[Comm] 25 порт
Pavel S. Khmelinsky
=?iso-8859-1?q?hmepas_=CE=C1_yauza=2Eru?=
Вт Апр 13 13:43:40 MSD 2004
Sodom wrote:
> Приветствую уважаемое сообщество!
> Нужно такое вот нетривиальное решение - есть некий реальный айпи.
> Раньше на нем, как это и положено, висел Exchange под WinNT4, причем
> машинка незакрытая висела в инете, светя всеми мелкософтовскими
> фонарями.
> Суперадмин ничтоже сумняшись, советовал сотрудникам офиса, находящимся
> ВНЕ офиса и отправляющим почту через этот Exchange, прописывать в
> качестве smtp не dns имя сервера, а его айпи.
> Ecnhange, как и весь сервер давно снесли, DNS переписали, мыльный
> сервер давно уже висит на другом айпи, о чем уже неоднократно
> уведомлялись сотрудники, но некоторые "доблесные" товарищи упорно
> пытаются отправлять почту по старому пути. Как и спамеры, конечно же.
> Так вот - хотелось бы, НЕ поднимая smtp демона на старом айпишнике все
Что может быть проще чем поднять smtp демона? Для решения Вашей
задачи все равно что-то придется поднимать, так почему не поднять
программу специально для этого предназначенную?
Или сделайте ДНАТ на ту машину на которой уже поднят smtp. Если
речь идет о postfix то можно сделать вот как:
На бывшем smtp-сервере, делаем iptables -j DNAT ...
на новом в /etc/postfix/master.cf прописываем второй smtp сервер,
на который и делаем днат с бывшего smtp-сервера.
master.cf должен при этом выглять примерно так:
1025 inet n - n - - smtpd-sasl -o content_filter=lusers_filter
lusers_filter unix - n n - - pipe user=bogofilter
argv=/usr/sbin/luser_filter -f ${sender} -- ${recipient}
где
1025 -- порт на который будет делаться DNAT с вашего бывшего smtp
/usr/sbin/luser_filter скрипт который будет отлавливать Ваших
нерадивых пользователей и слать Вам об этом уведомление, а сами
сообщения перенаправлять по адресу.
Т.е. в итоге волки сыты (вы просекаете пользователей не
поменявших настройки) и овцы целы (письма у пользователей
отправляются).
Что касается pop3/imap то можно попробовать провернуть что-то
подобное.
--
Pavel S. Khmelinsky <hmepas на yauza.ru>
System Administrator,
ISP Yauza Telecom
http://www.yauza.ru
Подробная информация о списке рассылки community