Назад | Перейти на главную страницу

Аутентификация Postfix / LDAP - запретить отдельным пользователям подключаться к smtp с общедоступного IP-адреса.

В dovecot я могу использовать LDAP для ограничения общего доступа для определенных пользователей с помощью запросов LDAP user_filter и pass_filter. Я хотел бы сделать то же самое, чтобы запретить определенным пользователям отправлять электронные письма с удаленных IP-адресов.

В dovecot мой user_filter / pass_filter выглядит следующим образом:

(&(uid=%u)(!(accountStatus=noaccess))(employeeType=%{if;%3r;eq;10.;LOCAL;REMOTE}))

Это запрашивает базу данных LDAP и проверяет наличие «noaccess» в поле accountStatus. Он также сравнивает первые три цифры удаленного IP-адреса с «10». Если employeeType - REMOTE, он может подключаться с любого IP-адреса. Если employeeType имеет значение LOCAL, он может подключаться только из сети 10.x.

Может ли кто-нибудь предложить способ сделать то же самое с постфиксной аутентификацией?

Заранее спасибо.

Я нашел, как использовать аутентификацию Dovecot с Postfix. Это дало мне единое место для управления аутентификацией как для IMAP, так и для SMTP.