GW6 Relay gedeeltelijk toestaan

Pagina: 1
Acties:

  • Koffie
  • Registratie: Augustus 2000
  • Laatst online: 07:45

Koffie

Koffiebierbrouwer

Braaimeneer

Topicstarter
Op dit moment draai ik GW6 op een NW51 systeem.
Relaying is (uiteraard) dicht getimmerd.
Echter, hoe krijg ik het voor elkaar om voor bepaalde domainen/IP's/users relaying toch toe te staan, zodat ik via scripts e.d. kan mailen ?

Als ik nu een telnet verbinding naar de SMTP/GWIA maak, kan ik zonder probs een mail versturen naar gebruiker@mijndomain.com met als afzender ikke@mijndomain.com

Echter, wil ik ook kunnen versturen vanaf ikke@mijndomain.com naar wiedanook@whatever.net ofzo.

Uiteraard moet relaying uit blijven, echter voor 1 of 2 gebruikers wil ik dit open hebben staan.
Het mooiste zou zijn als het op IP adres gaat, maar desnoods op afzendernaam mag ook wel.
Waar o waar kan ik dit in hemelsnaam vinden ?

Tijd voor een nieuwe sig..


  • servies
  • Registratie: December 1999
  • Nu online

servies

Veni Vidi Servici

Het lijkt me dat dit niets met relaying te maken heeft, meer met het vinden van die andere domeinen...

  • Koffie
  • Registratie: Augustus 2000
  • Laatst online: 07:45

Koffie

Koffiebierbrouwer

Braaimeneer

Topicstarter
heuh ?
Wat heeft dat er mee te maken ?
Zodra relayin disabled is, mag je met een directe SMTP/Telnet verbinding niet mailen naar een domain buiten je eigen domain.
Zet ik relaying uit, dan kan je mailen naar elk domain. Echter elke malloot kan dan spammen via die server.

Tijd voor een nieuwe sig..


  • Iken374
  • Registratie: November 2001
  • Laatst online: 24-11-2025

Iken374

webhostingtalk.nl

Kun je geen SMTP Authentication toepassen?

HTTP://www.webhostingtalk.nl, Het discussieplatform voor en door webhosters.


  • Koffie
  • Registratie: Augustus 2000
  • Laatst online: 07:45

Koffie

Koffiebierbrouwer

Braaimeneer

Topicstarter
Mja, ik ben nu ff het e.e.a. aan het proberen.
Op dit moment staat 'ie dus potdicht, zodra je telnet en een "RCPT TO:" invuld die niet binnen het domain valt, word je al afgeschoten dat er niet aan relay gedaan word.

Voor zover ik nu iets heb kunnen vinden, zou ik relay moeten enable en dan in BorderManager een accessrule aanmaken voor wie het wel geld enzo.

Ga nu het e.e.a. testen (gaat niet zo snel over een VPN)

Tijd voor een nieuwe sig..


  • wizl
  • Registratie: Maart 2001
  • Laatst online: 27-02-2023

wizl

hmmz

Kunt bij Access Control -> SMTP Relay Settings toch uitzonderingen opgeven, gewoon: allow from dit.domein.mag.wel.nl, to mijndomein.nl :)

Moet niet zo moeilijk te vinden zijn, want dat staat in hetzelfde dialoogvenster waar je relaying aan- en uitzet in C1 ;)

  • Koffie
  • Registratie: Augustus 2000
  • Laatst online: 07:45

Koffie

Koffiebierbrouwer

Braaimeneer

Topicstarter
Dat klopt, echter moet ik per domain aangeven dat het mag, terwijl ik juist wil dat een bepaalde user/IP/Domain _overal_ heen mag zenden.

Als ik op deze manier bijvoorbeeld webbased via PHP/Perl wil gaan mailen, moet ik dus voor elke ontvanger de exception in CS1 in gaan zitten voeren .. dat schiet niet echt op ;)

Ik heb nu dus RELAY aan gezet, en de accessrule gemaakt in BM, echter nu moet ik op de een of andere manier GWIA en BM aan elkaar koppelen als proxy relay ..

Tijd voor een nieuwe sig..


  • wizl
  • Registratie: Maart 2001
  • Laatst online: 27-02-2023

wizl

hmmz

kun je geen wildcards gebruiken?

  • Koffie
  • Registratie: Augustus 2000
  • Laatst online: 07:45

Koffie

Koffiebierbrouwer

Braaimeneer

Topicstarter
nope ... uit de help:
In the From box, enter the DNS hostname of the site you want added to the Exceptions list. In the To box, enter the DNS hostname of the site you want the message forwarded to. You must use a DNS hostname, not an IP address, in both fields.
Wat ik tot nu gedaan heb:

- Relay toestaan
- Relay host for outbound messages: IP adres van private NIC waar BorderManager op draait
- BorderManager access rule gemaakt:
Deny Application SMTP. Source any, Dest any
Aloow Application SMTP. Source username, Dest any

Dat zou voldoende moeten zijn als ik de TIDs zo lees, maar het resulteert dat alles en iedereen mag relayen :? :(

Wat ik dus wil, is een normale setup waarbij RELAY disable is, maar dat iemand die een bepaald IP heeft (of dus desnoods een bepaalde user invult als FROM) dat die naar de hele wereld mag mailen.

Tijd voor een nieuwe sig..


  • wizl
  • Registratie: Maart 2001
  • Laatst online: 27-02-2023

wizl

hmmz

wizl schreef op 07 augustus 2002 @ 13:37:
kun je geen wildcards gebruiken?
Als ik bij From: gewoon mijn domein invul, en het To: veld leeglaat, dan zet C1 er automagisch een '*' neer. Ik heb het nog niet getest (weet niet of ik GWIA moet herstarten :P), maar vgl. mij zou het zo moeten werken

  • Koffie
  • Registratie: Augustus 2000
  • Laatst online: 07:45

Koffie

Koffiebierbrouwer

Braaimeneer

Topicstarter
Zodra je op OK klikt word de GWIA automagisch geherstard.
En idd, het blijkt dat je toch met wildcards kunt werken, alleen werkt het niet :?

Heb alles teruggebracht naar oude situatie.
Prevent relaying, from: mijndomain.com to: *
Vind 'ie allemaal heel leuk enzo. Echter als ik telnet naar port25, en probeer te mailen als from van mijn domain to: wiedanook word ik nog steeds op de vingers getikt mbt relay :?

Tijd voor een nieuwe sig..


  • wizl
  • Registratie: Maart 2001
  • Laatst online: 27-02-2023

wizl

hmmz

[ergert zich aan arrogantie van novell modus]

Begrijp me niet verkeerd, altijd (en nog) aanhanger geweest van de novell en zijn producten, maar groupwise (niet vrijwillig in beheer) is gewoon een f*ck-product.
De simpelste dingen kun je gewoon niet gemakkelijk instellen, waar dat bij andere MTA's
wel gewoon kan (meerdere e-mail adressen voor een user, automatisch forwarden van mail voor een enkele user op serverniveau, en als laatste natuurlijk RFC-compliance :(

(zie ook mijn draad over het poppen van een pop3-postbus met of voor de GWIA
[rml][ gwia 6] weigert unknown recipients[/rml])

[/ergert zich aan arrogantie van novell modus]

Goed terug naar jouw probleem :P Je moet ff. met de hand
code:
1
/NOROUTING
aan je GWIA.CFG toevoegen. Ik krijg dan nu netjes de melding DMN: Will not relay . . .
Ga nu ff. die exclusions voor je testen :)

  • Koffie
  • Registratie: Augustus 2000
  • Laatst online: 07:45

Koffie

Koffiebierbrouwer

Braaimeneer

Topicstarter
Die /NOROUTING weet ik niet of ik heb,
Die will not relay melding is dus wat ik bedoel met "Op de vingers tikken" ;)

Wat dat betreft ben ik het met je eens van die arrogantie, want los van die tekortkoming is en blijft het een mooi product.
Nog iets anders, dat topic van jou staat dat niet in CS1 bij GWIA -> Properties ->undeliverable ?

Tijd voor een nieuwe sig..


  • wizl
  • Registratie: Maart 2001
  • Laatst online: 27-02-2023

wizl

hmmz

Koffie schreef op 07 augustus 2002 @ 15:37:Nog iets anders, dat topic van jou staat dat niet in CS1 bij GWIA -> Properties ->undeliverable ?
Ja, ik heb daar nu als host [255.255.255.255] ingevuld. Maar dat staat ook in dat topic. Het werkt nu eigenlijk prima! Maar zoals gezegd wel een knip,plak, pleisters oplossing.

Overigens, dit is wat er uiteindelijk van dat hele PFA verhaal is geworden (daar heb je me een paar maandjes geleden nog mee geholpen _/-\o_ ,maar die (PFA) heb ik dus uiteindelijk overboord gezet . . .

  • Koffie
  • Registratie: Augustus 2000
  • Laatst online: 07:45

Koffie

Koffiebierbrouwer

Braaimeneer

Topicstarter
offtopic:
whehe waarom denk je dat ik dit topic open :P
Soms wil er wel eens een mailtje in de PFA blijven kleven, en ik wil een PHP script schrijven waarmee je die alsnog in je GWIA kunt vrotten (en uiteraard ook nog wat andere mail functies).


Is het jou al gelukt (* Koffie zit op werk en de server thuis ... dus testen gaat nogal traag).

Tijd voor een nieuwe sig..


  • wizl
  • Registratie: Maart 2001
  • Laatst online: 27-02-2023

wizl

hmmz

Koffie schreef op 07 augustus 2002 @ 15:47:Is het jou al gelukt (* Koffie zit op werk en de server thuis ... dus testen gaat nogal traag).
Nee, nog niet, heb vgl. mij nog wat andere probs :(

  • Koffie
  • Registratie: Augustus 2000
  • Laatst online: 07:45

Koffie

Koffiebierbrouwer

Braaimeneer

Topicstarter
Rotschop ;)

Ik ben er nog eens mee bezig geweest, maar krijg het echt niet voor elkaar.
Ik kan idd bij de allowed domain niets invullen, en dan maakt CS1 er zelf een wildcard van.

Echter, het werkt gewoon niet, sterker nog .. als ik ipv een wildcard wxs.nl opgeef (zodat ik kan testen naar mijn wxs.nl account) dan wordt het geweigerd.

Ik las in een TID (ff kwijt, zal nog wel opzoeken) , dat GWIA een lookup doet richting de relayende client, om zo de hostname die allowed is te controleren.

Echter , als ik telnet vanaf mijn werkstation, dan wordt ik nog steeds geweigerd , terwijl mijn 192.168.100.100 resolved naar een interne hostname.

Zowel "mijndomain.com" als "werkstation.mijndomain.com" in de allowed doamins maken niet uit.
Last but not least ook geprobeerd om keihard het IP adres in te tikken ipv een domain , maar ook dat werkt niet.

Oftewel, ik krijg het met geen mogelijkheid voor elkaar om relaying toe te staan onder GW6 (welke ondertussen op NW6sp2 draait, GW6 is nog niet gepatched naar SP1).

Tijd voor een nieuwe sig..


  • raymonvdm
  • Registratie: December 2001
  • Laatst online: 30-06-2025
Ik gebruik outlook express als wijze van test op een groupwise 6 systeem.

En op het moment dat ik smtp authenticatie aan zet bij m`n account instellingen.\

Zodat ik bij smtp versturen ook inlog. Krijg ik geen relaying not allowed error.

En wordt de mail wel verstuurd

Als ik geen smtp authenticatie gebruik krijg ik wel een relaying denied error

Je moet dus eerst aanmelden voor dat je verstuurt en dan hoef je volgens mij niks aan je relaying instellingen op de server te doen.

  • Koffie
  • Registratie: Augustus 2000
  • Laatst online: 07:45

Koffie

Koffiebierbrouwer

Braaimeneer

Topicstarter
Dat zou dan nieuw zijn dat ik er met Authentication wel in kom (heb in het verleden met 5.5 eens geprobeert, maar lukte niet).

Aan de andere kant, als ik in phpBB2 instel dat hij moet mailen via een specifieke mailserver met usernaam X en password Y; Dan meld hij dat het mailen failed is, maar op de GWIA zie ik idd wel een succesfull authentication.

Ik ga eens kijken of ik met PHP wat kan pielen, want Outlook is leuk .. maar het gaat mij om scripts die op de server draaien ;)

ThX voor de info

Tijd voor een nieuwe sig..


  • raymonvdm
  • Registratie: December 2001
  • Laatst online: 30-06-2025
Je kan het natuurlijk met outlook testen om te kijken of jouw nw6 bak het ondersteunDDDTTd.

[ Voor 3% gewijzigd door raymonvdm op 20-01-2003 12:52 ]


  • Koffie
  • Registratie: Augustus 2000
  • Laatst online: 07:45

Koffie

Koffiebierbrouwer

Braaimeneer

Topicstarter
* Koffie heeft even getset, maar echt werken doet het nog niet.

Ik ben dus nu ff met PHP aan het testen, maar werkt nog niet vlekkeloos.
Precies hetzelfde als wanneer ik phpBB2 laat mailen.
Zie ook dit topic : [rml][ PHP] Mailen dmv Class SMTP gaat wel en niet fout[/rml]

Heb jij voor die Outlook client een exception in de CS1 bij SMTP Relay staan :?
Volgens de TID's van Novell hoeft dat namelijk niet (volgens hun is het _OF_ een exception, _OF_ authentication).

* Koffie zoekt stug verder ;)

Tijd voor een nieuwe sig..

Pagina: 1