Re: Re: relaying prohibited

От: Dmitry Akindinov <CGatePro_at_mx_ru>
Дата: Fri 17 Jun 2005 - 11:33:26 MSD

Salavat Yarmukhametov wrote:
> Thu, Jun 16, 2005 at 08:42:09PM +0400, Dmitry Akindinov написал(а):
>

>>Salavat Yarmukhametov wrote:
>>
>>>Thu, Jun 16, 2005 at 01:12:55PM +0400, Roman Prokhorov написал(а):
>>>
>>>
>>>>on 15.6.05 9:41 PM, Salavat Yarmukhametov at CGatePro@mx.ru wrote:
>>>>
>>>>
>>>>
>>>>>Есть CGP в локалке у которого прописан relay и в
>>>>>settungs->queue->rules
>>>>>прописано правило части юзеров разрешение отправлять почту наружу.
>>>>>Если пользователь подключается через mapi клиентом outlook -
>>>>>правило срабатывает. Если в outlook создается аккаунт pop3/smtp -
>>>>>разрешенному пользователю на попытку отправить почту наружу дается
>>>>>отлуп:
>>>>>
>>>>>Recipient user@mail.ru rejected: relaying prohibited. You should 
>>>>>authenticate
>>>>>first
>>>>>
>>>>>Почему?
>>>>
>>>>Вот поэтому: "You should authenticate first". Убедитесь, что при посылке 
>>>>по
>>>>SMTP клиент посылает команду AUTH.
>>>>
>>>
>>>
>>>В клиенте (ms oulook) стоит галка "smtp серверу требуется аутентификация".
>>
>>А сервер объявляет эту возможность?
>>Если telnet'ом на него зайти на 25 порт и сказать EHLO - он показывает 
>>опции AUTH?

>
>
> [salavat@salavat salavat]$ telnet 192.168.2.4 25
> Trying 192.168.2.4...
> Connected to 192.168.2.4.
> Escape character is '^]'.
> 220 cgp.somedomain.ru ESMTP CommuniGate Pro 4.3.4
> EHLO
> 250-cgp.somedomain.ru domain name should be qualified
> 250-DSN
> 250-SIZE
> 250-STARTTLS
> 250-AUTH=MSN
> 250-AUTH=LOGIN
> 250-AUTH LOGIN PLAIN CRAM-MD5 DIGEST-MD5 GSSAPI MSN
> 250-ETRN
> 250-TURN
> 250-ATRN
> 250-NO-SOLICITING
> 250-8BITMIME
> 250-HELP
> 250-PIPELINING
> 250 EHLO
Это - с того же адреса, с которого Аутлук отправить не может?
>>Пробовали просто поднять уровень логов на сервере и посмотреть, счто там 
>>происходит в сессии с Аутлуком?

>
>
> пробывал. информации не прибавилось.

Типа, Аутлук команду AUTH пытался посылать вообще?

>>>Внутри домена почта отправляется. Или я не о том?
>>
>>Локальная доставка не есть релеинг и обычно авторизации не требует.
>>

>
>
> тогда почему если пользователь подключается через аккаунт MAPI-коннектор правило
> разрешающее ему релеинг срабатывает, а когда через аккаунт pop/smtp или
> imap/smtp - нет?

МАПИ Коннектор отправляет с авторизацией. И вообще, через IMAP соединение...

-- 
Best regards,
Dmitry Akindinov -- Stalker Labs.
Получено Fri Jun 17 07:33:20 2005

Этот архив был сгенерирован hypermail 2.1.8 : Tue 21 Feb 2006 - 03:16:33 MSK