Respecto al mensaje 1 - 2<br><br>En mi caso es realmente simple<br>y te ayudare con tu squid.conf <br><br>-bof-<br>acl tured src <a href="http://192.168.1.0/255.255.255.0">192.168.1.0/255.255.255.0</a><br>
acl blocksites dstdomain .<a href="http://dominobloqueado.com/" target="_blank">dominobloqueado.com</a><br>acl msn urlpath_regex gateway.dll<br><br>### Http_Accesos<br>http_access allow localhost<br>
http_access allow tured !blocksites !msn<br>http_access deny all<br>-eof-<br><br>además con iptables bloqueo el puerto 1863, y voilá.<br>PD: ojo con los webs msn.<br><br><br>Adelante estudios.<br><a href="mailto:barbudone@gmail.com">barbudone@gmail.com</a><br>
<br><br><div class="gmail_quote">El 13 de marzo de 2009 13:00, <span dir="ltr"><<a href="mailto:fedora-es-list-request@redhat.com">fedora-es-list-request@redhat.com</a>></span> escribió:<br><blockquote class="gmail_quote" style="border-left: 1px solid rgb(204, 204, 204); margin: 0pt 0pt 0pt 0.8ex; padding-left: 1ex;">
Send Fedora-es-list mailing list submissions to<br>
<a href="mailto:fedora-es-list@redhat.com">fedora-es-list@redhat.com</a><br>
<br>
To subscribe or unsubscribe via the World Wide Web, visit<br>
<a href="https://www.redhat.com/mailman/listinfo/fedora-es-list" target="_blank">https://www.redhat.com/mailman/listinfo/fedora-es-list</a><br>
or, via email, send a message with subject or body 'help' to<br>
<a href="mailto:fedora-es-list-request@redhat.com">fedora-es-list-request@redhat.com</a><br>
<br>
You can reach the person managing the list at<br>
<a href="mailto:fedora-es-list-owner@redhat.com">fedora-es-list-owner@redhat.com</a><br>
<br>
When replying, please edit your Subject line so it is more specific<br>
than "Re: Contents of Fedora-es-list digest..."<br>
<br>
<br>
Today's Topics:<br>
<br>
1. bloquear messenger con squid (ESGLinux)<br>
2. Re: bloquear messenger con squid (Pablo Iranzo G?mez)<br>
3. Re: [postfix-es] postfix+dovecot+mysql+ postfixadmin howto?<br>
(ESGLinux)<br>
4. Re: [postfix-es] postfix+dovecot+mysql+ postfixadmin howto?<br>
(ESGLinux)<br>
<br>
<br>
----------------------------------------------------------------------<br>
<br>
Message: 1<br>
Date: Fri, 13 Mar 2009 12:02:27 +0100<br>
From: ESGLinux <<a href="mailto:esggrupos@gmail.com">esggrupos@gmail.com</a>><br>
Subject: bloquear messenger con squid<br>
To: Fedora discussions in Spanish <<a href="mailto:fedora-es-list@redhat.com">fedora-es-list@redhat.com</a>><br>
Message-ID:<br>
<<a href="mailto:3128ba140903130402i416af756sbb804e33f5d0e638@mail.gmail.com">3128ba140903130402i416af756sbb804e33f5d0e638@mail.gmail.com</a>><br>
Content-Type: text/plain; charset="iso-8859-1"<br>
<br>
Buenos días,<br>
<br>
Ahora que tenemos openFire funcionando como servidor de mensajería interna<br>
necesito bloquear el uso de messenger.<br>
<br>
mi idea es hacerlo con squid (con iptables tambien podría hacerlo, pero<br>
prefiero con squid)<br>
<br>
he googleado un poco y me he apoyado en estos articulillos:<br>
<br>
<a href="http://vlan7.blogspot.com/2007/10/squid-bloquear-urls.html" target="_blank">http://vlan7.blogspot.com/2007/10/squid-bloquear-urls.html</a><br>
<br>
<a href="http://alexsancho.name/archives/2004/12/bloquear-msn-messenger-con-squid/" target="_blank">http://alexsancho.name/archives/2004/12/bloquear-msn-messenger-con-squid/</a><br>
<br>
para bloquear urls con squid<br>
<br>
He usado esto:<br>
<br>
# BLOQUEO DE URLS<br>
<br>
acl blocksites dstdomain .<a href="http://dominobloqueado.com" target="_blank">dominobloqueado.com</a><br>
http_access deny blocksites<br>
<br>
Esto funciona genail<br>
<br>
# BLOQUEO DEL MESSENGER<br>
<br>
acl aplicaciones_prohibidas req_mime_type -i<br>
"/etc/squid/squid.mime-prohibido"<br>
http_access deny all aplicaciones_prohibidas<br>
<br>
Esto no me funciona. asi que probe con esto otro (he visto en los logs del<br>
squid que el fichero gateway.dll está relacionado con el messenger):<br>
<br>
acl blockregexurl url_regex -i gateway.dll<br>
http_access deny all blockregexurl<br>
<br>
y tampoco funciona, así que no se me ocurre una manera sencilla de<br>
bloquearlo<br>
<br>
Alguna idea?<br>
<br>
Gracias y un saludo<br>
<br>
ESG<br>
-------------- next part --------------<br>
An HTML attachment was scrubbed...<br>
URL: <a href="https://www.redhat.com/archives/fedora-es-list/attachments/20090313/5b4cf600/attachment.html" target="_blank">https://www.redhat.com/archives/fedora-es-list/attachments/20090313/5b4cf600/attachment.html</a><br>
<br>
------------------------------<br>
<br>
Message: 2<br>
Date: Fri, 13 Mar 2009 12:09:11 +0100<br>
From: Pablo Iranzo G?mez <<a href="mailto:Pablo.Iranzo@redhat.com">Pablo.Iranzo@redhat.com</a>><br>
Subject: Re: bloquear messenger con squid<br>
To: Fedora discussions in Spanish <<a href="mailto:fedora-es-list@redhat.com">fedora-es-list@redhat.com</a>><br>
Message-ID: <<a href="mailto:49BA3ED7.9060106@redhat.com">49BA3ED7.9060106@redhat.com</a>><br>
Content-Type: text/plain; charset=UTF-8<br>
<br>
-----BEGIN PGP SIGNED MESSAGE-----<br>
Hash: SHA1<br>
<br>
<br>
Hola<br>
ESGLinux escribió:<br>
> Buenos dÃas,<br>
><br>
> Ahora que tenemos openFire funcionando como servidor de mensajerÃa<br>
> interna necesito bloquear el uso de messenger.<br>
><br>
> mi idea es hacerlo con squid (con iptables tambien podrÃa hacerlo, pero<br>
> prefiero con squid)<br>
><br>
> he googleado un poco y me he apoyado en estos articulillos:<br>
><br>
> <a href="http://vlan7.blogspot.com/2007/10/squid-bloquear-urls.html" target="_blank">http://vlan7.blogspot.com/2007/10/squid-bloquear-urls.html</a><br>
><br>
> <a href="http://alexsancho.name/archives/2004/12/bloquear-msn-messenger-con-squid/" target="_blank">http://alexsancho.name/archives/2004/12/bloquear-msn-messenger-con-squid/</a><br>
><br>
> para bloquear urls con squid<br>
><br>
> He usado esto:<br>
><br>
> # BLOQUEO DE URLS<br>
><br>
> acl blocksites dstdomain .<a href="http://dominobloqueado.com" target="_blank">dominobloqueado.com</a> <<a href="http://dominobloqueado.com" target="_blank">http://dominobloqueado.com</a>><br>
> http_access deny blocksites<br>
><br>
> Esto funciona genail<br>
><br>
> # BLOQUEO DEL MESSENGER<br>
><br>
> acl aplicaciones_prohibidas req_mime_type -i<br>
> "/etc/squid/squid.mime-prohibido"<br>
> http_access deny all aplicaciones_prohibidas<br>
><br>
> Esto no me funciona. asi que probe con esto otro (he visto en los logs<br>
> del squid que el fichero gateway.dll está relacionado con el messenger):<br>
><br>
> acl blockregexurl url_regex -i gateway.dll<br>
> http_access deny all blockregexurl<br>
><br>
> y tampoco funciona, asà que no se me ocurre una manera sencilla de<br>
> bloquearlo<br>
><br>
> Alguna idea?<br>
><br>
> Gracias y un saludo<br>
<br>
<br>
Debimos usar la misma Web de referencia, yo tengo esto y en su dÃa me<br>
funcionaba:<br>
<br>
acl aplicaciones_prohibidas req_mime_type -i<br>
"/etc/squid/squid.mime-prohibido"<br>
acl msn_url url_regex -i gateway.dll<br>
acl msn_url2 url_regex -i webmessenger<br>
acl msn_url3 url_regex -i <a href="http://hotmail.com" target="_blank">hotmail.com</a><br>
acl msn_url4 url_regex -i <a href="http://live.com" target="_blank">live.com</a><br>
<br>
http_access deny all aplicaciones_prohibidas<br>
http_access deny all msn_url<br>
http_access deny all msn_url2<br>
http_access deny all msn_url3<br>
http_access deny all msn_url4<br>
<br>
Con el contenido del squid.mime-prohibido:<br>
<br>
^application/x-msn-messenger$<br>
<br>
Saludos<br>
Pablo<br>
<br>
- --<br>
<br>
Pablo Iranzo Gómez (<a href="mailto:Pablo.Iranzo@redhat.com">Pablo.Iranzo@redhat.com</a>)<br>
RHC{SP,E,SS,DS,A} Senior Global Profesional Services Consultant<br>
Phone: +34 645 01 01 49 (CET/CEST)<br>
GnuPG KeyID: 0xFAD3CF0D<br>
<br>
- --<br>
Inscrita en el Reg. Mercantil de Madrid – C.I.F. B-82 65 79 41<br>
Directores: Michael Cunningham, Charlie Peters y David Owens<br>
Dirección Registrada: Red Hat S.L., C/ Velazquez 63, Madrid 28001, España<br>
Dirección contacto: C/Jose Bardasano Baos, 9, Edif. Gorbea 3, Planta<br>
3ºD, 28016 Madrid, Spain<br>
<br>
-----BEGIN PGP SIGNATURE-----<br>
Version: GnuPG v1.4.9 (GNU/Linux)<br>
Comment: Using GnuPG with Fedora - <a href="http://enigmail.mozdev.org" target="_blank">http://enigmail.mozdev.org</a><br>
<br>
iEYEARECAAYFAkm6PtYACgkQnaXDQfrTzw2sigCeMsP+Etwj+N4C6XuYODv9VoR6<br>
2DYAoJ3vE+TFX3L/2exQb0hss+qsKOYf<br>
=2VJq<br>
-----END PGP SIGNATURE-----<br>
<br>
<br>
<br>
------------------------------<br>
<br>
Message: 3<br>
Date: Fri, 13 Mar 2009 13:34:35 +0100<br>
From: ESGLinux <<a href="mailto:esggrupos@gmail.com">esggrupos@gmail.com</a>><br>
Subject: Re: [postfix-es] postfix+dovecot+mysql+ postfixadmin howto?<br>
To: Fedora discussions in Spanish <<a href="mailto:fedora-es-list@redhat.com">fedora-es-list@redhat.com</a>><br>
Message-ID:<br>
<<a href="mailto:3128ba140903130534t32b13f61l4275507f807635c8@mail.gmail.com">3128ba140903130534t32b13f61l4275507f807635c8@mail.gmail.com</a>><br>
Content-Type: text/plain; charset="iso-8859-1"<br>
<br>
Hola,<br>
<br>
Estoy probando con outlook como cliente de correo. He configurado para que<br>
use autenticación en el envío pero sigo teniendo el mismo error<br>
<br>
De lo que me he dado cuenta al revisar los logs es lo siguiente, si envío a<br>
<a href="mailto:prueba@pruebax.com">prueba@pruebax.com</a>, un dominio virtual en el log veo esto:<br>
<br>
Mar 13 13:25:27 servidor postfix/smtpd[8322]: 3A0AF67F6C:<br>
client=unknown[192.168.1.170], sasl_method=LOGIN, sasl_username=<br>
<a href="mailto:prueba@pruebax.com">prueba@pruebax.com</a><br>
<br>
Pero al enviar a <a href="http://gmail.com" target="_blank">gmail.com</a> el log directamente pone:<br>
<br>
<br>
Mar 13 13:25:57 servidor postfix/smtpd[8322]: connect from<br>
miequipo[192.168.1.170]<br>
Mar 13 13:25:57 serviidor postfix/smtpd[8322]: NOQUEUE: reject: RCPT from<br>
xer-portatil[192.168.1.170]: 554 5.7.1 <<a href="mailto:esggrupos@gmail.com">esggrupos@gmail.com</a>>: Relay access<br>
denied; from=<<a href="mailto:prueba@pruebax.com">prueba@pruebax.com</a>> to=<<a href="mailto:esggrupos@gmail.com">esggrupos@gmail.com</a>> proto=ESMTP<br>
helo=<miequipo><br>
<br>
No veo lo del login por ningun lado ¿como puedo asegurarme de que esta<br>
usando autenticacion?<br>
<br>
si es que ese es el problema claro<br>
<br>
ESG<br>
<br>
<br>
<br>
El 13 de marzo de 2009 13:09, Martí Cardús <<a href="mailto:marti.cardus@ilimit.net">marti.cardus@ilimit.net</a>>escribió:<br>
<br>
> Buenos dias,<br>
><br>
> Eso tiene pinta a ser que el usuario no esta autenticado y que intentas<br>
> enviar sin contraseña, prueba a ponerle la autenticacion al usuario a ver si<br>
> asi te funciona.<br>
><br>
> Saludos<br>
><br>
><br>
> ----- "ESGLinux" <<a href="mailto:esggrupos@gmail.com">esggrupos@gmail.com</a>> escribió:<br>
> > Buenos dias<br>
> ><br>
> > He seguido casi paso a paso las indicaciones en el enlace que pasaste (my<br>
> bueno por cierto) y funciona correctamente cuando mando correos desde la<br>
> propia máquina,<br>
> ><br>
> > pero me encuentro con el problema que si intento enviar correos desde<br>
> otra maquina me sale el mensaje de log siguiente:<br>
> ><br>
> > Mar 13 12:39:11 servidor postfix/smtpd[7118]: connect from<br>
> miequopi[192.168.1.170]<br>
> > Mar 13 12:39:11 servidor postfix/smtpd[7118]: NOQUEUE: reject: RCPT from<br>
> miequipo[192.168.1.170]: 554 5.7.1 <<a href="mailto:esggrupos@gmail.com">esggrupos@gmail.com</a>>: Relay access<br>
> denied; from=<<a href="mailto:prueba@pruebax.com">prueba@pruebax.com</a>> to=<<a href="mailto:esggrupos@gmail.com">esggrupos@gmail.com</a>> proto=ESMTP<br>
> helo=<miequipo><br>
> > Mar 13 12:39:15 servidor postfix/smtpd[7118]: disconnect from<br>
> miequipo[192.168.1.170]<br>
> ><br>
> ><br>
> > <a href="mailto:prueba@pruebax.com">prueba@pruebax.com</a> es un dominio virtual que he creado en el sistema. Si<br>
> mando correos a esa dirección funciona, pero si intento enviarme a la mia de<br>
> gmail me da ese error.<br>
> ><br>
> > Yo en configuraciones sin dominios virtuales controlaba ese error con el<br>
> parámetro mynetworks, pero en este caso no aplica ya que los clientes que<br>
> pueden usar el servidor para enviar correos pueden estar en multiples<br>
> sitios.<br>
> ><br>
> > Supongo que eso se controlaría con el fichero<br>
> ><br>
> > <a href="http://mysql_virtual_relay_domains_maps.cf" target="_blank">mysql_virtual_relay_domains_maps.cf</a><br>
> > user = postfix<br>
> > password = xeridia<br>
> > hosts = 127.0.0.1<br>
> > dbname = postfix<br>
> > table = domain<br>
> > select_field = domain<br>
> > where_field = domain<br>
> > additional_conditions = and backupmx = '1'<br>
> ><br>
> > pero no parece que funcione, (de hecho con esa condición no me devuelve<br>
> nada por lo de backupmx=1)<br>
> ><br>
> > No se si estoy confundiendo algún concepto...<br>
> ><br>
> > Alguna idea?<br>
> ><br>
> > Un saludo<br>
> ><br>
> > ESG<br>
> ><br>
> ><br>
> > > 2009/2/24 Martí Cardús <<a href="mailto:marti.cardus@ilimit.net">marti.cardus@ilimit.net</a>><br>
> ><br>
>><br>
>><br>
>> > ----- "ESGLinux" <<a href="mailto:esggrupos@gmail.com">esggrupos@gmail.com</a>> escribió:<br>
>> ><br>
>> ><br>
>> > > Hola a todos,<br>
>> > ><br>
>> > > Alguien me podría indicar alguna pagina, manual... en el que expliquen<br>
>> > > como configurar postfix para funcionar con dominios virtuales sobre<br>
>> > > mysql administrados mediante postfixadmin? he encontrado varias con<br>
>> > > mysql pero no para la base de datos del postfixadmin.<br>
>> > ><br>
>> > > Sería interesante que tambien indicara como configurar dovecot para<br>
>> > > que funcione con la base de datos mysql del postfixadmin.<br>
>> > ><br>
>> > > Gracias por adelantado<br>
>> > ><br>
>> > > ESG<br>
>> ><br>
>> > > _______________________________________________<br>
>> > > List de correo postfix-es para tratar temas del MTA postfix en<br>
>> > > español<br>
>> > > <a href="mailto:postfix-es@lists.wl0.org">postfix-es@lists.wl0.org</a><br>
>> > > <a href="http://lists.wl0.org/mailman/listinfo/postfix-es" target="_blank">http://lists.wl0.org/mailman/listinfo/postfix-es</a><br>
>> ><br>
>> ><br>
>> ><br>
>> Buenas,<br>
>> ><br>
>> > Aun estoy trasladando cosas de un sitio a otro, pero si te sirve hice<br>
>> este articulo que funciona en Debian a la perfeccion:<br>
>> ><br>
>> ><br>
>> <a href="http://sysadmin.li/index.php/Postfix_Postfixadmin_Dovecot_LDA_Quota_Vacation" target="_blank">http://sysadmin.li/index.php/Postfix_Postfixadmin_Dovecot_LDA_Quota_Vacation</a><br>
>> ><br>
>> > Es solo para hacer lo que tu pides, luego tendras que buscar mas<br>
>> informacion para ponerle un antispam (aun no he movido el articulo de sitio<br>
>> pero lo tengo preparado) y otras cosas para afinar la seguridad y demas.<br>
>> ><br>
>> > Espero que te sirva<br>
>> ><br>
>> > Saludos!<br>
>> ><br>
>> > _______________________________________________<br>
>> > List de correo postfix-es para tratar temas del MTA postfix en español<br>
>> > <a href="mailto:postfix-es@lists.wl0.org">postfix-es@lists.wl0.org</a><br>
>> > <a href="http://lists.wl0.org/mailman/listinfo/postfix-es" target="_blank">http://lists.wl0.org/mailman/listinfo/postfix-es</a><br>
>> ><br>
>><br>
><br>
> ><br>
> > _______________________________________________ List de correo postfix-es<br>
> para tratar temas del MTA postfix en español <a href="mailto:postfix-es@lists.wl0.org">postfix-es@lists.wl0.org</a><br>
> <a href="http://lists.wl0.org/mailman/listinfo/postfix-es" target="_blank">http://lists.wl0.org/mailman/listinfo/postfix-es</a><br>
><br>
> --<br>
> ilimit...<br>
><br>
><br>
> *Martí Cardús*<br>
> <a href="mailto:marti.cardus@ilimit.net">marti.cardus@ilimit.net</a><br>
><br>
> ÀREA SISTEMES<br>
> 0034 937 333 375<br>
> VOLTA 1, PIS 5<br>
> 08224 TERRASSA.BCN<br>
><br>
> Aquest enviament és confidencial i està destinat únicament a la persona a<br>
> qui s'ha enviat.<br>
> Pot contenir informació privada sotmesa al secret professional, la<br>
> distribució de la qual està prohibida per la legislació vigent.<br>
><br>
-------------- next part --------------<br>
An HTML attachment was scrubbed...<br>
URL: <a href="https://www.redhat.com/archives/fedora-es-list/attachments/20090313/2708de1e/attachment.html" target="_blank">https://www.redhat.com/archives/fedora-es-list/attachments/20090313/2708de1e/attachment.html</a><br>
<br>
------------------------------<br>
<br>
Message: 4<br>
Date: Fri, 13 Mar 2009 13:57:40 +0100<br>
From: ESGLinux <<a href="mailto:esggrupos@gmail.com">esggrupos@gmail.com</a>><br>
Subject: Re: [postfix-es] postfix+dovecot+mysql+ postfixadmin howto?<br>
To: Fedora discussions in Spanish <<a href="mailto:fedora-es-list@redhat.com">fedora-es-list@redhat.com</a>><br>
Message-ID:<br>
<<a href="mailto:3128ba140903130557t90cc6f4x371e623bc91e72a8@mail.gmail.com">3128ba140903130557t90cc6f4x371e623bc91e72a8@mail.gmail.com</a>><br>
Content-Type: text/plain; charset="iso-8859-1"<br>
<br>
Perdón por el post,<br>
<br>
evidentemente este post no era para esta lista,<br>
<br>
Un saludo<br>
<br>
ESG<br>
-------------- next part --------------<br>
An HTML attachment was scrubbed...<br>
URL: <a href="https://www.redhat.com/archives/fedora-es-list/attachments/20090313/7bd9ed1e/attachment.html" target="_blank">https://www.redhat.com/archives/fedora-es-list/attachments/20090313/7bd9ed1e/attachment.html</a><br>
<br>
------------------------------<br>
<font color="#888888"><br>
--<br>
Fedora-es-list mailing list<br>
<a href="mailto:Fedora-es-list@redhat.com">Fedora-es-list@redhat.com</a><br>
<a href="https://www.redhat.com/mailman/listinfo/fedora-es-list" target="_blank">https://www.redhat.com/mailman/listinfo/fedora-es-list</a><br>
<br>
End of Fedora-es-list Digest, Vol 60, Issue 10<br>
**********************************************<br>
</font></blockquote></div><br><br clear="all"><br>-- <br><a href="mailto:barbudone@gmail.com">barbudone@gmail.com</a><br>