Como forzar con shorewall a que todos los usuarios de mi LAN envíen solo correo con el servidor

Forums: 

Hola,

Quisiera saber como puedo forzar a todos los usuarios de mi LAN a que solo envíen correo con el servidor que es un sendmail. En el access esta puesto sola las IP's autorizadas.

Se lo puede hacer con shorewall ?

Es decir: que solo envíen correo con el servidor de la empresa y no con ningún servidor externo.

Me parece que deberías

Imagen de NEO

Me parece que deberías explicar un poco mejor cual es tu panorama.

yo pondría estas reglas en mi rules


DNAT net dmz:ip_de_tu_sendmail tcp 25,110,143
DNAT loc dmz:ip_de_tu_sendmail tcp 25,110,143 - tu_ip_publica
DNAT dmz dmz:ip_de_tu_sendmail tcp 25,110,143 - tu_ip_publica

Saludos
NEO

Muchas gracias por la

Muchas gracias por la respuesta.

Mira lo que quiero es lo siguiente:

Tengo un Centos 5.3 con sendmail. Lo que quiero es forzar a que todos mis usuarios utilicen solo mi servidor para enviar correo, es decir: Que cuando hagan telnet a cualquier puerto desde sus pc's, ejemplo: telnet mail.otrodominio.com 25 no les responda, que solo cuando hagan telnet al mi dominio, ejem: telnet mail.midominio.com 25 salga la respuesta de bienvenida.

Esto para evitar que mis usuarios se carguen motores smtp en sus máquinas y puedan enviar correo a traves de mi proxy.

Ya que tengo problemas de spam y quisiera controlar. Me dijeron que debo cerrar el puerto 25 para toda la red y forzar a que solo envíen desde mi servidor.

Reglas de mi shorewall/rules :

ACCEPT net fw tcp 22,25,80,110,443
ACCEPT loc net tcp 22,25,80,143,110
ACCEPT loc fw tcp 22,25,80,110,143
REDIRECT loc 3128 tcp 80
Ping/ACCEPT fw loc
Ping/ACCEPT fw net
Trcrt/ACCEPT fw net

Muchas gracias por su ayuda.