質問をすることでしか得られない、回答やアドバイスがある。

15分調べてもわからないことは、質問しよう!

新規登録して質問してみよう
ただいま回答率
85.48%
CentOS

CentOSは、主にRed Hat Enterprise Linux(RHEL)をベースにした、フリーのソフトウェアオペレーティングシステムです。

firewalld

firewalldは、CentOS7からデフォルトになったパケットフィルタリングです。一時的なルールと永続的なルールが設定でき、通信の許可・拒否をコントロール。バージョン6まで利用されてきた「iptables」における課題をカバーしています。

SMTP

SMTP(Simple Mail Transfer Protocol)はIPネットワークでemailを伝送する為のプロトコルです。

Postfix

Postfixは、電子メールサーバソフトウェアで、 メールを配送するシステムMTAの一種です。

Q&A

解決済

2回答

2890閲覧

【CentOS7】Firewalldで特定のドメインのみSMTPを許可したい

kaikai

総合スコア8

CentOS

CentOSは、主にRed Hat Enterprise Linux(RHEL)をベースにした、フリーのソフトウェアオペレーティングシステムです。

firewalld

firewalldは、CentOS7からデフォルトになったパケットフィルタリングです。一時的なルールと永続的なルールが設定でき、通信の許可・拒否をコントロール。バージョン6まで利用されてきた「iptables」における課題をカバーしています。

SMTP

SMTP(Simple Mail Transfer Protocol)はIPネットワークでemailを伝送する為のプロトコルです。

Postfix

Postfixは、電子メールサーバソフトウェアで、 メールを配送するシステムMTAの一種です。

0グッド

2クリップ

投稿2019/07/09 04:36

###質問内容
現在、稼働中のシステムにて、自ドメインのみSMTPを許可する設定をおこないたいと考えております。
ただ、CentOS7のFirewalldの設定で、「このドメインからSMTPを許可する」という設定の仕方が分からず困っております。
特定のIPからのプロトコル/ポートの許可をおこなう設定は見つけることができるのですが、特定のドメインからプロトコル/ポートの許可する設定は見つけることができません。
もしかしたら、Firewalldの設定ではドメインによる制御ができないのでしょうか。
iptablesでは、ドメインによる制御ができたので、私の検索の仕方が悪いのでしょうか。

ご教授いただければ幸いです。

###OSバージョン

$ cat /etc/centos-release CentOS Linux release 7.6.1810 (Core)

###メール
※メールは、postfixを使用しております。

$ postconf | grep mail_version mail_version = 2.10.1

###Firewalldバージョン

$ sudo firewall-cmd --version 0.5.3

気になる質問をクリップする

クリップした質問は、後からいつでもMYページで確認できます。

またクリップした質問に回答があった際、通知やメールを受け取ることができます。

バッドをするには、ログインかつ

こちらの条件を満たす必要があります。

scsi

2019/07/09 11:52

ドメインとは下記のどれをさしてますか? 接続元IPの逆引きに登録されているドメイン メールの envelope from メールの header from
scsi

2019/07/09 12:26 編集

iptablesでは、ドメインによる制御ができたとのことですが、iptablesのコマンドを質問に追加していただけますか。
kaikai

2019/07/09 12:31

scsi様 ご指摘いただき、ありがとうございます。 私は、以下を想定しておりました。 >>メールの envelope from また、SMTPはfirewallで制御するものではないということは知らなかったので、勉強になります。 今のところ、以下の設定を行いたいと思います。 (1)firewallでSMTPをオープン (2)postfixでホワイトリストを作成し、そこからのみ許可する お忙しいところ、ご指摘いただきありがとうございました。
guest

回答2

0

ベストアンサー

Firewalld ではドメインでの設定はできません。

投稿2019/07/09 05:07

michi_h

総合スコア158

バッドをするには、ログインかつ

こちらの条件を満たす必要があります。

kaikai

2019/07/09 12:44

michi_h様 お忙しい中、ご回答いただきありがとうございます。 Firewollでドメインによる制御ができない点、理解いたしました。 今後は、(1)FirewallでSMTPを許可(2)postfixでホワイトリストを作成後、 ホワイトに記載のドメインのみ許可する設定で試してみます。 ありがとうございました。
guest

0

このあたりが、参考になりませんか?
https://www.rem-system.com/mail-postfix01/

投稿2019/07/09 05:16

nanami12

総合スコア1015

バッドをするには、ログインかつ

こちらの条件を満たす必要があります。

あなたの回答

tips

太字

斜体

打ち消し線

見出し

引用テキストの挿入

コードの挿入

リンクの挿入

リストの挿入

番号リストの挿入

表の挿入

水平線の挿入

プレビュー

15分調べてもわからないことは
teratailで質問しよう!

ただいまの回答率
85.48%

質問をまとめることで
思考を整理して素早く解決

テンプレート機能で
簡単に質問をまとめる

質問する

関連した質問