Restringir o que os usuários podem enviar/receber e-mails de/para destinos externos

Restringir o que os usuários podem enviar/receber e-mails de/para destinos externos

Tenho cerca de 2.000 contas de e-mail. Como posso configurar o postfix de forma que alguns usuários possam enviar/receber emails de/para a Internet e outros não. Estou seguindo este manual para restringir o envio até agora http://www.postfix.org/RESTRICTION_CLASS_README.html#external

/etc/postfix/main.cf:    
smtpd_recipient_restrictions =  check_sender_access hash:/etc/postfix/restricted_senders,
                                check_recipient_access hash:/etc/postfix/blacklist,
                                reject_unauth_pipelining,
                                reject_non_fqdn_sender,
                                reject_non_fqdn_recipient,
                                reject_unknown_sender_domain,
                                reject_unknown_recipient_domain,
                                permit_mynetworks,
                                permit_sasl_authenticated,
                                reject_unauth_destination,
                                check_client_access hash:/etc/postfix/rbl_override,
                                reject_rbl_client cbl.abuseat.org,
                                reject_rbl_client sbl-xbl.spamhaus.org,
                                ....
                                check_policy_service inet:127.0.0.1:10023,
                                permit
smtpd_restriction_classes =     local_only
local_only                =     check_recipient_access hash:/etc/postfix/local_domains, reject

/etc/postfix/restricted_senders:                    
[email protected]             local_only
[email protected]             local_only

/etc/postfix/local_domains:
mydomain.com                OK
mysubdomain.mydomain.com    OK

Eu executo o comando postmap:

postmap /etc/postfix/restricted_senders
postmap /etc/postfix/local_domains

Reiniciei o serviço postfix.

Usando esta configuração, [e-mail protegido]não deve ser possível enviar e-mail para nenhum endereço de e-mail, exceto mydomain.com (corrija-me se estiver errado).

Usei um cliente baseado na web e enviei e-mail de[e-mail protegido]para Gmail, Google, etc e Gmail, os usuários do Google podem receber de[e-mail protegido].

o que há de errado aqui?

informação relacionada