zagadka:
da się na lokalnym postfixie zablokować tylko konkretnym użytkownikom wysyłanie? tylko haczyk jest taki że niemogę zablokować domeny. bo mam już ją wyeksportowaną i mam wewnętrzny serwis do którego jednak wiadomość musi dojść.
inaczej user@mirko.pl pisząc z ext postfix na local postfix ale odpisując user2@mirko.pl do usera trafi na ext server?

próbowałem zmiany uprawnień w var/mail-nie działa bo zwrotki z lokala na zewnątrz nie dochodzą
próbowałem /etc/postfix/sender access: user reject -
#linux #postfix #dovecot

Cześć Mirki, potrzebuję porady. Wiedzę muszę nadrabiać na bieżąco, uczę się.

W swoim labie, localdomain, mam 5 hostów, na każdym kilka usług które wysyłają raporty mailem.
Zaplanowałem to tak, nie wiem czy to w sumie ma sens i nie ma przerostu formy nad treścią:

1. Serwer A centralny z postawionym postfix + dovecot. Na razie zamknięty na świat, tylko do użytku wewnętrznego. Potem będzie komunikacja do ISP, ale to
#linux #postfix #certyfikaty #tls

Siema świry. Mam problem z postfixem w swoim labie. Mam dwa servery smtp na oddzielnych serwerach w sieci domowej które się widzą i gadają ze sobą. Problem jest wtedy gdy chcę wymusić obowiązkowe szyfrowanie (taki chalange). Jest to STARTTLS, port 25, selfsigned certs, postfix w chroot.
Problem jest zapewne taki, że nie potrafię poprawnie wygenerować i skonfigurować certyfikatów i dodać ich do trusted. Przerobiłem sporo poradników w necie
@secondreality: Już rozwiązałem, może nie napisałem zbyt czytelnie wyżej. Tak, jebnąłem się przy generowaniu certów, w zasadzie to nie wiedziałem, że CA i servert cert nie mogą mieć tej samej Common Name :P

Dzięki ( ͡° ͜ʖ ͡°)
  • Odpowiedz
#linux #postfix
Hejka mirki. Orientuje się ktoś gdzie w konfiguracji postfix leży parametr "synchroniczna aktualizacja kolejki"?
Chcę zautomatyzować instalację i nigdzie tego nie widzę. Robię dpkg-reconfigure postfix, opcja jest dostępna z konfiguratora, porównuję main.cf i master.cf dla różnych wyborów ale nie widzę różnicy pomiędzy nimi.

Niby mam:
grep -ir concurr /etc/postfix/
/etc/postfix/main.cf.proto:# Each message delivery transport has its XXXdestinationconcurrencylimit
/etc/postfix/main.cf.proto:# parameter. The default is $default
destinationconcurrencylimit for
@MyNameIsJefff: jak najtańszy, dla kilku testowych użytkowników sprzętu będzie bardzo mało potrzeba, zwróć uwagę czy będziesz mógł ustawić revdns i adres ip który dostaniesz czy nie jest na blaclistach
  • Odpowiedz
Hej mam problem z serwerem wywala się co kilka godzin na 20sek i potem wstaje szukałem ale nie mogę nic znaleźć na ten temat.

Pierwszy problem cały czas serwer chce wysłać coś na skrzynkę root@server.mojserwer.pl która nie istnieje i nie wiem co powoduje to wysyłanie.
Druga sprawa non stop logowanie serwera na pure-ftpd czy to są połączenia z zewnątrz? Nie widzę tam IP tego co chce się połączyć.

Logi mail.log

Nov 14
@CoolCake: sprawdź sobie zawczasu czy adresacja IP, z której będziesz te maile wysyłał nie jest na jakiś RBL'ach - tak się często dzieje z pulami od Orange i innych dużych ISP.
  • Odpowiedz
Serwer #postfix + #dovecot wszystko działa git z wyjątkiem dodawania zewnętrznego adresu do konta w wp. Nie ma możliwości zmiany na gmaila, nie ma możliwości używania poczty z thunderbirda czy czegoś, klient uparł się na to konto wp. Brak jakichkolwiek logów po stronie serwera. WP wyrzuca tylko jakiś dupny komunikat picrel. Miał ktoś kiedyś podobny problem? Serwer działa poprawnie, reszta usług pocztowych łączy się bez problemu. Wp to jednak gównopoczta ( ͡
kWeb24 - Serwer #postfix + #dovecot wszystko działa git z wyjątkiem dodawania zewnętr...

źródło: comment_vZ1qo222VHYEj5JA2Jk8u8DXOVdgG4Hp.jpg

Pobierz
@Dolan: @botul: Faktycznie używam autoryzacji po loginie, zaraz sprawdzę. WP Nie ma możliwości wpisania samego loginu, stary panel niby miał ale muszę przeryć żeby go znaleźć. ;p

Właśnie uparli się widzisz na wpinanie do swoich kont i walcz z tym ¯\_(ツ)_/¯ Ja bym w ogóle te zewnętrzne konta w gmailach, wp itd porzucił bo przecież hostujemy własny serwer, nawet webpanel im zrobiłem żeby mieli ale no cóż. Zamiast walczyć po
  • Odpowiedz
@dev-ops: to napisz na początku co chcesz uzyskać :)

Ja bym zrobił tak, że na końcu ustawić catch-all na jakieś puste konto i tam całą pocztę do /dev/null.
Wtedy przyjmujesz pocztę na wszystko, ale nie da się zgadnąć lokalnych kont.
  • Odpowiedz
  • 0
@blues jeszcze trzeba przekierować np. to co przyjdzie na lokalnego oracle na skrypt w perlu :) jak wywale zmienna mydestination (tzn. wpisze $mydestination = ) to w ogóle nie da się przekierować z wirtualnego na /etc/aliases a tam na jakiś skrypt, bo postfix nie wie że jakiś lokalny user istnieje
  • Odpowiedz
Mircy, mam takie pytanie - ostatnio dwie domeny zaczęły zwracać błędy przy próbie wysyłania wiadomości:

host poczta.praca.gov.pl[217.153.230.52] said: 450 4.7.1 : Helo command rejected: Host not found (in reply to RCPT TO command)
Tudzież druga domena - to ja mam źle ustawiony serwer czy odbiorca ma coś popsutego, bo normalnie do innych w tym np. gmaila maile wychodzą...
#pytanie #pytaniedoeksperta #komputery #januszeinformatyki #postfix
@tellet: Ok, problem rozwiązany - poprzedni informatyk zrobił smtp_helo_name i hostname jako, uwaga.... mail.abcd
Tak, nie mail.abcd.pl tylko po prostu, nasz serwer meldował się jako mail.abcd xD
Ja #!$%@?ę i ten typ odszedł bo "się nie dogadali co do pensji", którą chcieli mu zmniejszyć z do poziomu bardziej adekwatnego jego umiejętnościom. No ale zgodnie z zasadą - zastąpili go durnym studenciakiem, czyli mną xD
  • Odpowiedz
Mirki, konfiguruję sobie w ramach nauki serwer mailowy (wg linku na dole) na VPSie i mam problem. Niby serwer śmiga, ale mam problem z podpięciem konta pod Outlooka (Thunderbird daje radę) - wysyła wiadomość testową, ale twierdzi, że do poczty przychodzącej nie wspiera metod autentykacji. Niestety maila wysyła też nawet jeśli podam błędne hasło, więc pewnie to też niepożądane zachowanie. Ktoś mnie nakieruje w czym problem i gdzie szukać rozwiązania? Dodam, że
W swojej "karierze" nie miałem jakoś okazji administrować serwerem pocztowym pod #linux . Jakoś szybciej było google apps postawić. Czas to nadrobić.
Więc mirki z pod tagu #sysadmin : #exim vs #postfix Fight!
Nie dodaję ankiety bo zależy mi bardziej na argumentach niż na samym wyniku głosowania. Na razie wiem tyle, że exim jest bardziej elastyczny w konfiguracji a postfix prostszy. Chcę liznąć obu ale plan jest taki, że jeden z nich
@olewales: uzywalem obydwu. To na prawde zalezy od preferencji. Oba sa bardzo rozne. Modulowa budowa postfixa cie nie interesuje na poczatku, ale im dalej w las tym wiecej drzew i w niektorych wypadkach ogarniecie tego co sie dzieje pomiedzy roznymi modulami moze stwarzac problemy. W tym kontekscie exim ze swoja monolityczna budowa potrafi byc prostrzy. Ja chyba raczej w dzisiejszych czasach uzylbym exima dla nowego systemu pocztowego.
  • Odpowiedz
Mireczki, pomocy!
1. Jaka jest roznica pomiedzy deklarowaniem restrykcji dostepu w #postfix jako opcja w main.cf:

smtpdrecipientrestriction = ...

a w master.cf:

smtp ....

-o smtpdrecipientrestriction = ...

2. Czy jezeli chce wymusic szyfrowanie polaczenia to oprocz submission powinnienem tez odblokowac smtp w master.cf?

#linux #homelab
  • Odpowiedz
Mireczki jest taka sprawa.
Zainstalowałem sobie na serwie postfix i dovecot.
Pod serwer mam podpięte 3 domeny.
Niestety nie wiem jak dostosować configi bym mógł odbierać pocztę ze wszystkich domen.

Przykładowo mam domeny:
uno.pl -- cronox@uno.pl
dos.pl -- cronox@dos.pl
tres.pl -- cronox@tres.pl

Ze wszystkich mogę wysyłać maile, ale jeżeli ktoś wyśle mi maila
na adres inny niż cronox@uno.pl to go nie dostaje.

Pierwszy raz robię coś takiego dlatego zwracam się do was
Mam pytanko do speców od #linux, a konkretnie od #postfix
są tu tacy?

Do rzeczy - czego potrzebuję?
Ano czegoś takiego, że po przyjściu maila na konkretny adres (oczywiście adres istnieje na tym serwerze itd) ma zostać wywołana funkcja w bashu... Da radę to jakoś ogarnąć?
Czy jest jakiś prosty sposób zainstalowania "autorespondera" wakacyjnego na #postfix, który nie wymagałby rozwalenia bieżącej konfiguracji? Teraz mam konfigurację "out of the box", czyli się zainstalowało samo i korzysta chyba domyślnie z haseł userów.
Wszystkie artykuły, które znajduję zakładają, że mam bazę mysql z użytkownikami (której to nie mam). Mile widziany jakiś artykuł o wersji z bazą w plikach, albo jak BEZBOLEŚNIE przejść na taką konfigurację? :/
#linux
RRybak - Czy jest jakiś prosty sposób zainstalowania "autorespondera" wakacyjnego na ...

źródło: comment_TWS5SNpvz7p7OU3mX7nl4s3L32sPQcgA.jpg

Pobierz
  • Odpowiedz