Avatar billede mungojerrie Nybegynder
07. september 2004 - 15:46 Der er 33 kommentarer og
1 løsning

Opsætning af postfix på mandrake - hjælp!!

hej

er der nogen som kan generere en main.cf fil til mig for postfix på en mandrake maskine.

Den skal kun acceptere afsendelse af mails fra lokalnettet og modtage mails på dette domæne: bogus.com

Der skal modtages mail til user1@bogus.com og user2@bogus.com

Al andet post (til postmaster) sendes til postmaster@bogus.com

Ellers skal serveren være så sikker som muligt

Jeg har skam læst om postfix, men synes der er alt for mange parametre at skrue på, så jeg er bange for at få konfigureret en "si" fremfor en sikker mail server.

Hvis der er brug for flere info for konfigurationen, så fåes de naturligvis af mig.
Avatar billede mfalck Praktikant
07. september 2004 - 17:40 #1
Et løst skud fra hoften er noget i denne retning --  den er sakset ud fra min egen postfix:


queue_directory = /var/spool/postfix
#eller hvor du nu vil have det
command_directory = /usr/sbin

daemon_directory = /usr/libexec/postfix
#afhængig af opsætning

mail_owner = postfix # brugeren skal eksistere


myhostname = mail.bogus.com
mydomain = bogus.com
myorigin = $mydomain
inet_interfaces = all
mydestination = $myhostname, localhost, $mydomain
mynetworks_style = subnet

#adresse konfig
local_recipient_maps = $alias_maps unix:passwd.byname
virtual_maps = hash:/etc/postfix/virtual
alias_maps = hash:/etc/postfix/aliases
home_mailbox = Mailbox
#eller Maildir/ afhænger af hvordan du vil have mails

#diverse
#sæt kun disse hvis du vil begrænse størrelsen på mails
message_size_limit = 52428800
mailbox_size_limit = 52428800

smtpd_banner = $myhostname ESMTP $mail_name

smtpd_etrn_restriction = reject
smtpd_recipient_limit = 128
smtpd_timeout = 180

#denne parameter gør mailserveren ret sikker
smtpd_recipient_restrictions = reject_invalid_hostname,
  check_recipient_access hash:/etc/postfix/postmaster
  reject_non_fqdn_sender,
  reject_non_fqdn_recipient,
  reject_unknown_sender_domain,
  permit_mynetworks,
  reject_unknown_recipient_domain,
  reject_unauth_destination,
  reject_rbl_client sbl.spamhaus.org,
  reject_rbl_client list.dsbl.org,
  reject_rbl_client rbl.maps.vix.com,
  reject_rbl_client relays.ordb.org
  permit

default_rbl_reply = $rbl_code Service unavailable; $rbl_class [$rbl_what] blocked using $rbl_domain${rbl_reason?; $rbl_reason}
disable_vrfy_command = yes
Avatar billede mfalck Praktikant
07. september 2004 - 17:41 #2
/etc/postfix/aliases skal konfigureres ala

# Basic system aliases -- these MUST be present
root: <en bruger som IKKE er root>
MAILER-DAEMON:  postmaster
postmaster:    root

# General redirections for pseudo accounts
bin:            root
daemon:        root
named:          root
nobody:        root
uucp:          root
www:            root
ftp-bugs:      root
postfix:        root
Avatar billede mfalck Praktikant
07. september 2004 - 17:42 #3
hvis bruger1 ikke hedder bruger1 som loginnavn så skal der i alias være:

bruger1:  <rigtigt brugernavn>
Avatar billede mungojerrie Nybegynder
07. september 2004 - 21:03 #4
okay, så bare lige for at være sikker, så gemmer jeg alt fra dit første indlæg i /etc/postfix/main.cf ??
Avatar billede mfalck Praktikant
08. september 2004 - 08:39 #5
jo - det skulle være nok til at få den op og køre, og samtidig sørge for at det ikke er en "si".
Avatar billede mungojerrie Nybegynder
08. september 2004 - 16:54 #6
tja, har lidt problemer med referencer til stien:

/usr/libexec/postfix

mappen eksisterer først nu, hvor jeg har lavet den og nu brokker den sig bare over den ikke kan finde en master fil, den fil ligger i /usr/lib/postfix/ og det har jeg så ændret stien til i main.cf, men det ser ikke ud til den vil genlæse main.cf filen, når jeg prøver at restarte den gennem "service postfix restart"

Er der en switch jeg kan benytte til at starte postfix med ?
Avatar billede mungojerrie Nybegynder
08. september 2004 - 17:08 #7
ahh, fandt lige en lille fejl i main.cf filen, så nu kan jeg godt starte postfix. Nu er spørgsmålet bare om jeg kan sende og modtage

Jeg går udfra at jeg i mit mail program skal benytte :
servername : mail.bogus.com
portnr: 25
og username : user1
samt hvad mit password er for "user1" på linux serveren
Avatar billede mungojerrie Nybegynder
08. september 2004 - 17:26 #8
det skal lige siges at på gratisdns.dk, der peger min mx-record på

smtp.bogus.com

er det helt okay ?
Avatar billede mungojerrie Nybegynder
08. september 2004 - 17:33 #9
får også lidt sjovt i sys loggen:

Sep  8 17:23:05 localhost postfix/master[9901]: daemon started -- version 2.1.0-pre-20040209
Sep  8 17:23:12 localhost postfix/smtpd[9909]: fatal: open database /etc/postfix/postmaster.db: No such file or directory
Sep  8 17:23:13 localhost postfix/master[9901]: warning: process /usr/lib/postfix/smtpd pid 9909 exit status 1
Sep  8 17:23:13 localhost postfix/master[9901]: warning: /usr/lib/postfix/smtpd: bad command startup -- throttling
Avatar billede mfalck Praktikant
08. september 2004 - 20:22 #10
ok - du skal gøre

echo "postmaster@ OK" >  /etc/postfix/postmaster
echo "abuse@ OK" >> >  /etc/postfix/postmaster


postmap  /etc/postfix/postmaster
Avatar billede mfalck Praktikant
08. september 2004 - 20:23 #11
ja det skulle være i orden hvis smtp.bogus.com peger på din maskine
Avatar billede mungojerrie Nybegynder
08. september 2004 - 21:34 #12
har nu kørt :

echo "postmaster@ OK" >  /etc/postfix/postmaster
echo "abuse@ OK" >> >  /etc/postfix/postmaster
postmap  /etc/postfix/postmaster

og der er ikke kommet fejl i loggen udover:

Sep 9 21:27:24 localhost postfix/smtpd[24966] connect from xxxxxxxxxxx ["ip adresse"]
Sep 9 21:27:24 localhost postfix/smtpd[24966] lost connection after CONNECT from xxxxxxxxxxxxxxx

Skal også lige sikre mig at jeg kan hente mail fra mit mail program fra en anden pc på netværket over på 110 (pop3) ????????
Avatar billede mfalck Praktikant
08. september 2004 - 21:53 #13
jeps - det har ikke noget at gøre med postfix - det er op til en pop3-server at klare den opgave.
Avatar billede mungojerrie Nybegynder
08. september 2004 - 22:11 #14
okay, kan postfix kun modtage mail, ikke "sende" det til et mail program via pop3 ??
Avatar billede mfalck Praktikant
09. september 2004 - 09:04 #15
nej ... for at hente post skal du, som skrevet, bruge en pop3 server ala qpopper, courier eller lign.
Avatar billede mungojerrie Nybegynder
09. september 2004 - 10:09 #16
okay, sidste spg, så skal du få point :-)

Kan jeg se om der ligger mails og venter på postfix nu ? Jeg har sendt en test mail til mig selv og jeg kunne jo se igår at postfix forsøgte at kontakte min mail udbyder
Avatar billede mfalck Praktikant
09. september 2004 - 10:13 #17
ja - med kommandoen mailq kan du se hvormange mails der ligger i mailkøen
Avatar billede mfalck Praktikant
09. september 2004 - 10:14 #18
eller alternativt:

postqueue -p
Avatar billede mungojerrie Nybegynder
09. september 2004 - 10:37 #19
øv, der ligger ikke nogen mail i kø, selv om jeg har sendt et og fået besked om at den var forsinket (ej modtaget endnu)

Min log for postfix ser sådan ud i dag:

Sep  8 21:24:46 localhost postfix: succeeded
Sep  8 21:24:46 localhost postfix/master[24953]: daemon started -- version 2.1.0-pre-20040209
Sep  8 21:27:06 localhost postfix/smtpd[24966]: connect from 3E6B0078.rev.stofanet.dk[ip adresse]
Sep  8 21:27:12 localhost postfix/smtpd[24966]: lost connection after CONNECT from 3E6B0078.rev.stofanet.dk[ip adresse]
Sep  8 21:27:12 localhost postfix/smtpd[24966]: disconnect from 3E6B0078.rev.stofanet.dk[ip adresse]
Sep  8 21:27:24 localhost postfix/smtpd[24966]: connect from 3E6B0078.rev.stofanet.dk[ip adresse]
Sep  8 21:27:26 localhost postfix/smtpd[24966]: lost connection after CONNECT from 3E6B0078.rev.stofanet.dk[ip adresse]
Sep  8 21:27:26 localhost postfix/smtpd[24966]: disconnect from 3E6B0078.rev.stofanet.dk[ip adresse]
Sep  8 22:15:22 localhost postfix/smtpd[25419]: connect from backup-mx.stofanet.dk[212.10.30.236]
Sep  8 22:15:24 localhost postfix/smtpd[25419]: disconnect from backup-mx.stofanet.dk[212.10.30.236]
Sep  9 02:44:11 localhost postfix/smtpd[25812]: connect from backup-mx.stofanet.dk[212.10.30.236]
Sep  9 02:44:11 localhost postfix/smtpd[25812]: NOQUEUE: reject: RCPT from backup-mx.stofanet.dk[212.10.30.236]: 554 <mail@bogus.com>: Relay access denied; from=<xxx@xxx.com> to=<mail@bogus.com> proto=ESMTP helo=<backup-mx.stofanet.dk>
Sep  9 02:44:31 localhost postfix/smtpd[25812]: disconnect from backup-mx.stofanet.dk[212.10.30.236]
Sep  9 10:06:15 localhost postfix/postfix-script: warning: /var/spool/postfix/etc/localtime and /etc/localtime differ
Sep  9 10:06:15 localhost postfix/postfix-script: warning: /var/spool/postfix/etc/nsswitch.conf and /etc/nsswitch.conf differ

Er der noget der som ikke ser godt ud ??
Avatar billede mfalck Praktikant
09. september 2004 - 10:45 #20
554 <mail@bogus.com>: Relay access denied; from=<xxx@xxx.com> to=<mail@bogus.com> proto=ESMTP helo=<backup-mx.stofanet.dk>

problemet er at backup-mx.stofanet.dk ikke har lov til at sende mail til din server
Avatar billede mfalck Praktikant
09. september 2004 - 10:51 #21
xxx@xxx.com er noget du har lavet om, ikke sandt
Avatar billede mfalck Praktikant
09. september 2004 - 11:00 #22
ellers prøv at opdatere din main.cf i
smtpd_recipient_restrictions = reject_invalid_hostname,
  check_recipient_access hash:/etc/postfix/postmaster
  check_client_access hash:/etc/postfix/stofanet            #<- denne linie
  reject_non_fqdn_sender,
  reject_non_fqdn_recipient,
  reject_unknown_sender_domain,
  permit_mynetworks,
  reject_unknown_recipient_domain,
  reject_unauth_destination,
  reject_rbl_client sbl.spamhaus.org,
  reject_rbl_client list.dsbl.org,
  reject_rbl_client rbl.maps.vix.com,
  reject_rbl_client relays.ordb.org
  permit


i /etc/postfix/stofanet skal der være:

212.10.30.236 OK

så skal du skrive
postmap hash:/etc/postfix/stofanet
Avatar billede mfalck Praktikant
09. september 2004 - 11:01 #23
Avatar billede mungojerrie Nybegynder
09. september 2004 - 11:34 #24
har nu tilføjet linjen og skabt filen. Der er i de sidste 20 min ikke kommet foregåede log i loggen, så nu må den jo tillade kontakt fra stofanet.

har igen sendt en test mail, som endnu ikke er kommet i køen, så jeg er lidt på bar bund om hvad det så kan skyldes.....


ja, det var mig der havde skrevet xxx@xx.com for ikke at afsløre min mail adr.
Avatar billede mfalck Praktikant
09. september 2004 - 11:38 #25
ok .. vi kan lige vente og se hvad der sker
Avatar billede mungojerrie Nybegynder
10. september 2004 - 10:23 #26
har her til morgen fået to tilbagemeldinger fra stofanets mailserver:

1: Delay reason: Connection refused

2: Delay reason: SMTP error from remote mailer after RCPT TO:<user1@bogus.com>:
    host backup-mx.stofanet.dk [212.10.30.236]: 451 Temporary local problem - please try later

ved ikke helt om du har nogle ideer til hvad der kan være galt, men jeg er ikke hjemme de næste par dage, så du kan jo tænke lidt over det ;-)
Avatar billede mfalck Praktikant
10. september 2004 - 10:27 #27
er du sikker på at der er åbent for port 25 i din router ?
Avatar billede mungojerrie Nybegynder
10. september 2004 - 10:39 #28
ja, den er skam åben, har før haft en mail server kørende, men da var det på windows.
Avatar billede mungojerrie Nybegynder
13. september 2004 - 09:46 #29
har fået afvist alle de test mails jeg har sendt til min nye adresse, men jeg kan godt modtage mails, som desværre stadig bliver sendt på en gammel mail adresse.
Den gamle mail server hed dog noget andet, men var på samme ip adresse.

Har du nogen ideer ???
Avatar billede mfalck Praktikant
13. september 2004 - 10:54 #30
hmm .. hvad siger dine logfiler ?
Avatar billede mungojerrie Nybegynder
13. september 2004 - 11:24 #31
her er de sidste 50 linjer fra min postfix log.......håber det kan kaste lidt lys over problemet...



Sep 13 06:25:12 localhost postfix/smtp[7870]: connect to fiembla.scribona.se[192.98.26.129]: Connection timed out (port 25)
Sep 13 06:25:12 localhost postfix/smtp[7870]: 148D62C2EB: to=<Scribona_AutoMail@scribona.com>, relay=none, delay=202209, status=deferred (connect to fiembla.scribona.se[192.98.26.129]: Connection timed out)
Sep 13 06:57:32 localhost postfix/qmgr[1363]: 4DAE92C2B2: from=<>, size=4694, nrcpt=1 (queue active)
Sep 13 06:58:03 localhost postfix/smtp[7880]: connect to mail.linkedin.com[66.151.153.206]: Connection timed out (port 25)
Sep 13 06:58:33 localhost postfix/smtp[7880]: connect to mailbacker.ultradns.net[204.74.103.14]: Connection timed out (port 25)
Sep 13 06:59:03 localhost postfix/smtp[7880]: connect to mailbacker.ultradns.net[204.74.105.25]: Connection timed out (port 25)
Sep 13 06:59:03 localhost postfix/smtp[7880]: 4DAE92C2B2: to=<mbr+DUE22GhtfkE7JPN9NS6xW3MG@bounce.linkedin.com>, relay=none, delay=237294, status=deferred (connect to mailbacker.ultradns.net[204.74.105.25]: Connection timed out)
Sep 13 07:30:52 localhost postfix/qmgr[1363]: 521C62C2A7: from=<>, size=5176, nrcpt=1 (queue active)
Sep 13 07:31:23 localhost postfix/smtp[7910]: connect to seembla.scribona.se[194.68.213.129]: Connection timed out (port 25)
Sep 13 07:31:53 localhost postfix/smtp[7910]: connect to fiembla.scribona.se[192.98.26.129]: Connection timed out (port 25)
Sep 13 07:31:53 localhost postfix/smtp[7910]: 521C62C2A7: to=<Scribona_AutoMail@scribona.com>, relay=none, delay=292558, status=deferred (connect to fiembla.scribona.se[192.98.26.129]: Connection timed out)
Sep 13 07:47:32 localhost postfix/qmgr[1363]: 148D62C2EB: from=<>, size=3850, nrcpt=1 (queue active)
Sep 13 07:48:03 localhost postfix/smtp[7915]: connect to seembla.scribona.se[194.68.213.129]: Connection timed out (port 25)
Sep 13 07:48:33 localhost postfix/smtp[7915]: connect to fiembla.scribona.se[192.98.26.129]: Connection timed out (port 25)
Sep 13 07:48:33 localhost postfix/smtp[7915]: 148D62C2EB: to=<Scribona_AutoMail@scribona.com>, relay=none, delay=207210, status=deferred (connect to fiembla.scribona.se[192.98.26.129]: Connection timed out)
Sep 13 08:20:52 localhost postfix/qmgr[1363]: 4DAE92C2B2: from=<>, size=4694, nrcpt=1 (queue active)
Sep 13 08:21:23 localhost postfix/smtp[7944]: connect to mail.linkedin.com[66.151.153.206]: Connection timed out (port 25)
Sep 13 08:21:53 localhost postfix/smtp[7944]: connect to mailbacker.ultradns.net[204.74.103.14]: Connection timed out (port 25)
Sep 13 08:22:23 localhost postfix/smtp[7944]: connect to mailbacker.ultradns.net[204.74.105.25]: Connection timed out (port 25)
Sep 13 08:22:23 localhost postfix/smtp[7944]: 4DAE92C2B2: to=<mbr+DUE22GhtfkE7JPN9NS6xW3MG@bounce.linkedin.com>, relay=none, delay=242294, status=deferred (connect to mailbacker.ultradns.net[204.74.105.25]: Connection timed out)
Sep 13 08:54:12 localhost postfix/qmgr[1363]: 521C62C2A7: from=<>, size=5176, nrcpt=1 (queue active)
Sep 13 08:54:42 localhost postfix/smtp[7953]: connect to seembla.scribona.se[194.68.213.129]: Connection timed out (port 25)
Sep 13 08:55:12 localhost postfix/smtp[7953]: connect to fiembla.scribona.se[192.98.26.129]: Connection timed out (port 25)
Sep 13 08:55:12 localhost postfix/smtp[7953]: 521C62C2A7: to=<Scribona_AutoMail@scribona.com>, relay=none, delay=297557, status=deferred (connect to fiembla.scribona.se[192.98.26.129]: Connection timed out)
Sep 13 09:10:52 localhost postfix/qmgr[1363]: 148D62C2EB: from=<>, size=3850, nrcpt=1 (queue active)
Sep 13 09:11:22 localhost postfix/smtp[7978]: connect to seembla.scribona.se[194.68.213.129]: Connection timed out (port 25)
Sep 13 09:11:52 localhost postfix/smtp[7978]: connect to fiembla.scribona.se[192.98.26.129]: Connection timed out (port 25)
Sep 13 09:11:52 localhost postfix/smtp[7978]: 148D62C2EB: to=<Scribona_AutoMail@scribona.com>, relay=none, delay=212209, status=deferred (connect to fiembla.scribona.se[192.98.26.129]: Connection timed out)
Sep 13 09:44:12 localhost postfix/qmgr[1363]: 4DAE92C2B2: from=<>, size=4694, nrcpt=1 (queue active)
Sep 13 09:44:47 localhost postfix/smtp[7988]: connect to mail.linkedin.com[66.151.153.206]: Connection timed out (port 25)
Sep 13 09:45:17 localhost postfix/smtp[7988]: connect to mailbacker.ultradns.net[204.74.105.25]: Connection timed out (port 25)
Sep 13 09:45:47 localhost postfix/smtp[7988]: connect to mailbacker.ultradns.net[204.74.103.14]: Connection timed out (port 25)
Sep 13 09:45:47 localhost postfix/smtp[7988]: 4DAE92C2B2: to=<mbr+DUE22GhtfkE7JPN9NS6xW3MG@bounce.linkedin.com>, relay=none, delay=247298, status=deferred (connect to mailbacker.ultradns.net[204.74.103.14]: Connection timed out)
Sep 13 10:17:32 localhost postfix/qmgr[1363]: 521C62C2A7: from=<>, size=5176, nrcpt=1 (queue active)
Sep 13 10:18:03 localhost postfix/smtp[8017]: connect to seembla.scribona.se[194.68.213.129]: Connection timed out (port 25)
Sep 13 10:18:33 localhost postfix/smtp[8017]: connect to fiembla.scribona.se[192.98.26.129]: Connection timed out (port 25)
Sep 13 10:18:33 localhost postfix/smtp[8017]: 521C62C2A7: to=<Scribona_AutoMail@scribona.com>, relay=none, delay=302558, status=deferred (connect to fiembla.scribona.se[192.98.26.129]: Connection timed out)
Sep 13 10:34:12 localhost postfix/qmgr[1363]: 148D62C2EB: from=<>, size=3850, nrcpt=1 (queue active)
Sep 13 10:34:42 localhost postfix/smtp[8022]: connect to seembla.scribona.se[194.68.213.129]: Connection timed out (port 25)
Sep 13 10:35:12 localhost postfix/smtp[8022]: connect to fiembla.scribona.se[192.98.26.129]: Connection timed out (port 25)
Sep 13 10:35:12 localhost postfix/smtp[8022]: 148D62C2EB: to=<Scribona_AutoMail@scribona.com>, relay=none, delay=217209, status=deferred (connect to fiembla.scribona.se[192.98.26.129]: Connection timed out)
Sep 13 11:07:32 localhost postfix/qmgr[1363]: 4DAE92C2B2: from=<>, size=4694, nrcpt=1 (queue active)
Sep 13 11:08:03 localhost postfix/smtp[8052]: connect to mail.linkedin.com[66.151.153.206]: Connection timed out (port 25)
Sep 13 11:08:33 localhost postfix/smtp[8052]: connect to mailbacker.ultradns.net[204.74.103.14]: Connection timed out (port 25)
Sep 13 11:09:03 localhost postfix/smtp[8052]: connect to mailbacker.ultradns.net[204.74.105.25]: Connection timed out (port 25)
Sep 13 11:09:03 localhost postfix/smtp[8052]: 4DAE92C2B2: to=<mbr+DUE22GhtfkE7JPN9NS6xW3MG@bounce.linkedin.com>, relay=none, delay=252294, status=deferred (connect to mailbacker.ultradns.net[204.74.105.25]: Connection timed out)
Sep 13 11:19:43 localhost postfix/postfix-script: warning: /var/spool/postfix/etc/localtime and /etc/localtime differ
Sep 13 11:19:43 localhost postfix/postfix-script: warning: /var/spool/postfix/etc/nsswitch.conf and /etc/nsswitch.conf differ
Sep 13 11:19:55 localhost postfix/postfix-script: warning: /var/spool/postfix/etc/localtime and /etc/localtime differ
Sep 13 11:19:55 localhost postfix/postfix-script: warning: /var/spool/postfix/etc/nsswitch.conf and /etc/nsswitch.conf differ
Avatar billede mfalck Praktikant
13. september 2004 - 12:43 #32
det ser ud som om du ikke får lov til at forbinde ud på port 25:
Connection timed out (port 25)

har du lavet noget opsætning (i linux/router) som gør at der ikke skulle være adgang ?
Avatar billede mungojerrie Nybegynder
13. september 2004 - 18:03 #33
hmm, jeg må tilstå jeg har valgt at skrotte "gør-det-selv" mailserver løsningen og installeret sme server som jo virker right-out-of-the-box, men du får naturligvis point for din ihærdige hjælp..... :-)
Avatar billede mfalck Praktikant
13. september 2004 - 21:15 #34
hmm .. det beklager jeg lidt .. altså ikke det med pointene, men at vi ikke kunne få det til at virke. Men det vigtigste er jo at du nu har en løsning som virker.
Avatar billede Ny bruger Nybegynder

Din løsning...

Tilladte BB-code-tags: [b]fed[/b] [i]kursiv[/i] [u]understreget[/u] Web- og emailadresser omdannes automatisk til links. Der sættes "nofollow" på alle links.

Loading billede Opret Preview
Kategori
IT-kurser om Microsoft 365, sikkerhed, personlig vækst, udvikling, digital markedsføring, grafisk design, SAP og forretningsanalyse.

Log ind eller opret profil

Hov!

For at kunne deltage på Computerworld Eksperten skal du være logget ind.

Det er heldigvis nemt at oprette en bruger: Det tager to minutter og du kan vælge at bruge enten e-mail, Facebook eller Google som login.

Du kan også logge ind via nedenstående tjenester