07. september 2004 - 15:46
Der er
33 kommentarer og 1 løsning
Opsætning af postfix på mandrake - hjælp!!
hej er der nogen som kan generere en main.cf fil til mig for postfix på en mandrake maskine. Den skal kun acceptere afsendelse af mails fra lokalnettet og modtage mails på dette domæne: bogus.com Der skal modtages mail til user1@bogus.com og user2@bogus.com Al andet post (til postmaster) sendes til postmaster@bogus.com Ellers skal serveren være så sikker som muligt Jeg har skam læst om postfix, men synes der er alt for mange parametre at skrue på, så jeg er bange for at få konfigureret en "si" fremfor en sikker mail server. Hvis der er brug for flere info for konfigurationen, så fåes de naturligvis af mig.
Annonceindlæg tema
Forsvar & beredskab
Cybersikkerhed, realtidsdata og robuste it-systemer er blevet fundamentet for moderne forsvar.
07. september 2004 - 17:40
#1
Et løst skud fra hoften er noget i denne retning -- den er sakset ud fra min egen postfix: queue_directory = /var/spool/postfix #eller hvor du nu vil have det command_directory = /usr/sbin daemon_directory = /usr/libexec/postfix #afhængig af opsætning mail_owner = postfix # brugeren skal eksistere myhostname = mail.bogus.com mydomain = bogus.com myorigin = $mydomain inet_interfaces = all mydestination = $myhostname, localhost, $mydomain mynetworks_style = subnet #adresse konfig local_recipient_maps = $alias_maps unix:passwd.byname virtual_maps = hash:/etc/postfix/virtual alias_maps = hash:/etc/postfix/aliases home_mailbox = Mailbox #eller Maildir/ afhænger af hvordan du vil have mails #diverse #sæt kun disse hvis du vil begrænse størrelsen på mails message_size_limit = 52428800 mailbox_size_limit = 52428800 smtpd_banner = $myhostname ESMTP $mail_name smtpd_etrn_restriction = reject smtpd_recipient_limit = 128 smtpd_timeout = 180 #denne parameter gør mailserveren ret sikker smtpd_recipient_restrictions = reject_invalid_hostname, check_recipient_access hash:/etc/postfix/postmaster reject_non_fqdn_sender, reject_non_fqdn_recipient, reject_unknown_sender_domain, permit_mynetworks, reject_unknown_recipient_domain, reject_unauth_destination, reject_rbl_client sbl.spamhaus.org, reject_rbl_client list.dsbl.org, reject_rbl_client rbl.maps.vix.com, reject_rbl_client relays.ordb.org permit default_rbl_reply = $rbl_code Service unavailable; $rbl_class [$rbl_what] blocked using $rbl_domain${rbl_reason?; $rbl_reason} disable_vrfy_command = yes
07. september 2004 - 17:41
#2
/etc/postfix/aliases skal konfigureres ala # Basic system aliases -- these MUST be present root: <en bruger som IKKE er root> MAILER-DAEMON: postmaster postmaster: root # General redirections for pseudo accounts bin: root daemon: root named: root nobody: root uucp: root www: root ftp-bugs: root postfix: root
07. september 2004 - 17:42
#3
hvis bruger1 ikke hedder bruger1 som loginnavn så skal der i alias være: bruger1: <rigtigt brugernavn>
07. september 2004 - 21:03
#4
okay, så bare lige for at være sikker, så gemmer jeg alt fra dit første indlæg i /etc/postfix/main.cf ??
08. september 2004 - 08:39
#5
jo - det skulle være nok til at få den op og køre, og samtidig sørge for at det ikke er en "si".
08. september 2004 - 16:54
#6
tja, har lidt problemer med referencer til stien: /usr/libexec/postfix mappen eksisterer først nu, hvor jeg har lavet den og nu brokker den sig bare over den ikke kan finde en master fil, den fil ligger i /usr/lib/postfix/ og det har jeg så ændret stien til i main.cf, men det ser ikke ud til den vil genlæse main.cf filen, når jeg prøver at restarte den gennem "service postfix restart" Er der en switch jeg kan benytte til at starte postfix med ?
08. september 2004 - 17:08
#7
ahh, fandt lige en lille fejl i main.cf filen, så nu kan jeg godt starte postfix. Nu er spørgsmålet bare om jeg kan sende og modtage Jeg går udfra at jeg i mit mail program skal benytte : servername : mail.bogus.com portnr: 25 og username : user1 samt hvad mit password er for "user1" på linux serveren
08. september 2004 - 17:26
#8
det skal lige siges at på gratisdns.dk, der peger min mx-record på smtp.bogus.com er det helt okay ?
08. september 2004 - 17:33
#9
får også lidt sjovt i sys loggen: Sep 8 17:23:05 localhost postfix/master[9901]: daemon started -- version 2.1.0-pre-20040209 Sep 8 17:23:12 localhost postfix/smtpd[9909]: fatal: open database /etc/postfix/postmaster.db: No such file or directory Sep 8 17:23:13 localhost postfix/master[9901]: warning: process /usr/lib/postfix/smtpd pid 9909 exit status 1 Sep 8 17:23:13 localhost postfix/master[9901]: warning: /usr/lib/postfix/smtpd: bad command startup -- throttling
08. september 2004 - 20:22
#10
ok - du skal gøre echo "postmaster@ OK" > /etc/postfix/postmaster echo "abuse@ OK" >> > /etc/postfix/postmaster postmap /etc/postfix/postmaster
08. september 2004 - 20:23
#11
ja det skulle være i orden hvis smtp.bogus.com peger på din maskine
08. september 2004 - 21:34
#12
har nu kørt : echo "postmaster@ OK" > /etc/postfix/postmaster echo "abuse@ OK" >> > /etc/postfix/postmaster postmap /etc/postfix/postmaster og der er ikke kommet fejl i loggen udover: Sep 9 21:27:24 localhost postfix/smtpd[24966] connect from xxxxxxxxxxx ["ip adresse"] Sep 9 21:27:24 localhost postfix/smtpd[24966] lost connection after CONNECT from xxxxxxxxxxxxxxx Skal også lige sikre mig at jeg kan hente mail fra mit mail program fra en anden pc på netværket over på 110 (pop3) ????????
08. september 2004 - 21:53
#13
jeps - det har ikke noget at gøre med postfix - det er op til en pop3-server at klare den opgave.
08. september 2004 - 22:11
#14
okay, kan postfix kun modtage mail, ikke "sende" det til et mail program via pop3 ??
09. september 2004 - 09:04
#15
nej ... for at hente post skal du, som skrevet, bruge en pop3 server ala qpopper, courier eller lign.
09. september 2004 - 10:09
#16
okay, sidste spg, så skal du få point :-) Kan jeg se om der ligger mails og venter på postfix nu ? Jeg har sendt en test mail til mig selv og jeg kunne jo se igår at postfix forsøgte at kontakte min mail udbyder
09. september 2004 - 10:13
#17
ja - med kommandoen mailq kan du se hvormange mails der ligger i mailkøen
09. september 2004 - 10:14
#18
eller alternativt: postqueue -p
09. september 2004 - 10:37
#19
øv, der ligger ikke nogen mail i kø, selv om jeg har sendt et og fået besked om at den var forsinket (ej modtaget endnu) Min log for postfix ser sådan ud i dag: Sep 8 21:24:46 localhost postfix: succeeded Sep 8 21:24:46 localhost postfix/master[24953]: daemon started -- version 2.1.0-pre-20040209 Sep 8 21:27:06 localhost postfix/smtpd[24966]: connect from 3E6B0078.rev.stofanet.dk[ip adresse] Sep 8 21:27:12 localhost postfix/smtpd[24966]: lost connection after CONNECT from 3E6B0078.rev.stofanet.dk[ip adresse] Sep 8 21:27:12 localhost postfix/smtpd[24966]: disconnect from 3E6B0078.rev.stofanet.dk[ip adresse] Sep 8 21:27:24 localhost postfix/smtpd[24966]: connect from 3E6B0078.rev.stofanet.dk[ip adresse] Sep 8 21:27:26 localhost postfix/smtpd[24966]: lost connection after CONNECT from 3E6B0078.rev.stofanet.dk[ip adresse] Sep 8 21:27:26 localhost postfix/smtpd[24966]: disconnect from 3E6B0078.rev.stofanet.dk[ip adresse] Sep 8 22:15:22 localhost postfix/smtpd[25419]: connect from backup-mx.stofanet.dk[212.10.30.236] Sep 8 22:15:24 localhost postfix/smtpd[25419]: disconnect from backup-mx.stofanet.dk[212.10.30.236] Sep 9 02:44:11 localhost postfix/smtpd[25812]: connect from backup-mx.stofanet.dk[212.10.30.236] Sep 9 02:44:11 localhost postfix/smtpd[25812]: NOQUEUE: reject: RCPT from backup-mx.stofanet.dk[212.10.30.236]: 554 <mail@bogus.com>: Relay access denied; from=<xxx@xxx.com> to=<mail@bogus.com> proto=ESMTP helo=<backup-mx.stofanet.dk> Sep 9 02:44:31 localhost postfix/smtpd[25812]: disconnect from backup-mx.stofanet.dk[212.10.30.236] Sep 9 10:06:15 localhost postfix/postfix-script: warning: /var/spool/postfix/etc/localtime and /etc/localtime differ Sep 9 10:06:15 localhost postfix/postfix-script: warning: /var/spool/postfix/etc/nsswitch.conf and /etc/nsswitch.conf differ Er der noget der som ikke ser godt ud ??
09. september 2004 - 10:45
#20
554 <mail@bogus.com>: Relay access denied; from=<xxx@xxx.com> to=<mail@bogus.com> proto=ESMTP helo=<backup-mx.stofanet.dk> problemet er at backup-mx.stofanet.dk ikke har lov til at sende mail til din server
09. september 2004 - 10:51
#21
xxx@xxx.com er noget du har lavet om, ikke sandt
09. september 2004 - 11:00
#22
ellers prøv at opdatere din main.cf i smtpd_recipient_restrictions = reject_invalid_hostname, check_recipient_access hash:/etc/postfix/postmaster check_client_access hash:/etc/postfix/stofanet #<- denne linie reject_non_fqdn_sender, reject_non_fqdn_recipient, reject_unknown_sender_domain, permit_mynetworks, reject_unknown_recipient_domain, reject_unauth_destination, reject_rbl_client sbl.spamhaus.org, reject_rbl_client list.dsbl.org, reject_rbl_client rbl.maps.vix.com, reject_rbl_client relays.ordb.org permit i /etc/postfix/stofanet skal der være: 212.10.30.236 OK så skal du skrive postmap hash:/etc/postfix/stofanet
09. september 2004 - 11:01
#23
09. september 2004 - 11:34
#24
har nu tilføjet linjen og skabt filen. Der er i de sidste 20 min ikke kommet foregåede log i loggen, så nu må den jo tillade kontakt fra stofanet. har igen sendt en test mail, som endnu ikke er kommet i køen, så jeg er lidt på bar bund om hvad det så kan skyldes..... ja, det var mig der havde skrevet xxx@xx.com for ikke at afsløre min mail adr.
09. september 2004 - 11:38
#25
ok .. vi kan lige vente og se hvad der sker
10. september 2004 - 10:23
#26
har her til morgen fået to tilbagemeldinger fra stofanets mailserver: 1: Delay reason: Connection refused 2: Delay reason: SMTP error from remote mailer after RCPT TO:<user1@bogus.com>: host backup-mx.stofanet.dk [212.10.30.236]: 451 Temporary local problem - please try later ved ikke helt om du har nogle ideer til hvad der kan være galt, men jeg er ikke hjemme de næste par dage, så du kan jo tænke lidt over det ;-)
10. september 2004 - 10:27
#27
er du sikker på at der er åbent for port 25 i din router ?
10. september 2004 - 10:39
#28
ja, den er skam åben, har før haft en mail server kørende, men da var det på windows.
13. september 2004 - 09:46
#29
har fået afvist alle de test mails jeg har sendt til min nye adresse, men jeg kan godt modtage mails, som desværre stadig bliver sendt på en gammel mail adresse. Den gamle mail server hed dog noget andet, men var på samme ip adresse. Har du nogen ideer ???
13. september 2004 - 10:54
#30
hmm .. hvad siger dine logfiler ?
13. september 2004 - 11:24
#31
her er de sidste 50 linjer fra min postfix log.......håber det kan kaste lidt lys over problemet... Sep 13 06:25:12 localhost postfix/smtp[7870]: connect to fiembla.scribona.se[192.98.26.129]: Connection timed out (port 25) Sep 13 06:25:12 localhost postfix/smtp[7870]: 148D62C2EB: to=<Scribona_AutoMail@scribona.com>, relay=none, delay=202209, status=deferred (connect to fiembla.scribona.se[192.98.26.129]: Connection timed out) Sep 13 06:57:32 localhost postfix/qmgr[1363]: 4DAE92C2B2: from=<>, size=4694, nrcpt=1 (queue active) Sep 13 06:58:03 localhost postfix/smtp[7880]: connect to mail.linkedin.com[66.151.153.206]: Connection timed out (port 25) Sep 13 06:58:33 localhost postfix/smtp[7880]: connect to mailbacker.ultradns.net[204.74.103.14]: Connection timed out (port 25) Sep 13 06:59:03 localhost postfix/smtp[7880]: connect to mailbacker.ultradns.net[204.74.105.25]: Connection timed out (port 25) Sep 13 06:59:03 localhost postfix/smtp[7880]: 4DAE92C2B2: to=<mbr+DUE22GhtfkE7JPN9NS6xW3MG@bounce.linkedin.com>, relay=none, delay=237294, status=deferred (connect to mailbacker.ultradns.net[204.74.105.25]: Connection timed out) Sep 13 07:30:52 localhost postfix/qmgr[1363]: 521C62C2A7: from=<>, size=5176, nrcpt=1 (queue active) Sep 13 07:31:23 localhost postfix/smtp[7910]: connect to seembla.scribona.se[194.68.213.129]: Connection timed out (port 25) Sep 13 07:31:53 localhost postfix/smtp[7910]: connect to fiembla.scribona.se[192.98.26.129]: Connection timed out (port 25) Sep 13 07:31:53 localhost postfix/smtp[7910]: 521C62C2A7: to=<Scribona_AutoMail@scribona.com>, relay=none, delay=292558, status=deferred (connect to fiembla.scribona.se[192.98.26.129]: Connection timed out) Sep 13 07:47:32 localhost postfix/qmgr[1363]: 148D62C2EB: from=<>, size=3850, nrcpt=1 (queue active) Sep 13 07:48:03 localhost postfix/smtp[7915]: connect to seembla.scribona.se[194.68.213.129]: Connection timed out (port 25) Sep 13 07:48:33 localhost postfix/smtp[7915]: connect to fiembla.scribona.se[192.98.26.129]: Connection timed out (port 25) Sep 13 07:48:33 localhost postfix/smtp[7915]: 148D62C2EB: to=<Scribona_AutoMail@scribona.com>, relay=none, delay=207210, status=deferred (connect to fiembla.scribona.se[192.98.26.129]: Connection timed out) Sep 13 08:20:52 localhost postfix/qmgr[1363]: 4DAE92C2B2: from=<>, size=4694, nrcpt=1 (queue active) Sep 13 08:21:23 localhost postfix/smtp[7944]: connect to mail.linkedin.com[66.151.153.206]: Connection timed out (port 25) Sep 13 08:21:53 localhost postfix/smtp[7944]: connect to mailbacker.ultradns.net[204.74.103.14]: Connection timed out (port 25) Sep 13 08:22:23 localhost postfix/smtp[7944]: connect to mailbacker.ultradns.net[204.74.105.25]: Connection timed out (port 25) Sep 13 08:22:23 localhost postfix/smtp[7944]: 4DAE92C2B2: to=<mbr+DUE22GhtfkE7JPN9NS6xW3MG@bounce.linkedin.com>, relay=none, delay=242294, status=deferred (connect to mailbacker.ultradns.net[204.74.105.25]: Connection timed out) Sep 13 08:54:12 localhost postfix/qmgr[1363]: 521C62C2A7: from=<>, size=5176, nrcpt=1 (queue active) Sep 13 08:54:42 localhost postfix/smtp[7953]: connect to seembla.scribona.se[194.68.213.129]: Connection timed out (port 25) Sep 13 08:55:12 localhost postfix/smtp[7953]: connect to fiembla.scribona.se[192.98.26.129]: Connection timed out (port 25) Sep 13 08:55:12 localhost postfix/smtp[7953]: 521C62C2A7: to=<Scribona_AutoMail@scribona.com>, relay=none, delay=297557, status=deferred (connect to fiembla.scribona.se[192.98.26.129]: Connection timed out) Sep 13 09:10:52 localhost postfix/qmgr[1363]: 148D62C2EB: from=<>, size=3850, nrcpt=1 (queue active) Sep 13 09:11:22 localhost postfix/smtp[7978]: connect to seembla.scribona.se[194.68.213.129]: Connection timed out (port 25) Sep 13 09:11:52 localhost postfix/smtp[7978]: connect to fiembla.scribona.se[192.98.26.129]: Connection timed out (port 25) Sep 13 09:11:52 localhost postfix/smtp[7978]: 148D62C2EB: to=<Scribona_AutoMail@scribona.com>, relay=none, delay=212209, status=deferred (connect to fiembla.scribona.se[192.98.26.129]: Connection timed out) Sep 13 09:44:12 localhost postfix/qmgr[1363]: 4DAE92C2B2: from=<>, size=4694, nrcpt=1 (queue active) Sep 13 09:44:47 localhost postfix/smtp[7988]: connect to mail.linkedin.com[66.151.153.206]: Connection timed out (port 25) Sep 13 09:45:17 localhost postfix/smtp[7988]: connect to mailbacker.ultradns.net[204.74.105.25]: Connection timed out (port 25) Sep 13 09:45:47 localhost postfix/smtp[7988]: connect to mailbacker.ultradns.net[204.74.103.14]: Connection timed out (port 25) Sep 13 09:45:47 localhost postfix/smtp[7988]: 4DAE92C2B2: to=<mbr+DUE22GhtfkE7JPN9NS6xW3MG@bounce.linkedin.com>, relay=none, delay=247298, status=deferred (connect to mailbacker.ultradns.net[204.74.103.14]: Connection timed out) Sep 13 10:17:32 localhost postfix/qmgr[1363]: 521C62C2A7: from=<>, size=5176, nrcpt=1 (queue active) Sep 13 10:18:03 localhost postfix/smtp[8017]: connect to seembla.scribona.se[194.68.213.129]: Connection timed out (port 25) Sep 13 10:18:33 localhost postfix/smtp[8017]: connect to fiembla.scribona.se[192.98.26.129]: Connection timed out (port 25) Sep 13 10:18:33 localhost postfix/smtp[8017]: 521C62C2A7: to=<Scribona_AutoMail@scribona.com>, relay=none, delay=302558, status=deferred (connect to fiembla.scribona.se[192.98.26.129]: Connection timed out) Sep 13 10:34:12 localhost postfix/qmgr[1363]: 148D62C2EB: from=<>, size=3850, nrcpt=1 (queue active) Sep 13 10:34:42 localhost postfix/smtp[8022]: connect to seembla.scribona.se[194.68.213.129]: Connection timed out (port 25) Sep 13 10:35:12 localhost postfix/smtp[8022]: connect to fiembla.scribona.se[192.98.26.129]: Connection timed out (port 25) Sep 13 10:35:12 localhost postfix/smtp[8022]: 148D62C2EB: to=<Scribona_AutoMail@scribona.com>, relay=none, delay=217209, status=deferred (connect to fiembla.scribona.se[192.98.26.129]: Connection timed out) Sep 13 11:07:32 localhost postfix/qmgr[1363]: 4DAE92C2B2: from=<>, size=4694, nrcpt=1 (queue active) Sep 13 11:08:03 localhost postfix/smtp[8052]: connect to mail.linkedin.com[66.151.153.206]: Connection timed out (port 25) Sep 13 11:08:33 localhost postfix/smtp[8052]: connect to mailbacker.ultradns.net[204.74.103.14]: Connection timed out (port 25) Sep 13 11:09:03 localhost postfix/smtp[8052]: connect to mailbacker.ultradns.net[204.74.105.25]: Connection timed out (port 25) Sep 13 11:09:03 localhost postfix/smtp[8052]: 4DAE92C2B2: to=<mbr+DUE22GhtfkE7JPN9NS6xW3MG@bounce.linkedin.com>, relay=none, delay=252294, status=deferred (connect to mailbacker.ultradns.net[204.74.105.25]: Connection timed out) Sep 13 11:19:43 localhost postfix/postfix-script: warning: /var/spool/postfix/etc/localtime and /etc/localtime differ Sep 13 11:19:43 localhost postfix/postfix-script: warning: /var/spool/postfix/etc/nsswitch.conf and /etc/nsswitch.conf differ Sep 13 11:19:55 localhost postfix/postfix-script: warning: /var/spool/postfix/etc/localtime and /etc/localtime differ Sep 13 11:19:55 localhost postfix/postfix-script: warning: /var/spool/postfix/etc/nsswitch.conf and /etc/nsswitch.conf differ
13. september 2004 - 12:43
#32
det ser ud som om du ikke får lov til at forbinde ud på port 25: Connection timed out (port 25) har du lavet noget opsætning (i linux/router) som gør at der ikke skulle være adgang ?
13. september 2004 - 18:03
#33
hmm, jeg må tilstå jeg har valgt at skrotte "gør-det-selv" mailserver løsningen og installeret sme server som jo virker right-out-of-the-box, men du får naturligvis point for din ihærdige hjælp..... :-)
13. september 2004 - 21:15
#34
hmm .. det beklager jeg lidt .. altså ikke det med pointene, men at vi ikke kunne få det til at virke. Men det vigtigste er jo at du nu har en løsning som virker.
IT-kurser om Microsoft 365, sikkerhed, personlig vækst, udvikling, digital markedsføring, grafisk design, SAP og forretningsanalyse.