» »

Postfix

Postfix

«
1
2

jojo13 ::

A bi mi lahko kdo pomagal postaviti postfix in ostale reči glede lastnega poštnega strežnika. Ma sem sam probal že ne vem koliko turtorialov in navodil spelat pa mi nikoli ne dela. Sem sedaj že vsaj 10 krat Linuxe na frišno naložil :( pa ne dela in ne dela. Imam Fedora OS in instalran Postfix in registrirano domeno, urejene MX rekorde.

Že v naprej se zahvaljujem za pomoč

Lahko tudi kontakt na mail

joze.udovic@gmail.com
Jojo

jype ::

Prijavi se in potem piši na lugos-list@lugos.si, tam boš veliko hitreje dobil pomoč: http://liste2.lugos.si/cgi-bin/mailman/listinfo/lugos-list

Zgodovina sprememb…

  • spremenilo: jype ()

'FireSTORM' ::

Fajn bi blo vedet kaj ti ne dela, pošiljanje, sprejemanje, pošiljanje in sprejemanje, prišel bi prav kak log, ker kot praviš si sprobal xy tutorialov, vsi tutoriali ziher niso zanič, morda si kaj izpustil.
Those penguins.... They sure aint normal....

Daedalus ::

Uradna postfix dokumentacija will do fine. Beri tolko časa, dokler ne boš RAZUMEL kaj počneš. Drugače boš met itak samo eno veliko p*zdarijo s tem.
Man is condemned to be free; because once thrown into the world,
he is responsible for everything he does.
[J.P.Sartre]

'FireSTORM' ::

Uradne dokumentacije so zelo "zafrustrirane" za začetnika.
Nekateri vidimo uradno dokumentacijo kot poučno gradivo ki te pouči ne le namestiti zadevo ampak jo tudi razumeti.
Začetnik pa vidi:
bla bla bla bla....
namestitev(S tem da jo komaj najde in razume)
bla bla bla bla.
Those penguins.... They sure aint normal....

BigWhale ::

Ce bi bilo po mojem, zacetnik sploh ne bi smel postavljati mail serverja.. ;>

trnvpeti ::

osnovna instalacija postfix, to verjetno ze imas
potem pa samo popravi, dodaj naslednje vrstice v main.cf:

myhostname = tvojadomena.com

inet_interfaces = all

mynetworks_style = subnet

relay_domains = $inet_interfaces

ce imas ves domen
virtual_maps = hash:/etc/postfix/virtual

za zacetek bo dovolj

Daedalus ::

Tule maš lepo zbirko nezateženih vodičev skoz konfiguracijo.
Man is condemned to be free; because once thrown into the world,
he is responsible for everything he does.
[J.P.Sartre]

BigWhale ::

Ce bos poslusal trna v peti, potem te bomo izsledili in unicili tako zanic skonfiguriran postni streznik... ;>

onehalf ::

Ampak... navsezadnje... kaj natančno ti pa ne dela? Kaj pravi log?

jype ::

trnvpeti> inet_interfaces = all
trnvpeti> relay_domains = $inet_interfaces

A to sploh deluje? Če ja, močno upam, da je vsaj kaznivo dejanje.

trnvpeti ::

deluje , sprobaj :)
za zacetek bo prav lepo delovalo, a se kdo ne strinja?

jype ::

Relay_domains = all

To je ena taka...

kapitalna

Napaka.

Največja, ki jo lahko narediš v nastavitvah smtp strežnika.

Zgodovina sprememb…

trnvpeti ::

no dej razlozi
kaj pomeni
relay_domains = $inet_interfaces

pa kaj se zgodi, kaj pravi literatura?

vejnovic ::

Lahko pa uporabiš že narejen poštni strežnik, npr. Zimbra:
povezava -> http://www.zimbra.com/community/downloads.html

Sam ga uporabljam že dalj časa in deluje odlično. :P

jype ::

trnvpeti> no dej razlozi
trnvpeti> kaj pomeni
trnvpeti> relay_domains = $inet_interfaces

Sem ravnokar preizkusil. Prav imaš, se posipam s pepelom.

trnvpeti> pa kaj se zgodi, kaj pravi literatura?

Saj ravno to je hec - literature, ki bi o tem govorila, ne najdem.

Jaz običajno na relay_domains obesim spisek vseh domen, ki jih naj mašina sprejme (ki je skoraj vedno ldap ali pa sql map). relay_domains = all se mi zdi kot "open relay" nastavitev, vsaj glede na pomen "stavka" :)

Zgodovina sprememb…

  • spremenilo: jype ()

trnvpeti ::

mislim, da si slabo precital :)
pa drugic bolj pocasi , pa malo manj naglas

jype ::

Zdaj me pa res firbec matra - kje piše, kaj pomeni relay_domains = all (oz. relay_domains = $inet_interfaces) ?

b ::

Nikjer, ker to dvoje ne naredi nič pametnega. all pomeni, da bo postfix relay-al pošto za domeno "@all". Daleč od open relay-a. Kvečjemu bi lahko to kdo izkoristil za backscatter spam, ampak ker to ni default nastavitev, se po mojem zlepa ne bi zgodilo.

Če bi bil inet_interfaces nastavljen na karkoli drugega (IP naslov), bi postfix pač "relayal" pošto na @IP_naslov, kar pa itak počne implicitno:

The $local_transport delivery method is also selected for mail addressed to user@[the.net.work.address] of the mail system (the IP addresses specified with the inet_interfaces and proxy_interfaces parameters).]

To ne spremeni dejstva, da je relay_domains = $inet_interfaces napačna nastavitev. relay_domains je po defaultu prazen, in prav je tako, če ne gre za backup MX.

Zgodovina sprememb…

  • spremenilo: b ()

Vanquish ::

ko boš imel postfix postavljen in delujoč še probaj to zadevo iz strežnika zagnat (kjer laufaš postfix)

telnet rt.njabl.org 2501

to ti bo pretestiralo, da nisi slučajno odprl svojega smtp strežnika vsem za uporabo:)

'FireSTORM' ::

Jaz še zmeraj pravim, SendMail FTW :)
Those penguins.... They sure aint normal....

BigWhale ::

Hm.

Se mi zdi, da je bil sendmail tisti prvi, ki je bil open relay ;>

'FireSTORM' ::

Ob nesposobni nastavitvi morda.
Če ti ne dovolim ni šans da pošlješ kak bit maila preko mojega sendmail smtp >:D
Those penguins.... They sure aint normal....

trnvpeti ::

isto velja za postfix!

'FireSTORM' ::

Verjamem, ampak sem sprobal oba in me je PostFix lahko rečem kar malo razočaral. Ok sem se tudi preslabo potrudil da bi prebral dokumentacijo kot se šika.
Zato ostajam na sendmail-u.
Those penguins.... They sure aint normal....

Daedalus ::

Sendmail je foo.
Man is condemned to be free; because once thrown into the world,
he is responsible for everything he does.
[J.P.Sartre]

'FireSTORM' ::

Zato ker...
Those penguins.... They sure aint normal....

b ::

Sendmail je bil do nevemkatere verzije (8.nekimanjkot6 se mi zdi) po defaultu odprt relay. Ampak to je daleč nazaj, več kot 10 let. Morda sem se zmotil v verziji, pa saj je vseeno.

Slab sloves pa ima zaradi gromozanske količine varnostnih lukenj v preteklosti.

Dandanes pač to ne drži več, saj hujših lukenj že kar nekaj časa ni bilo. Jaz sem bil te sreče, da sem se s poštnimi strežniki začel ukvarjat dovolj pozno, da se mi ni bilo treba nikoli lomiti s sendmailom. Če sem prevzel kakšno mašino, kjer je delal sendmail probleme, sem ga enostavno zamenjal s postfixom. Piece of cake. Vsa čast tistim, ki s sendmailo poznajo v nulo. Malo vas je... Mene ni nikoli mikala sendmailova sintaksa. Ne tista raw, ne m4.

BigWhale ::

> Jaz sem bil te sreče, da sem se s poštnimi strežniki začel ukvarjat dovolj
> pozno, da se mi ni bilo treba nikoli lomiti s sendmailom.

Srecnez! ;)

b ::

Noja, tolk sem se le moral okužit, da sem naredil RHCE, takrat ko je bil sendmail še default mailer na redhatu :)

'FireSTORM' ::

Vsa čast tistim, ki s sendmailo poznajo v nulo. Malo vas je... Mene ni nikoli mikala sendmailova sintaksa. Ne tista raw, ne m4.

Huh?
[smiley-scratching-head]

Ok prvič sem res malo dlje za to zadevo presedel, največ zaradi tega ker sem hotel preučit zadevo in jo koliko toliko zaštekat. Ampak mi je pa konfiguracija sendmaila piece of cake, nevem zakaj potem vsa čast, meni se zdi namestitev zelo preprosta. KISS
Those penguins.... They sure aint normal....

trnvpeti ::

sendmail, piece of cake
postfix piece of cake
:)
kaj pa sedaj?

'FireSTORM' ::

Vsakemu svoje pa bo ;)
Those penguins.... They sure aint normal....

trnvpeti ::

firestorm, a se strinjas, da postfix obdela več v istem obdobju na istem hw in isti liniji kot sendmail?

'FireSTORM' ::

Nisem še spobal, zato raje nič ne rečem.
Those penguins.... They sure aint normal....

trnvpeti ::

predvidevam, da si sprobal postfix?

'FireSTORM' ::

Sem, ampak ne dolgo.
V uporabi je bil kak teden dni?
Potem je letel pa nazaj Sendmail.
Those penguins.... They sure aint normal....

trnvpeti ::

in zakaj je dol letel postfix, kaj si ugotovil?
sem pa razocaran, ko probas nekaj, pa ja med prvimi preveris hitrost delovanja

'FireSTORM' ::

Postfixa nisem probal, ampak sem ga bil prisiljen dat gor.
Zakaj?
Ker sem nekaj zajebal med sendmail konfiguracijo in zbrisal nekaj kar nebi smel. Zato je šel potem da postfix gor ker sem nujno rabil svoj mailbox.
Zbrisal sem ga pa potem zato ker sem bil že vajen na sendmail konfiguracije koliko toliko in se mi zdi zdaj postfix konfiguracija neka bebava. Pač navajen na sendmail iz vseh pogledov, plus tega je še sendmail takoj nameščen z slackom.
In verjamem Patricku da da gor samo tisto kar je varno in dobro.
In mi je prav vseeno če se zdaj na glavo postaviš kako sendmail ni varen, jaz ga uporabljam že kar nekaj lepega časa in nisem še nikoli zasledlil kake varnostne luknje v njem.
In zaman se trudiš da bi me pregovoril k uporabi postfixa ;)
Those penguins.... They sure aint normal....

BigWhale ::

> sendmail, piece of cake
> postfix piece of cake

Ampak zgoraj si nam pokazal, da v bistvu postfix ni tak piece of cake... ;>

trnvpeti ::

sej te ne nagovarjam, da das postfix gor!
sam imas pa "cudne" argumente
dober ti je, da si navajen sendmail
nevede si dal dober argument za postfix, da si na hitro rabil mailbox, in si prej prisel z postfixom do njega
hitrosti nisi sprobal
bebava konfiguracija, hmm
postfix ima proti sendmail bolj enostavno konfiguracijo, pa ne recem potem za sendmail da ima bebavo

trnvpeti ::

> sendmail, piece of cake
> postfix piece of cake

Ampak zgoraj si nam pokazal, da v bistvu postfix ni tak piece of cake... ;>

kdo je kje kaj nakazal? :)

'FireSTORM' ::

trnvpeti, saj sem imel že sendmail MTA uštiman, ampak sem šel nekaj spreminjat, ne vem več točno kaj, mislim da spamassassin ali kaj podobnega in sem vse skup zrušil poleg tega pa zbrisal tudi par sendmail datotek brez katerih sendmail ni laufal, ampak namesto da bi šel vseskupaj popravljat sem počil gor postfix, katerega sem skonfiguriral komaj tako da sem lahko pošiljal mail samo na tiste hoste katere sem vpisal, ali pa bi ga odprl in imel open relay, ker takrat nisem imel časa se z tem zafrkavat sem pustil tako in ko sem spet imel čas sem lepo dal nazaj gor sendmail in popravil vse kar sem prej zabrčkal.
Bebava konfiguracija, mislim, meni bebava ker se ne znajdem v njej, zato mi je bebava in se v njej nikakor ne znajdem. Sendmail je res malo težje konfigurirat, ampak kot pravim mi je res enostavna konfiguracija in se znajdem v njej z zavezanimi prsti.

Pa nekega major delaya nisem opazil pri uporabi sendmaila, ko pošljem iz enega maila in refresham webmail že imam mail tam. Če pa mail nafilam z linki in kakim crapom pa rabi malo več časa spam assassin da prežveči ta mail in da končno besedo če je mail spodoben ali ne.
Those penguins.... They sure aint normal....

trnvpeti ::

firestorm, nehaj z open relay :)
nima smisla :)

mas pa prav, pri majhnem prometu, ni vazno kaj je gor :)
se exchange bo zlahka prebavil

'FireSTORM' ::

Saj sem rekel, vsakemu svoje pa bo.

Tukaj je ena dobra primerjava, nisem bral vsega ker nimam časa, ampak vsaj prelet je dal občutek da so to neke razumne "ugotovitve" in trditve:
http://shearer.org/MTA_Comparison
Those penguins.... They sure aint normal....

Zgodovina sprememb…

Daedalus ::

Zato ker...

Nazadnje, ko sem ga htel uporabit za eno precej simple konfiguracijo (pošiljanje Nagios alertov preko maila), je nekaj jamral, da mu dovoljenja niso všeč. Postfix sem mel up&runing v 3 min - brez nepotrebnega jamranja. Simple as that0:)
Man is condemned to be free; because once thrown into the world,
he is responsible for everything he does.
[J.P.Sartre]

'FireSTORM' ::

Zato še sendmail ni foo ;)
Če bi bilo tako potem bi bil celo linux foo v primerjavi z winsi kjer je sam klik klik ;)
Those penguins.... They sure aint normal....

LjubimPeezde ::

kjer se prerekata dva, tretji geek idejo ima:)

Postavil je čisto enostavno vprašanje. Sedaj je pa tema v stilu intel vs amd:)

trnvpeti ::

sej smo mu odgovorili
mislim, da mu ze dela :)

jype ::

Jaz še vedno iščem dokumentacijo, ki bi pojasnila obnašanje "relay_domains = all" ali "relay_domains = $inet_interfaces" nastavitve.
«
1
2


Vredno ogleda ...

TemaSporočilaOglediZadnje sporočilo
TemaSporočilaOglediZadnje sporočilo
»

Mail strežnik na linuxu

Oddelek: Omrežja in internet
131766 (1465) x.sci
»

Sendmail na CentOs 5.4

Oddelek: Omrežja in internet
151907 (1743) Vuli
»

[Ubuntu server] mail poslan iz serverja zazna kot vsiljeno pošto (strani: 1 2 )

Oddelek: Omrežja in internet
798584 (7554) shorvat
»

e-mail server

Oddelek: Omrežja in internet
292164 (1705) 'FireSTORM'
»

Postfix Relay access denied

Oddelek: Programska oprema
61840 (1758) jype

Več podobnih tem