Постфикс, saslauthd, mysql, smtp проблемы аутентификации

Если Вы не можете соединиться существует, вероятно, проблема с брандмауэром. Запись MX используется другим mailservers для поиска IP mailserver для домена, указанного, таким образом, это не будет влиять на способность соединиться вообще.

Я был бы:

  1. проверьте с помощью ping-запросов vm2 и проверьте возвращенный IP

  2. выключите брандмауэр окон и посмотрите, можно ли соединиться с IP vm2.

  3. проверьте, что нет никакой настройки подключения в smartermail, которые предотвращают соединения от хостов. Некоторые почтовые серверы имеют настройки, которые будут препятствовать тому, чтобы он брал почтовые соединения от неуказанных IP-адресов.

4
задан 30 March 2012 в 05:24
2 ответа

Ищу кого-нибудь, кто проведет меня через то, как это работает. Я новичок в почтовый сервер, и ни разу ни один из них не работал полностью.

Добро пожаловать в ад электронной почты, друг мой. Вы в хорошей компании. Во-первых, если вы действительно серьезно относитесь к работе с почтовым сервером, вам стоит изучить его. Электронная почта, как и большинство коммунальных услуг, воспринимается как должное, но никто не хочет думать о том, какие усилия нужно приложить, чтобы заставить ее работать. Я бы порекомендовал отличную (и, к счастью, краткую) книгу О'Рейли Postfix: The Definitive Guide , которая является отличным источником информации о том, как запустить Postfix.

Я бы также нашел время, чтобы прочтите некоторые основные «правила игры», поскольку большая часть глобальной системы электронной почты - это, по сути, набор джентльменских соглашений о том, чтобы не нарушать поставки друг друга. Конечно, вы могли бы пробираться через массу документов, таких как RFC 2142 и другие, но я думаю, что мы можем свести это к нескольким простым правилам:

  • Будьте ответственным администратором. Это значит наличие функционального адреса abuse@yourveryowndomain.com и postmaster@yourveryowndomain.com, который на самом деле куда- то идет кроме небольшого ведра. Отправка их в / dev / null - еще один отличный способ попасть в черный список. Ведь кто хочет заниматься кто-то, кто не хочет слушать других о проблемах , которые они создают?
  • Теперь вы являетесь частью сообщества . Это означает, что вы столкнетесь с другими администраторами, которые сделали что-то, э-э, по-другому , и будут иметь разные мнения о том, как это сделать. Если они разумны или имеют для этого причины, просто расслабьтесь и слушайте.
  • В этом сообществе вы несете ответственность за свой собственный сервер. Если другие поймают тебя на этом неприемлемые вещи (например, открытая рассылка спама - подробнее об этом чуть позже) вы будете занесен в черный список в кратчайшие сроки. Делайте все возможное, чтобы поступать правильно.
  • Запуск собственного сервера означает, что вы посвятили ему СВОИ ресурсы . НЕ поддавайтесь влиянию спамеров (выдавая себя за «маркетологов электронной почты»), говорящих вам , что они имеют право делать все, что они хотят, с вашими ресурсами. Я часто слышал это в форме «но-но-но это не ваше решение, это решение получателя, и вы должны пропустить мою электронную почту». Ваш ответ всегда должен быть таким: «это мое решение, это мой сервер, и вы теперь стали блеклым воспоминанием в моем черном списке»
  • . Другие серверы не являются вашими ресурсами; вы используете их из доброты и уважения других. Будьте добры к другим администраторам и помните «золотое правило» что касается отправки больших объемов электронной почты на свои серверы. Вы бы хотели, чтобы кто-то переадресовал сообщение электронной почты в 2000 различных почтовых ящиков на вашем сервере, задерживая доставку на несколько минут?
  • После того, как вы все настроите и некоторое время работаете, возвращайтесь и периодически проверяйте свои журналы . Да, эти ТЫСЯЧИ ЗАПИСЕЙ В ЧАС - это спамеры, пытающиеся либо (а) доставить побочный продукт из свинины в ваш почтовый ящик, либо (б) использовать вас в качестве трамплина для доставки его кому-то другому. Это приводит нас к ...
  • Спамеры меняют тактику каждые несколько месяцев. Обычно достаточно небольшого изменения в настройках защиты от спама, чтобы избавиться от неприятностей.
  • Ради любви к $ {DIETY}, не запускайте открытый ретранслятор в общедоступной части Интернета. Концепция открытого реле, т.е. машина, которая принимает электронную почту от кого угодно и доставляет ее куда угодно, - это пережиток старых времен, когда Интернет был более добрым и мягким местом. В наши дни спамеры найдут вас, они превратят вашу машину в свой личный почтовый автомат, и в конечном итоге они БУДУТ клеветать на ваше доброе имя.
  • Вы столкнетесь с администраторами, которые этого не делают. t заботятся о своих серверах , и, как защитный водитель ищет других (глупых) водителей на дороге, вам нужно их остерегаться.
  • Плохие администраторы обычно настраивают плохие серверы. Существуют коммерческие провайдеры, которые просто хотят быстро заработать, и им все равно, что происходит со всеми остальными, когда они «ломают» свои серверы. Это означает, что вы столкнетесь с серверами, которые делают глупые вещи, и какой-нибудь админ пойдет с вами по телефону и захочет обменяться мнениями о том, почему это «ваша проблема», а не их . Перепроверьте свой сервер и убедитесь, что это действительно не вы, а затем вежливо проинформируйте их об их ошибке с подсказкой на четыре ...

Там много, гораздо больше, но эти базовые вещи должны вас указать в правильном направлении.


Я не могу заставить работать почтовый клиент,

Что касается части вашего вопроса «клиент не может отправить», проблема связана с доменами, для которых вы принимаете электронную почту. В частности, в вашем сообщении упоминается:

mydestination =
myhostname = my.domain.com

И то, и другое неверно. Посмотрите здесь , чтобы установить параметр mydestination , и здесь для параметра myhostname . Эти два параметра в основном сообщают postfix, что он будет принимать для доставки, в зависимости от того, что находится в правой половине адреса электронной почты To :. Если для них установлено значение «ничего» и my.domain.com , это означает, что он будет принимать только доставку для my.domain.com , но все равно не будет доставить его, потому что mydestination ] пусто. Могу ошибаться, но не думаю, что это то, чего вы хотели.

5
ответ дан 3 December 2019 в 03:21

Проблема может быть в настройках Cyrus или в настройках PAM (вероятно, Cyrus SASL использует PAM для связи с MySQL в ваших настройках).

Советую Вам две вещи:

  1. Будьте осторожны через соответствующий раздел в документации Postfix: SASL_README

  2. Проверьте свой /var/log/auth.log

0
ответ дан 3 December 2019 в 03:21

Теги

Похожие вопросы