установил zimbra на виртуальном сервере внутри ЛВС
на нем нет интерфейсов с моим public ip, на нем есть только 127.0.0.1 и 192.168.0.6для того, чтобы zimbra смогла принимать почту от интернет серверов и вообще нормально поставилась пришлось использовать bind, локально установленный на самом виртуальном почтовом сервере - так называемую схему split dns. Или по крайней мере что-то подобное.
Следовательно сам почтовый сервер настроен именно на свой локальный bind, который в запрос на mail.mydomain.ru возвращает ip из лвс (192.168.0.6)
С входящей почтой все прекрасно, а вот с исходящей - плохо.
А именно:
Пытаясь отправить почту zimbra mta подставляет в заголовок письма адрес 127.0.0.1, и в частности мой почтовый ящик (на gmail) не получает почту.
В веб интерфейсе настройки zimbra-mta написано, что письмо не было доставлено по причине
connection refused со стороны сервера google.Вопрос как правильно настроить zimbra, чтобы почта отправлялась с реальным внешним ip
Слушал tcpdump-ом на внешнем интерфейсе шлюза, через который виртуальный почтовик попадает в интернет ip пакеты от сервера google к моему почтовику(шлюзу) адресованы внешнему ip (тот который и нужен mail exchanger-у) и порту 25 - Т.Е. на уровне ip все настроено правильно а вот как быть с zimbra mta - не знаю.
Подскажите пожалуйста. И еще интересно делать почтовик виртуальным внутри сети только одну мне в голову пришло ;) ?
Заранее спасибо всем...
использовать смтп провайдера никак?
>использовать смтп провайдера никак?наверное это как вариант может быть, я не знаю 100% ?
с другой стороны конечно хотелось бы использовать именно свой MTA
>>использовать смтп провайдера никак?
>
>наверное это как вариант может быть, я не знаю 100% ?
>
>с другой стороны конечно хотелось бы использовать именно свой MTAЕсли с другой стороны, то тогда только маршрутизируемый адрес.
>>использовать смтп провайдера никак?
> наверное это как вариант может быть, я не знаю 100% ?
> с другой стороны конечно хотелось бы использовать именно свой MTAСкажите, а запити ДНС у хостера и провайдера сделали?
Надо что-то типа того
mail.firma.ru. A 1.1.1.1 ; HELO/EHLO = mail.firma.ru
firma.ru. MX 30 mail.firma.ru.
firma.ru. TXT "v=spf1 a:mail.firma.ru -all"А это надо у прова просить.
1.1.1.1.in-addr.arpa. PTR mail.firma.ru.
ЗЫ Пару дней назад закончил внедрять это чудо. Почтовик за натом
>[оверквотинг удален]
>> наверное это как вариант может быть, я не знаю 100% ?
>> с другой стороны конечно хотелось бы использовать именно свой MTA
> Скажите, а запити ДНС у хостера и провайдера сделали?
> Надо что-то типа того
> mail.firma.ru. A 1.1.1.1 ; HELO/EHLO = mail.firma.ru
> firma.ru. MX 30 mail.firma.ru.
> firma.ru. TXT "v=spf1 a:mail.firma.ru -all"
> А это надо у прова просить.
> 1.1.1.1.in-addr.arpa. PTR mail.firma.ru.
> ЗЫ Пару дней назад закончил внедрять это чудо. Почтовик за натомТьфу, сорри на некропост, на год не посмотрел :(