Всем привет. Мужики нужна помосч. Есть биллинг, который должен отправлять почту абонентам. Есть почтовый сервер на postfix. Вообщем у биллинга в параметрах нет данных об авторизации. Их тех. поддержка говорит, что у них без авторизации. Мне надо разрешить пересылать почту на smtp сервере для ip-адреса биллинга без авторизации. Естественно только для него и все. Есть конкретный ip - 46.174.199.10, у него так же есть доменное имя
auth.radius-net.ru. На данной машине есть клиент, который зная только ip моего почтового сервера и заданный почтовый ящик, например info@radius-net.ru, должен отправлять исходящие сообщения с почтового сервера от имени этого ящика. Пароль и логин в клиенте не используются.mail# postconf -n
address_verify_sender = <>
alias_database = hash:/etc/mail/aliases
alias_maps = hash:/etc/mail/aliases
broken_sasl_auth_clients = yes
command_directory = /usr/local/sbin
config_directory = /usr/local/etc/postfix
daemon_directory = /usr/local/libexec/postfix
debug_peer_list = 127.0.0.1, mail.radius-net.ru
default_privs = nobody
disable_vrfy_command = yes
header_checks = regexp:/usr/local/etc/postfix/header_checks
html_directory = no
inet_interfaces = all
mail_owner = postfix
mailq_path = /usr/local/bin/mailq
manpage_directory = /usr/local/man
message_size_limit = 41943040
mydestination = $myhostname, localhost.$mydomain, localhost
mydomain = radius-net.ru
myhostname = mail.radius-net.ru
mynetworks = 127.0.0.0/8, 10.10.5.0/24, ns2.radius-net.ru, 46.174.199.0/24
myorigin = $mydomain
newaliases_path = /usr/local/bin/newaliases
queue_directory = /var/spool/postfix
readme_directory = no
sample_directory = /usr/local/etc/postfix
sendmail_path = /usr/local/sbin/sendmail
setgid_group = maildrop
show_user_unknown_table_name = no
smtp_always_send_ehlo = yes
smtp_helo_timeout = 60s
smtp_mail_timeout = 60s
smtp_rcpt_timeout = 90s
smtpd_banner = $myhostname ESMTP
smtpd_client_restrictions = permit_mynetworks, permit_sasl_authenticated, reject_unauth_destination, check_client_access hash:$base/client_access,
smtpd_data_restrictions = permit_mynetworks, reject_unauth_pipelining, reject_multi_recipient_bounce
smtpd_etrn_restrictions = reject
smtpd_hard_error_limit = 8
smtpd_helo_required = yes
smtpd_helo_restrictions = permit_mynetworks,
smtpd_recipient_restrictions = permit_mynetworks, permit_sasl_authenticated, reject_unauth_destination, reject_unlisted_recipient, reject_unknown_recipient_domain, reject_non_fqdn_recipient, reject_unverified_recipient
smtpd_reject_unlisted_sender = yes
smtpd_sasl_auth_enable = yes
smtpd_sasl_path = private/dovecot-smtp-auth
smtpd_sasl_security_options = noanonymous
smtpd_sasl_type = dovecot
smtpd_sender_login_maps = mysql:$base/mysqlLookupMaps/sender.conf
smtpd_sender_restrictions = permit_mynetworks, reject_authenticated_sender_login_mismatch, reject_unlisted_sender,
smtpd_timeout = 120s
strict_rfc821_envelopes = yes
transport_maps = mysql:$base/mysqlLookupMaps/transport.conf
unverified_sender_reject_code = 550
virtual_alias_maps = mysql:$base/mysqlLookupMaps/alias.conf
virtual_gid_maps = static:1981
virtual_mailbox_base = /var/spool/mail
virtual_mailbox_domains = mysql:$base/mysqlLookupMaps/domain.conf
virtual_mailbox_limit_maps = mysql:$base/mysqlLookupMaps/quota.conf
virtual_mailbox_limit_override = yes
virtual_mailbox_maps = mysql:$base/mysqlLookupMaps/mailbox.conf
virtual_maildir_extended = yes
virtual_maildir_limit_message = "Sorry, the user's maildir has overdrawn his diskspace quota, please try again later"
virtual_minimum_uid = 1000
virtual_overquota_bounce = yes
virtual_uid_maps = static:1981В логах: Sender address rejected: User unknown;......
> В логах: Sender address rejected: User unknown;......На данный момент ваш заданный IP может отправлять почту через этот постфикс, судя по приведенному конфигу.
Когда научитесь логи читать и писать полностью, приходите ещё.
>> В логах: Sender address rejected: User unknown;......
> На данный момент ваш заданный IP может отправлять почту через этот постфикс,
> судя по приведенному конфигу.
> Когда научитесь логи читать и писать полностью, приходите ещё.Oct 11 15:48:19 mail postfix/smtpd[82738]: connect from auth.radius-net.ru[46.174.199.10]
Oct 11 15:48:19 mail postfix/smtpd[82738]: NOQUEUE: reject: RCPT from auth.radius-net.ru[46.174.199.10]: 550 5.1.0 <admin>: Sender address rejected: User unknown; from=<admin> to=<dovzz@mail.ru> proto=SMTP helo=<radius-net.ru>
Oct 11 15:48:19 mail postfix/smtpd[82738]: lost connection after RCPT from auth.radius-net.ru[46.174.199.10]
Oct 11 15:48:19 mail postfix/smtpd[82738]: disconnect from auth.radius-net.ru[46.174.199.10]
>>> В логах: Sender address rejected: User unknown;......
>> На данный момент ваш заданный IP может отправлять почту через этот постфикс,
>> судя по приведенному конфигу.
>> Когда научитесь логи читать и писать полностью, приходите ещё.
> Oct 11 15:48:19 mail postfix/smtpd[82738]: connect from auth.radius-net.ru[46.174.199.10]
> Oct 11 15:48:19 mail postfix/smtpd[82738]: NOQUEUE: reject: RCPT from auth.radius-net.ru[46.174.199.10]:
> 550 5.1.0 <admin>: Sender address rejected: User unknown; from=<admin> to=<dovzz@mail.ru>
> proto=SMTP helo=<radius-net.ru>
> Oct 11 15:48:19 mail postfix/smtpd[82738]: lost connection after RCPT from auth.radius-net.ru[46.174.199.10]
> Oct 11 15:48:19 mail postfix/smtpd[82738]: disconnect from auth.radius-net.ru[46.174.199.10]поднастройте программу, которая отправляет почту, чтобы она отправляла почту с полным адресом отправителя, а не с адресом "admin".
>[оверквотинг удален]
>>> судя по приведенному конфигу.
>>> Когда научитесь логи читать и писать полностью, приходите ещё.
>> Oct 11 15:48:19 mail postfix/smtpd[82738]: connect from auth.radius-net.ru[46.174.199.10]
>> Oct 11 15:48:19 mail postfix/smtpd[82738]: NOQUEUE: reject: RCPT from auth.radius-net.ru[46.174.199.10]:
>> 550 5.1.0 <admin>: Sender address rejected: User unknown; from=<admin> to=<dovzz@mail.ru>
>> proto=SMTP helo=<radius-net.ru>
>> Oct 11 15:48:19 mail postfix/smtpd[82738]: lost connection after RCPT from auth.radius-net.ru[46.174.199.10]
>> Oct 11 15:48:19 mail postfix/smtpd[82738]: disconnect from auth.radius-net.ru[46.174.199.10]
> поднастройте программу, которая отправляет почту, чтобы она отправляла почту с полным адресом
> отправителя, а не с адресом "admin".Все нашел. Спасибо.
>[оверквотинг удален]
>>> судя по приведенному конфигу.
>>> Когда научитесь логи читать и писать полностью, приходите ещё.
>> Oct 11 15:48:19 mail postfix/smtpd[82738]: connect from auth.radius-net.ru[46.174.199.10]
>> Oct 11 15:48:19 mail postfix/smtpd[82738]: NOQUEUE: reject: RCPT from auth.radius-net.ru[46.174.199.10]:
>> 550 5.1.0 <admin>: Sender address rejected: User unknown; from=<admin> to=<dovzz@mail.ru>
>> proto=SMTP helo=<radius-net.ru>
>> Oct 11 15:48:19 mail postfix/smtpd[82738]: lost connection after RCPT from auth.radius-net.ru[46.174.199.10]
>> Oct 11 15:48:19 mail postfix/smtpd[82738]: disconnect from auth.radius-net.ru[46.174.199.10]
> поднастройте программу, которая отправляет почту, чтобы она отправляла почту с полным адресом
> отправителя, а не с адресом "admin".Всё остальное:
1) имеется
mynetworks = 127.0.0.0/8, 10.10.5.0/24, ns2.radius-net.ru, 46.174.199.0/24
в котором указана подсеть 46.174.199.0/24
2) во всех рестрикшенах используется permit_mynetworks в самом начале, так что проблем вообще-то быть не должно... AFAIU тут что-то не соответствует приведенному выводу postconf -n и логам. Для начала надо переделать адрес отправителя, перезагрузить постфикс, чтобы точно работал с приведенным конфигом.