Доброе время суток!Есть проблема:
На Centos 5.7 запущен Postfix 2.8.6-1 + SASL + TLS, который висит на 465 порту. Как перевесить его на 25 порту?Спасибо заранее.
vim /etc/postfix/master.cfно чота это бред какой то))
> Доброе время суток!
> Есть проблема:
> На Centos 5.7 запущен Postfix 2.8.6-1 + SASL + TLS, который висит
> на 465 порту. Как перевесить его на 25 порту?
> Спасибо заранее.
> На Centos 5.7 запущен Postfix 2.8.6-1 + SASL + TLS, который висит
> на 465 порту. Как перевесить его на 25 порту?Это ж бред, действительно.
Как Вы себе представляете, к Вам будет доставляться почта?
>> На Centos 5.7 запущен Postfix 2.8.6-1 + SASL + TLS, который висит
>> на 465 порту. Как перевесить его на 25 порту?
> Это ж бред, действительно.
> Как Вы себе представляете, к Вам будет доставляться почта?вот и конфиг
main.cf
soft_bounce = no
queue_directory = /var/spool/postfix
command_directory = /usr/sbin
daemon_directory = /usr/libexec/postfix
data_directory = /var/lib/postfix
mail_owner = postfix
default_privs = nobody
myhostname = xxxxxxxxxxx.xx
mydomain = xxxxxxxxxxxxx.xx
myorigin = $mydomain
inet_interfaces = all
#inet_protocols = all
mydestination = $myhostname, localhost.$mydomain, localhost
local_recipient_maps = $virtual_mailbox_maps, $virtual_alias_maps
unknown_local_recipient_reject_code = 550
#mynetworks_style = host
mynetworks = 127.0.0.0/8
alias_maps = hash:/etc/aliases
alias_database = hash:/etc/aliases
mail_spool_directory = /var/spool/mail
smtpd_banner = $myhostname ESMTP $mail_name $version
debug_peer_level = 2
debug_peer_list = 127.0.0.1
debugger_command =
PATH=/bin:/usr/bin:/usr/local/bin:/usr/X11R6/bin
ddd $daemon_directory/$process_name $process_id & sleep 5
sendmail_path = /usr/sbin/sendmail.postfix
newaliases_path = /usr/bin/newaliases.postfix
mailq_path = /usr/bin/mailq.postfix
setgid_group = postdrop
html_directory = no
manpage_directory = /usr/share/man
sample_directory = /usr/share/doc/postfix-2.8.6/samples
readme_directory = /usr/share/doc/postfix-2.8.6/README_FILES
virtual_mailbox_domains = mysql:$config_directory/sql/vdomains.cf
virtual_mailbox_base = /var/vmail
virtual_mailbox_maps = mysql:$config_directory/sql/vmailbox.cf
virtual_alias_maps = mysql:$config_directory/sql/valias.cf
virtual_minimum_uid = 1000
virtual_uid_maps = static:1000
virtual_gid_maps = static:12
virtual_transport = dovecot
dovecot_destination_recipient_limit = 1
smtpd_sasl_auth_enable = yes
smtpd_sasl2_auth_enable = yes
#smtpd_sasl_exceptions_networks = $mynetworks
smtpd_sasl_security_options = noanonymous
broken_sasl_auth_clients = yes
smtpd_sasl_type=dovecot
smtpd_sasl_path=private/auth
smtpd_recipient_restrictions =
permit_sasl_authenticated
reject_unauth_destination
reject_invalid_helo_hostname
warn_if_reject reject_non_fqdn_helo_hostname
warn_if_reject reject_unknown_helo_hostname
warn_if_reject reject_unknown_client
reject_non_fqdn_sender
reject_non_fqdn_recipient
reject_unknown_sender_domain
reject_unknown_recipient_domain
reject_rbl_client zen.spamhaus.org
reject_rbl_client bl.spamcop.net
reject_rbl_client dnsbl.sorbs.net=127.0.0.2
reject_rbl_client dnsbl.sorbs.net=127.0.0.3
reject_rbl_client dnsbl.sorbs.net=127.0.0.4
reject_rbl_client dnsbl.sorbs.net=127.0.0.5
reject_rbl_client dnsbl.sorbs.net=127.0.0.7
reject_rbl_client dnsbl.sorbs.net=127.0.0.9
reject_rbl_client dnsbl.sorbs.net=127.0.0.11
reject_rbl_client dnsbl.sorbs.net=127.0.0.12
warn_if_reject reject_rhsbl_sender dsn.rfc-ignorant.org
warn_if_reject reject_rhsbl_sender abuse.rfc-ignorant.org
warn_if_reject reject_rhsbl_sender whois.rfc-ignorant.org
warn_if_reject reject_rhsbl_sender bogusmx.rfc-ignorant.org
warn_if_reject reject_rhsbl_sender postmaster.rfc-ignorant.org
#permit
smtpd_use_tls = yes
smtp_use_tls = yes
smtpd_tls_security_level = may
smtp_tls_security_level = may
smtpd_tls_key_file = /etc/pki/tls/private/xxxxxxxxxxxxxxxxx.key
smtpd_tls_cert_file = /etc/pki/tls/certs/xxxxxxxxxxxxxxxxxxxxxx.cert
#smtpd_tls_auth_only = yes
smtpd_tls_loglevel = 3
smtpd_tls_received_header = yes
smtpd_tls_session_cache_timeout = 3600s
master.cfsmtp inet n - n - - smtpd
smtps inet n - n - - smtpd
pickup fifo n - n 60 1 pickup
cleanup unix n - n - 0 cleanup
qmgr fifo n - n 300 1 qmgr
tlsmgr unix - - n 1000? 1 tlsmgr
rewrite unix - - n - - trivial-rewrite
bounce unix - - n - 0 bounce
defer unix - - n - 0 bounce
trace unix - - n - 0 bounce
verify unix - - n - 1 verify
flush unix n - n 1000? 0 flush
proxymap unix - - n - - proxymap
proxywrite unix - - n - 1 proxymap
smtp unix - - n - - smtp
relay unix - - n - - smtp
-o smtp_fallback_relay=
showq unix n - n - - showq
error unix - - n - - error
retry unix - - n - - error
discard unix - - n - - discard
local unix - n n - - local
virtual unix - n n - - virtual
lmtp unix - - n - - lmtp
anvil unix - - n - 1 anvil
scache unix - - n - 1 scache
dovecot unix - n n - - pipe
flags=DRhu user=vmail:mail argv=/usr/libexec/dovecot/deliver -d $(recipient)
#smtp inet n - n - 1 postscreen
#smtpd pass - - n - - smtpd
#dnsblog unix - - n - 0 dnsblog
#tlsproxy unix - - n - 0 tlsproxy
на 25 порту MS Outlook 2010 цепляется и все отправляет если в Outlook-e шифрование (SSL/TLS) отключено. когда там включаю шифрование, почта отправляется через 465 порт. Нужно, чтоб почта уходила через 25 порт и у MS Outlook 2010 запрашивал TLS соединение
root@mx1 sysconfig]# telnet localhost 465
Trying 127.0.0.1...
Connected to localhost.localdomain (127.0.0.1).
Escape character is '^]'.
220 mx1.XXXXXXXX.XXXXX ESMTP Postfix
ehlo localhost
250-mx1.XXXXXXXXXXX.XXXXX
250-PIPELINING
250-SIZE 10240000
250-VRFY
250-ETRN
250-STARTTLS
250-AUTH PLAIN
250-AUTH=PLAIN
250-ENHANCEDSTATUSCODES
250-8BITMIME
250 DSNroot@mx1 sysconfig]# telnet localhost 25
Trying 127.0.0.1...
Connected to localhost.localdomain (127.0.0.1).
Escape character is '^]'.
220 mx1.XXXXXXXXXX.XXXXXXX ESMTP Postfix
ehlo localhost
250-mx1.XXXXXXXXXXXX.XXXX
250-PIPELINING
250-SIZE 10240000
250-VRFY
250-ETRN
250-STARTTLS
250-AUTH PLAIN
250-AUTH=PLAIN
250-ENHANCEDSTATUSCODES
250-8BITMIME
250 DSN
маразм?
> маразм?по конкретнее?????????!!!!!!!!!!
>> маразм?
> по конкретнее?????????!!!!!!!!!!да пусть отправляется через 465. дальше то она между серверами пойдёт уже по нормальному 25 порту. врубать только SSL на 25 это значит что всю входящую почту вы перестанете получать.
>>> маразм?
>> по конкретнее?????????!!!!!!!!!!
> да пусть отправляется через 465. дальше то она между серверами пойдёт уже
> по нормальному 25 порту. врубать только SSL на 25 это значит
> что всю входящую почту вы перестанете получать.да, но как отправка связана с получением?
прикол в том, что она так и работала , а после yum update перестал
> да, но как отправка связана с получением?На 25 порту Вы получаете почту из-вне.
Читайте матчасть и не засерайте мозг людям, Вам же написали в самом начале, так не делается.
для этого и есть 465 порт
Считаю что все рекомендации даны. А то что человек не понимает почему нельзя - это его личные проблемы и не знание матчасти.>> да, но как отправка связана с получением?
> На 25 порту Вы получаете почту из-вне.
> Читайте матчасть и не засерайте мозг людям, Вам же написали в самом
> начале, так не делается.
> для этого и есть 465 порт
воля ваша. вырубире smtp в main.cf и поставьте костыль в виде rinetd который с 25 порта будет редиректить на 465.>>>> маразм?
>>> по конкретнее?????????!!!!!!!!!!
>> да пусть отправляется через 465. дальше то она между серверами пойдёт уже
>> по нормальному 25 порту. врубать только SSL на 25 это значит
>> что всю входящую почту вы перестанете получать.
> да, но как отправка связана с получением?