URL: https://www.opennet.me/cgi-bin/openforum/vsluhboard.cgi
Форум: vsluhforumID1
Нить номер: 92518
[ Назад ]

Исходное сообщение
"Postfix+TLS на 25 порту"

Отправлено Mirage_sk , 28-Окт-11 22:21 
Доброе время суток!

Есть проблема:
На Centos 5.7 запущен Postfix 2.8.6-1 + SASL + TLS, который висит на 465 порту. Как перевесить его на 25 порту?

Спасибо заранее.


Содержание

Сообщения в этом обсуждении
"Postfix+TLS на 25 порту"
Отправлено postfix , 28-Окт-11 22:52 
vim /etc/postfix/master.cf

но чота это бред какой то))

> Доброе время суток!
> Есть проблема:
> На Centos 5.7 запущен Postfix 2.8.6-1 + SASL + TLS, который висит
> на 465 порту. Как перевесить его на 25 порту?
> Спасибо заранее.


"Postfix+TLS на 25 порту"
Отправлено shadow_alone , 28-Окт-11 23:06 
> На Centos 5.7 запущен Postfix 2.8.6-1 + SASL + TLS, который висит
> на 465 порту. Как перевесить его на 25 порту?

Это ж бред, действительно.
Как Вы себе представляете, к Вам будет доставляться почта?



"Postfix+TLS на 25 порту"
Отправлено Mirage_sk , 29-Окт-11 11:23 
>> На Centos 5.7 запущен Postfix 2.8.6-1 + SASL + TLS, который висит
>> на 465 порту. Как перевесить его на 25 порту?
> Это ж бред, действительно.
> Как Вы себе представляете, к Вам будет доставляться почта?

вот и конфиг
main.cf
soft_bounce = no
queue_directory = /var/spool/postfix
command_directory = /usr/sbin
daemon_directory = /usr/libexec/postfix
data_directory = /var/lib/postfix
mail_owner = postfix
default_privs = nobody
myhostname = xxxxxxxxxxx.xx
mydomain = xxxxxxxxxxxxx.xx
myorigin = $mydomain
inet_interfaces = all
#inet_protocols = all
mydestination = $myhostname, localhost.$mydomain, localhost
local_recipient_maps = $virtual_mailbox_maps, $virtual_alias_maps
unknown_local_recipient_reject_code = 550
#mynetworks_style = host
mynetworks = 127.0.0.0/8
alias_maps = hash:/etc/aliases
alias_database = hash:/etc/aliases
mail_spool_directory = /var/spool/mail
smtpd_banner = $myhostname ESMTP $mail_name $version
debug_peer_level = 2
debug_peer_list = 127.0.0.1
debugger_command =
         PATH=/bin:/usr/bin:/usr/local/bin:/usr/X11R6/bin
         ddd $daemon_directory/$process_name $process_id & sleep 5
sendmail_path = /usr/sbin/sendmail.postfix
newaliases_path = /usr/bin/newaliases.postfix
mailq_path = /usr/bin/mailq.postfix
setgid_group = postdrop
html_directory = no
manpage_directory = /usr/share/man
sample_directory = /usr/share/doc/postfix-2.8.6/samples
readme_directory = /usr/share/doc/postfix-2.8.6/README_FILES
virtual_mailbox_domains = mysql:$config_directory/sql/vdomains.cf
virtual_mailbox_base = /var/vmail
virtual_mailbox_maps = mysql:$config_directory/sql/vmailbox.cf
virtual_alias_maps = mysql:$config_directory/sql/valias.cf
virtual_minimum_uid = 1000
virtual_uid_maps = static:1000
virtual_gid_maps = static:12
virtual_transport = dovecot
dovecot_destination_recipient_limit = 1
smtpd_sasl_auth_enable = yes
smtpd_sasl2_auth_enable = yes
#smtpd_sasl_exceptions_networks = $mynetworks
smtpd_sasl_security_options = noanonymous
broken_sasl_auth_clients = yes
smtpd_sasl_type=dovecot
smtpd_sasl_path=private/auth
smtpd_recipient_restrictions =
        permit_sasl_authenticated
        reject_unauth_destination
        reject_invalid_helo_hostname
        warn_if_reject reject_non_fqdn_helo_hostname
        warn_if_reject reject_unknown_helo_hostname
        warn_if_reject reject_unknown_client
        reject_non_fqdn_sender
        reject_non_fqdn_recipient
        reject_unknown_sender_domain
        reject_unknown_recipient_domain
        reject_rbl_client zen.spamhaus.org
        reject_rbl_client bl.spamcop.net
        reject_rbl_client dnsbl.sorbs.net=127.0.0.2
        reject_rbl_client dnsbl.sorbs.net=127.0.0.3
        reject_rbl_client dnsbl.sorbs.net=127.0.0.4
        reject_rbl_client dnsbl.sorbs.net=127.0.0.5
        reject_rbl_client dnsbl.sorbs.net=127.0.0.7
        reject_rbl_client dnsbl.sorbs.net=127.0.0.9
        reject_rbl_client dnsbl.sorbs.net=127.0.0.11
        reject_rbl_client dnsbl.sorbs.net=127.0.0.12
        warn_if_reject reject_rhsbl_sender dsn.rfc-ignorant.org
        warn_if_reject reject_rhsbl_sender abuse.rfc-ignorant.org
        warn_if_reject reject_rhsbl_sender whois.rfc-ignorant.org
        warn_if_reject reject_rhsbl_sender bogusmx.rfc-ignorant.org
        warn_if_reject reject_rhsbl_sender postmaster.rfc-ignorant.org
        #permit
smtpd_use_tls = yes
smtp_use_tls = yes
smtpd_tls_security_level = may
smtp_tls_security_level = may
smtpd_tls_key_file = /etc/pki/tls/private/xxxxxxxxxxxxxxxxx.key
smtpd_tls_cert_file = /etc/pki/tls/certs/xxxxxxxxxxxxxxxxxxxxxx.cert
#smtpd_tls_auth_only = yes
smtpd_tls_loglevel = 3
smtpd_tls_received_header = yes
smtpd_tls_session_cache_timeout = 3600s


master.cf

smtp      inet  n       -       n       -       -       smtpd
smtps     inet  n       -       n       -       -       smtpd
pickup    fifo  n       -       n       60      1       pickup
cleanup   unix  n       -       n       -       0       cleanup
qmgr      fifo  n       -       n       300     1       qmgr
tlsmgr    unix  -       -       n       1000?   1       tlsmgr
rewrite   unix  -       -       n       -       -       trivial-rewrite
bounce    unix  -       -       n       -       0       bounce
defer     unix  -       -       n       -       0       bounce
trace     unix  -       -       n       -       0       bounce
verify    unix  -       -       n       -       1       verify
flush     unix  n       -       n       1000?   0       flush
proxymap  unix  -       -       n       -       -       proxymap
proxywrite unix -       -       n       -       1       proxymap
smtp      unix  -       -       n       -       -       smtp
relay     unix  -       -       n       -       -       smtp
        -o smtp_fallback_relay=
showq     unix  n       -       n       -       -       showq
error     unix  -       -       n       -       -       error
retry     unix  -       -       n       -       -       error
discard   unix  -       -       n       -       -       discard
local     unix  -       n       n       -       -       local
virtual   unix  -       n       n       -       -       virtual
lmtp      unix  -       -       n       -       -       lmtp
anvil     unix  -       -       n       -       1       anvil
scache    unix  -       -       n       -       1       scache
dovecot   unix  -       n       n       -       -       pipe
  flags=DRhu user=vmail:mail argv=/usr/libexec/dovecot/deliver -d $(recipient)
#smtp      inet  n       -       n       -       1       postscreen
#smtpd     pass  -       -       n       -       -       smtpd
#dnsblog   unix  -       -       n       -       0       dnsblog
#tlsproxy  unix  -       -       n       -       0       tlsproxy


на 25 порту MS Outlook 2010 цепляется и все отправляет если в Outlook-e шифрование (SSL/TLS) отключено. когда там включаю шифрование, почта отправляется через 465 порт. Нужно, чтоб почта уходила через 25 порт и у MS Outlook 2010 запрашивал TLS соединение


root@mx1 sysconfig]# telnet localhost 465
Trying 127.0.0.1...
Connected to localhost.localdomain (127.0.0.1).
Escape character is '^]'.
220 mx1.XXXXXXXX.XXXXX ESMTP Postfix
ehlo localhost
250-mx1.XXXXXXXXXXX.XXXXX
250-PIPELINING
250-SIZE 10240000
250-VRFY
250-ETRN
250-STARTTLS
250-AUTH PLAIN
250-AUTH=PLAIN
250-ENHANCEDSTATUSCODES
250-8BITMIME
250 DSN

root@mx1 sysconfig]# telnet localhost 25
Trying 127.0.0.1...
Connected to localhost.localdomain (127.0.0.1).
Escape character is '^]'.
220 mx1.XXXXXXXXXX.XXXXXXX ESMTP Postfix
ehlo localhost
250-mx1.XXXXXXXXXXXX.XXXX
250-PIPELINING
250-SIZE 10240000
250-VRFY
250-ETRN
250-STARTTLS
250-AUTH PLAIN
250-AUTH=PLAIN
250-ENHANCEDSTATUSCODES
250-8BITMIME
250 DSN


"Postfix+TLS на 25 порту"
Отправлено postfix , 29-Окт-11 12:47 
маразм?

"Postfix+TLS на 25 порту"
Отправлено Mirage_sk , 29-Окт-11 12:48 
> маразм?

по конкретнее?????????!!!!!!!!!!


"Postfix+TLS на 25 порту"
Отправлено postfix , 29-Окт-11 12:53 
>> маразм?
> по конкретнее?????????!!!!!!!!!!

да пусть отправляется через 465. дальше то она между серверами пойдёт уже по нормальному 25 порту. врубать только SSL на 25 это значит что всю входящую почту вы перестанете получать.


"Postfix+TLS на 25 порту"
Отправлено Mirage_sk , 29-Окт-11 12:56 
>>> маразм?
>> по конкретнее?????????!!!!!!!!!!
> да пусть отправляется через 465. дальше то она между серверами пойдёт уже
> по нормальному 25 порту. врубать только SSL на 25 это значит
> что всю входящую почту вы перестанете получать.

да, но как отправка связана с получением?
прикол в том, что она так и  работала , а после  yum update перестал


"Postfix+TLS на 25 порту"
Отправлено shadow_alone , 29-Окт-11 12:58 
> да, но как отправка связана с получением?

На 25 порту Вы получаете почту из-вне.

Читайте матчасть и не засерайте мозг людям, Вам же написали в самом начале, так не делается.

для этого и есть 465 порт


"Postfix+TLS на 25 порту"
Отправлено postfix , 29-Окт-11 13:02 
Считаю что все рекомендации даны. А то что человек не понимает почему нельзя - это его личные проблемы и не знание матчасти.

>> да, но как отправка связана с получением?
> На 25 порту Вы получаете почту из-вне.
> Читайте матчасть и не засерайте мозг людям, Вам же написали в самом
> начале, так не делается.
> для этого и есть 465 порт


"Postfix+TLS на 25 порту"
Отправлено postfix , 29-Окт-11 12:59 
воля ваша. вырубире smtp в main.cf и поставьте костыль в виде rinetd который с 25 порта будет редиректить на 465.

>>>> маразм?
>>> по конкретнее?????????!!!!!!!!!!
>> да пусть отправляется через 465. дальше то она между серверами пойдёт уже
>> по нормальному 25 порту. врубать только SSL на 25 это значит
>> что всю входящую почту вы перестанете получать.
> да, но как отправка связана с получением?