<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: Авторизация SMTP в Sendmail с выборкой учётных записей из AD</title>
    <link>https://slinkov.ru/openforum/vsluhforumID1/81603.html</link>
    <description>Задача&lt;br&gt;^^^^^^^&lt;br&gt;Необходимо разрешить релеинг почты на сервере (ОС FreeBSD 6.2  почтовая система Sendmail) авторизованным пользователям. Авторизацию производить на основе AD по LDAP.&lt;br&gt;&lt;br&gt;&lt;br&gt;Предположительная связка компонентов:&lt;br&gt;^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^&lt;br&gt;Sendmail - Sasl - Saslauthd - Openldap&lt;br&gt;&lt;br&gt;&lt;br&gt;Я установил, собрал и настроил следующее:&lt;br&gt;^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^&lt;br&gt; - Установил из портов SASL2, Saslauthd (с опцией WITH_OPENLDAP), Openldap (c опцией WITH_SASL).&lt;br&gt; - Собрал системный Sendmail с поддержкой LDAP и SASL2.&lt;br&gt; - Настроил saslauthd.conf сл. образом:&lt;br&gt;ldap_servers: ldap://сервер_AD/&lt;br&gt;ldap_bind_dn: cn=LDAPSearcher,cn=Users,dc=domain,dc=ru&lt;br&gt;ldap_bind_pw: password&lt;br&gt;ldap version: 3&lt;br&gt;ldap_search_base: dc=domain,dc=ru&lt;br&gt;ldap_filter: (sAMAccountName=&#037;u)&lt;br&gt;ldap_debug: -1&lt;br&gt; - В rc.conf прописал флаги запуска saslauthd:&lt;br&gt;saslauthd_enable=&quot;YES&quot;&lt;br&gt;saslauthd_flags=&quot;-a ldap -O /usr/local/etc/saslauthd.conf&quot;&lt;br&gt; - В /usr/local/lib/sasl2/Sendmail.conf&lt;br&gt;pwcheck_method: saslauthd&lt;br&gt;&lt;br&gt;&lt;br&gt;Проверял так:</description>

<item>
    <title>Авторизация SMTP в Sendmail с выборкой учётных записей из AD (SchTiRlic)</title>
    <link>https://slinkov.ru/openforum/vsluhforumID1/81603.html#2</link>
    <pubDate>Fri, 29 Aug 2008 10:19:54 GMT</pubDate>
    <description>Отвечаю на свой вопрос сам. В конфиге saslauthd.conf была опечатка, ошибка.&lt;br&gt; &lt;br&gt;А именно (ошибочная строка подчёркнута):&lt;br&gt;ldap_servers: ldap://сервер_AD/&lt;br&gt;ldap_bind_dn: cn=LDAPSearcher,cn=Users,dc=domain,dc=ru&lt;br&gt;ldap_bind_pw: password&lt;br&gt;ldap version: 3&lt;br&gt;^^^^^^^^^^^^^^^^^&lt;br&gt;ldap_search_base: dc=domain,dc=ru&lt;br&gt;ldap_filter: (sAMAccountName=&#037;u)&lt;br&gt;ldap_debug: -1&lt;br&gt;&lt;br&gt;&lt;br&gt;Правильно так (изменёная строка подчёркнута):&lt;br&gt;ldap_servers: ldap://сервер_AD/&lt;br&gt;ldap_bind_dn: cn=LDAPSearcher,cn=Users,dc=domain,dc=ru&lt;br&gt;ldap_bind_pw: password&lt;br&gt;ldap_version: 3&lt;br&gt;^^^^^^^^^^^^^^^^^&lt;br&gt;ldap_search_base: dc=domain,dc=ru&lt;br&gt;ldap_filter: (sAMAccountName=&#037;u)&lt;br&gt;ldap_debug: -1&lt;br&gt;&lt;br&gt;ldap_servers: ldap://сервер_AD/&lt;br&gt;ldap_bind_dn: cn=LDAPSearcher,cn=Users,dc=domain,dc=ru&lt;br&gt;ldap_bind_pw: password&lt;br&gt;ldap version: 3&lt;br&gt;^^^^^^^^^^^^^^^^^&lt;br&gt;ldap_search_base: dc=domain,dc=ru&lt;br&gt;ldap_filter: (sAMAccountName=&#037;u)&lt;br&gt;ldap_debug: -1&lt;br&gt;&lt;br&gt;&lt;br&gt;Т.е. я тупо опечатался и вместо подчёркивания поставил пробел. Вот так вот.&lt;br&gt;</description>
</item>

<item>
    <title>Авторизация SMTP в Sendmail с выборкой учётных записей из AD (SchTiRlic)</title>
    <link>https://slinkov.ru/openforum/vsluhforumID1/81603.html#1</link>
    <pubDate>Mon, 18 Aug 2008 10:43:04 GMT</pubDate>
    <description>Хотелось бы добавить что при прослушиваниии порта 389 tcpdump&apos;ом никаких запросов не отображалось. А так же если нужна какая то доп. информация то скажите я дополню.&lt;br&gt;</description>
</item>

</channel>
</rss>
