Форум русскоязычного сообщества Ubuntu


Считаете, что Ubuntu недостаточно дружелюбна к новичкам?
Помогите создать новое Руководство для новичков!

Автор Тема: Настройка почтового сервера  (Прочитано 2104 раз)

0 Пользователей и 1 Гость просматривают эту тему.

Оффлайн danilsl

  • Автор темы
  • Участник
  • *
  • Сообщений: 170
    • Просмотр профиля
Настройка почтового сервера
« : 27 Августа 2010, 16:51:30 »
Всем привет.
Попытался настроить свой почтовый сервер. Всё делал по инструкции с офсайта (https://help.ubuntu.com/10.04/serverguide/C/postfix.html).
В результате сервер у меня заработал, письма ходят, получить могу. Единственное что смущает, так это вывод ehlo:
danil@ktulhu:~$ telnet VMTEST.mmce.local smtp
Trying 192.168.56.2...
Connected to VMTEST.mmce.local.
Escape character is '^]'.
220 VMTEST.mmce.local ESMTP Postfix (Ubuntu)
ehlo ggg
250-VMTEST.mmce.local
250-PIPELINING
250-SIZE 10240000
250-VRFY
250-ETRN
250-STARTTLS
250-ENHANCEDSTATUSCODES
250-8BITMIME
250 DSN
quit
221 2.0.0 Bye
Connection closed by foreign host.
Здесь отсутствуют строки
250-AUTH LOGIN PLAIN
250-AUTH=LOGIN PLAIN

Вот конфиг postfix:
danil@VMTEST:~$ cat /etc/postfix/main.cf
# See /usr/share/postfix/main.cf.dist for a commented, more complete version


# Debian specific:  Specifying a file name will cause the first
# line of that file to be used as the name.  The Debian default
# is /etc/mailname.
#myorigin = /etc/mailname

smtpd_banner = $myhostname ESMTP $mail_name (Ubuntu)
biff = no

# appending .domain is the MUA's job.
append_dot_mydomain = no

# Uncomment the next line to generate "delayed mail" warnings
#delay_warning_time = 4h

readme_directory = no

# TLS parameters
smtpd_tls_cert_file = /etc/ssl/certs/ssl-mail.pem
smtpd_tls_key_file = /etc/ssl/private/ssl-mail.key
smtpd_use_tls = yes
smtpd_tls_session_cache_database = btree:${data_directory}/smtpd_scache
smtp_tls_session_cache_database = btree:${data_directory}/smtp_scache

# See /usr/share/doc/postfix/TLS_README.gz in the postfix-doc package for
# information on enabling SSL in the smtp client.

myhostname = VMTEST.mmce.local
alias_maps = hash:/etc/aliases
alias_database = hash:/etc/aliases
myorigin = /etc/mailname
mydestination = VMTEST.mmce.local, localhost.mmce.local, localhost
relayhost =
mynetworks = 127.0.0.0/8 192.168.56.0/24
mailbox_size_limit = 0
recipient_delimiter = +
inet_interfaces = all
inet_protocols = ipv4
home_mailbox = Maildir/
smtpd_sasl_type = dovecot
smtpd_sasl_path = private/dovecot-auth
smtpd_sasl_local_domain = $myhostname
smtpd_sasl_security_options = noanonymous
broken_sasl_auth_clients = yes
smtpd_sasl_auth_enable = yes
smtpd_recipient_restrictions = reject_unknown_sender_domain, reject_unknown_recipient_domain, reject_unauth_pipelining, permit_mynetworks, permit_sasl_authenticated, reject_unauth_destination
smtpd_tls_auth_only = yes
smtp_use_tls = yes
smtp_tls_note_starttls_offer = yes
smtpd_tls_loglevel = 1
smtpd_tls_received_header = yes
smtpd_tls_session_cache_timeout = 3600s
tls_random_source = dev:/dev/urandom
smtpd_tls_CAfile = /etc/ssl/certs/cacert.pem
smtpd_sasl_authenticated_header = yes
smtpd_sender_restrictions = reject_unknown_sender_domain
mailbox_command = /usr/lib/dovecot/deliver -c /etc/dovecot/conf.d/01-dovecot-postfix.conf -n -m "${EXTENSION}"
smtpd_tls_mandatory_protocols = SSLv3, TLSv1
smtpd_tls_mandatory_ciphers = medium
danil@VMTEST:~$
Конфиг dovecot я не трогал, там само что-то сгенерилось.
У меня подозрение что я накосячил с сертификатами. Вот последовательность, которой я их делал из .bash_history:
openssl genrsa -des3 -out server.key 1024
openssl rsa -in server.key -out server.key.insecure
mv server.key server.key.secure
mv server.key.insecure server.key
openssl req -new -key server.key -out server.csr
openssl x509 -req -days 365 -in server.csr -signkey server.key -out server.crt
sudo cp server.crt /etc/ssl/certs
sudo cp server.key /etc/ssl/private
sudo mkdir /etc/ssl/CA
sudo mkdir /etc/ssl/newcerts
sudo sh -c "echo '01' > /etc/ssl/CA/serial"
sudo touch /etc/ssl/CA/index.txt
vim /etc/ssl/openssl.cnf
openssl req -new -x509 -extensions v3_ca -keyout cakey.pem -out cacert.pem -days 3650
sudo mv cakey.pem /etc/ssl/private/
sudo mv cacert.pem /etc/ssl/certs/
sudo openssl ca -in server.csr -config /etc/ssl/openssl.cnf
vim /etc/ssl/certs/VMTEST.mmce.local.crt
Всё из под рута. Где sudo проскакивает, просто копипастил из мана

Сам сервер естественно тестовый, сидит в виртуальной машине. Нормального доменного имени у него нет. Но между юзерами и на внешние почтовики почта ходит.
И как отрубить сервера imap imaps и pop, оставив только pops.

Буду всем благодарен за помощь. Я сам уже 4-й день бьюсь.

Оффлайн AnrDaemon

  • Заслуженный пользователь
  • Старожил
  • *
  • Сообщений: 28469
    • Просмотр профиля
Re: Настройка почтового сервера
« Ответ #1 : 27 Августа 2010, 17:13:42 »
Connected to VMTEST.mmce.local.

Смени имя домена на менее заюзанное, если не хочешь жить на проблемах.
Хотите получить помощь? Потрудитесь представить запрошенную информацию в полном объёме.

Прежде чем [Отправить], нажми [Просмотр] и прочти собственное сообщение. Сам-то понял, что написал?…

Оффлайн danilsl

  • Автор темы
  • Участник
  • *
  • Сообщений: 170
    • Просмотр профиля
Re: Настройка почтового сервера
« Ответ #2 : 27 Августа 2010, 17:16:21 »
Connected to VMTEST.mmce.local.

Смени имя домена на менее заюзанное, если не хочешь жить на проблемах.
Реальный домен будет нормальный, из зоны ru :)
Проблема в том, что по всей видимости у меня postfix работает в режиме проходного двора.

Оффлайн AnrDaemon

  • Заслуженный пользователь
  • Старожил
  • *
  • Сообщений: 28469
    • Просмотр профиля
Re: Настройка почтового сервера
« Ответ #3 : 27 Августа 2010, 20:42:05 »
Это легко проверяется
http://www.abuse.net/relay.html
Хотите получить помощь? Потрудитесь представить запрошенную информацию в полном объёме.

Прежде чем [Отправить], нажми [Просмотр] и прочти собственное сообщение. Сам-то понял, что написал?…

 

Страница сгенерирована за 0.04 секунд. Запросов: 23.