Форум русскоязычного сообщества Ubuntu


Увидели сообщение с непонятной ссылкой, спам, непристойность или оскорбление?
Воспользуйтесь ссылкой «Сообщить модератору» рядом с сообщением!

Автор Тема: [Wiki] Howto: Почтовый сервер со всем фаршем на базе Ubuntu 10.04 LTS  (Прочитано 160964 раз)

0 Пользователей и 1 Гость просматривают эту тему.

Оффлайн ERiC WagneR

  • Новичок
  • *
  • Сообщений: 14
    • Просмотр профиля
Есть ли возможность вносить изменения в адрес отправителя до проверок?

Суть в чем, у клиентов стоит какая устаревшая фича, которая добавляет в начало адреса отправителя строки вида "prvs=9460F39565=".

Т.е. адрес выглядит как "prvs=9460F39565=user@anotherdomain.ua"

Можно ли как то до проверок в блоке "smtpd_sender_restrictions" вырезать лишнее. Причем по шаблону, т.к. строка изменяема?

Погуглил немного, в основном 2 варианта решения проблемы: белый список и "это не ваши проблемы" =)

Оффлайн Karl500

  • Автор темы
  • Заслуженный пользователь
  • Старожил
  • *
  • Сообщений: 2267
    • Просмотр профиля
Цитировать
В outlook есть свое место, куда добавляются центры сертификации. Посмотреть сейчас негде (нету у меня его), но точно есть.
НАйти бы,гугль тоже не помогает!
1. Сертификат Центра Сертификации (ca.crt) нужно установить, открыв его, и в Мастере импорта сертификатов указать "Поместить все сертификаты в следующее хранилище" - "Доверенные корневые центры сертификации". После этого outlook начнет принимать все подписанные этим CA сертификаты серверов.

2. Сертификаты пользователя (client.p12) установить в Outlook (на примере 2010): Файл - Параметры - Центр управления безопасностью - Параметры центра управления безопасностью - Защита электронной почты - Импорт/Экспорт. После этого в outlook можно использовать подписывание/шифрование по S/MIME.

Оффлайн djrust

  • Активист
  • *
  • Сообщений: 861
    • Просмотр профиля
Цитировать
1. Сертификат Центра Сертификации (ca.crt) нужно установить, открыв его, и в Мастере импорта сертификатов указать "Поместить все сертификаты в следующее хранилище" - "Доверенные корневые центры сертификации". После этого outlook начнет принимать все подписанные этим CA сертификаты серверов.
Так и делал,нормально работает после этого https://mail.site.ru
 
outlook все равно ругается....
 
Может сами ради интереса проверите на виртуалке?

Оффлайн Karl500

  • Автор темы
  • Заслуженный пользователь
  • Старожил
  • *
  • Сообщений: 2267
    • Просмотр профиля
Так я только что и проверил...

Оффлайн djrust

  • Активист
  • *
  • Сообщений: 861
    • Просмотр профиля
RiddickRB,
Прочтите раз 5 инструкцию,потом еще раза два...и потом уже начните делать....
Я тоже инструкции с ldap пропустил,и все работает!
Цитировать
Так я только что и проверил...
А у вас он перестал спрашивать после 1го пункта(добавление в корневые центры сертификации?
Просто я точно также добавлял.....может не правильно сделал сертификат?но на сайто то он распространяется и не запрашивает!
 

Оффлайн Karl500

  • Автор темы
  • Заслуженный пользователь
  • Старожил
  • *
  • Сообщений: 2267
    • Просмотр профиля
Если совсем-совсем честно, то я сделал так: убил свой сертификат из Корневых центров сертификации; убедился, что outlook начал ругаться; убил outlook; установил сертификат CA еще раз; запустил outlook и убедился, что он не ругается.

UPD: Вы точно выбирали именно "Корневые центры сертификации"? Просто по умолчанию он не туда, кажется, попадает...
« Последнее редактирование: 24 Апреля 2012, 16:01:25 от Karl500 »

Оффлайн djrust

  • Активист
  • *
  • Сообщений: 861
    • Просмотр профиля
Цитировать
UPD: Вы точно выбирали именно "Корневые центры сертификации"? Просто по умолчанию он не туда, кажется, попадает...
Точно)Домой приду еще раз проверю,чего я там накрутил!Спасибо!
А на счет размера письма по пользователям(группам) есть чего предложить?

Оффлайн Karl500

  • Автор темы
  • Заслуженный пользователь
  • Старожил
  • *
  • Сообщений: 2267
    • Просмотр профиля
Не-а... Нету такой возможности у postfix (во всяком случае, мне о ней неизвестно). Возможно, можно построить какие-нибудь костыли, но в голову ничего не приходит.

Оффлайн djrust

  • Активист
  • *
  • Сообщений: 861
    • Просмотр профиля
Karl500,
С сертификатом я разобрался!
Делал вот так,не получалось....
Сначала я копирую сертификат CA.crt из CA_clear и его устанавливаю,потом шел в ~/SERVERS/mail.site.ru и брал от туда server.crt(устанавливал его)
В итоге сайт работал,а outlook ругался

Потом я прошел в "Доверенные Корневые центры сертификации" и увидел,что сертификата mail.site.ru нету

Запустил заново outlook - показать сертификат - установить сертификат
После этого он появляется в "Доверенные Корневые центры сертификации" от туда я его экспортирую(для других клиентов) и Все работает))))

Отсюда вопрос?почему не работает server.crt в начальном варианте?
server.crt
(Нажмите, чтобы показать/скрыть)

+ еще вопрос по скрипту
Там есть поле добавления ТРАНСПОРТА,скажите для чего нужен транспорт....Сообразить не могу(

+ Никто не проверял howto на 64 битной ubuntu server?А то планирую закупить  хорошее железо под почтовик с 4-8 гб памяти

+ мне предстоит перевести существующий сервер(который тоже на postfix + dovecot) Только пользователи локальные
Какие права давать на /home/vmail/users?
Я когда почту копировал давал 700?хватит?параноится не надо?
« Последнее редактирование: 25 Апреля 2012, 21:39:15 от djrust »

Оффлайн AnrDaemon

  • Заслуженный пользователь
  • Старожил
  • *
  • Сообщений: 28510
    • Просмотр профиля
Цитировать
В outlook есть свое место, куда добавляются центры сертификации. Посмотреть сейчас негде (нету у меня его), но точно есть.
НАйти бы,гугль тоже не помогает!
Outlook использует общесистемный центр сертификации.
Если сертификат пользователя выдан на емейл, отличный от того, что указан в учётной записи Outlook, S/MIME не взлетит.

P.P.S.
Сертификаты устанавливаются раздельно для всех пользователей.
Если вы добавляете сертификаты под админом, а проверяете под регулярным юзером - вообще никогда не взлетит.
« Последнее редактирование: 24 Апреля 2012, 19:44:25 от AnrDaemon »
Хотите получить помощь? Потрудитесь представить запрошенную информацию в полном объёме.

Прежде чем [Отправить], нажми [Просмотр] и прочти собственное сообщение. Сам-то понял, что написал?…

Оффлайн khiluck

  • Новичок
  • *
  • Сообщений: 1
    • Просмотр профиля
Во первых, спасибо автору за статью!
Раньше приходилось искать в разных просторах и-нета, кусочки. Теперь все в одной статье есть! =)

Но все же, вопрос к автору, почему 10.04, а не 12.04 ?

Оффлайн Karl500

  • Автор темы
  • Заслуженный пользователь
  • Старожил
  • *
  • Сообщений: 2267
    • Просмотр профиля
Причина тривиальна. Писалось это (как видно из первого поста темы) в начале декабря 2010г. Поэтому делалось на актуальной тогда версии LTS. Кстати, актуальна она (версия) будет еще долго. Лично я не собираюсь в ближайшее время переходить на 12.04, т.к. мне (в рабочих станциях) необходим Gnome 2, а переводить только серверы просто не вижу смысла.

Оффлайн Дмитрий Бо

  • Погонщик серверов
  • СуперМодератор
  • Старожил
  • *
  • Сообщений: 3549
  • Я не техподдержка, я за порядком слежу
    • Просмотр профиля
В связи с переездом треда в "Обсуждение статей" по возможности почистил его от решений частных проблем. Ценное старался не трогать, удалил ветки (если можно так сказать про SMF) с обсуждениями ошибок синтаксиса, неправильных переносов строк, попыток подключения к несуществующему каталогу... Удалять сообщения у нас не принято, но рассортировать такое количество сообщений возможности не было.

Впредь в этом треде хочется видеть именно обсуждение статьи — предложения изменений, замеченные опечатки и т. п.

Вопросы по настройке почтового сервера, не предполагающие изменения этой статьи, задаём в отдельных топиках в специальном разделе.
« Последнее редактирование: 13 Августа 2012, 15:52:37 от Дмитрий Бо »

Оффлайн susnake

  • Участник
  • *
  • Сообщений: 103
    • Просмотр профиля
вопрос по почтовому серверу
« Ответ #148 : 13 Августа 2012, 13:24:57 »
Добрый день.
Делаю почтовый сервер по вики
Дошел до
Цитировать
Создаем сертификат для подписывания:
И хотел бы узнать какая все-таки строчка верна,
эта
openssl pkcs12 -export -in ca.cer -inkey ca.key -out ca.pfxэта
openssl x509 -trustout -inform PEM -in ca.crt -outform DER -out ca.pfxили как мне ответили тут:
Цитировать
Никакая.
А если никакая, то что там должно быть?
Заранее спасибо.

Оффлайн Дмитрий Бо

  • Погонщик серверов
  • СуперМодератор
  • Старожил
  • *
  • Сообщений: 3549
  • Я не техподдержка, я за порядком слежу
    • Просмотр профиля
У нас там действительно некоторая неоднозначность. Надо уж определиться.

Эту строчку, кстати, поправил Красноглазый, вот та правка.

 

Страница сгенерирована за 0.048 секунд. Запросов: 25.