Passerelle SMTP Postfix

Forum sur la sécurité des réseaux, la configuration des firewalls, la mise en place de protections contre les attaques, de DMZ, de systèmes anti-intrusion ...

Modérateur: modos Ixus

Messagepar antolien » 18 Juil 2003 15:18

J'ai Postfix en frontal dans une DMZ. Je cherche déséspérément à renvoyer les messages reçus vers un autre serveur de mail interne. Sans qu'ils soient stockés sur le serveur Postfix. <BR> <BR>J'ai beau chercher des solutions, ce n'est pas très clair. j'ai fait : <BR> <BR>- édité le fichier main.cf et ajouté : <BR> <BR>transport_maps = dbm:/etc/postfix/transport (j'ai mis dbm au lieu de hash car en tapant postconf -m j'utilises dbm au lieu de db...) <BR> <BR>- édité le transport et ajouté <BR>mondomaine.com SMTP:[192.168.254.10] <BR> <BR>(192.168.254.10 est l'ip du serveur interne) <BR> <BR>- executé la commande : postmap /etc/postfix/transport <BR> <BR>et puis apache reload... <BR> <BR> <BR>C'est tout ce que j'ai pu retiré des docs, et ça ne fonctionne pas <BR> <IMG SRC="images/smiles/icon_frown.gif"> <BR>J'ai même essayé d'ajouter relay_domains = dans le main.cf et c'est pareil ... <BR> <BR> <BR>Aidez moi s'il vous plaît <IMG SRC="images/smiles/icon_bawling.gif"> <IMG SRC="images/smiles/icon_help.gif">
Avatar de l’utilisateur
antolien
Amiral
Amiral
 
Messages: 3134
Inscrit le: 31 Août 2002 00:00

Messagepar antolien » 18 Juil 2003 15:21

pas apache reload, mais postfix reload biensûr <IMG SRC="images/smiles/icon_rolleyes.gif">
Avatar de l’utilisateur
antolien
Amiral
Amiral
 
Messages: 3134
Inscrit le: 31 Août 2002 00:00

Messagepar targa » 18 Juil 2003 16:27

J'ai le même problème que toi sauf que je fais en plus une réécriture des adresses, j'ai demandé, et on m'a conseillé cette manip : <BR> <BR>[ main.cf ] <BR>transport_maps = hash:/etc/postfix/transport <BR>mynetwork = reseau_interne <BR>mydestination = domaine.com, site.fr <BR>recipient_canonical_map = regexp:/etc/postfix/rcanonical.reg <BR>sender_canonical_map = regexp:/etc/postfix/scanonical.reg <BR>... autres options de sécurité ... <BR> <BR>[ /etc/postfix/rcanonical.reg ] <BR>/^([^@]*)@domain.com$/ ${1}.site.fr <BR> <BR>[ /etc/postfix/scanonical.reg ] <BR>/^([^@]*)@test.$/ ${1}.domain.com <BR> <BR>[ /etc/postfix/transport ] <BR>site.fr :[serveur_exchange] <BR># Ne pas oublier de créer transport.db avec la commande : <BR># postmap /etc/postfix/transport <BR> <BR>Si ca peut t'aider.
Avatar de l’utilisateur
targa
Contre-Amiral
Contre-Amiral
 
Messages: 371
Inscrit le: 20 Fév 2003 01:00

Messagepar antolien » 18 Juil 2003 16:48

Merci beaucoup Targa, ça marche ! <BR> <BR> en fait j'avais tout bon SAUF que je mettais : <BR> <BR>mondomaine.com SMTP:[192.168.254.10] <BR> <BR>mais il ne fallais pas mettre SMTP: <BR> <BR>mondomaine.com :[192.168.254.10] <BR> <BR> <BR>Les docs de postfix n'est pas explicite là dessus, en fait j'aurais pu y passer des jours, car partout il y a SMTP devant le second serveur dans le fichier transport ! <IMG SRC="images/smiles/icon_boxe2.gif"> <BR> <BR>En tout cas merci <IMG SRC="images/smiles/icon_bise.gif">
Avatar de l’utilisateur
antolien
Amiral
Amiral
 
Messages: 3134
Inscrit le: 31 Août 2002 00:00

Messagepar targa » 21 Juil 2003 16:45

Pourrais tu me montrer ton fichier main.cf, je galère suite à une mauvaise manip de ma part.
Avatar de l’utilisateur
targa
Contre-Amiral
Contre-Amiral
 
Messages: 371
Inscrit le: 20 Fév 2003 01:00

Messagepar antolien » 21 Juil 2003 17:15

déjà, avant d'enregistrer ton main.cf, tu fait un cp main.cf main.cf.backup <BR>comme ça s'il y a un problème, tu refait un cp main.cf.backup main.cf (attention pas de confirmation) <BR> <BR>je trouve cela sympa, comme ça tu peux comparer les fichiers. <BR> <BR>bon alors, voilà un extrait de mon main.cf, mais je te préviens, je ne réécrit pas les adresse, c'est un postfix perso donc basique. main.cf : <BR> <BR>transport_maps = hash:/etc/postfix/transport <BR>command_directory = /usr/sbin <BR>daemon_directory = /usr/lib/postfix <BR>program_directory = /usr/lib/postfix <BR>smtpd_banner = Antispam, relay not allowed, get out (hihi c'est pour dissuader <IMG SRC="images/smiles/icon_wink.gif">) <BR>setgid_group = postdrop <BR>biff = no <BR>Append_dot_mydomain = yes <BR>myhostname = smtp.mondomaine.com <BR>alias_maps = hash:/etc/aliases <BR>alias_database = hash:/etc/aliases <BR>myorigin = /etc/mailname <BR>mydestination = smtp.mondomaine.org, mondomaine.org <BR>mynetworks = 127.0.0.0/8 plage_iplocale/masque <BR>mailbox_command = procmail -a "$EXTENSION" <BR>mailbox_size_limit = 50000000 <BR>recipient_delimiter = + <BR>smtpd_helo_required = yes <BR> <BR>.... autres paramètres de sécu... <BR> <BR>
Avatar de l’utilisateur
antolien
Amiral
Amiral
 
Messages: 3134
Inscrit le: 31 Août 2002 00:00

Messagepar targa » 23 Juil 2003 17:56

Salut, <BR> <BR>Je viens de trouver du temps pour commencer la manip ca fonctionne mais j'ouvre le mail le message est destiné à "undisclosed-recipients: <undisclosed-recipients:>" Comment as tu fait pour résoudre le problème. <BR>
Avatar de l’utilisateur
targa
Contre-Amiral
Contre-Amiral
 
Messages: 371
Inscrit le: 20 Fév 2003 01:00


Retour vers Sécurité et réseaux

Qui est en ligne ?

Utilisateur(s) parcourant actuellement ce forum : Aucun utilisateur inscrit et 2 invité(s)

cron