Kaspersky relais SMTP DNS au pays des merveilles

Forum sur la sécurité des réseaux, la configuration des firewalls, la mise en place de protections contre les attaques, de DMZ, de systèmes anti-intrusion ...

Modérateur: modos Ixus

Messagepar armor » 03 Avr 2003 16:21

Salut à tous, <BR>je vous expose mon casse tête. <BR>J'ai un serveur de mail sendmail et un dns principal sur le même serveur. Je veux que certains mails (ceux de l'utilisateur toto) se fassent scannés ailleurs: <BR>les mails <!-- BBcode auto-mailto start --><a href="mailto:toto@domaine.fr">toto@domaine.fr</a><!-- BBCode auto-mailto end --> arrivent sur le serveur, se font rediriger sur une autre machine (dans le même réseau), se font scannés et éventuellement soignés par Mr Kaspersky, puis retournent sur le serveur de mail initial. <BR>COMMENT FAIRE SVP? <BR> <BR>J'ai installé postfix sur la machine docteur qui va me servir de relais smtp. Mais je ne vois pas comment m'y prendre avec le dns car on ne peut pas avoir 2 dns principaux (et surtout 2 SOA) dans le même réseau, et je pense que c'est au dns de permettre les redirections à moins que kaspersky le fasse... <BR> <BR>Si vous avez des idées je suis preneur, merci d'avance <BR> <IMG SRC="images/smiles/icon_help.gif">
L'oignon fait la soupe
Avatar de l’utilisateur
armor
Quartier Maître
Quartier Maître
 
Messages: 16
Inscrit le: 03 Avr 2003 00:00
Localisation: Bretagne

Messagepar SNORK » 03 Avr 2003 18:23

Moi je pense que cette histoire est toute mélangée et trop bricolé. si tu arrive à tes fin ainsi.... <IMG SRC="images/smiles/icon_rolleyes.gif"> Chapeau ! <BR> <BR>Bon regarde bien la structure de POSTFIX, après le MAILDROP, il est possible de les faire reprendre âr un autre programme mais soyaons raisonable... sur la même machine et de les faire reprendre par POSTFIX pour la distribution. C'est bien expliqué (Non je rigole, c'est ma expliqué mais avec un tube d'aspirine ça doit marcher). Perso je vais m'y coller bientot .... <BR>Pour le reste, Les DNS et ping pong entre les machines... C'est pas bon. <BR> <BR> <IMG SRC="images/smiles/icon_lol.gif">
Avatar de l’utilisateur
SNORK
Lieutenant de vaisseau
Lieutenant de vaisseau
 
Messages: 246
Inscrit le: 12 Mars 2003 01:00
Localisation: Asnières

Messagepar armor » 04 Avr 2003 09:24

Lieutenant Snork, <BR>les aspirines je les avale déjà par paquets depuis que je joue à envoyer des messages, l'antivirus kaspersky s'intégre parfaitement à postfix et permet des retours automatiques à l'expéditeur et ainsi de suite. <BR> <BR>Je vais regarder une nouvelle la belle structure modulaire de postfix alors, merci du soutien, un rapport sera tenu lieutenant! <IMG SRC="images/smiles/icon_biggrin.gif">
L'oignon fait la soupe
Avatar de l’utilisateur
armor
Quartier Maître
Quartier Maître
 
Messages: 16
Inscrit le: 03 Avr 2003 00:00
Localisation: Bretagne

Messagepar armor » 10 Avr 2003 09:38

Salut, <BR>tout d'abord voil ma config de test (pas à pas): d'un côté, j'ai un serveur de mail postfix avec un AVP kaspersky intégré, de l'autre un client microsoft. Sans l'antivirus, j'envoie des mails d'utilisateurs locaux au linux en direction d'un compte externe, pas de problèmes je les recoient. Mais si j'intègre l'antivirus à postfix, les mails ne passent plus et aucun log n'est disponible ce qui veut dire que postfix les perd (?!) <BR>L'intégration de kaspersky se fait par un filtre dans le main.cf: <BR> <BR>content_filter = lmtp :localhost :10025 <BR> <BR>et dans master.cf: <BR> <BR>localhost:10025 inet n n n - 10 spawn localhost:10026 inet n - n - 10 smtpd -o content_filter= -o myhostname=nom.mondomaine.com <BR> <BR>Je ne connais pas du tout les filtres sous postfix, que se passe t il, il dévie la communication vers un autre port ?(pourquoi 2 ports ici, qui est ce démon spawn), comment postfix reprend il la main?
L'oignon fait la soupe
Avatar de l’utilisateur
armor
Quartier Maître
Quartier Maître
 
Messages: 16
Inscrit le: 03 Avr 2003 00:00
Localisation: Bretagne

Messagepar armor » 10 Avr 2003 11:17

pardon dans main.cf c'est : <BR>Localhost :10025 inet n n n – 10 spawn <BR>User = filter argv=/opt/AVP/kavkeeper/kavkeeper <BR>Localhost :10026 inet n - n - 10 smtpd <BR>-o content_filter=-o myhostname=nom.mondomaine.com <BR>
L'oignon fait la soupe
Avatar de l’utilisateur
armor
Quartier Maître
Quartier Maître
 
Messages: 16
Inscrit le: 03 Avr 2003 00:00
Localisation: Bretagne

Messagepar armor » 14 Avr 2003 16:44

Allez je ne peux pas m'empêcher de parler tout seul: <BR>j'avance petit à petit et là j'aurai besoin d'une confirmation; <BR>je me sers de postfix comme relais smtp ou plutôt comme déviation de route mais le serveur de mail principal reste sendmail. donc mail -->sendmail-->postfix-->resendmail. <BR>J'aurai besoin de savoir si sendmail peut écouter 2 ports différents, chacun des ports appartenant à une adresse IP différente correspondant chacune à un nom dns, le tout sur sur une seule et unique machine avec une seule et unique carte réseau (interfaces virtuelles), et dans ce cas comment fait sendmail pour se débrouiller. <BR> <BR>Mon problème numéro 1 actuel: impossible de modifier le paramètre DaemonPortOptions dans sendmail.cf sans casser le serveur.<IMG SRC="images/smiles/icon_boxe2.gif"> <BR> <BR>Je n'ai plus de sous pour m'acheter des aspirines <IMG SRC="images/smiles/icon_help.gif">
L'oignon fait la soupe
Avatar de l’utilisateur
armor
Quartier Maître
Quartier Maître
 
Messages: 16
Inscrit le: 03 Avr 2003 00:00
Localisation: Bretagne


Retour vers Sécurité et réseaux

Qui est en ligne ?

Utilisateur(s) parcourant actuellement ce forum : Aucun utilisateur inscrit et 0 invité(s)

cron