COnfiguration imap et smtp perso

Forum dédié à la distribution du même nom et que vous pourrez télécharger sur http://www.contribs.org. La nouvelle version de cette distribution se nomme SME Server

Modérateur: modos Ixus

COnfiguration imap et smtp perso

Messagepar boblefou » 07 Mars 2007 18:35

Bonjour à tous,
Dans la suite de mon projet de Haute-Disponibilité, je me retrouve confronté à un petit problème.

Avec la mise en place de Heartbeat, mon cluster de serveurs est joignable sur une IP virtuelle différente de L'IP de mes serveurs.
Il faut donc que tous les services soient joignables depuis cette IP virtuelle. Pour ce qui est de apache, pas de soucis, cela fonctionne tout de suite, samba, après une modif du fichier de conf fonctionne aussi.

Mais voila, à priorie, imap, pop ou smtp ne fonctionne que sur l'IP physique du serveurs, et si je tente une connexion sur l'IP virtuelle, je me fait jeter. La connexion en SSL est quand à elle possible.

Ma question est donc simple, comment autoriser imap, pop et smtp à fonctionner sur une autre IP que la physique ?

J'ai tenté de modifier les paramètres imap à l'aide de la commande :
Code: Tout sélectionner
config setprop imap access public


qui ne me convient pas pour des raisons de sécurité. Je pense pourtout que vu que j'attaque mon serveur sur une IP différent de la physique, imap pense que je me connecte depuis l'extérieur alors que je suis en lan...d'ou la connexion possible en ssl.

[EDIT]
En fait tous les services ne sont autorisés de base qu'a fonctionné sur l'IP physique du serveur. Ce paramètre est indiqué dans chaque fichier de configuration à l'aide du paramètre "$LocalIP". La modif est facilement réalisable sur samba ou encore ssh, mais je ne trouve rien pour imap ou smtp...
[/EDIT]

Si vous avez quelques pistes, ou fichiers de config à modifier, merci d'avance.
Bonne soirée.
http://www.networkontrol.net/
Mini itx / SME Server /
boblefou
Aspirant
Aspirant
 
Messages: 107
Inscrit le: 07 Déc 2004 10:32
Localisation: Annecy

Messagepar boblefou » 13 Mars 2007 12:00

Salut,
Je fais remonter mon post pour signaler que je l'ai résolu.
En fait le soucis n'était pas au niveau de imap mais du firewall de SME. Un peu naïvement je l'avoue, je pensais que le firewall était désactivé en mode serveur-only. Et bien il n'en ai rien.

Si il vous arrive de rajouter un adresse IP pour joindre votre SME en interne (sur une carte réseau de type eth0:0), et bien il faut faire une petite modif du template de masq. Le template à modifier est :
/etc/e-smith/templates/etc/rc.d/init.d/35transproxy-fetchmail

Si vous voulez quelques explications, en fait ce script bloque l'utilisation de imap, pop et smtp si on appel le serveur SME sur une IP différente de son IP primaire. Du coup le serveur est uniquement joingnable sur les ports sécurisés.

Si cela aide un jour quelqu'un...
Bonne journée.
http://www.networkontrol.net/
Mini itx / SME Server /
boblefou
Aspirant
Aspirant
 
Messages: 107
Inscrit le: 07 Déc 2004 10:32
Localisation: Annecy

Messagepar sibsib » 13 Mars 2007 21:51

Hello,

C'est un truc à moi, çà, je pense...

Dans ce cas, sans modifier quoi que ce soit, je suppose que tu aurais pu aller dans le panneau de config de fetchmail et mettre tous les feux vert, non ?

A+,
Pascal
Sibsib, admin heureux d'un petit SME !!!
- SME 8.0 beta 6 dans une VM :-)
- ESXI 4.1 sur hardware noname
Ma petite page sur SME
Avatar de l’utilisateur
sibsib
Amiral
Amiral
 
Messages: 2368
Inscrit le: 11 Mai 2002 00:00
Localisation: France - région parisienne

Messagepar boblefou » 14 Mars 2007 10:58

Salut,
Effectivement, je l'ai compris un peu tard, mais il suffisait de mettre tous les feux rouge à vert...

Merci sibsib.
http://www.networkontrol.net/
Mini itx / SME Server /
boblefou
Aspirant
Aspirant
 
Messages: 107
Inscrit le: 07 Déc 2004 10:32
Localisation: Annecy


Retour vers E-Smith / SME Server

Qui est en ligne ?

Utilisateur(s) parcourant actuellement ce forum : Aucun utilisateur inscrit et 1 invité

cron