Passerelle stmp + dkim

Forum traitant de la distribution ClarkConnect. ClarkConnect est une distribution Linux destiné à transformer un simple PC en un routeur/firewall avec certaines fonctions de serveur internet (Web,Mail,FTP....).

Modérateur: modos Ixus

Passerelle stmp + dkim

Messagepar mattdu13 » 03 Mars 2009 09:54

Bonjour,

Je souhaite mettre en place une passerelle smtp pour éviter de passer par le serveur smtp de mon fai pour envoyer des mails.

Voici la topo que je souhaite mettre en place :

Internet - Firewall - smtp (clarkconnect) - Exchange

De plus, je dois mettre en place une signature dkim sur les mails. Est ce que Clarkconnect community permet l'ajout de dkim ?

Merci d'avance
mattdu13
Matelot
Matelot
 
Messages: 3
Inscrit le: 03 Mars 2009 09:50

Messagepar ccnet » 03 Mars 2009 10:27

Cela devrait fonctionner sans problème. Quelques informations sur la mise en ouvre :
1. Vérifier que dans dns votre enregistrement PTR correspond bien au nom de machine avec lequel la passerelle va se présenter au smtp du destinataire. L'enregistrement adresse doir être correct aussi.
2. Vous pouvez placer la passerelle dans une dmz externe alors que l'exchange sera en dmz interne. Sinon dmz et lan interne.
3. Dans ClarkConnect c'est Postfix qui est utilisé comme serveur de mail. Vous pouvez modifier le fichier de configuration pour éliminer une grosse partie des spams sans faire intervenir spamassassin qui est lourd et lent. J'ai déjà publier ici toutes les informations pouvant être modifiées dans main.cf

Je n'ai rien recherché sur Dkim. Regardez du coté de Postfix si c'est faisable.
ccnet
Amiral
Amiral
 
Messages: 2687
Inscrit le: 27 Mai 2006 12:09
Localisation: Paris

Messagepar mattdu13 » 03 Mars 2009 15:32

Voila je viens de mettre en place Clark connect en passerelle smtp. J'ai demandé à mon fai de faire un reverse dns et j'ai crée un connecteur sur exchange qui pointe vers clarkconnect, cela fonctionne. J'aurais voulu ajouter une authentification smtp sur le serveur en plus des "réseaux de confiance", ou peut t'on ajouter cela?

J'ai trouvé qq sites pour dkim dont celui ci : http://www.grafactory.net/blog/post/200 ... mavisd-new
mattdu13
Matelot
Matelot
 
Messages: 3
Inscrit le: 03 Mars 2009 09:50

Messagepar ccnet » 03 Mars 2009 15:40

Il faut modifier main.cf, c'est à dire le fichier de configuration de Postfix. Toutes les informations sont là :
http://www.postfix.org/docs.html . Regarder TLS et SASL

J'ai vérifié ensuite effectivement on peut intégrer Dkim avec Postfix.
ccnet
Amiral
Amiral
 
Messages: 2687
Inscrit le: 27 Mai 2006 12:09
Localisation: Paris

Messagepar mattdu13 » 09 Mars 2009 15:55

Ok, bon je n'ai pas réussi à installer dkim malgré plusieurs tuto.
Je voulais savoir les limites de Clarkconnect Community. Actuellement en test dans mon entreprise, elle sert de passerelle smtp entrant et sortant, pour deux domaines vers l'exchange de la boîte. J'ai enregistré ma licence, et installer des mises à jours. Y a t'il des limites dans cette configuration précise, j'ai un doute sur ça "Fin de vie du produit mai 1, 2009" dans la page enregistrement.

Merci
mattdu13
Matelot
Matelot
 
Messages: 3
Inscrit le: 03 Mars 2009 09:50

Messagepar ccnet » 09 Mars 2009 16:24

Vous voulez dire des limitations fonctionnelles ?
En effet il y en a mais pas pour l'utilisation en relais. En serveur de mail, vous êtes limité à 10 boites, ce qui ne nous concerne pas en relais. J'en ai une demie douzaine en prod chez différents clients depuis pas mal de temps.
La version 5 est actuellement en alpha 2. Elle remplacera les versions 4.x à terme, cela ne signifie pas pour autant que votre passerelle va cesser de fonctionner le 01/05/09. Rien ne vous contraint à la mise à jour, nous ne sommes pas chez Microsoft. J'ai cette information en tête depuis près d'un an et cela ne me pose pas de problème. Le remplacement viendra en son temps, à mon avis pas avant un an sauf si apparition de fonctionnalités spécifiques dans l'interface d'administration.
ccnet
Amiral
Amiral
 
Messages: 2687
Inscrit le: 27 Mai 2006 12:09
Localisation: Paris


Retour vers ClarkConnect

Qui est en ligne ?

Utilisateur(s) parcourant actuellement ce forum : Aucun utilisateur inscrit et 1 invité