Configuração do postfix w.r.t. porta 25

1

Depois de uma quantidade considerável de pesquisa, configurei meu servidor postfix para usar o dovecot para aceitar conexões SMTPS pela porta 465 e tudo funciona de forma dinâmica.

Infelizmente, esqueci que, a menos que ouça a porta 25, não receberei nenhum email da rede.

Espero que alguém saiba como abrir a porta 25 no Postfix para usuários anônimos, mas não permitir relés e outras coisas ruins nessa porta. E deixar a porta 465 do jeito que está.

Quanto à minha configuração atual, alterei o arquivo master.cf :

smtps      inet  n       -       n       -       -       smtpd

e o arquivo main.cf :

# Use our SSL certificates
smtpd_tls_cert_file = .....cer
smtpd_tls_key_file = .....key
smtpd_tls_security_level = may

# Use Dovecot for SASL authentication
smtpd_sasl_auth_enable = yes
smtpd_sasl_security_options = noanonymous
smtpd_sasl_type = dovecot
smtpd_sasl_path = private/auth
broken_sasl_auth_clients = yes
smtpd_recipient_restrictions = permit_sasl_authenticated, reject_unauth_destination

Qualquer ajuda é apreciada!

    
por Monkey Boson 22.06.2012 / 21:21

1 resposta

2

ADICIONE (e não substitua) a seguinte linha ao master.conf para habilitar 25 novamente

smtp      inet  n       -       n       -       -       smtpd

Controle de retransmissão é feito em main.cf, então você pode querer usar algo assim:

smtpd_client_restrictions =
    permit_mynetworks
    permit_sasl_authenticated
    reject_unauth_pipelining
    check_client_access hash:/etc/postfix/policyd_weight_client_whitelist
    check_recipient_access hash:/etc/postfix/policyd_weight_recipient_whitelist
    check_policy_service inet:127.0.0.1:12525

A última linha é para o amavis. De qualquer forma, smtpd_client_restrictions é o que você procura, e aqui você tem um URL mais preciso: link

    
por 22.06.2012 / 22:31

Tags