Como ativar a retransmissão de email no Zimbra no mesmo domínio, enviado do O365

1

Portanto, tenho que usar um domínio compartilhado durante a migração de Zimbra para O365.

O MX aponta para Zimbra , mas também está configurado para permitir o envio de e-mails do O365 para o mundo no mesmo domínio. Eu configurei um conector no O365 para o zimbra (ele funciona) e criei contatos para usuários ainda não migrados.

O plano é que, durante a migração, o e-mail recebido chegue ao zimbra e seja redirecionado para o domínio do O365 para o onmicrosoft, para usuários migrados.

Quando eu envio e-mails do O365 para qualquer lugar (exceto meu domínio), ele funciona corretamente. Quando envio para alguém dentro da empresa, que ainda está no zimbra, recebo um dos erros:

550 5.7.1 ... Relaying denied
553 5.7.1 : Sender address rejected: not logged in

Zimbra bloqueia claramente meu usuário, como já existe em seu servidor, mas não sei por onde começar a desbloqueá-lo? Já fiz coisas semelhantes com outros serviços antes, mas a maioria não se importou com isso.

    
por kjubus 26.07.2018 / 09:10

1 resposta

0

O Zimbra tem alguns recursos de segurança Remetente restrito e S ender Deve fazer login no Zimbra .
É possível que isso tenha sido configurado no Zimbra, então ele rejeitará as mensagens dos usuários no servidor Zimbra se o email não tiver sido enviado por um usuário autenticado do Zimbra.

No servidor Zimbra, verifique o arquivo de configuração /opt/zimbra/conf/zmconfigd.cf e procure por:

POSTCONF smtpd_recipient_restrictions FILE zmconfigd/postfix_recipient_restrictions.cf

Nesta linha, algo assim será adicionado:

POSTCONF proxy_read_maps FILE zmconfigd/proxy_read_maps.cf

Em caso afirmativo, as regras do remetente provavelmente estão configuradas. Na mesma configuração, deve haver uma linha como esta:

POSTCONF smtpd_sender_restrictions FILE zmconfigd/smtpd_sender_restrictions.cf

Isso indicará o local do arquivo smtpd_sender_restrictions.cf que contém as regras do remetente restrito.

Se este arquivo contiver reject_sender_login_mismatch , provavelmente é o problema. Qual a melhor prática para contornar isso em uma migração como essa eu não tenho certeza. Se você desativá-lo, você enfraquece um pouco a segurança, facilitando a falsificação de e-mails para o domínio, eu acho que você pode adicionar exceções, mas então você terá que editar o arquivo constantemente toda vez que mover um usuário.

Este artigo aqui mais em profundidade sobre isso.

    
por 26.07.2018 / 19:58