postfix add single IPv6 address

1

Eu tenho meu servidor web configurado para enviar e-mails como um smartserver usando postfix e não permite que outras máquinas na minha rede enviem e-mails através dele. Consegui enviar e-mails do meu servidor para qualquer endereço que eu goste e ainda funciona assim.

Mas eu quero mudar o fato de que o postfix recusa todos os clientes na LAN local. Eu quero que meu PC desktop possa enviar e-mails através do meu servidor, mas não consigo passar por essas mensagens de log:

Aug 13 21:58:01 localserver postfix/smtpd[21838]: connect from diablo[2001:980:1b7f:1:d568:1d76:bc9a:e356]
Aug 13 21:58:05 localserver postfix/smtpd[21838]: disconnect from diablo[2001:980:1b7f:1:d568:1d76:bc9a:e356]

Eu tentei adicionar o endereço IPv6 à linha mynetworks em main.cf, mas isso não resolve o problema.

smtpd_banner = $myhostname ESMTP $mail_name (Ubuntu)
biff = no

append_dot_mydomain = no

readme_directory = no

# TLS parameters
smtpd_tls_cert_file = /etc/ssl/certs/ssl-mail.pem
smtpd_tls_key_file = /etc/ssl/private/ssl-mail.key
smtpd_use_tls = yes
smtpd_tls_session_cache_database = btree:${data_directory}/smtpd_scache
smtp_tls_session_cache_database = btree:${data_directory}/smtp_scache

myhostname = localserver.local
alias_maps = hash:/etc/aliases
alias_database = hash:/etc/aliases
myorigin = /etc/mailname
mydestination = some.server.nl., localserver.local, localhost.local, localhost
relayhost = 
mynetworks = 127.0.0.0/8 [::ffff:127.0.0.0]/104
mailbox_size_limit = 0
recipient_delimiter = +
inet_interfaces = all
home_mailbox = Maildir/
smtpd_sasl_auth_enable = yes
smtpd_sasl_type = dovecot
smtpd_sasl_path = private/dovecot-auth
smtpd_sasl_authenticated_header = yes
smtpd_sasl_security_options = noanonymous
smtpd_sasl_local_domain = $myhostname
broken_sasl_auth_clients = yes
smtpd_recipient_restrictions = reject_unknown_sender_domain, reject_unknown_recipient_domain, reject_unauth_pipelining, permit_mynetworks, permit_sasl_authenticated, reject_unauth_destination
smtpd_sender_restrictions = reject_unknown_sender_domain
mailbox_command = /usr/lib/dovecot/deliver -c /etc/dovecot/conf.d/01-mail-stack-delivery.conf -n -m "${EXTENSION}"
smtp_use_tls = yes
smtpd_tls_received_header = yes
smtpd_tls_mandatory_protocols = SSLv3, TLSv1
smtpd_tls_mandatory_ciphers = medium
smtpd_tls_auth_only = yes
tls_random_source = dev:/dev/urandom

Dicas / sugestões para ninguém?

    
por jippie 13.08.2012 / 22:14

2 respostas

1

Funciona bem para mim no meu servidor de e-mail de produção, mas o Postfix parece que deseja a máscara de rede em endereços IPv6. Por exemplo:

[2001:980:1b7f:1:d568:1d76:bc9a:e356]/128

ou, uma vez que o seu endereço de privacidade provavelmente será alterado quando você ler isto:

[2001:980:1b7f:1::]/64
    
por 14.08.2012 / 08:49
0

O endereço IPv6 listado em mynetworks não corresponde ao que o erro está mencionando. Então pode ser isso.

Embora eu desencoraje a lista branca de coberturas com mynetworks . Em vez disso, mova permit_sasl_authenticated mais alto em smtpd_recipient_restrictions e envie via SMTP autenticado. Então você pode enviar de qualquer IP (v4 ou v6).

    
por 14.08.2012 / 01:23

Tags