Navigacija
Lista poslednjih: 16, 32, 64, 128 poruka.

postfix how to, mali mail server

[es] :: Linux/UNIX serveri i servisi :: postfix how to, mali mail server

Strane: < .. 1 2 3 4

[ Pregleda: 13275 | Odgovora: 79 ] > FB > Twit

Postavi temu Odgovori

Autor

Pretraga teme: Traži
Markiranje Štampanje RSS

zeenmc
Nedeljko Scepanovic
Beograd City

Član broj: 54186
Poruke: 419
*.brokenbyte.org.



+22 Profil

icon Re: postfix how to, mali mail server03.10.2011. u 14:32 - pre 152 meseci
jesam, al sad me zanima igranje, sta bih mogao da cackam, a da bih upoznao sistem, doduse cackao sam ovih dana, tamo vamo trckarao jurio, sad cu da odem do copy centra da istampam knjigu iz No starch, o postfixu knjiga je iz 2005 da li znas za jos neku noviju knjigu o postfixu ?

zanima me jos, da li se postfix updejtuje iz debian repozitorijuma, ili je za to nadlezna iredmail skripta, tj neka posebna komanda koja ce proveriti da li ima novih verzija postfixa i dodatnih programa ?

[Ovu poruku je menjao zeenmc dana 03.10.2011. u 15:46 GMT+1]
CCNP Security, CCNA R&S, CCNA Security, CCNA Voice
LinuxIsFree
 
Odgovor na temu

cerveni
Zoran Cerveni
IT Manager
Zemun

Član broj: 89734
Poruke: 130

Sajt: cerveni.linuxd.org


+10 Profil

icon Re: postfix how to, mali mail server03.10.2011. u 19:18 - pre 152 meseci
Pogledaj ovde

http://www.eduunix.ccut.edu.cn/index/pdf/

http://www.securisite.org/bibl...20The%20Definitive%20Guide.pdf

[Ovu poruku je menjao cerveni dana 03.10.2011. u 20:30 GMT+1]
 
Odgovor na temu

cerveni
Zoran Cerveni
IT Manager
Zemun

Član broj: 89734
Poruke: 130

Sajt: cerveni.linuxd.org


+10 Profil

icon Re: postfix how to, mali mail server03.10.2011. u 20:13 - pre 152 meseci
220 pazi da ti kazem sta je :)

OK - 188.120.97.39 resolves to freeland.brokenbyte.org
Warning - Reverse DNS does not match SMTP Banner
0 seconds - Good on Connection time
Not an open relay.
1.451 seconds - Good on Transaction time

Rekoh ti da RFC dokumentacija preporučuje samo ime servera kao banner tekst možeš u principu da staviš šta hoćeš ali nije dobro.

kao što si i sam video yahoo ima slabije podešen mail server od googla nije ni čudo što brdo SPAM-ova dolazi upravo sa njih

treba svremena na vreme proveriti da ti se server ne nadje na blacklisti iz nekog razloga t.j. da slučajno nisi nešto pokvario
kad si menjao parametre unutar main.cf i time postao relay server za sve to je najlakši način da dospeš na blacklistu.

za sada si ok. nema te ni na jednoj blacklisti.


evo kako stoje stvari kad žaba dođe da se potkuje (sa našim mail-serverima sa dinamičkih IP adresa)

Networks Status Level 1 listed spammers Level 2 Escalation limit by Level 1 records Optional express delisting

212.200.0.0/16 LISTED 332 275

212.200.0.0/17 ATTENTION 48 170
 
Odgovor na temu

zeenmc
Nedeljko Scepanovic
Beograd City

Član broj: 54186
Poruke: 419
*.dynamic.isp.telekom.rs.



+22 Profil

icon Re: postfix how to, mali mail server04.10.2011. u 00:16 - pre 152 meseci
Mislio sam da ne treba da pise koji je server u pitanju, vratio sam default podesavanje, kako da pratim crne liste ? U slucaju da dodje na crnu listu, sta mi je ciniti da bih ga sklonio s iste ? inace jos nesto me zanima, u mrezi imam vise kompjutera jelte, jos uvek nisam napravio dmz, ali u planu je, u njoj bih imao 2 kompa, pioneera on bi bio http server, squid, i slicno, dok bi freeland ostao mail server, kako apache mogu podesiti da opslucuje web sadrzaj od mail servera, tj web interface od maila da prebacim na drugi komp ?, da li je uopste moguce, da npr na jednom kompu bude mail server, na drugom mysql baza, a na trecem apache server, kolika je upotrebna vrednost mail servera kreiranog preko iRedMail skripte ? npr da li bi mogao da opsluzuje par stotina korisnika, naravno da pretpostavljam da ima jak upload/download, inace na pioniru je openbsd, to ce i ostati, stavicu PF pa ce biti i firewall, odmah iza Mikrotik Nat-a, zanima me jos squid i mail server, da li bih mogao nesto uraditi sa squidom, da bih povecao bezbednost mail servera, i njegovih korisnika ?

CCNP Security, CCNA R&S, CCNA Security, CCNA Voice
LinuxIsFree
 
Odgovor na temu

cerveni
Zoran Cerveni
IT Manager
Zemun

Član broj: 89734
Poruke: 130

Sajt: cerveni.linuxd.org


+10 Profil

icon Re: postfix how to, mali mail server04.10.2011. u 08:35 - pre 152 meseci
Nije problem da na drugom serveru imaš podignut web pristup mailovima tu koristiš IMAP pristup, IredMail dolazi sa roundcube neki default
za većinu linux distribucija je Squirellmail imaš još openwebmail.

IredMail nema crne liste koristi amavisd koji ocenjuje mail u odnosu na sadržaj maila (datum unutar headera i sl.)

Ako si mislio na SPAM crne-liste tu je priča malo drugačija onaj ko je postavljen na crnu listu mora da pristupi sajtu sa iste IP adrese koju želi da skine.
to je na većini sajtova neki sajtovi imaju automatsko skidanje sa crne liste.

unutar main.cf u redu mynetworks dodaš segment mreže na kojoj su ti klijenti t.j. kojima veruješ mada ova koncepcija nekad i njie tako dobra, naime kad
je računar kome tvoj mail server zaražen a ti imaš podešen server da propušta mailove unutar tvoje mreže bez autorizovanja pre slanja. na taj način možeš veoma lako da dospeš na blackliste.

Za proxy server koristiš Squid stim što bih ja njega prekompajlirao i uključio MAC filtriranje i eventualno razmisli o logovovanju pre puštanja na net.
priče je sledeća ti nekom zabraniš nešto unutar squid podešavanja on u medjuvremenu promeni IP adresu i opet ima sve što i svi ostali.

Za baze MySql-a važi isto ako hoćeš da ona bude samo na jednom serveru moraš otvoriti port 3306 na svim interfejsima ne samo na localhost-u
/etc/my.cnf dodaš korisnika za ovaj deo priče možeš da koristiš webmin. Budi oprezan sa webminom nemoj preko njega da menjaš konfiguraciju sledećih
servisa postfix,squid jer zna da pretumba i izbaci sva zaglavlja koja si postavio. Ne kažem daservis neće raditi već će ti conf fajl biti konfuzan.

Od resursa računara zavisi i broj mail klijenata imaš na Amavisd sajtu koje resurse zahteva samo amavisd. ne bih napamet da pričam nama je PIII na 550Mhz
par godina opsluživala oko 200 mail korisnika bez problema. Pokoj joj duši sve dok nije crkao jedan disk iz RAID-a a i vreme je pregazilo trebao nam je sve veći
storage prostor. Sad je to C2D6600 na 2.4Ghz.

Mail server nam je samo mail i webpristup mail-u. Proxy server ima još DNS, DHCP-failover, SMB, Heldesk

Ima još jedan SMB server na kom su korisniški direktorijumi, DHCP-failover

Čisto sam ti nabacio šta imamo da bi dobio neku sliku o tome šta gde možeš da podigneš, svakako bi trebao pratiti opterećenja i resurse svih servera moj
predlog ti je da podigneš SNMP na svim serverima i da preko MRTG pratiš opterećenje.





 
Odgovor na temu

zeenmc
Nedeljko Scepanovic
Beograd City

Član broj: 54186
Poruke: 419
*.dynamic.isp.telekom.rs.



+22 Profil

icon Re: postfix how to, mali mail server05.10.2011. u 01:07 - pre 152 meseci
Vec kad firmu spominjes, na koji nacin je a i najlakse/najisplatljivije dobiti link koji moze da se koristi za mail, bez nekih vecih optrecenja, znaci samo samo, bez iz*rkavanja po torentima, youtube i slicno, ja imam 256/1596, uglavnom jaci mi je upload, kao sto je receno dobijam preko mikrotika, koja je bila vasa brzina u tom periodu, 200 korisnika je lepa cifra ?

Jos nesto, nema veze s ovim, al mi neda mira ;), kako da podesim 2 apache iza rutera da se vide kao jedan ili vec kako, znaci da ne petljam sa portovima tipa jedan je 80 drugi 8080, znaci da ih dozivam sa iste IP adrese, a da se razlicito zovu hostovi na njima, milsim to je jedna od mogucih resenja, da tako kazem, a drugo, da se isto zovu, a razlicit sadrzaj da opslucuju
CCNP Security, CCNA R&S, CCNA Security, CCNA Voice
LinuxIsFree
 
Odgovor na temu

cerveni
Zoran Cerveni
IT Manager
Zemun

Član broj: 89734
Poruke: 130

Sajt: cerveni.linuxd.org


+10 Profil

icon Re: postfix how to, mali mail server05.10.2011. u 09:11 - pre 152 meseci
U startu je bila 1/1 Mbit sad je 2/2 Mbit simetrična ne bih da hvalim ili kritikujem pojedine provajdere ovde kod nas, pri rukovodjenju kog izabrati moraš
da vodiš računa o tome šta garantuju (protok, dostupnost i biznis podršku).

Nama je protok garantovan 2/2 Mbita dostupnost 99% i podrška 24/7 u bilo koje doba dana i noći.
iole potkovan IT administrator pošto nisi markirao moje podatke u prethodnoj konverzaciji može doći do podatka preko koga imamo pristup internetu.


Nisam stavljao već gotova rešenja tipa Mikrotik, Cisco jednostavno sam podigao linux na mašini sa dve eth kartice kao Firewall prema internetu.

Mašina nije neka zver P4 na ~2Ghz 1G ram i hd 40G

iptable
postfix
apache
dns-forwarder
vpn
QoS

Sad na drugi deo pitanja:

Pitanje konfuzno moraš postavljati konkretna pitanja ne ovog tip da je ovo ili ovo ili pak ovo.......

recimo da ti treba dva domena na jednom apachu to radiš preko virtual domain unutar podešavanja apacha u ovom slučaju ti treba jedan server.

2 domena na dva servera mislim da može opet preko vitualnih domena podešavanje na jednom treba da upućuje t.j. redirektuje saobraćaj na drugi.

1 domen na dva servera ovo je već viši nivo administracije iziskuje od tebe da se malo potkuješ znanjem o load-balancing-u tehnika koja se koristi
vrrp sa load-balancing

pogledaj ovo: http://gcharriere.com/blog/?p=339

 
Odgovor na temu

zeenmc
Nedeljko Scepanovic
Beograd City

Član broj: 54186
Poruke: 419
*.dynamic.isp.telekom.rs.



+22 Profil

icon Re: postfix how to, mali mail server06.10.2011. u 01:05 - pre 152 meseci
Ne treba mi load balance, kapiram kako funkcionise, to sam radio s pf na openbsd, doduse sad se tacno ne secam sta sam cinio, al sve je bilo na jednom kompu, tj na jednoj instanci apache, s mnostvo vhostova, ako se dobro secam, prvi nacin bi trebalo da se radi s modulom, rewrite ili tako nesto, to cu sad da pogledam, uglavnom, da na 2 kompa, razliciti poddomeni, jbg sad sam dosao kasno kuci a ustajem rano, verovatno cu laptop odneti na posao, pa pogledati tokom dana, al ce da vidimo

jel mozda znas od telekom koliko kosta staticka ip ?, sto se tice rutiranja, openbsd tj pf je fino parce software-a, mada neki beze od njega jer nema ne znam kakvu podrsku, al realno mocniji je od iptablesa :)
CCNP Security, CCNA R&S, CCNA Security, CCNA Voice
LinuxIsFree
 
Odgovor na temu

zeenmc
Nedeljko Scepanovic
Beograd City

Član broj: 54186
Poruke: 419
*.dynamic.isp.telekom.rs.



+22 Profil

icon Re: postfix how to, mali mail server10.10.2011. u 12:55 - pre 152 meseci
Opet sam pokusao od 0 da podesim postfix, dosao sam skoro do kraja, kada restartujem postfix ne prijavljuje mi greske u config fajlu, ali zato kada probam da se se nakacim na smtp port ne daje mi odziv, da li neko moze da mi objasni zasto se postfix ne oglasava ?

Citat:
zeenmc@tesla:~$ telnet 192.168.1.4 smtp
Trying 192.168.1.4...
Connected to 192.168.1.4.
Escape character is '^]'.


CCNP Security, CCNA R&S, CCNA Security, CCNA Voice
LinuxIsFree
 
Odgovor na temu

cerveni
Zoran Cerveni
IT Manager
Zemun

Član broj: 89734
Poruke: 130

Sajt: cerveni.linuxd.org


+10 Profil

icon Re: postfix how to, mali mail server10.10.2011. u 15:30 - pre 152 meseci
Verovatno ti osluškuje samo po localhost-u

proveri unutar cfg-a mynetworkstyle i mynetwork šta ti stoji.

možeš da proveriš i sa "netstat -an | grep 25" da vidis po kojim interfejsima ti osluskuje.

 
Odgovor na temu

Aleksandar Olujic
none

Član broj: 247504
Poruke: 127
194.8.63.*



+15 Profil

icon Re: postfix how to, mali mail server10.10.2011. u 15:47 - pre 152 meseci
My own network addresses

The inet_interfaces parameter specifies all network interface addresses that the Postfix system should listen on; mail addressed to "user@[network address]" will be delivered locally, as if it is addressed to a domain listed in $mydestination.

You can override the inet_interfaces setting in the Postfix master.cf file by prepending an IP address to a server name.

The default is to listen on all active interfaces. If you run mailers on virtual interfaces, you will have to specify what interfaces to listen on.

IMPORTANT: If you run MTAs on virtual interfaces you must specify explicit inet_interfaces values for the MTA that receives mail for the machine itself: this MTA should never listen on the virtual interfaces or you would have a mailer loop when a virtual MTA is down.

Example: default setting.

/etc/postfix/main.cf:
inet_interfaces = all

Example: host running one or more virtual mailers. For each Postfix instance, specify only one of the following.

/etc/postfix/main.cf:
inet_interfaces = virtual.host.tld (virtual Postfix)
inet_interfaces = $myhostname localhost... (non-virtual Postfix)

Note: you need to stop and start Postfix after changing this parameter.

 
Odgovor na temu

zeenmc
Nedeljko Scepanovic
Beograd City

Član broj: 54186
Poruke: 419
*.dynamic.isp.telekom.rs.



+22 Profil

icon Re: postfix how to, mali mail server10.10.2011. u 22:15 - pre 152 meseci
Prvo postavljam main.cf, pa cu proveriti sta pise, jer sam skoro siguran da je nesto drugo, al sam prvo pomislio na taj problem, koliko vidim ovde je sve ok

Citat:

myhostname = freeland.brokenbyte.org
alias_maps = hash:/etc/aliases
alias_database = hash:/etc/aliases
myorigin = /etc/mailname
mydestination = freeland.brokenbyte.org, localhost.brokenbyte.org, , localhost
relayhost =
mynetworks = 127.0.0.0/8 192.168.1.0/24 (ovu adresu sam ja dodao kao proba da resim ovo)
mailbox_size_limit = 0
recipient_delimiter = +
inet_interfaces = all
inet_protocols = ipv4
html_directory = /usr/share/doc/postfix/html
virtual_alias_domains =
virtual_alias_maps = proxy:mysql:/etc/postfix/mysql-virtual_forwardings.cf, mysql:/etc/postfix/mysql-virtual_email2email.cf
virtual_mailbox_domains = proxy:mysql:/etc/postfix/mysql-virtual_domains.cf
virtual_mailbox_maps = proxy:mysql:/etc/postfix/mysql-virtual_mailboxes.cf
virtual_mailbox_base = /home/vmail
virtual_uid_maps = static:5000
virtual_gid_maps = static:5000
smtpd_sasl_auth_enable = yes
broken_sasl_auth_clients = yes
smtpd_sasl_authenticated_header = yes
smtpd_recipient_restrictions = permit_mynetworks, permit_sasl_authenticated, reject_unauth_destination
transport_maps = proxy:mysql:/etc/postfix/mysql-virtual_transports.cf
virtual_create_maildirsize = yes
virtual_maildir_extended = yes
virtual_mailbox_limit_maps = proxy:mysql:/etc/postfix/mysql-virtual_mailbox_limit_maps.cf
virtual_mailbox_limit_override = yes
virtual_maildir_limit_message = "The user you are trying to reach is over quota."
virtual_overquota_bounce = yes
proxy_read_maps = $local_recipient_maps $mydestination $virtual_alias_maps $virtual_alias_domains $virtual_mailbox_maps $virtual_mailbox_domains $relay_recipient_maps $relay_domains $canonical_maps $sender_canonical_maps $recipient_canonical_maps $relocated_maps $transport_maps $mynetworks $



Ovaj output ne znam sta znaci, inace, vidi se adresa 192.168.1.4, kompjuter je treuntno nakacen na adsl zbog download-a, jer mi je na static ip, mizeran
Citat:

root@freeland:/home/zeenmc# netstat -an | grep 25
tcp 0 0 0.0.0.0:25 0.0.0.0:* LISTEN
tcp 1 0 127.0.0.1:25 127.0.0.1:48134 CLOSE_WAIT
tcp 0 0 192.168.1.4:59798 192.168.1.4:25 ESTABLISHED
tcp 0 0 192.168.1.4:25 192.168.1.3:54000 ESTABLISHED
tcp 5 0 192.168.1.4:25 192.168.1.4:59798 ESTABLISHED
unix 3 [ ] STREAM CONNECTED 33325
root@freeland:/home/zeenmc#


CCNP Security, CCNA R&S, CCNA Security, CCNA Voice
LinuxIsFree
 
Odgovor na temu

Nemke_BG

Član broj: 163822
Poruke: 341
*.static.sbb.rs.

Jabber: Nemke_BG@elitesecurity.org
Sajt: https://www.nmdesign.rs


+45 Profil

icon Re: postfix how to, mali mail server11.10.2011. u 09:15 - pre 152 meseci
aj' probaj da zakomentarises mynetworks...

[Ovu poruku je menjao Nemke_BG dana 11.10.2011. u 10:30 GMT+1]
...
 
Odgovor na temu

zeenmc
Nedeljko Scepanovic
Beograd City

Član broj: 54186
Poruke: 419
*.dynamic.isp.telekom.rs.



+22 Profil

icon Re: postfix how to, mali mail server11.10.2011. u 22:12 - pre 152 meseci
Sve isto, videcu sutra opet sve da instaliram od nule, ali cu pratiti s testiranjem, da vidim u kom trenutku se poremeti postfix, uglavnom ne kapiram sto se onako ponasa, neko "prihvati" telnet sesiju, al nit mogu da izadjem iz nje, nit mogu neki odgovor da dobijem :(
CCNP Security, CCNA R&S, CCNA Security, CCNA Voice
LinuxIsFree
 
Odgovor na temu

Miroslav Strugarevic

Član broj: 5038
Poruke: 2689



+68 Profil

icon Re: postfix how to, mali mail server11.10.2011. u 22:21 - pre 152 meseci
Da li mogu da pitam u cemu je ovde problem posto me mrzi da citam sve te silne poruke.. Mozda mogu da pomognem...
 
Odgovor na temu

zeenmc
Nedeljko Scepanovic
Beograd City

Član broj: 54186
Poruke: 419
*.dynamic.isp.telekom.rs.



+22 Profil

icon Re: postfix how to, mali mail server11.10.2011. u 22:59 - pre 152 meseci
Sve isto, videcu sutra opet sve da instaliram od nule, ali cu pratiti s testiranjem, da vidim u kom trenutku se poremeti postfix, uglavnom ne kapiram sto se onako ponasa, neko "prihvati" telnet sesiju, al nit mogu da izadjem iz nje, nit mogu neki odgovor da dobijem :(
CCNP Security, CCNA R&S, CCNA Security, CCNA Voice
LinuxIsFree
 
Odgovor na temu

zeenmc
Nedeljko Scepanovic
Beograd City

Član broj: 54186
Poruke: 419
*.dynamic.isp.telekom.rs.



+22 Profil

icon Re: postfix how to, mali mail server11.10.2011. u 23:02 - pre 152 meseci
Ma pokusavam da posesim mail server, predlagali su mi da to uradim sa iRedmail skriptom, koja stvarno radi posao, al nije mi to to, dzaba kada nemam kontakt s onim ispod haube, i sad pokusavam od 0 da namestim svoj sa autentifikacijom, bazom, s vhostovima i tim stvarima, uglavnom prilikom podesavanja al ne znam u kom trenutku poceo je postfix da odbija zahtev, ono prilikom konekcije na 25 ne javlja se to mi je radio i ranije al tad zablokiram i sve od 0 :(

@cerveni, uradio sam ono s apache, balance s 2 i vise vhostova na razlicitim instancama apache koriscen je haproxy :)

[Ovu poruku je menjao zeenmc dana 12.10.2011. u 09:48 GMT+1]
CCNP Security, CCNA R&S, CCNA Security, CCNA Voice
LinuxIsFree
 
Odgovor na temu

zeenmc
Nedeljko Scepanovic
Beograd City

Član broj: 54186
Poruke: 419
*.dynamic.isp.telekom.rs.



+22 Profil

icon Re: postfix how to, mali mail server21.10.2011. u 13:29 - pre 152 meseci
Pokusavam da instaliram iRedmail na debian 6, al ne znam sto mi javlja ovu gresku, i s root i s zeenmc userom mi isto javlja....


Code:
root@freeland:/usr/src/iRedMail-0.7.3# sh iRedMail.sh 
[: 32: X1: unexpected operator
[: 107: Xxterm: unexpected operator
[: 234: XLinux: unexpected operator
[: 234: XLinux: unexpected operator
Error: Your OS is not supported yet.

CCNP Security, CCNA R&S, CCNA Security, CCNA Voice
LinuxIsFree
 
Odgovor na temu

Miroslav Strugarevic

Član broj: 5038
Poruke: 2689



+68 Profil

icon Re: postfix how to, mali mail server21.10.2011. u 13:32 - pre 152 meseci
Probaj:
chmod +x iRedMail.sh
./iRedMail.sh
 
Odgovor na temu

zeenmc
Nedeljko Scepanovic
Beograd City

Član broj: 54186
Poruke: 419
*.dynamic.isp.telekom.rs.



+22 Profil

icon Re: postfix how to, mali mail server21.10.2011. u 14:08 - pre 152 meseci
Smor, menjao sam i chmod i chown, al eto zaboravim da dozvolim izvrsavanje fajla... hvala radi :)

Jok ne radi, skriptu sam pokrenuo sa usera koji nema sudo dozvole, pa mi je izaslo kao pokrenite s root privilgijama, jbg mislio sam da radi, tad sam napisao na forumu da je pomoglo, al nije, kad sam podesio sudo za zeenmc, izasla mi je ista greska, koristim debian 6

[Ovu poruku je menjao zeenmc dana 22.10.2011. u 08:13 GMT+1]
CCNP Security, CCNA R&S, CCNA Security, CCNA Voice
LinuxIsFree
 
Odgovor na temu

[es] :: Linux/UNIX serveri i servisi :: postfix how to, mali mail server

Strane: < .. 1 2 3 4

[ Pregleda: 13275 | Odgovora: 79 ] > FB > Twit

Postavi temu Odgovori

Navigacija
Lista poslednjih: 16, 32, 64, 128 poruka.