Postfix, ispconfig - konfiguracja aliasów pocztowych

Konfiguracja serwerów, usług, itp.
misiekck
Posty: 13
Rejestracja: 30 czerwca 2010, 10:34

Postfix, ispconfig - konfiguracja aliasów pocztowych

Post autor: misiekck »

Napotkałem dziwny problem i po dwóch dniach sprawdzania, ciągle nie odnalazłem przyczyny. Być może ktoś szybko nakieruje mnie na odpowiednie myślenie. Do rzeczy.

Serwer oparty o ISPconfig 3.0, postfix, dovecot i spammassassin.

Przy zalogowaniu się na skrzynkę pocztową poprzez HTTP można wysyłać wiadomości na inne skrzynki pocztowe założone jako aliasy. Wiadomości dochodzą prawidłowo a w logach widzimy:

Kod: Zaznacz cały

Apr 10 23:11:38 eeeeee postfix/pipe[8836]: 1037B62E0374: to=<xxx@domena.pl>, orig_to=<alias@domena.pl>, relay=dovecot-spamass, delay=0.28, delays=0.06/0.01/0/0.21, dsn=2.0.0, status=sent (delivered via dovecot-spamass service)


Natomiast wysyłając pocztę przez program pocztowy (np. Outlook, Thunderbird itp.) ze skrzynki pocztowej na alias otrzymujemy zwrotkę z kodem błędu:

Kod: Zaznacz cały

Status: 5.1.1 Diagnostic-Code: x-unix; user unknowna

W logach informacja:

Kod: Zaznacz cały

Apr 10 23:19:20 eeeeeepostfix/pipe[9464]: 4E71662E0372: to=<alias@domena.pl>, relay=dovecot-spamass, delay=0.76, delays=0.69/0/0/0.07, dsn=5.1.1, status=bounced (user unknown)
Przypuszczałem, że postfix sprawdza tabelę w bazie danych gdzie są skrzynki pocztowe założone i nie znajduję aliasu, dlatego wyświetla komunikat:

Kod: Zaznacz cały

USER UNKNOWN
jednak gdyby to była prawda to dlaczego logując się na pocztę przez HTTP wiadomości dochodzą poprawnie?


plik main.cf

Kod: Zaznacz cały

# See /usr/share/postfix/main.cf.dist for a commented, more complete version


# Debian specific:  Specifying a file name will cause the first
# line of that file to be used as the name.  The Debian default
# is /etc/mailname.
#myorigin = /etc/mailname

smtpd_banner = $myhostname ESMTP $mail_name (Debian/GNU)
biff = no

# appending .domain is the MUA's job.
append_dot_mydomain = no

# Uncomment the next line to generate "delayed mail" warnings
#delay_warning_time = 4h

readme_directory = /usr/share/doc/postfix

# TLS parameters
smtpd_tls_cert_file = /etc/postfix/smtpd.cert
smtpd_tls_key_file = /etc/postfix/smtpd.key
smtpd_use_tls = yes
smtpd_tls_session_cache_database = btree:${data_directory}/smtpd_scache
smtp_tls_session_cache_database = btree:${data_directory}/smtp_scache
# smtpd_command_filter = pcre:/etc/postfix/command_filter
# See /usr/share/doc/postfix/TLS_README.gz in the postfix-doc package for
# information on enabling SSL in the smtp client.

myhostname = eeeeee.kimsufi.com
alias_maps = hash:/etc/aliases
alias_database = hash:/etc/aliases
myorigin = /etc/mailname
mydestination = eeeeee.kimsufi.com, localhost, localhost.localdomain
#mydestination = hash:/etc/postfix/mydomains 

relayhost = 
mynetworks = 127.0.0.0/8 [::1]/128
mailbox_size_limit = 0
recipient_delimiter = +
inet_interfaces = all
html_directory = /usr/share/doc/postfix/html
virtual_alias_domains = 
#virtual_alias_maps = proxy:mysql:/etc/postfix/mysql-virtual_forwardings.cf, mysql:/etc/postfix/mysql-virtual_email2email.cf
virtual_alias_maps = proxy:mysql:/etc/postfix/mysql-virtual_forwardings.cf
virtual_mailbox_domains = proxy:mysql:/etc/postfix/mysql-virtual_domains.cf
virtual_mailbox_maps = proxy:mysql:/etc/postfix/mysql-virtual_mailboxes.cf
virtual_mailbox_base = /var/vmail
virtual_uid_maps = static:5000
virtual_gid_maps = static:5000
smtpd_sasl_auth_enable = yes
broken_sasl_auth_clients = yes
smtpd_sasl_authenticated_header = yes
#maps_rbl_domains =  zen.spamhaus.org, sbl-xbl.spamhaus.org, cbl.abuseat.org, dul.dnsbl.sorbs.net
smtpd_recipient_restrictions =  reject_invalid_hostname,reject_unknown_recipient_domain,reject_unauth_pipelining, permit_mynetworks,permit_sasl_authenticated,reject_rbl_client zen.spamhaus.org, reject_rbl_client sbl-xbl.spamhaus.org, reject_rbl_client cbl.abuseat.org, reject_rbl_client dul.dnsbl.sorbs.net,reject_non_fqdn_sender, check_recipient_access mysql:/etc/postfix/mysql-virtual_recipient.cf, reject_unauth_destination,check_sender_access mysql:/etc/postfix/sender_checks_my.cf
smtpd_tls_security_level = may
transport_maps = proxy:mysql:/etc/postfix/mysql-virtual_transports.cf
relay_domains = mysql:/etc/postfix/mysql-virtual_relaydomains.cf
relay_recipient_maps = mysql:/etc/postfix/mysql-virtual_relayrecipientmaps.cf
proxy_read_maps = $local_recipient_maps $mydestination $virtual_alias_maps $virtual_alias_domains $virtual_mailbox_maps $virtual_mailbox_domains $relay_recipient_maps $relay_domains $canonical_maps $sender_canonical_maps $recipient_canonical_maps $relocated_maps $transport_maps $mynetworks $virtual_mailbox_limit_maps

smtpd_sender_login_maps = mysql:/etc/postfix/user_check_my.cf
smtpd_sender_restrictions = reject_unknown_sender_domain, reject_non_fqdn_sender,reject_unknown_address, reject_sender_login_mismatch, check_sender_access mysql:/etc/postfix/mysql-virtual_sender.cf,reject_unauth_pipelining,permit 
smtpd_client_restrictions = check_client_access mysql:/etc/postfix/mysql-virtual_client.cf



maildrop_destination_concurrency_limit = 1
maildrop_destination_recipient_limit = 1
#virtual_transport = dovecot
virtual_transport = dovecot-spamass
header_checks = regexp:/etc/postfix/header_checks
mime_header_checks = regexp:/etc/postfix/mime_header_checks
nested_header_checks = regexp:/etc/postfix/nested_header_checks
body_checks = regexp:/etc/postfix/body_checks
dovecot-spamass_destination_recipient_limit = 1
smtpd_sasl_type = dovecot
smtpd_sasl_path = private/auth
#content_filter = amavis:[127.0.0.1]:10024
#receive_override_options = no_address_mappings
message_size_limit = 30000000
smtp_helo_name = $myhostname
unknown_local_recipient_reject_code = 550
unknown_hostname_reject_code = 550
unknown_address_reject_code = 550
unknown_client_reject_code = 550
#soft_bounce=no


Przypuszczałem także, że któraś z reguł wyrzuca tą zwrotkę z wiadomości, jednakże całkowite wyłączenie linii:

Kod: Zaznacz cały

smtpd_sender_restrictions
smtpd_sender_login_maps
smtpd_recipient_restrictions
nie przyniosło pożądanego rezultatu a poza tym dlaczego przez HTTP działa, a przez programy pocztowe nie?

Dziękuję za każdy podsunięty pomysł.
sethiel
Junior Member
Posty: 762
Rejestracja: 28 stycznia 2008, 11:50
Lokalizacja: Wrocław

Post autor: sethiel »

Masz różne reguły dla różnych dostępów. Tzn - localhost - gdzie jest http - może wszystko
Natomiast użytkownik pocztowy już nie ma:

Kod: Zaznacz cały

permit mynetworks
więc jest nierozpoznany i odrzucony.
ODPOWIEDZ