[Postfixbuch-users] Postscreen HowTo
Jim Knuth
jk at jkart.de
Fr Feb 18 11:37:26 CET 2011
am 17.02.11 20:13 schrieb Driessen <driessen at fblan.de>:
> On Behalf Of Driessen
>
> Da fehlte etwas essentielles in der Main.cf der vollständig wegen jetzt
> nachgeliefert bevor noch mehr in den Fehler rein rennen
>
>> MAIN.CF
>>
>> inet_protocols = ipv4, ipv6
>> (IPv6 nur wenn im Einsatz)
>>
>> smtp_bind_address = 123.123.123.123 neue IP
>
> inet_interfaces = neue.ip, 127.0.0.1
>
> Wird das vergessen versucht sich Postfix an alle IP zu binden und behauptet
> beim Start das Port 25 schon belegt ist.
>
>
>>
>> #{{{ endgültige restrikionen eigene Kunden
>> submission_smtpd_recipient_restrictions = reject_non_fqdn_sender,
>> permit_mynetworks,
>> reject_non_fqdn_recipient,
>> reject_unknown_sender_domain,
>> reject_unknown_recipient_domain,
>> reject_sender_login_mismatch,
>> reject_unlisted_sender,
>> permit_sasl_authenticated,
>> reject
>> #}}}
>>
>> Übergangsrestriktionen
>>
>> Die gleichen wie bisher für smtpd_recipient_restrictions =
>>
>>
>> MASTER.CF
>>
>> ##
>> smtp inet n - n - 1 postscreen
>> -o myhostname=NEUER HOSTNAME BZW. SELBER EINTRAG WIE PTR FÜR NEUE IP
>>
>> smtpd pass - - n - - smtpd
>> -o smtp_data_done_timeout=300
>> -o smtp_send_xforward_command=yes
>> -o smtpd_proxy_timeout=300s
>> -o smtpd_client_connection_count_limit=10
>> -o smtpd_proxy_filter=[127.0.0.1]:10024
>> -o smtp_bind_address=127.0.0.1
>>
>> ALTE IP 333.123.123.123:submission inet n - - 0 -
>> smtpd
>> -o myhostname=bisheriger Hostname bzw. PTR der ALTEN IP
>> -o smtpd_sasl_auth_enable=yes
>> -o content_filter=lmtp-amavis:[127.0.0.1]:10024
>> -o smtp_bind_address=127.0.0.1
>> -o anvil_rate_time_unit=120s
>> -o
>> smtpd_recipient_restrictions=${submission_smtpd_recipient_restrictions}
>>
>> ALTE IP 333.123.123.123:smtp inet n - - 0 -
>> smtpd
>> -o myhostname= bisheriger Hostname bzw. PTR der ALTEN IP
>> -o smtpd_sasl_auth_enable=yes
>> -o content_filter=lmtp-amavis:[127.0.0.1]:10024
>> -o smtp_bind_address=127.0.0.1
>> -o anvil_rate_time_unit=120s
>> -o
>> smtpd_recipient_restrictions=${submission_smtpd_recipient_restrictions}
>>
>>
>> Postfix restart
>> Network/interfaces nicht vergessen anzupassen
>>
>> Und kein Copy und PASTE es sei denn du weist was du tust.
>>
>
>
> Mit freundlichen Grüßen
>
> Drießen
>
ja, danke. Aber mit Allen obigen Einstellungen bekomme ich
dann folgendes:
postfix/postscreen[10867]: warning: cannot connect to service
private/smtpd: Connection refused
und auch
warning: valid_hostname: invalid character 34(decimal)
Was ist denn das schon wieder?
--
Mit freundlichen Grüßen,
Jim Knuth
P.S.: Bitte senden Sie KEINE HTML-Mails!
Danke.
#####
Zufallszitat:
Deshalb will er das Weib, als das gefährlichste Spielzeug.
[Nietzsche]
Mehr Informationen über die Mailingliste Postfixbuch-users