LINUX.ORG.RU
ФорумAdmin

Postfix и авторизация


0

0

В постфикс настроена авторизация TLS для почтовых клиентов.

Есть локалка, но в постфикс в mynetworks = 127.0.0.0/8.
То есть локалка предприятия не доверенная.

Народ из локалки отправляет все нормально с авторизацией,
но вот у сотрудника дома не получается.

Почтовый клиент пишет "нет ответа STARTTLS". 

В логах постфикс:

Oct 18 16:47:35 main postfix/smtpd[22489]: connect from unknown[*.*.*.*]
Oct 18 16:47:35 main postfix/smtpd[22489]: disconnect from unknown[*.*.*.*]

Вот кусок конфига постфикс:

smtpd_sasl_auth_enable = yes
smtp_sasl_security_options = noanonymous
broken_sasl_auth_clients = yes
smtpd_sasl_local_domain =


smtp_use_tls = yes
smtp_tls_key_file = /etc/ssl/server.pem
smtp_tls_cert_file = $smtp_tls_key_file
smtp_tls_CAfile = $smtp_tls_key_file
smtp_tls_note_starttls_offer = yes
smtp_tls_loglevel = 0
smtpd_tls_auth_only = yes
smtpd_use_tls = yes
smtpd_tls_loglevel = 0
smtpd_tls_received_header = yes
smtpd_tls_session_cache_timeout = 3600s
tls_random_source = dev:/dev/urandom
smtpd_tls_key_file = /etc/ssl/server.pem
smtpd_tls_cert_file = $smtpd_tls_key_file
smtpd_tls_CAfile = $smtpd_tls_key_file


disable_vrfy_command = yes

smtpd_recipient_restrictions =
  permit_sasl_authenticated,
  reject_non_fqdn_sender,
  reject_non_fqdn_recipient,
#  reject_unknown_sender_domain,
#  reject_unknown_recipient_domain,
  permit_mynetworks,
  reject_unauth_destination,
  reject_unauth_pipelining,
#  reject_unknown_hostname,
  reject_non_fqdn_hostname,
  permit


Не погу понять в чем дело :(. Может кто знает?

Как-то у меня в логах тоже святилось connect from unknown[*.*.*.*] причем у меня отправка без авторизации.

вылечилось обновлением postfix`а

galchyonok ★★
()
Ответ на: комментарий от galchyonok

Не, ну connect from unknown[*.*.*.*] это пофигу, от локальных клиентов так же, но работает.

Да, там вместо звездочек адрес конечно :)

irvyman
() автор топика

Кстати, еще одно но.

220 diapazon.org ESMTP Postfix
EHLO diapazon.org
502 5.5.2 Error: command not recognized
EHLO diapazon.org
250-diapazon.org
250-PIPELINING
250-SIZE 52428800
250-ETRN
250-STARTTLS
250-ENHANCEDSTATUSCODES
250-8BITMIME
250 DSN

почему оно с первого раза не отвечает? Это нормально?

Хотя блин локальные клиенты нормально отправляют...
Клиенты у всех Thunderbird.

irvyman
() автор топика
Ответ на: комментарий от irvyman

Стоп. Извиняюсь я опять.

Зацепился через gprs с рабочего компа. Все работает.

irvyman
() автор топика
Вы не можете добавлять комментарии в эту тему. Тема перемещена в архив.