LINUX.ORG.RU
ФорумAdmin

Связка PostfixAdmin+Postfix+Dovecot+SSL(SASL)


0

1

Всем с добрым. Появилась необходимость настроить почтовый сервер. Опыт в настройке есть, настраивал сервер с релеем от гуглопочты. Но использовал пользователей которых заводил вручную через консоль и им доставлял почту потом через fetchmail. Задача координально поменялась. Нужно связать PostfixAdmin+Postfix+Dovecot+SSL(SASL), мучаюсь уже неделю, перерыл столько доков, просто нереально. Все вроде НАПИСАНО РАБОТАЕТ, а там ни фига, валятся ошибки и валятся. Может у кого был опыт настройки подобной связки, интересует только с шифрованием и рулением через Postfixadmin (данные все в базе Mysql Postfixadmin). Буду рад за ссылки или с чего хотя бы правильно начинать. Ось - Ubuntu 10.04.1 LTS взят специально этот дистриб потому что длительная поддержка есть, для других дистрибов тоже охотно рассмотрю, но желательно (Debian based). Спасибо. ;)

Что нужно-то? SSL включается раскомментированием одной строки в master.cf, юзера из mysql прикручиваются как угодно: через sasl-dovecot, sasl-saslauthd-pam, etc.

leave ★★★★★
()
Ответ на: комментарий от leave

Как правильно настраивать ? а то я кучу попробовал мануалов практически MYSQL не юзают, а если юзают то хранят пароли в базе в открытом виде. НУ и на фиг тогда SSL если а базе пароли в открытом виде

sasha_danhil
() автор топика
Ответ на: комментарий от sasha_danhil

убери sasl. postfix умеет авторизовать через сокет dovecot

морда postfixadmin умеет юзать dovecot-генерилку паролей

хочешь криптовать пароли - не вопрос, только у меня не получилось почему-то использовать postfixadmin + криптованные пароли на базе salt, только статичный md5.

Bers666 ★★★★★
()

Недавно заводил именно это, на centos5.

Учитывая, что предыдущий опыт был довольно давно, в бэкграунде настраивал пару дней. Всё довольно просто и понятно, в конфижных комментариях всё понятно.

Начни, к примеру, с этого: http://ru.gentoo-wiki.com/wiki/Настройка_почтового_сервера_(Postfix,_Dovecot,...

Deleted
()
Ответ на: комментарий от Deleted

Спасибо большое, посмотрел туториал видно с мозгами делали, буду читать. Благо время еще позволяет. Спасибо еще раз.

sasha_danhil
() автор топика
Ответ на: комментарий от sasha_danhil

Да вообще вопросы в стиле «ничего не могу настроить, ничего не работает, неделю потратил, ничего не понял» обречены на fail. Даешь конкретику. Начни хотя бы с вопроса - «как оно ваще работает» , тебе объяснят схему, что куда коннектится, с чем связано, далее сможешь уже настраивать по докам. Кстати, я солидарен с тобой, что сначала врубиться в это все сложно - большинство док это тупая копипаста конфигов без общего описания, что же настраивается.

Bers666 ★★★★★
()
Ответ на: комментарий от sasha_danhil

1) Вам так сложно самому поправить SQL запрос?

2) Какое отношение SSL, который от юзера, имеет к хранению паролей, которое на сервере? SSL спасет от снифания трафика, не более.

leave ★★★★★
()
Ответ на: комментарий от leave

Уже нет, по крайней мере Dimez натолкнул на хороший ман, там порядком все описано с подробными комментариями. Если правильно, особенно в Dovecot, включать логирование - то в принципе все непонятки валятся в лог. Но практически то ли все челы которые выкидывают маны в Инет они либо ГУРУ, либо этой тупой копипаст. Потому что при настройке там вообще про логирование практически ничего нету в конфигах, только дефолт. Ну, а ошибок особенно с криптованием паролей и как хранятся и как передаются, вообще тьма. Непонятно как у людей несведущих это вообще заводится. При включении логирования подробного, можно как раз увидеть где происходит затык, у меня как раз был в 3 местах - SASL, SQL, SSL ну и что конечно же в паролях. В принципе поправил, ночью запустил сервант, буду на неделе делать ман чтобы народ не делал глупых ошибок(недочетов) как я ))). Спасибо всем за помощь и мысли.

sasha_danhil
() автор топика
Ответ на: комментарий от sasha_danhil

Есть люди, которые настраивают по ману, и есть люди, которые пишут маны.

Логирование у постфикса включается добавлением одного символа в master.cf Логирование у мускуля - удалением двух символов в my.cnf

Что может быть не так с SSL - я вообще слабо представляю.

leave ★★★★★
()
Ответ на: комментарий от sasha_danhil

> либо этой тупой копипаст

Именно. Причём с фундаментальными ошибками. По моей ссылке тоже есть некоторые недочёты, но в целом, алгоритм действий более-менее обрисован хорошо.

Deleted
()
Вы не можете добавлять комментарии в эту тему. Тема перемещена в архив.