Postfix relay server használata

Fórumok

Sziasztok!

Szeretném a segítségeteket kérni, mert napok óta a netet túrom szabadidőmben, miként lehetne beállítani az itthoni Veeam community edition-t arra hogy küldjön emailt a postfix smtp relay szerveremen keresztül.

SMTP Relay szerverem egy Debian 9, google accountal configurált postfix-el. Linuxról tudok küldeni más címre, a beállítás rendben van.

Fejben nem tudom összerakni miként működik ez a relay, milyen authentikációs adatokat kell megadni, pl a Veeam-nél. A linux szerver 25-ös porton figyel.

- a from mezőbe gondolom mindegy mit írok?!

- az advanced settings-nél a log on as, oda a linux relay szerveren levő google account authentikálása kell vagy a linux root authentikálása?

Előre is nagyon köszönöm a segítséget!

Veeam

Hozzászólások

Postfix honnan tud fogadni leveleket?

 

sudo grep -e "^inet_\|^myn" /etc/postfix/main.cf

mynetworks = 127.0.0.0/8 [::ffff:127.0.0.0]/104 [::1]/128
inet_interfaces = all
inet_protocols = all

Veeam-ben az advanced smtp-nél ha kiveszem az SMTP auth-ot, akkor is jónak kell lennie? Talán ha jól emlékszem 25-ös portra nem kell authentikáció?!

Az "itthoni Veeam community edition" alapján a tippem, hogy nem fix IP-ről jössz, ami fokozható azzal, hogy CGNAT mögül. A postfix-relay meg gondolom hostingban van, fix IP-n, becsülettel bekonfigurálva.

Ha ezen feltételezések helyesek, akkor a következő feladatokat kell megoldani:

  • a szolgáltatód a kimenő SMTP portot (25/tcp) szűri. Tehát vagy úgy kell eljutnod a relay szerverhez, hogy abba a szolgáltató ne tudjon beleszólni (VPN), vagy más portot kell használni (587/tcp).
  • Miután ezt eldöntötted, a megvalósítás nehézségét és súlyát kell mérlegelned:
    • A VPN előnye, hogy onnan csak te jöhetsz, maradhat a standard 25/tcp a forgalomhoz, extra authentikációt sem kell megvalósítani, elég azt beállítani, hogy a VPN-ből jövő leveleket a postfix fogadja. Cserébe fel kell lőnöd egy VPN-t, fogadó célszerűen a mail-relay masina.
    • alternatív port használata esetén mindenképp célszerű megoldani, hogy ne légy open-relay ezen a porton sem. Ha még csak nem is fix IP-ről jössz, akkor authentikációval kell védeni a postfix-relay masinát. Az authentikációt illik titkosított csatornán megvalósítani, tehát be kell konfigurálni a TLS-t, a relay-nak értelmeznie kell a STARTTLS parancsot - és nem szabad engedélyezni az authentikációt titkosítatlan kapcsolat fölött,

Nem, ez saját félig-meddig itthoni játszós környezet. :)

Egy hálózatban van a Debian linux postfix-el és egy windows server- veeam community-vel. Tűzfalak kikapcsolva. Telnet 25-re beenged Veeam felől a debian.

Fejben még nem állt össze, hogy a postfix miként tud továbbítani és ezt más szoftverből hogy kell konfigolni.

Mert még szeretném az itthoni Nagios szervert is majd bekötni ill. 1-2 olyan szoftvert ami jelez nekem bizonyos problémákra.

Köszönöm! :)

Ez volt a probléma:

mynetworks = 127.0.0.0/8 [::ffff:127.0.0.0]/104 [::1]/128

Át kellett írni 192-es hálózatra!

Köszönöm mindegyikőtöknek!