Forum |  HardWare.fr | News | Articles | PC | S'identifier | S'inscrire | Shop Recherche
1542 connectés 

  FORUM HardWare.fr
  Systèmes & Réseaux Pro
  Sécurité

  Problématique postfix : relais pour exchange et utilisateur exterieurs

 


 Mot :   Pseudo :  
 
Bas de page
Auteur Sujet :

Problématique postfix : relais pour exchange et utilisateur exterieurs

n°90920
Profil sup​primé
Posté le 02-02-2012 à 11:19:55  answer
 

Salut à tous,
 
Je m'en remets à vous pour une problématique bien particulière sur du postfix :
 
Ainsi de la société Il y a Société Mere et Société Fille.
 
Société Mére possède des adresses @sociétémere.fr utilisant un serveur smtp/pop3 chez un prestataire, mais depuis toujours les mails sont effacés du serveur du prestataire et stocké en local sur pst.
 
Quand je suis arrivé, voyant qu'un SBS etait en place, que l'exchange de ce meme SBS n'etait pas utilisé et qu'aucun mail n'était sauvegardé sur serveur (1 à 8go de pst sur chaque poste .... et il y a 25 postes), je me suis dis :  on va utiliser l'exchange .. pas moyen de transféré 100go de mail chez un prestataire ... et puis j'aime bien exchange ( ne me blamez pas =)  ).
 
Du coup, vu que société mere à 23 utilisateurs et société fille seulement 2, cette deuxieme etait la candidate idéale pour débuter la phase de test!
 
Après pas mal de déboire (routeur qui n'acceptais de transféré les mails, ip non fixe a convertir en fixe, sécurisation du serveur smtp ....) je suis parvenu à trouver une soution.
 
Société fille possède deux noms de domaine : @sociétéfille.fr et @sociétéfille.com .  
Le MX des deux DNS de société fille pointe donc directement sur notre IP, le routeur redirige le port 25 sur un postfix en DMZ qui lui tranfère ou non les mails par rapport à l'adresse du destinataire (transport map actualisée depuis le sbs via script ).
Si la correspondance existe par rapport aux adresse existante dans l'exchange le mail est transféré au serveur SBS sinon il est jarcté.
 
Pour l'envoi de chez nous vers l'exterieur j'utilise le serveur authSMTP de chez orange smtp-msa.orange.fr avec nos Id/pw de connexion.
 
Maintenant pour société mere il y a un soucis :
 
Il ya des utilisateurs distant. Donc si ceux ci veulent utiliser notre smtp pour envoyer a d'autre domaines le mail sera jarcté. il faudra donc que j'utilise la directive sender_dependent_relayhost_maps de postfix pour préciser que si l'email vient d'une adresse du domaine @sociétémere.fr a destination d'une adresse inconnue il faudra le relayé a smtp-msa.orange.fr en authsmtp.
 
 
Voici ma conf actuelle sans prise en compte du domaine sociétémere.fr
 

Spoiler :


smtpd_banner = $nickname ESMTP $mail_name (Ubuntu)
nickname = mx.societemere.local
biff = no
append_dot_domain = no
readme_directory = no
 
 
 
 
mydomain = societemere.local
myhostname = mx.societemere.local
alias_maps = hash:/etc/aliases
myorigin = societemere.local
mydestination =
local_recipient_maps =
local_transport = error : local delivery disabled
mynetworks = 127.0.0.0/8 192.168.200.0/24
mailbox_size_limit = 0
recipient_delimiter = +
inet_interfaces = all
relay_domains = societefille.fr, societefille.com
relay_recipient_maps = hash:/etc/postfix/relay_recipients
relayhost =


 
 
 
Voila voila, je ne sais vraiment pas par ou commencer surtout pour ne pas que les message de @sociétémere.fr des users exterieurs a destination des users de @societemere.fr ne tourne en boucle parcequ'il serait renvoyer vers le smtp d'orange en arrivant sur postfix qui lui les renverrais vers mon ip donc sur mon routeur qui lui les renverrais vers postfix et ainsi de suite...
 
 
Niarf peut pas faire des if - else - then dans main.cf ??  
 
 
Merci d'avance

mood
Publicité
Posté le 02-02-2012 à 11:19:55  profilanswer
 

n°91381
Profil sup​primé
Posté le 10-02-2012 à 09:05:18  answer
 

Je m'auto réponds ... ca pourra peut-etre servir ...  
 
Il faut en fait configurer le service submission (smtp sur port 587) pour les utilisateur externe avec du SASL (smtp authentifié). Les mail venant d'autre domaines a destination du mien transite sur le port 25


Aller à :
Ajouter une réponse
  FORUM HardWare.fr
  Systèmes & Réseaux Pro
  Sécurité

  Problématique postfix : relais pour exchange et utilisateur exterieurs

 

Sujets relatifs
dupliquer profil utilisateur windowsExchange 2003: Send As
gestion des homonymes dans exchangeInstallation de Exchange Server 2010
Exchange 2010 DNS Query failedExchange 2010 - Déployer des catégories Outlook
Exchange 2010 - Forcer le partage des calendriers des utilisateursExchange 2010 - Reverse DNS
SBS 2011 STD et exchange[Exchange] Vous n'êtes pas autorisé à envoyer de message à ce des...
Plus de sujets relatifs à : Problématique postfix : relais pour exchange et utilisateur exterieurs


Copyright © 1997-2022 Hardware.fr SARL (Signaler un contenu illicite / Données personnelles) / Groupe LDLC / Shop HFR