erlug
[Top] [All Lists]

Re: [Erlug] una domandina facile facile riguardo postfix

To: ERlug - Lista Pubblica <erlug@xxxxxxxxxxxxxx>
Subject: Re: [Erlug] una domandina facile facile riguardo postfix
From: Maurizio Lemmo - Tannoiser <tannoiser@xxxxxxxxxxx>
Date: Mon, 28 Dec 2015 11:32:35 +0100
* Wednesday 23 December 2015, alle 14:39, Marco Guidetti scrive:
>    io ho un indirizzo gmail (questo) e vorrei essere capace di mandare la
>    posta dal mio serverino di posta pero` con questo indirizzo come from:.
>    Se ci provo, mi dice "Sender address rejected: not owned by user" che ci
>    sta, vista la mia configurazione. Pero` non capisco come cambiarla per
>    fare in modo di fare questo gioco (senza aprire la macchina all'universo
>    mondo).
>    Se riesco a fare questo per gmail, poi posso farlo per gli altri domini e
>    finalmente avere la posta tutta su un'unica macchina.

Yo!

La risposta "giusta" si chiama smtp-auth. Che per te, significa
permit_sasl_authenticated nelle restriction e poi attivare l'auth. (dovecot ha
il suo modulino)

Una roba TIPO:

smtpd_sasl_auth_enable = yes
smtpd_recipient_restrictions = permit_mynetworks, permit_sasl_authenticated, 
reject_unauth_destination
smtpd_sasl_authenticated_header = yes
smtpd_sasl_type = dovecot
smtpd_sasl_path = private/auth
smtpd_tls_cert_file = /etc/ssl/certs/dovecot.pem
smtpd_tls_key_file = /etc/ssl/private/dovecot.pem
smtpd_tls_received_header = yes
smtpd_tls_security_level = may
smtpd_tls_auth_only = yes
smtpd_relay_restrictions = permit_mynetworks, permit_sasl_authenticated, 
reject_unauth_destination
smtpd_tls_mandatory_protocols=!SSLv2,!SSLv3

POI in dovecot devi dargli le confe giuste a seconda di che "database" utenti
usare (io uso pam la macchina è mia, ma a varia complessità, puoi usare quello
che vuoi).

Le direttive sono abbastanza autoesplicative, ma giusto per:

- i certificati sono quelli di default di dovecot, se ne hai di tuoi, ovviamente
  usali.

- i vari header, may, ecc sono per "compatibilità" se sei curioso, docu di
  postfix

- la cosa del protocollo SSL non devo spiegarla, vero? ;)

- a fare le cose "per bene" il tuo smtp server dovrebbe accettare la posta
  sulla porta "submission" ovvero 587 cosi lo puoi usare anche con oggetti
  come il furbofono (alcuni provider, GIUSTAMENTE, inibiscono il traffico
  outbound sulla 25, visto che un client non è un server smtp).

Auguri e ciao!


ovviamente YMMV.

-- 
                          Maurizio - Tannoiser - Lemmo
                 Founder Member of ERLUG http://erlug.linux.it
-------------------------------------------------------------------------------
Salvo sempre tutto in /tmp!
        -- Sgala

<Prev in Thread] Current Thread [Next in Thread>