ALT Linux sysadmins discussion
 help / color / mirror / Atom feed
* Re: [Sysadmins] Настройка почтового сервера в домене (Sergei,Epiphanov
  @ 2013-08-20  6:53 ` Виктор
  2013-08-20  7:20   ` Mike Lykov
  2013-08-20  7:38   ` Sergey
  0 siblings, 2 replies; 3+ messages in thread
From: Виктор @ 2013-08-20  6:53 UTC (permalink / raw)
  To: sysadmins

19.08.2013 15:29, sysadmins-request@lists.altlinux.org пишет:
> Message: 8
> Date: Mon, 19 Aug 2013 08:56:51 +0400
> From: Mike Lykov<combr-desktop@yandex.ru>
> To: ALT Linux sysadmins' discussion<sysadmins@lists.altlinux.org>
> Subject: Re: [Sysadmins] Настройка почтового сервера в домене (Sergei,
> 	Epiphanov
> Message-ID:<145091376888211@web26g.yandex.ru>
> Content-Type: text/plain; charset=koi8-r
>
>> >Домен - AltLinux домен (не только samba PDC), kerberos-авторизация,
>> >гетерогенная сеть (AltLinuxP7, WinXP, Win7_x64)
> у вас проблема, напомню, с " при попытке отправить письмо на адрес другого доменного пользователя, почтовый клиент выдаёт сообщение:
>
>      Ошибка отправления почты. Почтовый сервер ответил: 4.3.0 <user@domain>: Temporary lookup failure. "
>
> Почтовый сервер ответил, т.е. соединение по MX (которая прописана) есть.
> Далее - письмо пришло на почтовый сервер и он должен сопоставить user из письма и список ящиков, которые он обслуживает.
> Сервер должен сделать поиск среди ящиков, чтобы ответить "есть ли среди моих ящиков некто user"?
>
>> >P.S. На счёт аллегории про морскую свинку - прошу прощения за
>> >"контроллер домена" но я ж не про "Active Directory" писал, но как
>> >обозвать "головную машину" в сети с настроенным доменом - тут другого
>> >ничего не придумал. =)
> поэтому я еще раз спрошу у вас - какая связь между "Домен - AltLinux домен (не только samba PDC), kerberos-авторизация, гетерогенная сеть (AltLinuxP7, WinXP, Win7_x64) "
>
> и "списком ящиков, обслуживаемым этим сервером"?
> где хранится список ящиков - он составлен из списка пользователей "домена Altlinux"? как он доступен, как сервер ищет среди этого списка?
>
> Судя по ответу "Temporary lookup failure" он не может этого сделать. как вы настраивали в конфиге почтового сервера обращение к этому списку ящиков? используя протокол LDAP?
- Включил pop и smtp в alterator
- В /etc/dovecot/ldap.conf в строке uris заменён localhost
             uris = ldaps://ldap.titan.zn

- В /etc/postfix/ldap-aliaces.cf и ldap-users.cf
             server_host = ldap.titan.zn

При этом /var/log/mail/errors пустой, но в /var/log/mail/warnings

         dict_ldap_connect: Unable to bind to server 
ldap://ldap.titan.zn:389 with dn empty or implicit: -1 (Can't contact 
LDAP server)

Понятно, что в стандартном варианте 389 порт на серванте прикрыт и для 
ентого пользуется ldaps, однако где оно перестраивается я не нашёл.




^ permalink raw reply	[flat|nested] 3+ messages in thread

* Re: [Sysadmins] Настройка почтового сервера в домене (Sergei,Epiphanov
  2013-08-20  6:53 ` [Sysadmins] Настройка почтового сервера в домене (Sergei,Epiphanov Виктор
@ 2013-08-20  7:20   ` Mike Lykov
  2013-08-20  7:38   ` Sergey
  1 sibling, 0 replies; 3+ messages in thread
From: Mike Lykov @ 2013-08-20  7:20 UTC (permalink / raw)
  To: ALT Linux sysadmins' discussion


> - В /etc/postfix/ldap-aliaces.cf и ldap-users.cf
>              server_host = ldap.titan.zn
>
> При этом /var/log/mail/errors пустой, но в /var/log/mail/warnings
>
>          dict_ldap_connect: Unable to bind to server
> ldap://ldap.titan.zn:389 with dn empty or implicit: -1 (Can't contact
> LDAP server)
>
> Понятно, что в стандартном варианте 389 порт на серванте прикрыт и для
> ентого пользуется ldaps, однако где оно перестраивается я не нашёл.

ну наконец хоть что-то.

т.е. вам надо настроить подключение по LDAP к "контроллеру" с другого сервера (когда "почтовик на контроллере" то видимо используется ldap://localhost)

например, тут http://www.postfix.org/LDAP_README.html

пишут, что кроме указания server_host = ldap.example.com протокол LDAP требует еще и  другие данные :
search_base = dc=example, dc=com

а если вы используете ldaps:// , то еще и настройка TLS и ключей.

вам нужно попробовать хотя бы из комстроки с утилитой ldapsearch (http://www.openldap.org/software/man.cgi?query=ldapsearch) подключиться к вашему "контроллеру" , а потом прописать нужные данные в postfix.


-- 
Mike


^ permalink raw reply	[flat|nested] 3+ messages in thread

* Re: [Sysadmins] Настройка почтового сервера в домене (Sergei,Epiphanov
  2013-08-20  6:53 ` [Sysadmins] Настройка почтового сервера в домене (Sergei,Epiphanov Виктор
  2013-08-20  7:20   ` Mike Lykov
@ 2013-08-20  7:38   ` Sergey
  1 sibling, 0 replies; 3+ messages in thread
From: Sergey @ 2013-08-20  7:38 UTC (permalink / raw)
  To: ALT Linux sysadmins' discussion

On Tuesday 20 August 2013, Виктор wrote:

Вопрос не в тему. А почему у Вас Thunderbird ветку рвёт ?
Это неправильно... Или Вы сообщение заново формируете, а
не кнопкой "reply" (или как она там, в Thunderbird). Читать
неудобно...

-- 
С уважением, Сергей
a_s_y@sama.ru


^ permalink raw reply	[flat|nested] 3+ messages in thread

end of thread, other threads:[~2013-08-20  7:38 UTC | newest]

Thread overview: 3+ messages (download: mbox.gz / follow: Atom feed)
-- links below jump to the message on this page --
2013-08-20  6:53 ` [Sysadmins] Настройка почтового сервера в домене (Sergei,Epiphanov Виктор
2013-08-20  7:20   ` Mike Lykov
2013-08-20  7:38   ` Sergey

ALT Linux sysadmins discussion

This inbox may be cloned and mirrored by anyone:

	git clone --mirror http://lore.altlinux.org/sysadmins/0 sysadmins/git/0.git

	# If you have public-inbox 1.1+ installed, you may
	# initialize and index your mirror using the following commands:
	public-inbox-init -V2 sysadmins sysadmins/ http://lore.altlinux.org/sysadmins \
		sysadmins@lists.altlinux.org sysadmins@lists.altlinux.ru sysadmins@lists.altlinux.com
	public-inbox-index sysadmins

Example config snippet for mirrors.
Newsgroup available over NNTP:
	nntp://lore.altlinux.org/org.altlinux.lists.sysadmins


AGPL code for this site: git clone https://public-inbox.org/public-inbox.git