[Date Prev][Date Next] [Thread Prev][Thread Next] [Date Index] [Thread Index]

Re: Paramètrage de Postfix : SASL + relayhost



Pour conclure, merci à tous pour vos réponses.

Le realy sur smtp.orange.fr ne nécessite pas de s'authentifier, à partir du moment où on poste depuis une connection orange.

Par contre il est impératif d'utiliser les DNS d'orange sur le serveur Postfix. Apparemment et si j'ai bien compris, smtp.orange.fr ne se résout pas vers la même machine selon que l'on est à l'intérieur du réseau orange ou non. Du coup seuls leurs DNS "internes" (ceux qui sont fournis quand on se connecte chez eux) pointent sur des serveurs smtp qui acceptent le ralayage. Les DNS "externes" résolvent vers les "MX frontaux" (merci à Thomas Pedoussaut sur fr.comp.mail.serveurs).

Il m'a donc suffit de modifier le dns par défaut sur mon serveur Postfix, et de mettre un simple :

relayhost = smtp.orange.fr

dans mon main.cf

Merci encore,
Franck



Franck Routier a écrit :
Bonjour,

mon petit serveur smtp (psotfix / debian) fonctionnait bien depuis
environ 2 ans, mais de plus en plus ses mails sont rejetés par les
filtres anti-spam : son IP (fixe) fait partie d'un lot déclaré par
Orange comme non fixe. Et donc les serveurs anti-spam utilisés par les
serveurs smtp le considèrent par défaut comme une source de spam (et ils
sont de plus en plus utilisés).

Du coup, je voudrais changer ma configuration, et passer en smarthost,
c'est à dire relayer mes mails internes systématiquement à
smtp.orange.fr au lieu de les router directement au MX du destinataire.

Et là, je n'y arrive pas :-(

Ma configuration est la suivante (main.cf) :

# appending .domain is the MUA's job.
append_dot_mydomain = no
# Uncomment the next line to generate "delayed mail" warnings
#delay_warning_time = 4h
myhostname = mondomaineamoi.net
mydomain=orange.fr
alias_maps = hash:/etc/aliases
alias_database = hash:/etc/aliases
myorigin = $mydomain
mydestination = localhost.localdomain, localhost
#relayhost =
relayhost = [smtp.orange.fr]
mynetworks = 127.0.0.0/8,192.168.1.0/24
mailbox_command =
mailbox_size_limit = 0
recipient_delimiter = +
# SASL SUPPORT FOR CLIENTS
#
# The following options set parameters needed by Postfix to enable
# Cyrus-SASL support for authentication of mail clients.
#
smtpd_sasl_auth_enable = yes
smtpd_sasl_security_options = noanonymous
smtpd_sasl_local_domain = $myhostname
broken_sasl_auth_clients = yes
smtpd_use_tls = yes
smtpd_require_tls = yes
smtpd_tls_auth_only = yes
smtpd_tls_loglevel = 1
smtpd_tls_key_file = /etc/postfix/mondomaineamoi.net-nopass-key.pem
smtpd_tls_cert_file = /etc/postfix/mondomaineamoi.net-cert.pem
smtpd_tls_CAfile = /etc/postfix/maCA-cacert.pem
smtpd_tls_ask_ccert = yes
#smtpd_enforce_tls = yes
smtpd_tls_req_ccert = yes


Et, là, à chaque envoi, j'ai :

status=bounced (host smtp.orange.fr[193.252.23.129] said: 554
<LNeuilly-152-22-82-133.w193-251.abo.wanadoo.fr[193.251.23.133]>: Client
host rejected: Access denied (in reply to RCPT TO command))

Quelqu'un peut-il m'éclairer ?

Merci.

Franck





Reply to: