[Date Prev][Date Next] [Thread Prev][Thread Next] [Date Index] [Thread Index]

postfix und saslauthd



Hallo zusammen!

Ich habe mit postfix zwei Probleme, vorerst aber das erste:

Postfix soll mit saslauthd kommunizieren (und der wiederum mit ldap) um
den SMTP zu öffnen?

Habe folgendes gemacht:
/etc/postfix/master.cf: smtpd nicht mehr mit chroot
(um mal allen socket/chroot probleme von saslauthd aus dem Weg zu gehen)
saslauthd läuft, geprüft mit testsaslauthd (user werden authentisiert!)

Erst mal soll das Ding einfach für die authentisierten einen offenen
Relay darstellen und ich habe konfiguriert:
/etc/postfix/main.cf
...
smtpd_sasl_auth_enable = yes
smtpd_recipient_restrictions = permit_mynetworks,
reject_unknown_recipient_domain, permit_sasl_authenticated,
reject_unauth_destination
smtpd_sasl_security_options = noanonymous
smtpd_sasl_local_domain =
broken_sasl_auth_clients = yes

Ich verstehe nun nicht, wie man dem postfix noch mitteilt, dass er den
Mechanismus saslauthd verwenden soll. Häufig wird von einer Datei
/etc/postfix/sasl/smtpd.conf gesprochen, sehe aber keine Doku welche
diese Daten Definiert geschweige denn addressiert.

Zusätzlich gilt:
Postfix meldet mir allemal noch relaying denied!
Was habe ich falsch gemacht?

Von Outlook aus habe ich ein Mail gesendet und geschaut:

Ngrep...
filter: ip and ( port smtp )
####
T 217.150.243.75:25 -> 213.3.21.162:15277 [AP]
  220 tiger ESMTP Postfix (Debian/GNU)..
#
T 213.3.21.162:15277 -> 217.150.243.75:25 [AP]
  EHLO MDSYSPORT..
##
T 217.150.243.75:25 -> 213.3.21.162:15277 [AP]
  250-tiger..250-PIPELINING..250-SIZE 10240000..250-VRFY..250-ETRN..250
8BITMIME..
#
T 213.3.21.162:15277 -> 217.150.243.75:25 [AP]
  MAIL FROM: <miro.dietiker@xxx.ch>..
#
T 217.150.243.75:25 -> 213.3.21.162:15277 [AP]
  250 Ok..
#
T 213.3.21.162:15277 -> 217.150.243.75:25 [AP]
  RCPT TO: <athomi@yyy.ch>..
#
T 217.150.243.75:25 -> 213.3.21.162:15277 [AP]
  554 <athomi@yyy.ch>: Relay access denied..
##
T 213.3.21.162:15277 -> 217.150.243.75:25 [AP]
  QUIT..
#
T 217.150.243.75:25 -> 213.3.21.162:15277 [AP]
  221 Bye..

Offenbar meldet der Server die Capability für ein auth gar nicht!
Irgend eine Idee?

GR: MDi

+-------------------------------+  +-------------------------------+
| Miro Dietiker                 |  | MD Systems Miro Dietiker      |
| Dipl. Ing. FH Elektrotechnik  |  | Alte Zürcherstrasse 10        |
|                               |  | 8903 Birmensdorf              |
|                               |  |                               |
| Mobile:   +41 (0)78 707 30 10 |  | Geschäft: +41 (0)43 344 03 56 |
|                               |  | Fax:      +41 (0)43 344 03 57 |
| m.dietiker@md-systems.ch      |  | info@md-systems.ch            |
|                               |  |             www.md-systems.ch |
+-------------------------------+  +-------------------------------+




Reply to: