Имя пользователя:
Пароль:  
Помощь | Регистрация | Забыли пароль?  | Правила  

Компьютерный форум OSzone.net » Linux и FreeBSD » Общий по FreeBSD » FreeBSD - Почта во FreeBSD с нуля

Ответить
Настройки темы
FreeBSD - Почта во FreeBSD с нуля

Аватара для dmitryst

Ветеран


Сообщения: 7315
Благодарности: 909


Конфигурация

Профиль | Отправить PM | Цитировать


Добрый день, коллеги!

Задача: иметь почтовый сервер для локальной и глобальной почтовой переписки.

Имеется: статический IP (нужно будет - возьмем еще один), рутер на pfsense (2.0.1-RELEASE (amd64) FreeBSD 8.1-RELEASE-p6), самосборный барахло-сервер под FreeBSD 9.0-RELEASE #0: Tue Jan 3 07:46:30 UTC 2012 root@farrell.cse.buffalo.edu:/usr/obj/usr/src/sys/GENERIC amd64 (нормальный сервер будет, после удачного запуска почты на этом). Установил exim, почта на внешние адреса вроде идет. Также установил dovecot2+mysql+postfixadmin (часть по статьям лиссяры, часть с других ресурсов) - не создаются локальные папки юзеров (??), не принимается почта, соответственно.

Ньюансы: планируется около 60 юзеров, из них активно пользующихся почтой - 5 чел, зато письма у них по 20-30Мб, за год набегает гигов 20 )). Сторонние серверы уже не устраивают, как по скорости, так и по объему.

Вопросы... Во-первых, что делать с рутером - нужен проброс портов? Локальный ДНС поднимать? Во-вторых, что делать с юзерами? Postfixadmin их создает, в базу пишутся.. Логи предоставлю, скажите, какие нужны.

-------
Осваиваю FreeBSD


Отправлено: 16:34, 26-04-2012

 

Аватара для dmitryst

Ветеран


Сообщения: 7315
Благодарности: 909

Профиль | Отправить PM | Цитировать


UPD: настроил почти всё, но почта не принимается извне.
В возвращаемых письмах такое:

Цитата:
This message was created automatically by mail delivery software.

A message that you sent could not be delivered to one or more of its
recipients. This is a permanent error. The following address(es) failed:

test@***.no-ip.biz
retry time not reached for any host after a long failure period

------ This is a copy of the message, including all the headers. ------

Return-path: <***@***.**>
Received: from [213.*.*.*] (port=5952 helo=[192.168.1.39])
by cpanel1.*.*.* with esmtpa (Exim 4.77)
(envelope-from <***@***.**>)
id 1SNhKJ-0004vL-Rz
for test@***.no-ip.biz; Fri, 27 Apr 2012 13:18:56 +0400
Пользуюсь сервисом no-ip.com, MX запись та же, что и для домена.

-------
Осваиваю FreeBSD


Отправлено: 09:57, 01-05-2012 | #2



Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети.

Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля.


Ветеран


Сообщения: 738
Благодарности: 89

Профиль | Отправить PM | Цитировать


Набросайте алгоритм, если не сложно. Почта всегда была моим самым слабым местом. Вообще не ориентируюсь в этой теме.

-------
Бараш.


Отправлено: 10:39, 01-05-2012 | #3


Аватара для dmitryst

Ветеран


Сообщения: 7315
Благодарности: 909

Профиль | Отправить PM | Цитировать


Цитата leonty:
Набросайте алгоритм »
Что именно? В-основном, всё настроено по статьям с сайта лисяры, остальное докумекиваю сам...

-------
Осваиваю FreeBSD


Отправлено: 23:33, 06-05-2012 | #4


Аватара для Negativ

Ветеран


Сообщения: 1051
Благодарности: 42

Профиль | Отправить PM | Цитировать


DNS обязательно. Зону держать не надо.

-------
В некоторые головы мысли приходят умирать


Отправлено: 17:08, 11-05-2012 | #5


Аватара для dmitryst

Ветеран


Сообщения: 7315
Благодарности: 909

Профиль | Отправить PM | Цитировать


Цитата Negativ:
DNS обязательно. Зону держать не надо. »
честно говоря, не понял. Кэширующий ДНС, что ли? И еще момент - похоже, провайдер режет входящие по 25 порту, можно открыть его SSL аналог, или для приема входящей почты обязательно должен быть открыт именно 25й порт?

-------
Осваиваю FreeBSD


Отправлено: 18:06, 11-05-2012 | #6


Аватара для Negativ

Ветеран


Сообщения: 1051
Благодарности: 42

Профиль | Отправить PM | Цитировать


Цитата dmitryst:
честно говоря, не понял. Кэширующий ДНС, что ли? »
из опыта знаю, когда у меня была проблема с CommuniGate - он падал от того что не мог отрезолвить сам кучу адресов. Только после установки BIND'а все заработало как надо.
Цитата dmitryst:
И еще момент - похоже, провайдер режет входящие по 25 порту, можно открыть его SSL аналог, или для приема входящей почты обязательно должен быть открыт именно 25й порт? »
Открыть-то сможешь, но полноценного почтового сервиса без 25 порта тебе не заиметь.

-------
В некоторые головы мысли приходят умирать


Отправлено: 09:37, 12-05-2012 | #7


Аватара для dmitryst

Ветеран


Сообщения: 7315
Благодарности: 909

Профиль | Отправить PM | Цитировать


Цитата Negativ:
Открыть-то сможешь, но полноценного почтового сервиса без 25 порта тебе не заиметь. »
понятно, значит, будем менять провайдера...

-------
Осваиваю FreeBSD


Отправлено: 11:03, 15-05-2012 | #8


Забанен


Сообщения: 6158
Благодарности: 1300

Профиль | Цитировать


Должен вас ещё предупредить, что помимо блокирования 25-го порта (что вообще-то возмутительно), провы ещё часто не дают PTR запись динамическим хостам, что заставляет многие почтовые сервера скептически относиться к почте, исходящей с таких хостов, что результирует в её блокировании или засовыванию в спам, в зависимости от политики. Проверить это можно так:
Код: Выделить весь код
[vadim@vadblm ~]$ host -t PTR 84.237.200.156
Host 156.200.237.84.in-addr.arpa. not found: 3(NXDOMAIN) 
#у IP, выданного сегодня мне провом нет PTR-записи.
[vadim@vadblm ~]$ host -t PTR 173.194.32.54
54.32.194.173.in-addr.arpa domain name pointer arn06s02-in-f22.1e100.net.
#у какого-то из гугловских почтовых серверов эта запись, разумеется, есть.

Последний раз редактировалось vadblm, 15-05-2012 в 14:47.


Отправлено: 14:29, 15-05-2012 | #9


Аватара для dmitryst

Ветеран


Сообщения: 7315
Благодарности: 909

Профиль | Отправить PM | Цитировать


Код: Выделить весь код
226.36.X.X.in-addr.arpa domain name pointer host-X-X-36-226-customer.w**x.net.
это поинтер от текущего провайдера. Кстати, они еще и 110 порт блокируют, не только 25й (адрес как раз не динамический, уже лет 5 не менялся ).
Как я понял, можно поднять свой первичный ДНС и еще вторичный где-нибудь на secondary.net.ua. Нужна ли какая-нибудь запись на ДНСе провайдера или достаточно будет двух этих серверов?

-------
Осваиваю FreeBSD


Отправлено: 14:49, 15-05-2012 | #10



Компьютерный форум OSzone.net » Linux и FreeBSD » Общий по FreeBSD » FreeBSD - Почта во FreeBSD с нуля

Участник сейчас на форуме Участник сейчас на форуме Участник вне форума Участник вне форума Автор темы Автор темы Шапка темы Сообщение прикреплено

Похожие темы
Название темы Автор Информация о форуме Ответов Последнее сообщение
FreeBSD - [решено] Запись FreeBSD 8.2-RELEASE / FreeBSD 7.4-RELEAS Frost O.S Общий по FreeBSD 1 13-07-2011 01:35
Сайт с нуля Rulezzz2 Вебмастеру 1 05-05-2010 16:49
FreeBSD - Сервер с нуля illznn Общий по FreeBSD 17 22-04-2009 22:56
System/Проект - Сеть с нуля... lleWxaM Сетевые технологии 23 19-12-2008 09:02
FreeBSD с нуля - с чего начать? mount Общий по FreeBSD 8 09-10-2006 11:26




 
Переход