LINUX.ORG.RU
решено ФорумAdmin

Кунг-фу postfix: внутренние и внешние пользователи передрались

 


0

2

Ситуация (условно):

  • есть домен example.com
  • почтовые ящики - в гугле (Google Apps for Work):
  • user_ext@example.com (назовем его «внешний») - работает со своим ящиком напрямую;
  • user_int@example.com («внутренний») - почта забирается fetchmail'ом сервера в ЛВС и уже внутри сервера обрабатывается postfix'ом и отдается юзеру внутри ЛВС.
  • Теперь кунг-фу:
    /etc/postfix/main.cf:
    smtpd_recipient_restrictions =
        check_recipient_access hash:/etc/postfix/access,
        permit_mynetworks,
        reject_unauth_destination
    
    /etc/postfix/acces:
    user_ext@example.com FILTER smtp:relay.provider.ru
    
    Сие кунг-фу позволяет внутреннему пользователю писать внешнему.

Проблема: Всё хорошо, пока некий адресат пишет или внутреннему или внешнему. Когда же прилетает письмо и на того и на другого (копия), то внешний его получает, а вот внутренний - нет.

Вопрос: ЧЯДНТ?

CentOS6

Тому, кто героически преодолевает им же созданые трудности, сложно сказать что он делает не так. Разделять почтовые ящики одного домена только наживать себе проблем.

Через check_recipient_access такое не сделать, проверка независимо производится для каждого получателя, но результат обработки применяется ко всему письму. ЕМНИП, вашу задачу нужно решать через transport maps.

mky ★★★★★
()
Ответ на: комментарий от mky

Тому, кто героически преодолевает им же созданые трудности, сложно сказать что он делает не так. Разделять почтовые ящики одного домена только наживать себе проблем.

Пришлось выбрать между «выставить 25-й порт наружу» или такая вот стройная система костылей и подпорок.

проверка независимо производится для каждого получателя

Судя по всему - письмо отстреливается изнутри, если в реципиентах есть внешний пользователь.

ЕМНИП, вашу задачу нужно решать через transport maps

Ушел читать маны. Если помогут - с меня пиво :-)

TI_Eugene ★★
() автор топика
Ответ на: комментарий от mky

ЕМНИП, вашу задачу нужно решать через transport maps.

Коллега:

1. Пиво какой модели Вы предпочитаете в это время года?

2. Куда его закатить?

Могу дегнями.

TI_Eugene ★★
() автор топика

У половины мира открыт 25 порт и все пока еще живы. За деньги-то обязательство исполняются кое-как, а уж бесплатные ящики держать, которые в качестве сервиса то предоставлены только ради изучения пользовательских интересов путем анализа переписки...

anonymous
()
Ответ на: комментарий от TI_Eugene

выбрать между «выставить 25-й порт наружу»

ужас-то какой!

masq
()
Ответ на: комментарий от anonymous

У половины мира открыт 25 порт и все пока еще живы

Ага, и exchange нипадает ващще.

upcFrost ★★★★★
()
Вы не можете добавлять комментарии в эту тему. Тема перемещена в архив.