Différences

Ci-dessous, les différences entre deux révisions de la page.

Lien vers cette vue comparative

Prochaine révision
Révision précédente
200messagerie:020postfix2:070_relais [le 03/03/2009 à 19:48] – édition externe 127.0.0.1200messagerie:020postfix2:070_relais [le 05/07/2018 à 10:56] (Version actuelle) – [Configuration de Dovecot] prof
Ligne 1: Ligne 1:
 ====== Relais nomade ====== ====== Relais nomade ======
-{{keywords>postfix dovecot submission}}+
 Il nous manque juste une fonctionnalité intéressante : celle de pouvoir utiliser notre cyrus.nain-t.net pour envoyer nos messages, lorsque nous sommes en errance. Il nous manque juste une fonctionnalité intéressante : celle de pouvoir utiliser notre cyrus.nain-t.net pour envoyer nos messages, lorsque nous sommes en errance.
  
Ligne 15: Ligne 15:
  
 ===== Configuration de Dovecot ===== ===== Configuration de Dovecot =====
-Nous devons avoir dans les méandres de ''/etc/dovecot/dovecot.conf'', au paragraphe ''auth default'' quelque chose comme ceci :+Nous devons avoir dans ''10-master.conf'' le ''service auth'':
 <code> <code>
-          socket listen +service auth 
-            client +  unix_listener auth-userdb 
-              path = /var/spool/postfix/private/auth +  } 
-              mode = 0660 +  unix_listener /var/spool/postfix/private/auth { 
-              user = postfix +    mode = 0660 
-              group = postfix +    user = postfix 
-            +    group = postfix 
-          }+  
 +}
 </code> </code>
  
 Ce qui veut dire que le serveur SASL implémenté dans Dovecot va écouter sur un socket unix placé dans la cage de Postfix (''/var/spool/postfix''), et que ce socket sera accessible en lecture comme en écriture par l'utilisateur « postfix ». Ce qui veut dire que le serveur SASL implémenté dans Dovecot va écouter sur un socket unix placé dans la cage de Postfix (''/var/spool/postfix''), et que ce socket sera accessible en lecture comme en écriture par l'utilisateur « postfix ».
- 
-Pour vous aider à y voir plus clair, voici le fichier complet, débarrassé de ses commentaires : 
-<html><pre class="code"> 
-protocols = pop3 imap 
-log_timestamp = "%Y-%m-%d %H:%M:%S " 
-mail_privileged_group = mail 
-protocol imap { 
-} 
-   
-protocol pop3 { 
-  pop3_uidl_format = %08Xu%08Xv 
-} 
-<span class="hly">auth default { 
-  mechanisms = plain login 
-  passdb pam { 
-  } 
-  userdb passwd { 
-  } 
-  user root 
-  socket listen { 
-    client { 
-      path = /var/spool/postfix/private/auth 
-      mode = 0660 
-      user = postfix 
-      group = postfix 
-    } 
-  } 
-}</span> 
-dict { 
-} 
-plugin { 
-} 
-</pre></html> 
  
 Relancez Dovecot. Relancez Dovecot.
Ligne 146: Ligne 114:
   - surcharge pour la « submission » les options par défaut qui sont : ''smtpd_recipient_restrictions = permit_mynetworks, reject_unauth_destination''. Postfix n'acceptera de relayer les message que pour les clients authentifiés.   - surcharge pour la « submission » les options par défaut qui sont : ''smtpd_recipient_restrictions = permit_mynetworks, reject_unauth_destination''. Postfix n'acceptera de relayer les message que pour les clients authentifiés.
  
-En effet, il ne s'agit pas dans ce cas d'autoriser « my nesworks » mais uniquement les utilisateurs authentifiés par SASL et de rejeter tous les autres, non selement pour le relais mais aussi pour les destinations locales. En bref, le MSA ne sera utilisable que pour les personnes qui disposent d'un compte local.+En effet, il ne s'agit pas dans ce cas d'autoriser « my nesworks » mais uniquement les utilisateurs authentifiés par SASL et de rejeter tous les autres, non selement pour le relais mais aussi pour les destinations locales. En bref, le MTA ne sera utilisable que pour les personnes qui disposent d'un compte local.
  
 {{:messagerie:020postfix2:submission.png?250 |}}Après avoir relancé Postfix, si nous configurons notre oiseau comme ceci. {{:messagerie:020postfix2:submission.png?250 |}}Après avoir relancé Postfix, si nous configurons notre oiseau comme ceci.