Postfix, limbă rusă de documentare pentru ubuntu
Postfix este un agent de transfer de e-mail (MTA), în implicit Ubuntu. Acesta este conceput pentru a fi rapid, ușor de administrat și sigure. Este compatibil cu sendmail MTA. Această secțiune descrie modul de instalare și configurare postfix. De asemenea, se explică cum se face serverul SMTP utilizând o conexiune securizată (pentru mesagerie securizată).
Acest ghid nu ia în considerare domeniile virtuale setare postfix. Pentru mai multe informații despre domenii virtuale și alte setări avansate, consultați Referințe.
Pentru a instala postfix executați următoarea comandă:
Pentru a configura postfix. executați următoarea comandă:
interfața cu utilizatorul va fi lansat. Pe fiecare ecran, selectați următoarele valori:
Înlocuiți mail.example.com domeniului pentru care configurați e-mail, 192.168.0.0/24 subrețea reală și masca pentru serverul de e-mail, și la numele Steve utilizator corespunzător.
Acum este momentul pentru a decide ce format cutie poștală pe care doriți să îl utilizați. În mod implicit, postfixat utilizează formatul mbox. În loc să editați direct fișierul de configurare, puteți utiliza comanda pentru a configura parametrii postfix postconf. Setările vor fi salvate în fișierul /etc/postfix/main.cf. În viitor, dacă vă decideți să re-configurarea unor parametri, puteți fie executați comanda și corectați manual fișierul.
setările pentru formatul de cutie poștală pentru Maildir.
Acest lucru va plasa mail nou in / home / username / Maildir, astfel că va trebui să configurați Mail Delivery Agent (MDA), pentru a utiliza același director.
SMTP -AUTH permite clientului sa se identifice printr-un mecanism de autentificare (SASL). Securitatea transporturilor (TLS) este utilizat pentru a cripta procesul de autentificare. După autentificare serverul SMTP va permite clientului să transfere e-mail.
1. Configurați Postfix pentru SMTP -AUTH folosind SASL (Dovecot SASL):
Setarea smtpd_sasl_path un mod relativ la anchetele de director Postfix.
2. Apoi, creați sau să obțină un certificat digital pentru TLS. Vezi detalii în secțiunea Certificate. Acest exemplu utilizează, de asemenea, o autoritate de certificare (CA). pentru a crea certificate CA, consultați Certificate Authority pentru informații.
agent utilizator Mail (MUA), pentru a se conecta la serverul de e-mail prin TLS, trebuie să recunoască certificatul utilizat pentru TLS. Acest lucru se poate face fie prin utilizarea unui certificat de la o CA comerciale sau certificat auto-semnat, utilizatorii care au instalat manual. Pentru TLS între MTA (e-mail prin agent de transfer) de certificate nu a confirmat, fără un acord suplimentar cu organizațiile de supraveghere. Prin urmare, pentru acești compuși, cu excepția cazului în politicile locale nu o impun, nu există nici un motiv să nu utilizeze certificate auto-semnate. Pentru detalii, consultați Crearea unui certificat auto-semnat.
3. Odată ce aveți un certificat, configurați postfix pentru a utiliza criptarea TLS pentru ambele mail de intrare și de ieșire:
4. Dacă utilizați propria autoritate de certificare. să semneze certificatul intra:
Din nou, vezi Certificate pentru detalii.
După ce toate echipele setate la Postfix SMTP -AUTH și un certificat auto-semnat este creat pentru criptarea TLS.
postfix configurare inițială de peste. Executați următoarea comandă pentru a reporni serviciul postfix:
Postfix suportă SMTP -AUTH așa cum este descris în RFC2554. Ea se bazează pe SASL. Cu toate acestea, este încă necesară pentru a configura autentificarea înainte de a putea utiliza -AUTH SMTP.
Postfix suportă două implementări de SASL: Cyrus SASL și Dovecot SASL. Pentru a activa Dovecot SASL. Ea vrea să instaleze pachetul-Dovecot comun. Pentru a face acest lucru, de la un terminal, introduceți:
Pentru a permite utilizarea de clienți SMTP -AUTH Outlook în fișierul implicit /etc/dovecot/dovecot.conf secțiunea auth, adăugați „login“:
După Dovecot configurat reporniți-l:
O altă opțiune pentru setările -AUTH Postfix SMTP este de a utiliza pachetul de e-mail-stack-livrare (înainte de a fi fost numit-porumbar postfix). Acest pachet va instala și configura Dovecot Postfix să-l folosească în combinație cu autentificarea SASL și ca agent de livrare Mail (MDA). Pachetul configurează, de asemenea, Dovecot pentru IMAP. IMAPS, POP3 și POP3S.
Este posibil să doriți sau nu doriți să utilizați IMAP. IMAPS, POP3. sau POP3S de pe serverul de e-mail. De exemplu, dacă vă configurați serverul ca un gateway de e-mail, filtrele de spam și viruși, etc. În acest caz, poate că va fi mai ușor de utilizat comenzile de mai sus pentru a configura Postfix pentru SMTP _AUTH.
Pentru a instala pachetul, tipul într-un terminal:
Acum aveți un server de e-mail de lucru, dar există mai multe opțiuni pe care ați putea dori să se schimbe în viitor. De exemplu, pachetul folosește certificatul și cheia din pachetul ssl-CERT, și în mediul de lucru, trebuie să utilizați un certificat și o cheie generată pentru gazdă. A se vedea Certificate Radel pentru detalii suplimentare.
După ce ați primit certificatul pentru server, înlocuiți următoarea opțiune în /etc/postfix/main.cf:
Configurarea SMTP -AUTH este completă. Acum este momentul pentru a verifica setările.
Pentru a verifica dacă -AUTH SMTP și TLS funcționează corect, executați următoarea comandă:
După stabilirea unei conexiuni cu postfix server de mail, de tipul:
În cazul în care, printre altele, veți vedea următoarele linii, totul funcționează bine. Tipul renunțe la ieșire.
Această secțiune descrie câteva metode obișnuite de a determina cauza problemelor.
Pachetul postfix implicit în Ubuntu este situat într-un mediu chroot din motive de securitate. Acest lucru poate complica și mai mult procesul de a găsi soluții la probleme.
Pentru a opri operațiunea chroot, localizați următoarea linie în /etc/postfix/master.cf fișierul de configurare:
Și înlocuind următoarele:
După aceea, trebuie să reporniți Postfix pentru a utiliza noile setări. De la terminal, introduceți următoarele:
Postfix trimite toate mesajele în revista /var/log/mail.log. Cu toate acestea mesaje de eroare și de avertizare pot obține, uneori, a pierdut în jurnal normală, astfel încât acestea sunt depozitate separat în /var/log/mail.err și /var/log/mail.warn respectiv.
Numărul de piese scrise poate fi crescută jurnal. Iată câteva opțiuni de configurare pentru a crește nivelul de detaliu în unele dintre domeniile descrise mai sus.
1. Pentru a mări TLS activitate log, setați valoarea opțiunii smtpd_tls_loglevel la 1 la 4.
2. Dacă întâmpinați probleme la trimiterea sau primirea de e-mail domeniu separat, îl puteți include în debug_peer_list opțiune.
3. Puteți mări detaliile oricărui /etc/postfix/master.cf serviciu de editare Postfix, adăugând un -v după înregistrarea corespunzătoare. De exemplu, schimbarea de intrare SMTP.
Este important să ne amintim că, după schimbarea setărilor de logare, procese, postfix trebuie repornită pentru percepția noua configurație:
4. Pentru a crește cantitatea de informații în jurnal când căutați probleme cu SASL, puteți seta următoarele opțiuni în /etc/dovecot/dovecot.conf:
Așa cum este cazul cu Postfix, porumbar dacă modificați setările, trebuie să reporniți procesul de:
Unele dintre opțiunile de mai sus pot crește în mod serios cantitatea de informații transmise în fișierele jurnal. Nu uita pentru a reveni la nivelul de detaliere buștenilor la normal după problemele. Apoi reporniți serviciul corespunzător pentru a schimba setarea pentru a intra în vigoare.
Administrare server Postfix poate fi foarte dificilă. La un moment dat va trebui să apeleze la comunitatea Ubuntu pentru îngrijirea mai calificați.
Un loc bun pentru a cere sprijin Postfix și să se alăture comunității Ubuntu Server, este canalul IRC # ubuntu-server de pe Freenode. Puteți trimite, de asemenea, un mesaj de la unul dintre forumuri on-line.
Pentru a se arunca cu capul în informația de pe Postfix este foarte recomandat pentru a citi Cartea Postfix.
În cele din urmă site-ul Postfix conține, de asemenea, o mulțime de informații cu privire la toate opțiunile de configurare posibile.
De asemenea, pagina Ubuntu Wiki Postfix conține mai multe informații.