Chcę, aby nielokalne wiadomości e-mail były przekazywane za pośrednictwem mojego osobistego konta Google i lokalne do dostarczania do lokalnego użytkownika. Moja konfiguracja to: / etc / postfix / transport
* smtp:[smtp.gmail.com]:587
i /etc/postfix/main.cf
[root@media postfix]# cat main.cf
# This file contains only the parameters changed from a default install
# see /etc/postfix/main.cf.dist for a commented, fuller version of this file.
transport_maps = hash:/etc/postfix/transport
smtp_sasl_auth_enable = yes
smtp_sasl_password_maps = hash:/etc/postfix/sasl_passwd
smtp_sasl_mechanism_filter = plain, login
smtp_sasl_security_options = noanonymous
smtp_use_tls = yes
/ etc / postfix / sasl_passwd:
[smtp.google.com]:587 [email protected]:mypass
A po biegu:
# postmap transport && postmap sasl_passwd
systemctl restart postfix.service
Więc teraz mój serwer próbuje połączyć się z Gmailem MX (bez powodzenia, ale nie może dostarczyć e-maila lokalnie
Dzienniki z dziennika:
Jul 06 18:38:01 media postfix/pickup[31431]: 30714960F8: uid=0 from=<root>
Jul 06 18:38:01 media postfix/cleanup[31641]: 30714960F8: message- id=<[email protected]>
Jul 06 18:38:01 media postfix/qmgr[31432]: 30714960F8: from=<[email protected]>, size=436, nrcpt=1 (queue active)
Jul 06 18:38:01 media postfix/smtp[31643]: connect to smtp.gmail.com[2a00:1450:4008:c01::6c]:587: Network is unreachable
Jul 06 18:38:01 media postfix/smtp[31643]: 30714960F8: to=<[email protected]>, relay=smtp.gmail.com[173.194.69.108]:587, delay=0.7, delays=0.03/0.04/0.55/0.07, ...M command))
Jul 06 18:38:02 media postfix/cleanup[31641]: 0B85D960F9: message-id=<[email protected]>
Jul 06 18:38:02 media postfix/qmgr[31432]: 0B85D960F9: from=<>, size=2555, nrcpt=1 (queue active)
Jul 06 18:38:02 media postfix/bounce[31646]: 30714960F8: sender non-delivery notification: 0B85D960F9
Jul 06 18:38:02 media postfix/qmgr[31432]: 30714960F8: removed
Jul 06 18:38:02 media postfix/smtp[31643]: connect to smtp.gmail.com[2a00:1450:4008:c01::6d]:587: Network is unreachable
Jul 06 18:38:02 media postfix/smtp[31643]: 0B85D960F9: to=<[email protected]>, relay=smtp.gmail.com[173.194.69.109]:587, delay=0.59, delays=0.02/0.01/0.51/0.06,...M command))
Jul 06 18:38:02 media postfix/qmgr[31432]: 0B85D960F9: removed
Jul 06 18:38:40 media auth[31778]: pam_tcb(dovecot:auth): Authentication passed for media from (uid=0)
Jul 06 18:38:40 media dovecot[1442]: pop3-login: Login: user=<media>, method=PLAIN, rip=192.168.0.2, lip=192.168.0.7, mpid=31779, secured, session=<VZaXcdrgpADAqAAC>
Jul 06 18:38:40 media dovecot[1442]: pop3(media): Disconnected: Logged out top=0/0, retr=0/0, del=0/0, size=0
Jul 06 18:38:58 media postfix/pickup[31431]: CD15D960F8: uid=0 from=<root>
Jul 06 18:38:58 media postfix/cleanup[31641]: CD15D960F8: message-id=<[email protected]>
Jul 06 18:38:58 media postfix/qmgr[31432]: CD15D960F8: from=<[email protected]>, size=430, nrcpt=1 (queue active)
Jul 06 18:38:59 media postfix/smtp[31643]: CD15D960F8: to=<[email protected]>, relay=smtp.gmail.com[173.194.69.108]:587, delay=0.63, delays=0.02/0/0.54/0.06, dsn=5.5....M command))
Jul 06 18:38:59 media postfix/cleanup[31641]: BAB0E960F9: message-id=<[email protected]>
Jul 06 18:38:59 media postfix/qmgr[31432]: BAB0E960F9: from=<>, size=2541, nrcpt=1 (queue active)
Jul 06 18:38:59 media postfix/bounce[31646]: CD15D960F8: sender non-delivery notification: BAB0E960F9
Jul 06 18:38:59 media postfix/qmgr[31432]: CD15D960F8: removed
Jul 06 18:39:00 media postfix/smtp[31643]: BAB0E960F9: to=<[email protected]>, relay=smtp.gmail.com[173.194.69.109]:587, delay=0.66, delays=0.02/0.01/0.56/0.07,...M command))
Jul 06 18:39:00 media postfix/qmgr[31432]: BAB0E960F9: removed
Czy jest jakaś pomoc, aby to działało?
Odpowiedzi:
Musisz włączyć
TLS
w kliencie SMTP Postfix, ponieważ Google tego wymaga. Wskazują to w komunikacieMust issue a STARTTLS command
.W
/etc/postfix/main.cf
, chcesz coś takiego:smtp_tls_policy_maps = hash:/etc/postfix/tls_policy
a następnie w
/etc/postfix/tls_policy
:[smtp.gmail.com]:587 encrypt
Lewa strona w
tls_policy
musi wyglądać dokładnie tak samo jak wpis w przekaźnikumain.cf
.Pamiętaj, aby uruchomić
postmap
na/etc/postfix/tls_policy
po utworzeniu lub zmieniając go w razie potrzeby.Więcej informacji można znaleźć w dokumentacji TLS Postfix.
Sprawdź te linki
http://blog.bigdinosaur.org/postfix-gmail-and-you/
http://www.postfix.org/TLS_README.html#client_tls
źródło
Oto procedura, której używam w tym celu:
Jeśli pojawi się pytanie o rodzaj zainstalowanego serwera pocztowego, wybierz opcję bez konfiguracji (pierwsza opcja)
i wklej to
Zapisz plik, teraz tworzymy plik z nazwą użytkownika i hasłem w
i wklej poniżej, wykonując wymagane wymiany
Zapisz go i w wierszu polecenia
Następnie
Wreszcie,
Pamiętaj, że po pomyślnym przetestowaniu systemu poczty e-mail możesz usunąć / zaciemnić hasło w sasl_passwd.
Przetestuj za pomocą aplikacji. Jeśli masz problemy, sprawdź /var/log/mail.log Możesz apt-get zainstalować mail-utils, aby zainstalować program pocztowy. możesz następnie przetestować za pomocą
Wreszcie
Biegać
utworzyć plik /etc/aliases.db. Jeśli tego nie zrobisz, zostanie zarejestrowanych wiele błędów na ten temat do /var/log/mail.err Jeśli otrzymasz błędy SASL (postfiks) Sprawdź, czy nazwa hosta znajduje się w / etc / hosts i / etc / hostname Jeśli postfix narzeka, że nie możliwość przekazywania dla danego hosta / adresu IP (postfiks) Dodaj to do /etc/postfix/main.cf
Umożliwi to każdemu, kto ma adres 10.0.0.0, oczywiście powinieneś to jak najbardziej ograniczyć, ograniczając sieć i / lub używając dowolnej dostępnej zapory ogniowej lub zasad bezpieczeństwa
źródło
Najpierw sprawdź najpierw metodę uwierzytelniania Google:
https://www.google.com/settings/security/lesssecureapps
Jeśli strona nie jest dostępna dla Twojego konta, administrator domeny wyłączył te ustawienia dla wszystkich użytkowników (domyślnie).
Po dodaniu do białej listy adresu IP / zakresu w przekaźniku SMTP w administratorze google możesz wysyłać e-maile z tymi ustawieniami
Jednak gdy
Allow less secure apps: OFF
zawsze otrzymywałem te wiadomości:ale wiadomości wciąż były dostarczane (co jest nieco dziwne), chociaż przesłanie wiadomości do odbiorcy zajęło nieco więcej czasu.
źródło