这一节学习了POSTFIX的基本配置和邮件基本工作流程。
Postfix的内容很多,但是RHCE7里面仅要求学生能够实现空客户端的配置。简单的说,就是配置一个邮件的主服务器,然后配置另外一台服务器上,使得该不接受外网的邮件,仅转发本地用户的邮件到主服务器上。
Postfix 在rhel7里面已经默认安装了,为了避免和sendmail服务冲突,建议直接禁止运行sendmail
systemctl mask sendmalil.service
POSTFIX的主要配置文件是/etc/postfix/main.cf, 其余的保持默认即可。
配置过程如下:
首先配置一个DNS服务,指定MX记录, mail.beanxyz.com (主服务器)和 server1.beanxyz.com (空客户端)
<a href="http://s3.51cto.com/wyfs02/M00/59/2B/wKioL1TJq7azq4VxAAGxWsPtQM4159.jpg" target="_blank"></a>
dig 看看是否正常解析
<a href="http://s3.51cto.com/wyfs02/M00/59/2E/wKiom1TJqtuBDjbrAAHtkG_xGCY230.jpg" target="_blank"></a>
接下来配置主服务器,打开 main.cf, 修改下列参数
<a href="http://s3.51cto.com/wyfs02/M01/59/2B/wKioL1TJq73giP_qAACL5QlDdSA769.jpg" target="_blank"></a>
主机名
<a href="http://s3.51cto.com/wyfs02/M00/59/2E/wKiom1TJqt2zqdMXAABQooxENdo563.jpg" target="_blank"></a>
域名
<a href="http://s3.51cto.com/wyfs02/M01/59/2B/wKioL1TJq7-TRWTvAAAazB7fWrg721.jpg" target="_blank"></a>
这个是发件人@后面的地址
<a href="http://s3.51cto.com/wyfs02/M01/59/2E/wKiom1TJquLRJeavAADPzwpz8ck640.jpg" target="_blank"></a>
接收所有接口上25端口的smtp请求
<a href="http://s3.51cto.com/wyfs02/M02/59/2E/wKiom1TJqufh6KbwAADqFT6G4l4006.jpg" target="_blank"></a>
这个是收件人@后面的地址
<a href="http://s3.51cto.com/wyfs02/M00/59/2B/wKioL1TJq86yH8HPAAFcWsaLMRg447.jpg" target="_blank"></a>
限制接收的网络范围
<a href="http://s3.51cto.com/wyfs02/M01/59/2B/wKioL1TJq9rSbzUjAADTB93rBJM380.jpg" target="_blank"></a>
修改完了之后,检查语法,打开selinux的布尔值,重启服务
<a href="http://s3.51cto.com/wyfs02/M01/59/2E/wKiom1TJqv2wPycnAADXPhAsyvs335.jpg" target="_blank"></a>
看看防火墙的smtp和dns端口是否打开,没打开要打开
<a href="http://s3.51cto.com/wyfs02/M02/59/2E/wKiom1TJqwXh-X_tAAB1ZshJjQ0440.jpg" target="_blank"></a>
客户端测试一下,装个nmap,扫描一下看看mail.beanxyz.com上打开了哪些端口
<a href="http://s3.51cto.com/wyfs02/M02/59/2B/wKioL1TJq-GRwHeaAAAmrwGX0AE673.jpg" target="_blank"></a>
<a href="http://s3.51cto.com/wyfs02/M00/59/2B/wKioL1TJq-vDfmjMAAEoX-BYuyc403.jpg" target="_blank"></a>
回到mail 服务器,发个邮件试试看,注意这里我的beanxyz没有指定destination,会用默认的beanxyz.com
<a href="http://s3.51cto.com/wyfs02/M00/59/2E/wKiom1TJqw3Q3nwoAABK71C2jc0282.jpg" target="_blank"></a>
在mail.beanxyz.com上面,切换到beanxyz用户,已经收到了
<a href="http://s3.51cto.com/wyfs02/M01/59/2B/wKioL1TJq_aBB_69AAEdBf_ze0M870.jpg" target="_blank"></a>
打开看看,发信人,收件人,主题,内容都没错
<a href="http://s3.51cto.com/wyfs02/M01/59/2E/wKiom1TJqxvA5L7qAAFWPcZK3nA076.jpg" target="_blank"></a>
给root用户回复一个
<a href="http://s3.51cto.com/wyfs02/M02/59/2B/wKioL1TJrAChT_FhAABJtoLQCWw695.jpg" target="_blank"></a>
没问题
<a href="http://s3.51cto.com/wyfs02/M02/59/2E/wKiom1TJqybjLEC4AAItCH5Yq0c577.jpg" target="_blank"></a>
这样子我们的主邮件服务已经工作了。从同一网段的其他机器发送邮件,只要指定了是发送到beanxyz.com的,都会通过DNS的解析然后发送到mail服务器。
接下来看看空客户端的配置
配置文件如下
<a href="http://s3.51cto.com/wyfs02/M00/59/2B/wKioL1TJrAyTL_xvAAD_nhab_7I781.jpg" target="_blank"></a>
<a href="http://s3.51cto.com/wyfs02/M00/59/2E/wKiom1TJqy6BxO2RAAA_rA-nsco821.jpg" target="_blank"></a>
注意接口变成 loopback-only了,这样不会接受外网的邮件
<a href="http://s3.51cto.com/wyfs02/M01/59/2B/wKioL1TJrBOT76QaAACYwpMMqmw489.jpg" target="_blank"></a>
目的地址设置为空
<a href="http://s3.51cto.com/wyfs02/M01/59/2E/wKiom1TJqzageXs-AADGNZXESYY625.jpg" target="_blank"></a>
所有的邮件都转发给relayhost的地址
<a href="http://s3.51cto.com/wyfs02/M02/59/2B/wKioL1TJrCHik64TAAFebVjSe10992.jpg" target="_blank"></a>
检查语法 重启
<a href="http://s3.51cto.com/wyfs02/M02/59/2E/wKiom1TJq0Px8F6wAACA6EQNbZo660.jpg" target="_blank"></a>
发个邮件给 beanxyz 用户试试看,豆子一不留神发了2次
<a href="http://s3.51cto.com/wyfs02/M00/59/2B/wKioL1TJrCjxihp-AAEiu38SMjs835.jpg" target="_blank"></a>
server1 本机上也有用户叫做beanxyz,但是打开看看没有邮件
<a href="http://s3.51cto.com/wyfs02/M00/59/2E/wKiom1TJq0nSAnNLAABOPKIscw8897.jpg" target="_blank"></a>
切换到mail 服务器,成功收到
<a href="http://s3.51cto.com/wyfs02/M01/59/2B/wKioL1TJrDWyQZ7CAAJyLhEL7ns949.jpg" target="_blank"></a>
如果我胡乱发个不存在的用户如何? 试试看
查看一下日志 , 直接拒绝,因为该用户不存在~
<a href="http://s3.51cto.com/wyfs02/M01/59/2E/wKiom1TJq2TBbboKAARMmSa0FQI339.jpg" target="_blank"></a>
最后官网有个链接给了常见各种基本配置,感兴趣可以看看。
<a href="http://www.postfix.org/STANDARD_CONFIGURATION_README.html" target="_blank">http://www.postfix.org/STANDARD_CONFIGURATION_README.html</a>
本文转自 beanxyz 51CTO博客,原文链接:http://blog.51cto.com/beanxyz/1609531,如需转载请自行联系原作者