天天看点

RHCE 学习笔记(33) - Postfix

这一节学习了POSTFIX的基本配置和邮件基本工作流程。

Postfix的内容很多,但是RHCE7里面仅要求学生能够实现空客户端的配置。简单的说,就是配置一个邮件的主服务器,然后配置另外一台服务器上,使得该不接受外网的邮件,仅转发本地用户的邮件到主服务器上。

Postfix 在rhel7里面已经默认安装了,为了避免和sendmail服务冲突,建议直接禁止运行sendmail

systemctl mask sendmalil.service

POSTFIX的主要配置文件是/etc/postfix/main.cf, 其余的保持默认即可。

配置过程如下:

首先配置一个DNS服务,指定MX记录, mail.beanxyz.com (主服务器)和 server1.beanxyz.com (空客户端)

<a href="http://s3.51cto.com/wyfs02/M00/59/2B/wKioL1TJq7azq4VxAAGxWsPtQM4159.jpg" target="_blank"></a>

dig 看看是否正常解析

<a href="http://s3.51cto.com/wyfs02/M00/59/2E/wKiom1TJqtuBDjbrAAHtkG_xGCY230.jpg" target="_blank"></a>

接下来配置主服务器,打开 main.cf, 修改下列参数

<a href="http://s3.51cto.com/wyfs02/M01/59/2B/wKioL1TJq73giP_qAACL5QlDdSA769.jpg" target="_blank"></a>

主机名

<a href="http://s3.51cto.com/wyfs02/M00/59/2E/wKiom1TJqt2zqdMXAABQooxENdo563.jpg" target="_blank"></a>

域名

<a href="http://s3.51cto.com/wyfs02/M01/59/2B/wKioL1TJq7-TRWTvAAAazB7fWrg721.jpg" target="_blank"></a>

这个是发件人@后面的地址

<a href="http://s3.51cto.com/wyfs02/M01/59/2E/wKiom1TJquLRJeavAADPzwpz8ck640.jpg" target="_blank"></a>

接收所有接口上25端口的smtp请求

<a href="http://s3.51cto.com/wyfs02/M02/59/2E/wKiom1TJqufh6KbwAADqFT6G4l4006.jpg" target="_blank"></a>

这个是收件人@后面的地址

<a href="http://s3.51cto.com/wyfs02/M00/59/2B/wKioL1TJq86yH8HPAAFcWsaLMRg447.jpg" target="_blank"></a>

限制接收的网络范围

<a href="http://s3.51cto.com/wyfs02/M01/59/2B/wKioL1TJq9rSbzUjAADTB93rBJM380.jpg" target="_blank"></a>

修改完了之后,检查语法,打开selinux的布尔值,重启服务

<a href="http://s3.51cto.com/wyfs02/M01/59/2E/wKiom1TJqv2wPycnAADXPhAsyvs335.jpg" target="_blank"></a>

看看防火墙的smtp和dns端口是否打开,没打开要打开

<a href="http://s3.51cto.com/wyfs02/M02/59/2E/wKiom1TJqwXh-X_tAAB1ZshJjQ0440.jpg" target="_blank"></a>

客户端测试一下,装个nmap,扫描一下看看mail.beanxyz.com上打开了哪些端口

<a href="http://s3.51cto.com/wyfs02/M02/59/2B/wKioL1TJq-GRwHeaAAAmrwGX0AE673.jpg" target="_blank"></a>

<a href="http://s3.51cto.com/wyfs02/M00/59/2B/wKioL1TJq-vDfmjMAAEoX-BYuyc403.jpg" target="_blank"></a>

回到mail 服务器,发个邮件试试看,注意这里我的beanxyz没有指定destination,会用默认的beanxyz.com

<a href="http://s3.51cto.com/wyfs02/M00/59/2E/wKiom1TJqw3Q3nwoAABK71C2jc0282.jpg" target="_blank"></a>

在mail.beanxyz.com上面,切换到beanxyz用户,已经收到了

<a href="http://s3.51cto.com/wyfs02/M01/59/2B/wKioL1TJq_aBB_69AAEdBf_ze0M870.jpg" target="_blank"></a>

打开看看,发信人,收件人,主题,内容都没错

<a href="http://s3.51cto.com/wyfs02/M01/59/2E/wKiom1TJqxvA5L7qAAFWPcZK3nA076.jpg" target="_blank"></a>

给root用户回复一个

<a href="http://s3.51cto.com/wyfs02/M02/59/2B/wKioL1TJrAChT_FhAABJtoLQCWw695.jpg" target="_blank"></a>

没问题

<a href="http://s3.51cto.com/wyfs02/M02/59/2E/wKiom1TJqybjLEC4AAItCH5Yq0c577.jpg" target="_blank"></a>

这样子我们的主邮件服务已经工作了。从同一网段的其他机器发送邮件,只要指定了是发送到beanxyz.com的,都会通过DNS的解析然后发送到mail服务器。

接下来看看空客户端的配置

配置文件如下

<a href="http://s3.51cto.com/wyfs02/M00/59/2B/wKioL1TJrAyTL_xvAAD_nhab_7I781.jpg" target="_blank"></a>

<a href="http://s3.51cto.com/wyfs02/M00/59/2E/wKiom1TJqy6BxO2RAAA_rA-nsco821.jpg" target="_blank"></a>

注意接口变成 loopback-only了,这样不会接受外网的邮件

<a href="http://s3.51cto.com/wyfs02/M01/59/2B/wKioL1TJrBOT76QaAACYwpMMqmw489.jpg" target="_blank"></a>

目的地址设置为空

<a href="http://s3.51cto.com/wyfs02/M01/59/2E/wKiom1TJqzageXs-AADGNZXESYY625.jpg" target="_blank"></a>

所有的邮件都转发给relayhost的地址

<a href="http://s3.51cto.com/wyfs02/M02/59/2B/wKioL1TJrCHik64TAAFebVjSe10992.jpg" target="_blank"></a>

检查语法 重启

<a href="http://s3.51cto.com/wyfs02/M02/59/2E/wKiom1TJq0Px8F6wAACA6EQNbZo660.jpg" target="_blank"></a>

发个邮件给 beanxyz 用户试试看,豆子一不留神发了2次

<a href="http://s3.51cto.com/wyfs02/M00/59/2B/wKioL1TJrCjxihp-AAEiu38SMjs835.jpg" target="_blank"></a>

server1 本机上也有用户叫做beanxyz,但是打开看看没有邮件 

<a href="http://s3.51cto.com/wyfs02/M00/59/2E/wKiom1TJq0nSAnNLAABOPKIscw8897.jpg" target="_blank"></a>

切换到mail 服务器,成功收到

<a href="http://s3.51cto.com/wyfs02/M01/59/2B/wKioL1TJrDWyQZ7CAAJyLhEL7ns949.jpg" target="_blank"></a>

如果我胡乱发个不存在的用户如何? 试试看

查看一下日志 , 直接拒绝,因为该用户不存在~

<a href="http://s3.51cto.com/wyfs02/M01/59/2E/wKiom1TJq2TBbboKAARMmSa0FQI339.jpg" target="_blank"></a>

最后官网有个链接给了常见各种基本配置,感兴趣可以看看。

<a href="http://www.postfix.org/STANDARD_CONFIGURATION_README.html" target="_blank">http://www.postfix.org/STANDARD_CONFIGURATION_README.html</a>

本文转自 beanxyz 51CTO博客,原文链接:http://blog.51cto.com/beanxyz/1609531,如需转载请自行联系原作者

继续阅读