19.4.3 让Postfix可监听Internet来收发信件
CentOS 4.x的Postfix依旧默认仅支持本机接口的SMTP服务而已,所以如果您要对整个Internet开放的话,就需要努力学会几个简单的设置。而几乎所有的设置都可以通过 /etc/Postfix/main.cf文件搞定。对于这个文件的内容您需要注意以下内容:
· “#”符号是注释的意思。
· 所有设置值以类似变量的设置方法来处理,例如 myhostname=linux.vbird.tsai,请注意等号的两边要给予空格符,且第一个字符不可以是空白,也就是要从行首写起。
· 可以使用“$”来扩展使用变量设置,例如myorigin=$myhostname,其等价于 myorigin=linux.vbird.tsai。
· 如果该变量支持两个以上的数据,则使用空格符来分隔,不过建议使用逗号加空格符来处理。例如:“mydestination=$myhostname, $mydomain, www.vbird.tsai”,意思为mydestination支持三个数据内容。
· 可使用多行来表示同一个设置值,只要在第一行最后有逗号,且第二行开头为空格符,即可将数据延伸到第二行继续书写。
· 若重复设置某一项目,则以较晚出现的设置值为准。
要让您的Postfix可以收发信件,您需要设置的启动数据有如下这些。
1. myhostname:设置主机名称,需使用FQDN
这个设置项目是设置您的主机名称,且这个设置值被后续很多其他的参数所引用,所以需要设置正确才行。您应该设置成为完整的主机名称。在鸟哥的这个练习中,我们的主机名称为linux.vbird.tsai,所以请按如下方法进行设置:
[root@linux ~]# vi /etc/Postfix/main.cf myhostname=linux.vbird.tsai |
2. myorigin:发信时所显示的“发信源主机”项目
这个项目用于设置邮件标头上面的Mail from地址,即代表本MTA传出去的信件将以此设置值为准。如果您在本机寄信时忘记加上Mail from字样的话,那么就以此值为准。默认这个项目以 $myhostname为主,所以有如下设置:
myorigin=$myhostname |
3. inet_interfaces:设置Postfix的监听接口(极重要)
在默认的情况下您的Postfix只会监听本机接口的lo(127.0.0.1)而已,如果想要监听整个Internet的话,请开放成为对外的接口,或者是开放给全部的接口,常见的设置方法如下:
inet_interfaces=all |
由于重复设置项目以最晚出现的设置值为准,所以当您设置为“inet_interfaces=all”时,请将inet_interfaces=localhost那一行注释掉。
4. mydestination:设置“能够收信的主机名称”(极重要)
这个设置项目很重要。它就像SendMail内的local-host-names一样,您的主机能够接收的信件中,Mail to写的主机名称需要在这个设置值中出现才行。在我们这个练习中,这台主机有三个名字:linux.vbird.tsai、www.vbird.tsai及FTP.vbird.tsai都需要写入。
mydestination=$myhostname, localhost.$mydomain, localhost,
www.vbird.tsai, FTP.vbird.tsai
|
mydestination=/etc/Postfix/local-host-names |
5. mynetworks_style:设置信任网段的一项指标
这个设置值在规定与主机在同一个网段内的可信任客户端。例如,鸟哥的主机IP是192.168.1.254,如果我相信整个局域网内(192.168.1.0/24)的用户的话,那我可规定此设置值为子网。不过,一般来说,因为下面的mynetworks会取代这个设置值,所以不设置也没有关系。如果要设置的话,最好设置成host即可(即仅信任这台MTA主机而已)。
mynetworks_style=host |
6. mynetworks:规定信任的客户端(极重要)
您的MTA能否帮忙进行Relay与这个设置值最有关系。例如,要开放本机与内部网段的IP时,就可以这样进行设置:
mynetworks=127.0.0.0/8, 192.168.1.0/24 |
还记得在SendMail内是以Access来进行Relay的设置吗?如果想要延续这个文件的设置,那鸟哥建议您将上述的数据改写成这样:
mynetworks=127.0.0.0/8, 192.168.1.0/24, hash:/etc/Postfix/access |
然后只要再建立Access之后重整数据库,就能够设置Relay的用户了。
7. Relay_domains:规范可以帮忙Relay的下一台MTA主机地址
相对于mynetworks是针对信任的客户端而设置的,这个Relay_domains则可以视为针对下游MTA主机而设置的。例如,如果您这台主机是Mail.kiki.vbird.tsai的MX主机时,那您就要在Relay_domains设置针对整个kiki.vbird.tsai领域的目标信件进行转发。在默认的情况下,这个设置值是$mydestination。
需要注意的是,Postfix默认并不会转发MX主机的信件,即如果您有两台主机,一台是上游的MTAup,一台是下游的MTAdown,而MTAdown规范的MX主机是MTAup,由DNS的MX设置值与信件传递方向可知,任何想要寄给MTAdown主机的信件,都会先经过MTAup来转发才行。此时如果那台MTAup没有开启帮MTAdown进行Relay的权限时,那么任何传给MTAdown的信件将全部都被MTAup退回。从此MTAdown就无法收到任何信件了。
请您再想一想上一段的说明,因为如果您在大公司服务而且您的公司上、下游均有Mail Server时,并且也有设置MX的状况下,这个Relay_domains就很重要。上游的MTA主机需要启动这个设置。一般来说除非您是某台MTA主机的MX源头,否则这个设置项目可以忽略不设置。而如果您想要帮您的客户端转发信件到某台特定的MTA主机时,这个设置项目也是可以设置的,保留默认值即可。
Relay_domains=$mydestination |
8. alias_maps:设置邮件别名
只要指定到正确的文件去即可,这个设置值可以保留默认值:
alias_maps=hash:/etc/aliases alias_database=hash:/etc/aliases |
在了解上述的设置后,以鸟哥看来,我对更改过的设置值以及相关文件是这样处理的:
[root@linux ~]# vi /etc/Postfix/main.cf
myhostname=linux.vbird.tsai
myorigin=$myhostname
inet_interfaces=all
mydestination=$myhostname, localhost.$mydomain, localhost,
www.vbird.tsai, FTP.vbird.tsai
mynetworks=127.0.0.0/8, 192.168.1.0/24, hash:/etc/Postfix/access
Relay_domains=$mydestination
# 其他的设置值就先保留默认值即可
[root@linux ~]# postmap hash:/etc/Postfix/access
[root@linux ~]# postalias hash:/etc/aliases
|
然后准备启动,可以这样处理:
1. 先检查设置文件的语法是否有错误 [root@linux ~]# Postfix check <==如果没有出现任何信息,表示没有问题 2. 启动与观察port number [root@linux ~]# /etc/init.d/Postfix restart [root@linux ~]# netstat -tlunp | grep ':25' tcp 0 0 0.0.0.0:25 0.0.0.0:* LISTEN 20850/Master |
很简单,这样就设置妥当了,您的Postfix已经可以开放客户端进行转发,并且也可以接收信件了。不过,在默认的情况下Postfix可以接收哪些信件呢?可以针对哪些设置值的内容进行转发呢?这就需要参考下一小节的说明了。
| 回书目 上一节 下一节 |
|
· 第六章 你能帮我吗?.. · Linux笔试面试题选摘测.. · 08年5月软考网管上午真.. · 性能测试从零开始 目录 · 08年5月软考网工上午真.. · 上周拒绝服务攻击(DDo.. |
· 08年5月各大网上书店及.. · 2008年5月24日软考试题.. · 软件设计师专家临考模.. · 上周网络管理员专家自.. · 网络工程师自测获奖名.. · 08年4月各大网上书店及.. |
|
||||
| · NAC安全访问控制 · 网络布线测试仪器 · Windows Server 2008专.. · Windows远程桌面应用 · 网络故障排除宝典 · 运营商封堵ADSL共享 中.. · 解析35岁技术人的价值.. · 世纪枭雄比尔盖茨的王.. |
· 主流品牌防火墙配置 · ASP.NET开发教程 · 超级计算机TOP500专题 · Vista SP1对决XP SP3 · SQL Server 2008/2005.. · 程序员如何成长? · C#技术开发指南 · 虚拟化技术还有点“虚” |
|||
|
||||
| · SOA 面向服务架构 · SQL Server 2008/2005.. · Apache技术专题 · 三层交换技术专题 · SQL Server入门到精通 · Windows远程桌面应用 · C#技术开发指南 · Apache技术专题 |
· Windows集群服务应用 · C#技术开发指南 · 国际文档格式标准开战 · 路由器设置与口令恢复 · Linux 集群技术专题 · PHP开发应用手册 · SOA 面向服务架构 · 企业数据恢复指南 |
|||
|
||||
| · SQL Server入门到精通 · SQL Server 2008/2005.. · SOA 面向服务架构 · Apache技术专题 · C#技术开发指南 · 三层交换技术专题 · Apache技术专题 · C#技术开发指南 |
· Windows远程桌面应用 · 企业数据恢复指南 · Windows集群服务应用 · 路由器设置与口令恢复 · Linux 集群技术专题 · SOA 面向服务架构 · 了解统一威胁管理(UTM).. · 反垃圾邮件技术应用 |
|||