频 道 直 达 - 新闻 - 培训 - 软件 - 教程 - 前沿 - 组网 - 系统应用 - 安全 - 编程 - 存储 - 操作系统 - 数据库 - 服务器 - 专题 - 产品 - 案例库 - 读书 - 博客 - BBS
51CTO.COM_中国最大的网络技术网站
找资料:

19.4.3 让Postfix可监听Internet来收发信件

作者: 鸟哥 出处:机械工业出版社华章公司  2007-12-06 18:51    砖    好    评论   进入论坛
阅读提示:《鸟哥的Linux私房菜——服务器架设篇》(第二版)第19章的主要介绍的是以Postfix为主的邮件主机架设。本文主要介绍的是让Postfix可监听Internet来收发信件。

19.4.3  让Postfix可监听Internet来收发信件

CentOS 4.x的Postfix依旧默认仅支持本机接口的SMTP服务而已,所以如果您要对整个Internet开放的话,就需要努力学会几个简单的设置。而几乎所有的设置都可以通过 /etc/Postfix/main.cf文件搞定。对于这个文件的内容您需要注意以下内容:

· “#”符号是注释的意思。

· 所有设置值以类似变量的设置方法来处理,例如 myhostname=linux.vbird.tsai,请注意等号的两边要给予空格符,且第一个字符不可以是空白,也就是要从行首写起。

· 可以使用“$”来扩展使用变量设置,例如myorigin=$myhostname,其等价于 myorigin=linux.vbird.tsai。

· 如果该变量支持两个以上的数据,则使用空格符来分隔,不过建议使用逗号加空格符来处理。例如:“mydestination=$myhostname, $mydomain, www.vbird.tsai”,意思为mydestination支持三个数据内容。

· 可使用多行来表示同一个设置值,只要在第一行最后有逗号,且第二行开头为空格符,即可将数据延伸到第二行继续书写。

· 若重复设置某一项目,则以较晚出现的设置值为准。

要让您的Postfix可以收发信件,您需要设置的启动数据有如下这些。

1. myhostname:设置主机名称,需使用FQDN

这个设置项目是设置您的主机名称,且这个设置值被后续很多其他的参数所引用,所以需要设置正确才行。您应该设置成为完整的主机名称。在鸟哥的这个练习中,我们的主机名称为linux.vbird.tsai,所以请按如下方法进行设置:

[root@linux ~]# vi /etc/Postfix/main.cf
myhostname=linux.vbird.tsai

除了这个设置值之外,还有一个mydomain的设置项目,这个项目默认会取myhostname删除第一个“.”前的主机名称,而设置出Domain Name。例如上述设置完毕后,默认的mydomain就是vbird.tsai了。您也可以自行设置它。基本上这两个设置值只是用来引用的,您只要设置正确即可。

2. myorigin:发信时所显示的“发信源主机”项目

这个项目用于设置邮件标头上面的Mail from地址,即代表本MTA传出去的信件将以此设置值为准。如果您在本机寄信时忘记加上Mail from字样的话,那么就以此值为准。默认这个项目以 $myhostname为主,所以有如下设置:

myorigin=$myhostname

3. inet_interfaces:设置Postfix的监听接口(极重要)

在默认的情况下您的Postfix只会监听本机接口的lo(127.0.0.1)而已,如果想要监听整个Internet的话,请开放成为对外的接口,或者是开放给全部的接口,常见的设置方法如下:

inet_interfaces=all

由于重复设置项目以最晚出现的设置值为准,所以当您设置为“inet_interfaces=all”时,请将inet_interfaces=localhost那一行注释掉。

4. mydestination:设置“能够收信的主机名称”(极重要)

这个设置项目很重要。它就像SendMail内的local-host-names一样,您的主机能够接收的信件中,Mail to写的主机名称需要在这个设置值中出现才行。在我们这个练习中,这台主机有三个名字:linux.vbird.tsai、www.vbird.tsaiFTP.vbird.tsai都需要写入。

mydestination=$myhostname, localhost.$mydomain, localhost,
     www.vbird.tsai, FTP.vbird.tsai

看到了吗?如果想要将同一个设置写成两行时,前一行最后需使用逗号“,”来隔开较好。因为 $myhostname已经是linux.vbird.tsai了,所以不必改写。另外,如果您对SendMail的local-host-names情有独钟,也可以这样做:
mydestination=/etc/Postfix/local-host-names

然后在该文件内加入所有您想要加入的主机名称即可。一般来说,不建议您另外建立local-host-names文件,直接写入main.cf即可。特别留意的是,如果您的DNS里的设置有MX标志的话,那么请将MX指向的那个主机名称写在mydestination内,否则很容易出现错误信息。一般来说,用户最常发生错误的地方就是这个设置。

5. mynetworks_style:设置信任网段的一项指标

这个设置值在规定与主机在同一个网段内的可信任客户端。例如,鸟哥的主机IP是192.168.1.254,如果我相信整个局域网内(192.168.1.0/24)的用户的话,那我可规定此设置值为子网。不过,一般来说,因为下面的mynetworks会取代这个设置值,所以不设置也没有关系。如果要设置的话,最好设置成host即可(即仅信任这台MTA主机而已)。

mynetworks_style=host

6. mynetworks:规定信任的客户端(极重要)

您的MTA能否帮忙进行Relay与这个设置值最有关系。例如,要开放本机与内部网段的IP时,就可以这样进行设置:

mynetworks=127.0.0.0/8, 192.168.1.0/24


还记得在SendMail内是以Access来进行Relay的设置吗?如果想要延续这个文件的设置,那鸟哥建议您将上述的数据改写成这样:

mynetworks=127.0.0.0/8, 192.168.1.0/24, hash:/etc/Postfix/access

然后只要再建立Access之后重整数据库,就能够设置Relay的用户了。

7. Relay_domains:规范可以帮忙Relay的下一台MTA主机地址

相对于mynetworks是针对信任的客户端而设置的,这个Relay_domains则可以视为针对下游MTA主机而设置的。例如,如果您这台主机是Mail.kiki.vbird.tsai的MX主机时,那您就要在Relay_domains设置针对整个kiki.vbird.tsai领域的目标信件进行转发。在默认的情况下,这个设置值是$mydestination。

需要注意的是,Postfix默认并不会转发MX主机的信件,即如果您有两台主机,一台是上游的MTAup,一台是下游的MTAdown,而MTAdown规范的MX主机是MTAup,由DNS的MX设置值与信件传递方向可知,任何想要寄给MTAdown主机的信件,都会先经过MTAup来转发才行。此时如果那台MTAup没有开启帮MTAdown进行Relay的权限时,那么任何传给MTAdown的信件将全部都被MTAup退回。从此MTAdown就无法收到任何信件了。

请您再想一想上一段的说明,因为如果您在大公司服务而且您的公司上、下游均有Mail Server时,并且也有设置MX的状况下,这个Relay_domains就很重要。上游的MTA主机需要启动这个设置。一般来说除非您是某台MTA主机的MX源头,否则这个设置项目可以忽略不设置。而如果您想要帮您的客户端转发信件到某台特定的MTA主机时,这个设置项目也是可以设置的,保留默认值即可。

Relay_domains=$mydestination

8. alias_maps:设置邮件别名

只要指定到正确的文件去即可,这个设置值可以保留默认值:

alias_maps=hash:/etc/aliases
alias_database=hash:/etc/aliases

在了解上述的设置后,以鸟哥看来,我对更改过的设置值以及相关文件是这样处理的:

[root@linux ~]# vi /etc/Postfix/main.cf
myhostname=linux.vbird.tsai
myorigin=$myhostname
inet_interfaces=all
mydestination=$myhostname, localhost.$mydomain, localhost,
     www.vbird.tsai, FTP.vbird.tsai
mynetworks=127.0.0.0/8, 192.168.1.0/24, hash:/etc/Postfix/access
Relay_domains=$mydestination
# 其他的设置值就先保留默认值即可

[root@linux ~]# postmap hash:/etc/Postfix/access
[root@linux ~]# postalias hash:/etc/aliases

然后准备启动,可以这样处理:

1. 先检查设置文件的语法是否有错误
[root@linux ~]# Postfix check   <==如果没有出现任何信息,表示没有问题

2. 启动与观察port number
[root@linux ~]# /etc/init.d/Postfix restart
[root@linux ~]# netstat -tlunp | grep ':25'
tcp  0   0 0.0.0.0:25    0.0.0.0:*   LISTEN   20850/Master

很简单,这样就设置妥当了,您的Postfix已经可以开放客户端进行转发,并且也可以接收信件了。不过,在默认的情况下Postfix可以接收哪些信件呢?可以针对哪些设置值的内容进行转发呢?这就需要参考下一小节的说明了。

【责任编辑:董书 TEL:(010)68476606】

回书目   上一节   下一节
专题
Linux——从菜鸟到高手
Linux/Solaris服务器的安全配置
Linux 集群技术专题
Linux中文环境
Linux防火墙
我也说两句

匿名发表

(如果看不清请点击图片进行更换)


中 国 最 大 的 网 络 技 术 网 站 ·
技 术 成 就 梦 想
订阅技术快讯
电子杂志下载
名称:SQL Server数据库管理精品黄皮书
简介:书中文章经过精挑细选,便于用户能根据自己的实际工作和学习,快速在本书寻找到相关资料。内容涵盖了SQL Server的安装与升级、语句查询、数据备份和恢复、自动化任务、数据同步、数据字典、安全和预防、性能和优化、集群等各方面应用信息,以及DBA管理人员在数据库管理工作中
名称:2007路由技术大全
简介:《2007路由技术大全》由51CTO.com网站特别策划制作,该书包括路由器技术、路由器产品、路由器配置、安全设置、路由器故障处理、路由器密码恢复,以及广大网友在实践使用中的心得经验和技巧文章,内容注重实用性,适用于初学者入门,也适合多年从业者提高,是一本实践和理论完
名称:网络安全精品应用黄皮书
简介:《2007精品网络安全黄皮书》包括了9个大类24个小类, 800余篇文章,内容包含了熊猫烧香病毒、DDOS攻击、ARP病等热点问题的介绍及解决方案。从病毒查杀、防范、系统、数据等各方面的安全设置到黑客技术的了解、防范,涉及到了安全应用的全部领域, 由浅至深内容全面。
浏览器的战国时代
浏览器的战国时代
ARP攻击防范与解决方案
ARP攻击防范与解决方案
NAC安全访问控制
NAC安全访问控制
· NAC安全访问控制
· 网络布线测试仪器
· Windows Server 2008专..
· Windows远程桌面应用
· 网络故障排除宝典
· 运营商封堵ADSL共享 中..
· 解析35岁技术人的价值..
· 世纪枭雄比尔盖茨的王..
· 主流品牌防火墙配置
· ASP.NET开发教程
· 超级计算机TOP500专题
· Vista SP1对决XP SP3
· SQL Server 2008/2005..
· 程序员如何成长?
· C#技术开发指南
· 虚拟化技术还有点“虚”
ARP攻击防范与解决方案
ARP攻击防范与解决方案
SQL Server 2008/2005全解
SQL Server 2008/2005全解
SOA 面向服务架构
SOA 面向服务架构
· SOA 面向服务架构
· SQL Server 2008/2005..
· Apache技术专题
· 三层交换技术专题
· SQL Server入门到精通
· Windows远程桌面应用
· C#技术开发指南
· Apache技术专题
· Windows集群服务应用
· C#技术开发指南
· 国际文档格式标准开战
· 路由器设置与口令恢复
· Linux 集群技术专题
· PHP开发应用手册
· SOA 面向服务架构
· 企业数据恢复指南
ARP攻击防范与解决方案
ARP攻击防范与解决方案
SQL Server 2008/2005全解
SQL Server 2008/2005全解
SQL Server入门到精通
SQL Server入门到精通
· SQL Server入门到精通
· SQL Server 2008/2005..
· SOA 面向服务架构
· Apache技术专题
· C#技术开发指南
· 三层交换技术专题
· Apache技术专题
· C#技术开发指南
· Windows远程桌面应用
· 企业数据恢复指南
· Windows集群服务应用
· 路由器设置与口令恢复
· Linux 集群技术专题
· SOA 面向服务架构
· 了解统一威胁管理(UTM)..
· 反垃圾邮件技术应用