您所在的位置:读书频道 > 操作系统 > Linux > 19.4.3 让Postfix可监听Internet来收发信件

19.4.3 让Postfix可监听Internet来收发信件

2007-12-06 18:51 鸟哥 机械工业出版社华章公司 字号:T | T
一键收藏,随时查看,分享好友!

《鸟哥的Linux私房菜——服务器架设篇》(第二版)第19章的主要介绍的是以Postfix为主的邮件主机架设。本文主要介绍的是让Postfix可监听Internet来收发信件。

AD:

19.4.3  让Postfix可监听Internet来收发信件

CentOS 4.x的Postfix依旧默认仅支持本机接口的SMTP服务而已,所以如果您要对整个Internet开放的话,就需要努力学会几个简单的设置。而几乎所有的设置都可以通过 /etc/Postfix/main.cf文件搞定。对于这个文件的内容您需要注意以下内容:

· “#”符号是注释的意思。

· 所有设置值以类似变量的设置方法来处理,例如 myhostname=linux.vbird.tsai,请注意等号的两边要给予空格符,且第一个字符不可以是空白,也就是要从行首写起。

· 可以使用“$”来扩展使用变量设置,例如myorigin=$myhostname,其等价于 myorigin=linux.vbird.tsai。

· 如果该变量支持两个以上的数据,则使用空格符来分隔,不过建议使用逗号加空格符来处理。例如:“mydestination=$myhostname, $mydomain, www.vbird.tsai”,意思为mydestination支持三个数据内容。

· 可使用多行来表示同一个设置值,只要在第一行最后有逗号,且第二行开头为空格符,即可将数据延伸到第二行继续书写。

· 若重复设置某一项目,则以较晚出现的设置值为准。

要让您的Postfix可以收发信件,您需要设置的启动数据有如下这些。

1. myhostname:设置主机名称,需使用FQDN

这个设置项目是设置您的主机名称,且这个设置值被后续很多其他的参数所引用,所以需要设置正确才行。您应该设置成为完整的主机名称。在鸟哥的这个练习中,我们的主机名称为linux.vbird.tsai,所以请按如下方法进行设置:

[root@linux ~]# vi /etc/Postfix/main.cf
myhostname=linux.vbird.tsai

除了这个设置值之外,还有一个mydomain的设置项目,这个项目默认会取myhostname删除第一个“.”前的主机名称,而设置出Domain Name。例如上述设置完毕后,默认的mydomain就是vbird.tsai了。您也可以自行设置它。基本上这两个设置值只是用来引用的,您只要设置正确即可。

2. myorigin:发信时所显示的“发信源主机”项目

这个项目用于设置邮件标头上面的Mail from地址,即代表本MTA传出去的信件将以此设置值为准。如果您在本机寄信时忘记加上Mail from字样的话,那么就以此值为准。默认这个项目以 $myhostname为主,所以有如下设置:

myorigin=$myhostname

3. inet_interfaces:设置Postfix的监听接口(极重要)

在默认的情况下您的Postfix只会监听本机接口的lo(127.0.0.1)而已,如果想要监听整个Internet的话,请开放成为对外的接口,或者是开放给全部的接口,常见的设置方法如下:

inet_interfaces=all

由于重复设置项目以最晚出现的设置值为准,所以当您设置为“inet_interfaces=all”时,请将inet_interfaces=localhost那一行注释掉。

4. mydestination:设置“能够收信的主机名称”(极重要)

这个设置项目很重要。它就像SendMail内的local-host-names一样,您的主机能够接收的信件中,Mail to写的主机名称需要在这个设置值中出现才行。在我们这个练习中,这台主机有三个名字:linux.vbird.tsai、www.vbird.tsaiFTP.vbird.tsai都需要写入。

mydestination=$myhostname, localhost.$mydomain, localhost,
     www.vbird.tsai, FTP.vbird.tsai

看到了吗?如果想要将同一个设置写成两行时,前一行最后需使用逗号“,”来隔开较好。因为 $myhostname已经是linux.vbird.tsai了,所以不必改写。另外,如果您对SendMail的local-host-names情有独钟,也可以这样做:
mydestination=/etc/Postfix/local-host-names

然后在该文件内加入所有您想要加入的主机名称即可。一般来说,不建议您另外建立local-host-names文件,直接写入main.cf即可。特别留意的是,如果您的DNS里的设置有MX标志的话,那么请将MX指向的那个主机名称写在mydestination内,否则很容易出现错误信息。一般来说,用户最常发生错误的地方就是这个设置。

5. mynetworks_style:设置信任网段的一项指标

这个设置值在规定与主机在同一个网段内的可信任客户端。例如,鸟哥的主机IP是192.168.1.254,如果我相信整个局域网内(192.168.1.0/24)的用户的话,那我可规定此设置值为子网。不过,一般来说,因为下面的mynetworks会取代这个设置值,所以不设置也没有关系。如果要设置的话,最好设置成host即可(即仅信任这台MTA主机而已)。

mynetworks_style=host

6. mynetworks:规定信任的客户端(极重要)

您的MTA能否帮忙进行Relay与这个设置值最有关系。例如,要开放本机与内部网段的IP时,就可以这样进行设置:

mynetworks=127.0.0.0/8, 192.168.1.0/24


还记得在SendMail内是以Access来进行Relay的设置吗?如果想要延续这个文件的设置,那鸟哥建议您将上述的数据改写成这样:

mynetworks=127.0.0.0/8, 192.168.1.0/24, hash:/etc/Postfix/access

然后只要再建立Access之后重整数据库,就能够设置Relay的用户了。

7. Relay_domains:规范可以帮忙Relay的下一台MTA主机地址

相对于mynetworks是针对信任的客户端而设置的,这个Relay_domains则可以视为针对下游MTA主机而设置的。例如,如果您这台主机是Mail.kiki.vbird.tsai的MX主机时,那您就要在Relay_domains设置针对整个kiki.vbird.tsai领域的目标信件进行转发。在默认的情况下,这个设置值是$mydestination。

需要注意的是,Postfix默认并不会转发MX主机的信件,即如果您有两台主机,一台是上游的MTAup,一台是下游的MTAdown,而MTAdown规范的MX主机是MTAup,由DNS的MX设置值与信件传递方向可知,任何想要寄给MTAdown主机的信件,都会先经过MTAup来转发才行。此时如果那台MTAup没有开启帮MTAdown进行Relay的权限时,那么任何传给MTAdown的信件将全部都被MTAup退回。从此MTAdown就无法收到任何信件了。

请您再想一想上一段的说明,因为如果您在大公司服务而且您的公司上、下游均有Mail Server时,并且也有设置MX的状况下,这个Relay_domains就很重要。上游的MTA主机需要启动这个设置。一般来说除非您是某台MTA主机的MX源头,否则这个设置项目可以忽略不设置。而如果您想要帮您的客户端转发信件到某台特定的MTA主机时,这个设置项目也是可以设置的,保留默认值即可。

Relay_domains=$mydestination

8. alias_maps:设置邮件别名

只要指定到正确的文件去即可,这个设置值可以保留默认值:

alias_maps=hash:/etc/aliases
alias_database=hash:/etc/aliases

在了解上述的设置后,以鸟哥看来,我对更改过的设置值以及相关文件是这样处理的:

[root@linux ~]# vi /etc/Postfix/main.cf
myhostname=linux.vbird.tsai
myorigin=$myhostname
inet_interfaces=all
mydestination=$myhostname, localhost.$mydomain, localhost,
     www.vbird.tsai, FTP.vbird.tsai
mynetworks=127.0.0.0/8, 192.168.1.0/24, hash:/etc/Postfix/access
Relay_domains=$mydestination
# 其他的设置值就先保留默认值即可

[root@linux ~]# postmap hash:/etc/Postfix/access
[root@linux ~]# postalias hash:/etc/aliases

然后准备启动,可以这样处理:

1. 先检查设置文件的语法是否有错误
[root@linux ~]# Postfix check   <==如果没有出现任何信息,表示没有问题

2. 启动与观察port number
[root@linux ~]# /etc/init.d/Postfix restart
[root@linux ~]# netstat -tlunp | grep ':25'
tcp  0   0 0.0.0.0:25    0.0.0.0:*   LISTEN   20850/Master

很简单,这样就设置妥当了,您的Postfix已经可以开放客户端进行转发,并且也可以接收信件了。不过,在默认的情况下Postfix可以接收哪些信件呢?可以针对哪些设置值的内容进行转发呢?这就需要参考下一小节的说明了。

【责任编辑:董书 TEL:(010)68476606】

回书目   上一节   下一节

分享到:

  1. Linux服务器配置全程实录
  2. 揭秘--优秀PPT这样制作

热点职位

更多>>

热点专题

更多>>

读书

SUN Solaris 9/10系统管理员认证指南
本书专门根据SUN官方的SCSA for Solaris 9&10考试大纲撰写而成,全面覆盖了SCSA for Solaris 9/10的认证考点,除此之外本书还有

51CTO旗下网站

领先的IT技术网站 51CTO 领先的中文存储媒体 WatchStor 中国首个CIO网站 CIOage 中国首家数字医疗网站 HC3i 51CTO学院