nicht eingeloggt (Einloggen)

Willkommen Gast!

Wollen Sie an den Diskussionen teilnehmen? Loggen Sie sich ein, oder registrieren Sie einen Account.

Vanilla 1.1.10 Forum von Lussumo. Weitere Informationen: Dokumentation, Community.

 
Sep 4th 2008 bearbeitet
 
Hallo Zusammen,

ich habe mir die ESVA gezogen und lt. Anleitung konfiguriert. Erstkonfig mittels esva-configure durchgeführt. Nach dem Reboot ist die Box ein Open Relay, d.h. ich kann Mails von/an alle möglichen Domains schicken, nicht nur an die konfigurierte. Der Eintrag in der /etc/postfix/transport passt so wie er sein soll. bla.domain smtp:[ip-interner-mailserver].Habe nochmals manuell ein postmap mit der Datei gemacht. Dennoch nimmt die Büchse alles an. Update auf 2.0.5.8 half auch nicht. Wenn ich den Server ans Inet hänge, geht das auch von "extern". Ich dachte es, es liegt daran, daß ich intern ja evtl. beliebig relayen kann.
Weiss jemand Rat?
Ich möchte mit der VMs externe Mails annehmen, prüfen und intern weiterleiten. Ausgehende Mails sollen vom internen Mailserver ebenfalls über ESVA versandt werden.
kk
 
Sep 4th 2008
 
Die Möglichkeit vom internen Netz aus an alle Domains nach extern schicken zu können passt ja soweit.
In der Standardkonfiguration sollte es eigentlich nicht möglich sein, sobald die Kiste im Internet hängt, durch die ESVA Mails an externe Domains zu relayen.
Wie schaut denn deine postfix main.cf aus, genauer die Einträge zu MyNetwork etc.?
 
Sep 6th 2008
 
Ich denke ich weiss nun woran es lag. Es war wohl die vorgeschaltete Firewall. Habe die ESVA mal hinter nen anderen Router gehangen, Port 25 weitergeleitet und es war kein Relaying mehr möglich. Bei der ersten FW war es so, daß er die Quelladresse maskiert hat und Mailscanner die Mails immer von der lokalen Host-IP bekam. Somit war dann auch ein beliebiges Relaying möglich. Abschalten konnte man diese Option leider nicht. :-(
 
Sep 8th 2008
 
Das erklärt es natürlich, in der Standardkonfiguration nimmt er alles was aus dem eigenen Netz kommt zum Relaying an. Es soll ja Konfigurationen geben, wo das nicht anders machbar ist, da kann man dann aber über ein paar Einträge in der main.cf auch fest einstellen wie der interne Mailserver heisst und nur diesen zulassen, falls das Problem mal bei jemand anderen auftaucht wollte ich es einmal hier angemerkt haben.