Ogrendim aci sekilde ve $ok yasadim. Postfix beni hayal kirikligina ugratmaya 
devam ediyor. Veritabani kullanim mantigi ile baslayan hayranligim(!) git gide 
artiyor. Hele postfix-policyd eklentisine hasta oldum. Az daha ugrassam ne 
olurdum bilemiyorum. 
Qmailden sonra gordugum workaround ve pipe coplugu. Cok abartmis olabilirim 
ancak samimiyetle soyleyim, debian paketleri icerisinde en feci durumda olan ve 
calistirmak icin gobek catlattigim bir yazilim oldu postfix-policyd. ilk 
surumlerini C ile yazip perl'e terfi edilmesi ayri bir ilginclik, perl scripti 
bir uygulamaya mysql-server dependent demek ve zorla kurmak(baska makinede 
kurulu olma olasiligi akla gelmemis sanirim), kurduktan sonra default 
configurasyonun parametre hatasi ile start olamamasi, baslattiktan sonra ise 
sql hatasi ile veri islememesi, kendi conf'unda db string girilmesine karsin 
birde db-config paketini kurmasi, son olarak master.cf icinde bosluk olmamasi 
gerekliligi ve sadece virgul degil policy check parametresini "" icine alma 
zorunlulugu muthis user friendly olmus dogrusu. Qmaile patch yazmamak icin 
geldigim nokta harbiden delirtti beni.


Eray Aslan <[email protected]> wrote:

>2012/7/9 Atıf CEYLAN <[email protected]>
>> Aslinda tamda boyle yaptim ancak
>> fatal: unexpected command-line argument: inet:127.0.0.1:10031
>> seklinde bir hata aldim.
>
>Ahh, evey bosluk yuzunden.  Master.cf'deki -o parametrelerinde bosluk
>kullanamiyoruz.
>
>* Bosluk yerine , (virgul) kullanabilirsiniz.
>
>veya
>
>* main.cf'de degisken tanimlayip master.cf'de kullanabilirsiniz.
>/etc/postfix/main.cf:
>foo = check_policy_service inet:127.0.0.1:10031
>/etc/postfix/master.cf:
>-o smtpd_recipient_restrictions=....,$foo,....
>
>Denemedim ama calismasi gerekir.
>
>> -o
>> smtpd_recipient_restrictions=reject_unauth_pipelining,permit_mynetworks,permit_sasl_authenticated,reject_non_fqdn_recipient,reject_unknown_recipient_domain,reject_unauth_destination,check_policy_service
>> inet:127.0.0.1:10031,reject
>> -o smtpd_end_of_data_restrictions=check_policy_service
>> inet:127.0.0.1:10031
>
>* Niye iki kere check_policy_service?  Biri yeterli olmali (ikincisi)
>* smtpd_recipient_restrictions'iniz dogru gozukmuyor.  submission
>portu kullananlar (mynetworks'da degillerse) zaten kimlik dogrulamasi
>yapmak durumunda (best practice).  Yani permit_sasl_authenticated'dan
>sonra reject'e kadar olan kisim gereksiz.
>
>> Aslinda soyle bir durum var. Eger master.cf dosyasinda options vermezsem
>> main.cf icerisindeki kural gecerli oluyor. Ancak master.cf'de submission
>> icin herhangi bir option verirsem o zaman overwrite ediyor ve main.cf'deki
>> ayar uygulanmiyor (en azindan ben oyle saniyorum)
>
>Dogru.
>
>-- 
>Eray
>_______________________________________________
>Linux-sunucu E-Posta Listesi
>[email protected]
>
>Liste kurallarını http://liste.linux.org.tr/kurallar.php  bağlantısından 
>okuyabilirsiniz;
>
>Bu Listede neden bulunduğunuzu bilmiyorsanız veya artık bu listeden gelen 
>e-postaları almak istemiyorsanız aşağıdaki bağlantı adresini kullanarak 1 
>dakika içinde üyeliğinizi sonlandırabilirsiniz.
>https://liste.linux.org.tr/mailman/listinfo/linux-sunucu
_______________________________________________
Linux-sunucu E-Posta Listesi
[email protected]

Liste kurallarını http://liste.linux.org.tr/kurallar.php  bağlantısından 
okuyabilirsiniz;

Bu Listede neden bulunduğunuzu bilmiyorsanız veya artık bu listeden gelen 
e-postaları almak istemiyorsanız aşağıdaki bağlantı adresini kullanarak 1 
dakika içinde üyeliğinizi sonlandırabilirsiniz.
https://liste.linux.org.tr/mailman/listinfo/linux-sunucu

Cevap