19.08.2013 15:29, [email protected] пишет:
Message: 8
Date: Mon, 19 Aug 2013 08:56:51 +0400
From: Mike Lykov<[email protected]>
To: ALT Linux sysadmins' discussion<[email protected]>
Subject: Re: [Sysadmins] Настройка почтового сервера в домене (Sergei,
        Epiphanov
Message-ID:<[email protected]>
Content-Type: text/plain; charset=koi8-r

>Домен - AltLinux домен (не только samba PDC), kerberos-авторизация,
>гетерогенная сеть (AltLinuxP7, WinXP, Win7_x64)
у вас проблема, напомню, с " при попытке отправить письмо на адрес другого 
доменного пользователя, почтовый клиент выдаёт сообщение:

     Ошибка отправления почты. Почтовый сервер ответил: 4.3.0 <user@domain>: 
Temporary lookup failure. "

Почтовый сервер ответил, т.е. соединение по MX (которая прописана) есть.
Далее - письмо пришло на почтовый сервер и он должен сопоставить user из письма 
и список ящиков, которые он обслуживает.
Сервер должен сделать поиск среди ящиков, чтобы ответить "есть ли среди моих ящиков 
некто user"?

>P.S. На счёт аллегории про морскую свинку - прошу прощения за
>"контроллер домена" но я ж не про "Active Directory" писал, но как
>обозвать "головную машину" в сети с настроенным доменом - тут другого
>ничего не придумал. =)
поэтому я еще раз спрошу у вас - какая связь между "Домен - AltLinux домен (не 
только samba PDC), kerberos-авторизация, гетерогенная сеть (AltLinuxP7, WinXP, Win7_x64) 
"

и "списком ящиков, обслуживаемым этим сервером"?
где хранится список ящиков - он составлен из списка пользователей "домена 
Altlinux"? как он доступен, как сервер ищет среди этого списка?

Судя по ответу "Temporary lookup failure" он не может этого сделать. как вы 
настраивали в конфиге почтового сервера обращение к этому списку ящиков? используя 
протокол LDAP?
- Включил pop и smtp в alterator
- В /etc/dovecot/ldap.conf в строке uris заменён localhost
            uris = ldaps://ldap.titan.zn

- В /etc/postfix/ldap-aliaces.cf и ldap-users.cf
            server_host = ldap.titan.zn

При этом /var/log/mail/errors пустой, но в /var/log/mail/warnings

dict_ldap_connect: Unable to bind to server ldap://ldap.titan.zn:389 with dn empty or implicit: -1 (Can't contact LDAP server)

Понятно, что в стандартном варианте 389 порт на серванте прикрыт и для ентого пользуется ldaps, однако где оно перестраивается я не нашёл.


_______________________________________________
Sysadmins mailing list
[email protected]
https://lists.altlinux.org/mailman/listinfo/sysadmins

Ответить