19.08.2013 15:29, [email protected] пишет:
Message: 8
Date: Mon, 19 Aug 2013 08:56:51 +0400
From: Mike Lykov<[email protected]>
To: ALT Linux sysadmins' discussion<[email protected]>
Subject: Re: [Sysadmins] Настройка почтового сервера в домене (Sergei,
Epiphanov
Message-ID:<[email protected]>
Content-Type: text/plain; charset=koi8-r
>Домен - AltLinux домен (не только samba PDC), kerberos-авторизация,
>гетерогенная сеть (AltLinuxP7, WinXP, Win7_x64)
у вас проблема, напомню, с " при попытке отправить письмо на адрес другого
доменного пользователя, почтовый клиент выдаёт сообщение:
Ошибка отправления почты. Почтовый сервер ответил: 4.3.0 <user@domain>:
Temporary lookup failure. "
Почтовый сервер ответил, т.е. соединение по MX (которая прописана) есть.
Далее - письмо пришло на почтовый сервер и он должен сопоставить user из письма
и список ящиков, которые он обслуживает.
Сервер должен сделать поиск среди ящиков, чтобы ответить "есть ли среди моих ящиков
некто user"?
>P.S. На счёт аллегории про морскую свинку - прошу прощения за
>"контроллер домена" но я ж не про "Active Directory" писал, но как
>обозвать "головную машину" в сети с настроенным доменом - тут другого
>ничего не придумал. =)
поэтому я еще раз спрошу у вас - какая связь между "Домен - AltLinux домен (не
только samba PDC), kerberos-авторизация, гетерогенная сеть (AltLinuxP7, WinXP, Win7_x64)
"
и "списком ящиков, обслуживаемым этим сервером"?
где хранится список ящиков - он составлен из списка пользователей "домена
Altlinux"? как он доступен, как сервер ищет среди этого списка?
Судя по ответу "Temporary lookup failure" он не может этого сделать. как вы
настраивали в конфиге почтового сервера обращение к этому списку ящиков? используя
протокол LDAP?
- Включил pop и smtp в alterator
- В /etc/dovecot/ldap.conf в строке uris заменён localhost
uris = ldaps://ldap.titan.zn
- В /etc/postfix/ldap-aliaces.cf и ldap-users.cf
server_host = ldap.titan.zn
При этом /var/log/mail/errors пустой, но в /var/log/mail/warnings
dict_ldap_connect: Unable to bind to server
ldap://ldap.titan.zn:389 with dn empty or implicit: -1 (Can't contact
LDAP server)
Понятно, что в стандартном варианте 389 порт на серванте прикрыт и для
ентого пользуется ldaps, однако где оно перестраивается я не нашёл.
_______________________________________________
Sysadmins mailing list
[email protected]
https://lists.altlinux.org/mailman/listinfo/sysadmins