19.4.3 让Postfix可监听Internet来收发信件
CentOS 4.x的Postfix依旧默认仅支持本机接口的SMTP服务而已,所以如果您要对整个Internet开放的话,就需要努力学会几个简单的设置。而几乎所有的设置都可以通过 /etc/Postfix/main.cf文件搞定。对于这个文件的内容您需要注意以下内容:
· “#”符号是注释的意思。
· 所有设置值以类似变量的设置方法来处理,例如 myhostname=linux.vbird.tsai,请注意等号的两边要给予空格符,且第一个字符不可以是空白,也就是要从行首写起。
· 可以使用“$”来扩展使用变量设置,例如myorigin=$myhostname,其等价于 myorigin=linux.vbird.tsai。
· 如果该变量支持两个以上的数据,则使用空格符来分隔,不过建议使用逗号加空格符来处理。例如:“mydestination=$myhostname, $mydomain, www.vbird.tsai”,意思为mydestination支持三个数据内容。
· 可使用多行来表示同一个设置值,只要在第一行最后有逗号,且第二行开头为空格符,即可将数据延伸到第二行继续书写。
· 若重复设置某一项目,则以较晚出现的设置值为准。
要让您的Postfix可以收发信件,您需要设置的启动数据有如下这些。
1. myhostname:设置主机名称,需使用FQDN
这个设置项目是设置您的主机名称,且这个设置值被后续很多其他的参数所引用,所以需要设置正确才行。您应该设置成为完整的主机名称。在鸟哥的这个练习中,我们的主机名称为linux.vbird.tsai,所以请按如下方法进行设置:
[root@linux ~]# vi /etc/Postfix/main.cf myhostname=linux.vbird.tsai |
2. myorigin:发信时所显示的“发信源主机”项目
这个项目用于设置邮件标头上面的Mail from地址,即代表本MTA传出去的信件将以此设置值为准。如果您在本机寄信时忘记加上Mail from字样的话,那么就以此值为准。默认这个项目以 $myhostname为主,所以有如下设置:
myorigin=$myhostname |
3. inet_interfaces:设置Postfix的监听接口(极重要)
在默认的情况下您的Postfix只会监听本机接口的lo(127.0.0.1)而已,如果想要监听整个Internet的话,请开放成为对外的接口,或者是开放给全部的接口,常见的设置方法如下:
inet_interfaces=all |
由于重复设置项目以最晚出现的设置值为准,所以当您设置为“inet_interfaces=all”时,请将inet_interfaces=localhost那一行注释掉。
4. mydestination:设置“能够收信的主机名称”(极重要)
这个设置项目很重要。它就像SendMail内的local-host-names一样,您的主机能够接收的信件中,Mail to写的主机名称需要在这个设置值中出现才行。在我们这个练习中,这台主机有三个名字:linux.vbird.tsai、www.vbird.tsai及FTP.vbird.tsai都需要写入。
mydestination=$myhostname, localhost.$mydomain, localhost, www.vbird.tsai, FTP.vbird.tsai |
mydestination=/etc/Postfix/local-host-names |
5. mynetworks_style:设置信任网段的一项指标
这个设置值在规定与主机在同一个网段内的可信任客户端。例如,鸟哥的主机IP是192.168.1.254,如果我相信整个局域网内(192.168.1.0/24)的用户的话,那我可规定此设置值为子网。不过,一般来说,因为下面的mynetworks会取代这个设置值,所以不设置也没有关系。如果要设置的话,最好设置成host即可(即仅信任这台MTA主机而已)。
mynetworks_style=host |
6. mynetworks:规定信任的客户端(极重要)
您的MTA能否帮忙进行Relay与这个设置值最有关系。例如,要开放本机与内部网段的IP时,就可以这样进行设置:
mynetworks=127.0.0.0/8, 192.168.1.0/24 |
还记得在SendMail内是以Access来进行Relay的设置吗?如果想要延续这个文件的设置,那鸟哥建议您将上述的数据改写成这样:
mynetworks=127.0.0.0/8, 192.168.1.0/24, hash:/etc/Postfix/access |
然后只要再建立Access之后重整数据库,就能够设置Relay的用户了。
7. Relay_domains:规范可以帮忙Relay的下一台MTA主机地址
相对于mynetworks是针对信任的客户端而设置的,这个Relay_domains则可以视为针对下游MTA主机而设置的。例如,如果您这台主机是Mail.kiki.vbird.tsai的MX主机时,那您就要在Relay_domains设置针对整个kiki.vbird.tsai领域的目标信件进行转发。在默认的情况下,这个设置值是$mydestination。
需要注意的是,Postfix默认并不会转发MX主机的信件,即如果您有两台主机,一台是上游的MTAup,一台是下游的MTAdown,而MTAdown规范的MX主机是MTAup,由DNS的MX设置值与信件传递方向可知,任何想要寄给MTAdown主机的信件,都会先经过MTAup来转发才行。此时如果那台MTAup没有开启帮MTAdown进行Relay的权限时,那么任何传给MTAdown的信件将全部都被MTAup退回。从此MTAdown就无法收到任何信件了。
请您再想一想上一段的说明,因为如果您在大公司服务而且您的公司上、下游均有Mail Server时,并且也有设置MX的状况下,这个Relay_domains就很重要。上游的MTA主机需要启动这个设置。一般来说除非您是某台MTA主机的MX源头,否则这个设置项目可以忽略不设置。而如果您想要帮您的客户端转发信件到某台特定的MTA主机时,这个设置项目也是可以设置的,保留默认值即可。
Relay_domains=$mydestination |
8. alias_maps:设置邮件别名
只要指定到正确的文件去即可,这个设置值可以保留默认值:
alias_maps=hash:/etc/aliases alias_database=hash:/etc/aliases |
在了解上述的设置后,以鸟哥看来,我对更改过的设置值以及相关文件是这样处理的:
[root@linux ~]# vi /etc/Postfix/main.cf myhostname=linux.vbird.tsai myorigin=$myhostname inet_interfaces=all mydestination=$myhostname, localhost.$mydomain, localhost, www.vbird.tsai, FTP.vbird.tsai mynetworks=127.0.0.0/8, 192.168.1.0/24, hash:/etc/Postfix/access Relay_domains=$mydestination # 其他的设置值就先保留默认值即可 [root@linux ~]# postmap hash:/etc/Postfix/access [root@linux ~]# postalias hash:/etc/aliases |
然后准备启动,可以这样处理:
1. 先检查设置文件的语法是否有错误 [root@linux ~]# Postfix check <==如果没有出现任何信息,表示没有问题 2. 启动与观察port number [root@linux ~]# /etc/init.d/Postfix restart [root@linux ~]# netstat -tlunp | grep ':25' tcp 0 0 0.0.0.0:25 0.0.0.0:* LISTEN 20850/Master |
很简单,这样就设置妥当了,您的Postfix已经可以开放客户端进行转发,并且也可以接收信件了。不过,在默认的情况下Postfix可以接收哪些信件呢?可以针对哪些设置值的内容进行转发呢?这就需要参考下一小节的说明了。
自由广告区 |
分类导航 |
邮件新闻资讯: IT业界 | 邮件服务器 | 邮件趣闻 | 移动电邮 电子邮箱 | 反垃圾邮件|邮件客户端|网络安全 行业数据 | 邮件人物 | 网站公告 | 行业法规 网络技术: 邮件原理 | 网络协议 | 网络管理 | 传输介质 线路接入 | 路由接口 | 邮件存储 | 华为3Com CISCO技术 | 网络与服务器硬件 操作系统: Windows 9X | Linux&Uinx | Windows NT Windows Vista | FreeBSD | 其它操作系统 邮件服务器: 程序与开发 | Exchange | Qmail | Postfix Sendmail | MDaemon | Domino | Foxmail KerioMail | JavaMail | Winwebmail |James Merak&VisNetic | CMailServer | WinMail 金笛邮件系统 | 其它 | 反垃圾邮件: 综述| 客户端反垃圾邮件|服务器端反垃圾邮件 邮件客户端软件: Outlook | Foxmail | DreamMail| KooMail The bat | 雷鸟 | Eudora |Becky! |Pegasus IncrediMail |其它 电子邮箱: 个人邮箱 | 企业邮箱 |Gmail 移动电子邮件:服务器 | 客户端 | 技术前沿 邮件网络安全: 软件漏洞 | 安全知识 | 病毒公告 |防火墙 攻防技术 | 病毒查杀| ISA | 数字签名 邮件营销: Email营销 | 网络营销 | 营销技巧 |营销案例 邮件人才:招聘 | 职场 | 培训 | 指南 | 职场 解决方案: 邮件系统|反垃圾邮件 |安全 |移动电邮 |招标 产品评测: 邮件系统 |反垃圾邮件 |邮箱 |安全 |客户端 |