Então, depois de uma longa caminhada pelos blog-o-tubes, cheguei aqui.
Estou tentando configurar o e-mail para meu domínio. Eu realmente não quero fazer minha própria hospedagem de e-mail com meu próprio servidor de e-mail, especialmente porque minha minúscula instância VPS provavelmente está sobrecarregada com o peso de executar um servidor web + servidor de aplicativo + banco de dados + as várias estruturas de passagem de mensagens (hospedando um protótipo de webapp )
Quero usar meu endereço do GMail para enviar e receber e-mails usando meu VPS como retransmissor - configurei o encaminhamento de e-mail já usando o Postfix, então se alguém enviar algo para "[e-mail protegido]"ele chega à minha conta do GMail. Oba!
Mas agora quero responder da minha conta do GMail e encaminhá-la ao destinatário, com o e-mail específico do meu domínio exibido no campo De:. Seria bom se tudo pudesse ser feito através de SSL/TLS também, para encaminhamento do meu servidor para o GMail, bem como exigi-lo (ou preferir fortemente) para conexões de envio/recebimento de e-mail de entrada. Mas estou um pouco perdido nos arquivos master.cf/main.cf/iptables.rules no momento.
Eu apenas tentei fechar a porta 25 e abrir a porta 587 em iptables.rules (entendi que 465 agora está obsoleto para SMTPS?), só para ver o que aconteceria, e os e-mails recebidos foram rejeitados de acordo com o syslog - o Google estava tentando se conectar para a porta 25 ainda. Mas acho que preciso dizer ao postfix para preferir SMTPS no 587? Essa é a linha "smtps inet ...." ou a linha "submission inet..." que preciso descomentar? E eu entendo que posso apontar minha conta do Gmail para um servidor SMTP, mas como faço para realmente criar usuários para o postfix? Eu realmente crio contas de usuário com useradd (ruim, mais "superfície" de ataque) ou posso criar contas "virtuais" apenas para o postfix enviar e-mails? Em ambos os casos, SSL/TLS parece obrigatório, pelo menos para a etapa de autenticação...
Até agora eu criei alguns certificados autoassinados e disse ao Postfix onde eles estão, mas agora estou meio preso: quais portas eu abro, o que...err...coisas eu aponto para outras coisas...como faço Eu digo às conexões recebidas "ei, criptografe-se, rapaz"?
Eu tenho lutado com isso há um bom tempo e dei uma olhada em alguns guias, mas a maioria foi voltada para a configuração de uma pilha de e-mail completa, o que eu realmente não quero fazer (por falta de recursos, em vez de preguiça :P)
Responder1
Siga issoGuia Postfix do Ubuntupara configurar o postfix, preste atenção na configuração do sasl. Isso é para autenticação postfix. A porta de envio será 587.
Crie um usuário Linux (por exemplo
bobbytables
) para endereço de e-mail[email protected]
.sudo adduser bobbytables
Lista de verificação SASL
Percorra a lista de verificação SASL emesta postagempara garantir que a configuração do sasl esteja completa.