Điểm:1

PostFix permit_sasl_authenticated đằng sau bộ cân bằng tải Big-IP F5

lá cờ za

Tôi có một máy chủ postfix đang hoạt động sử dụng smtpd_relay_restrictions = permit_sasl_authenticated, permit_mynetworks, reject_unauth_destination

Tôi đang cố gắng đặt cái này sau LB. Khi tôi telnet hoặc openssl tới IP ảo trong LB của mình, tôi có thể EHLO và STARTTLS và trao đổi người dùng/pw của mình. Xác thực SASL của tôi sử dụng thông tin đăng nhập cục bộ. Vì vậy, tôi biết rằng tôi có thể đi qua LB đến máy chủ chuyển tiếp hậu tố.

Khi tôi gửi email đến IP ảo, nó không cho phép allow_sasl_authenticated. Tôi nghĩ rằng yêu cầu email đang thiết lập một đường hầm TLS thích hợp. Tôi thấy thông tin nhật ký chỉ ra như vậy:

Ngày 10 tháng 11 14:07:43 postfixserver1 postfix/smtp/smtpd[4793]: SSL_accept:SSLv3/TLS ghi xong Ngày 10 tháng 11 14:07:43 postfixserver1 postfix/smtp/smtpd[4793]: Đã thiết lập kết nối TLS ẩn danh từ lb2-float.mgmt.domain.edu[IP tại đây]: TLSv1.2 với mật mã AECDH-AES256-SHA (256/256 bit)

Tuy nhiên, tôi cũng thấy một EHLO từ ứng dụng email, đó có thể là bộ cân bằng tải chuyển EHLO sang máy chủ postfix.

Sau đó, nó bắt đầu hạn chế người nhận và tôi nhận được điều này:

Ngày 10 tháng 11 14:07:43 postfixserver1 postfix/smtp/smtpd[4793]: >>> BẮT ĐẦU HẠN CHẾ địa chỉ người nhận <<< Ngày 10 tháng 11 14:07:43 postfixserver1 postfix/smtp/smtpd[4793]: generic_checks: name=permit_sasl_authenticated Ngày 10 tháng 11 14:07:43 postfixserver1 postfix/smtp/smtpd[4793]: generic_checks: name=permit_sasl_authenticated status=0 Ngày 10 tháng 11 14:07:43 postfixserver1 postfix/smtp/smtpd[4793]: generic_checks: name=permit_mynetworks

Tại sao nó không vượt qua permit_sasl_authenitcated khi đi qua LB? Trước tiên, tôi muốn sasl_authentication xác thực dựa trên người dùng/mật khẩu, sau đó dự phòng cho permit_mynetworks. Nhân tiện, nếu tôi đặt IP LB vào danh sách mạng của mình, thì permit_mynetworks sẽ vượt qua. Tuy nhiên, tôi muốn sasl_authenticated được ưu tiên.

Có cấu hình hậu tố nào khác mà tôi cần đặt không, điều gì đó về inet_interfaces, mặc dù tôi có inet_interfaces = all.

Cảm ơn trước cho các đề nghị.

NotACreativeName avatar
lá cờ za
Cuối cùng tôi đã tìm ra điều này... Trong nỗ lực kiểm tra luồng kiểm soát khi một ứng dụng email có thể hoặc không thể thực hiện xác thực SASL, tôi đã xóa tệp saslauth.db (đầu ra sơ đồ của acct/pw của tôi) Điều này đã phá vỡ SMTP luồng điều khiển giao thức vì nó muốn gửi tệp nhưng không có. Vì vậy, thay vào đó tôi đã nhận xét tên máy chủ user:pw và xây dựng lại tệp postmap.
NotACreativeName avatar
lá cờ za
Tôi cũng gặp phải vấn đề/mối quan tâm này ... chuyển tiếp postfix ban đầu của tôi là postfix-svr và để cân bằng tải, tôi đã sao chép/đổi tên bản gốc để tôi có postfix-server1 & postfix-server2 làm hai thành viên trong nhóm F5 của mình, nhưng, điều này tạo ra sự cố khi ứng dụng email gửi thông tin đăng nhập SASL tới tên máy chủ postfix và điều này hiện không xác thực được PAM-SASL sau khi pkg email được chuyển tiếp từ F5 đến một trong các thành viên nhóm... Khi tôi thay đổi tệp thông tin xác thực SASL tới postfix-server* login:pw, nó vui vẻ chấp nhận thông tin đăng nhập. Nhưng, tôi phải cấu hình lại từng ứng dụng email :-(
NotACreativeName avatar
lá cờ za
Không ai khác dường như có bất cứ điều gì để cung cấp ở đây. Hoặc là tôi quá kém cỏi, hoặc lạc hậu một cách vô vọng, hoặc tôi không biết cách đặt một câu hỏi thích hợp...

Đăng câu trả lời

Hầu hết mọi người không hiểu rằng việc đặt nhiều câu hỏi sẽ mở ra cơ hội học hỏi và cải thiện mối quan hệ giữa các cá nhân. Ví dụ, trong các nghiên cứu của Alison, mặc dù mọi người có thể nhớ chính xác có bao nhiêu câu hỏi đã được đặt ra trong các cuộc trò chuyện của họ, nhưng họ không trực giác nhận ra mối liên hệ giữa câu hỏi và sự yêu thích. Qua bốn nghiên cứu, trong đó những người tham gia tự tham gia vào các cuộc trò chuyện hoặc đọc bản ghi lại các cuộc trò chuyện của người khác, mọi người có xu hướng không nhận ra rằng việc đặt câu hỏi sẽ ảnh hưởng—hoặc đã ảnh hưởng—mức độ thân thiện giữa những người đối thoại.