Alain Vaugham a écrit :
> Bonsoir la liste,
> 
> Pour faire court :
> Quelle différence y a-t-il - au sens Postfix - entre vrais noms de domaines 
> et 
> noms de domaines virtuels?
je dirais aucune dans le principe: tous doivent être dans mydestination;
mais beaucoup en ce qui concerne les destinataires (options virtual_ ).

> 
> 
> Plus de détails sur cette interrogation :
> 
> A la réception
> Est-ce que Postfix peut accepter de traiter indifféremment ce genre de 
> courriers :
> - (To:)[email protected] (From:)n'importequi
> - (To:)[email protected] (From:)n'importequi
> - (To:)[email protected] (From:)n'importequi
> Ces courriers devront ensuite être remis à leur destinataire : même LAN mais 
> pas forcément même brin.
Si le postfix est MX de ces domaines mais qu'il n'est pas la destination
finale, il peut les relayer vers d'autres serveurs  dans le(s) LAN(s):
je crois que cela se situe dans les options relay_domains et
relay_transport. Utiliser un relai entrant c'est du lourd: à moins de
vouloir un service de réception de mail distribué, mieux vaut stocker
les mails sur-place dans des destinations virtuelles, et laisser les
machines du LAN rechercher le mail via IMAP ou POP.

> A l'émission
> De même, est-ce que Postfix peut accepter de relayer vers l'extérieur ce 
> genre 
> de courriers provenant de différentes machines de son LAN mais par forcément 
> sur le même brin :
> - (From:)[email protected] (To:)n'importequi
> - (From:)[email protected] (To:)n'importequi
> - (From:)[email protected] (To:)n'importequi
> 
> Mon but c'est d'économiser des machines. C'est à dire que je souhaite n'avoir 
> qu'un seul MTA >avec support SSL(*)< sur mon réseau et que celui-ci puisse 
> servir à plusieurs noms de domaine à la fois en entrée et en sortie.
[ je ne comprend pas bien: si le but est d'éconimiser des machines,
pourquoi la question précédente fait-elle référence à des destinations
sur le LAN ? ]

Pour la sortie, il s'agira de configurer un relai (option relayhost),
réglé pour accepter de transmettre ce qui provient de mynetworks. On
peut y ajouter une sûreté en demandant une authentification
d'utilisateur SMTP en plus.

> Dans les procédures de paramétrage (**), quand on y parle de plusieurs 
> domaines, ce que j'ai retenu c'est que cela concerne des domaines virtuels.
> Moi, ce n'est pas le cas. Les domaines que je veut utiliser sont de vrais 
> domaines. Ils existent. Ils sont enregistrés chez des registrars.
Un domaine virtuel à la postfix est aussi un domaine enregistré et bien
réel. Je perlerai plutôt de *destination virtuelle* (et à mon sens, la
doc n'est pas correcte sur le terme, ou bien je n'ai pas saisi).
C'est pour postfix une manière de pouvoir gérer des destinations avec
plus de souplesse via les options virtual_ . On peut par exemple de se
passer de l'existence d'utilisateur unix final.

> Ce qui me perturbe, c'est que lors de son installation, Postfix ne demande 
>> qu'un seul< nom de domaine non virtuel. Pour celui-ci je n'ai pas rencontré 
> de problème.
Il est possible d'en ajouter (main.cf:mydestination) mais si l'on ne
fait que cela, postfix traîtra la destination de la même manière
(destination -> compte unix) quelque soit le domaine.
        http://www.postfix.org/VIRTUAL_README.html#local

> Là où je patauge encore c'est que mon FAI qui utilise Postfix sans SSL 
> transmets correctement tous mes e-mails sans distinction de domaines.
C'est un relai à demi ouvert: il transmet tout sans distinction de
domaine, à condition que l'émetteur soit dans une adresse de réseau
qu'il accepte de traîter (opt. relayhost).

> 
> Merci par avance pour vos lumières.

Si besoin, je peux envoyer 'as is' des tar d' /etc/postfix illustrant
une conf pour des destinations virtuelles, ou un relai de sortie..

- ben
> 
> (*)  au minimum sur un domaine
> (**)  http://x.guimard.free.fr/postfix/
> http://www.postfix.org/SOHO_README.html
> http://www.bortzmeyer.org/4408.html
_________________________________
Linux mailing list
[email protected]
http://lists.parinux.org/mailman/listinfo/linux

Répondre à