这一节学习了POSTFIX的基本配置和邮件基本工作流程。


Postfix的内容很多,但是RHCE7里面仅要求学生能够实现空客户端的配置。简单的说,就是配置一个邮件的主服务器,然后配置另外一台服务器上,使得该不接受外网的邮件,仅转发本地用户的邮件到主服务器上。


Postfix 在rhel7里面已经默认安装了,为了避免和sendmail服务冲突,建议直接禁止运行sendmail


systemctl mask sendmalil.service


POSTFIX的主要配置文件是/etc/postfix/main.cf, 其余的保持默认即可。


配置过程如下:


首先配置一个DNS服务,指定MX记录, mail.beanxyz.com (主服务器)和 server1.beanxyz.com (空客户端)

RHCE 学习笔记(33) - Postfix_第1张图片

dig 看看是否正常解析

RHCE 学习笔记(33) - Postfix_第2张图片


接下来配置主服务器,打开 main.cf, 修改下列参数


wKioL1TJq73giP_qAACL5QlDdSA769.jpg


主机名

wKiom1TJqt2zqdMXAABQooxENdo563.jpg


域名

wKioL1TJq7-TRWTvAAAazB7fWrg721.jpg


这个是发件人@后面的地址

RHCE 学习笔记(33) - Postfix_第3张图片


接收所有接口上25端口的smtp请求


RHCE 学习笔记(33) - Postfix_第4张图片


这个是收件人@后面的地址

RHCE 学习笔记(33) - Postfix_第5张图片


限制接收的网络范围

RHCE 学习笔记(33) - Postfix_第6张图片



修改完了之后,检查语法,打开selinux的布尔值,重启服务


wKiom1TJqv2wPycnAADXPhAsyvs335.jpg


看看防火墙的smtp和dns端口是否打开,没打开要打开

wKiom1TJqwXh-X_tAAB1ZshJjQ0440.jpg



客户端测试一下,装个nmap,扫描一下看看mail.beanxyz.com上打开了哪些端口

wKioL1TJq-GRwHeaAAAmrwGX0AE673.jpg

RHCE 学习笔记(33) - Postfix_第7张图片


回到mail 服务器,发个邮件试试看,注意这里我的beanxyz没有指定destination,会用默认的beanxyz.com


wKiom1TJqw3Q3nwoAABK71C2jc0282.jpg


在mail.beanxyz.com上面,切换到beanxyz用户,已经收到了

RHCE 学习笔记(33) - Postfix_第8张图片


打开看看,发信人,收件人,主题,内容都没错

RHCE 学习笔记(33) - Postfix_第9张图片


给root用户回复一个

wKioL1TJrAChT_FhAABJtoLQCWw695.jpg


没问题

RHCE 学习笔记(33) - Postfix_第10张图片


这样子我们的主邮件服务已经工作了。从同一网段的其他机器发送邮件,只要指定了是发送到beanxyz.com的,都会通过DNS的解析然后发送到mail服务器。




接下来看看空客户端的配置


配置文件如下

RHCE 学习笔记(33) - Postfix_第11张图片

wKiom1TJqy6BxO2RAAA_rA-nsco821.jpg


注意接口变成 loopback-only了,这样不会接受外网的邮件

RHCE 学习笔记(33) - Postfix_第12张图片

目的地址设置为空

RHCE 学习笔记(33) - Postfix_第13张图片

所有的邮件都转发给relayhost的地址

RHCE 学习笔记(33) - Postfix_第14张图片


检查语法 重启

wKiom1TJq0Px8F6wAACA6EQNbZo660.jpg


发个邮件给 beanxyz 用户试试看,豆子一不留神发了2次

RHCE 学习笔记(33) - Postfix_第15张图片


server1 本机上也有用户叫做beanxyz,但是打开看看没有邮件 


wKiom1TJq0nSAnNLAABOPKIscw8897.jpg


切换到mail 服务器,成功收到


RHCE 学习笔记(33) - Postfix_第16张图片


如果我胡乱发个不存在的用户如何? 试试看


查看一下日志 , 直接拒绝,因为该用户不存在~


RHCE 学习笔记(33) - Postfix_第17张图片


最后官网有个链接给了常见各种基本配置,感兴趣可以看看。

http://www.postfix.org/STANDARD_CONFIGURATION_README.html