Konfigurace sendmail na Firewallu

Petr Novotny Petr.Novotny na antek.cz
Pátek Listopad 5 17:03:11 CET 1999


-----BEGIN PGP SIGNED MESSAGE-----
Hash: SHA1

On 5 Nov 99, at 16:03, Davidek Tomas wrote:
> Firewall (bezi na nem Linux) ma na jedne strane routovatelnou adresu $IP1
> (pevna linka), na druhe strane je vstup do privatni site (192.168.88.129).
> sendmail je konfigurovan pro posilani mailu smerem ven, default gateway je
> nastaven nadrizeny uzel (ISP), stejne tak smarthost pro sendmail.

Podstatna otazka: Je domena, pro niz prijimate na firewallu, jako 
Cw? Pokud ano, tak to nikdy nerozchodite: Z Cw ji vyhodte, a 
povolte pro ni relayovani.

> Posilani
> mailu z/do firewallu funguje normalne, dokonce i z privatni site do sveta
> (v privatni siti funguje WinProxy, ktera se spojuje s Firewallem a pres
> sendmail posila maily ven). Problem nastane, kdyz chci maily dosle z venku
> forwardovat na WinProxy. Bohuzel totiz ani nefunguje poslani mailu z
> firewallu primo na WinProxy (ackoli jine sitove protokoly normalne
> funguji, chci-li spojeni s WinNT, na nichz WinProxy bezi) - vzdy dostanu
> tuto hlasku:
> 
> |------------------------- Failed addresses follow: ---------------------|
>  <linhart1 na samuraj> ... transport smtp: 501
> <davidek na stroj.xx.yy>... 
> Sender domain must exist
> |------------------------- Message text follows: ------------------------|
> 
> U providera je nastaveno, ze veskere odkazy na domenu xx.yy jsou smerovany
> na stroj.xx.yy (=firewall). Myslim, ze je to tim, ze mail na samuraj se
> stejne posle do vnejsi site.

Spravne.

> Vycetl jsem, ze se to da nastavil v
> mailertable, ale neni mi moc jasne jak, navic jedna z odpovedi v news
> comp.mail.sendmail tvrdi, ze mailertable nefunguji "for local deliveries"
> (pry v domenach v Cw). 

Ano, ale vy nechcete local deliveries (tj. deliveries do lokalni 
schranky). Vy chcete pro jednu konkretni domenu poslat jinam, 
nez rika DNS (a chcete posty pro ni neodmitat - tj. relayovat).

> Muzete mi prosim nekdo poradit, jak tohle vyresit ? Jiste reseni pry skyta
> qmail, ale do toho se mi moc nechce, nebot pry muze mit problemy s
> komunikaci s maily posilanymi z Win.

Jake problemy? Ma potencialni problemy s broken klienty, kteri 
nedodrzuji RFC a posilaji bare-LF, ale
1. tech moc neni
2. existuji pro ne opravy
3. pro konkretni stanice to lze resit primo na serveru

U me qmail proti Windows klientum funguje uz dlouho a bez 
jedineho problemu...

-----BEGIN PGP SIGNATURE-----
Version: PGP 6.0.2 -- QDPGP 2.60 
Comment: http://community.wow.net/grt/qdpgp.html

iQA/AwUBOCL/vlMwP8g7qbw/EQJ60QCfa3tSxmgov9U9fQ2s/LSykx46qOgAoPfn
N1geTkwfEoiHl5dNv2Cp7Rja
=xdwS
-----END PGP SIGNATURE-----
--
Petr Novotny, ANTEK CS
Petr.Novotny na antek.cz
http://www.antek.cz
PGP key ID: 0x3BA9BC3F
-- Don't you know there ain't no devil there's just God when he's drunk.
                                                             [Tom Waits]


Další informace o konferenci Sendmail