Информация
Услуги
  • Внедрение
  • Настройка
  • Поддержка
  • Ремонт
Контакты
Оплата
Новости
Доставка
Загрузки
Форум
Настройка
    info@proxmox.su
    +7 (495) 320-70-49
    Заказать звонок
    Аспро: ЛайтШоп
    Войти
    0 Сравнение
    0 Избранное
    0 Корзина
    Аспро: ЛайтШоп
    Войти
    0 Сравнение
    0 Избранное
    0 Корзина
    Аспро: ЛайтШоп
    Телефоны
    +7 (495) 320-70-49
    Заказать звонок
    0
    0
    0
    Аспро: ЛайтШоп
    • +7 (495) 320-70-49
      • Назад
      • Телефоны
      • +7 (495) 320-70-49
      • Заказать звонок
    • info@proxmox.su
    • Москва, Бакунинская улица, 69с1
    • Пн-Пт: 09-00 до 18-00
      Сб-Вс: выходной
    • 0 Сравнение
    • 0 Избранное
    • 0 Корзина
    Главная
    Форум
    Proxmox Mail Gateway
    Отказано в ретрансляции 4.7.1

    Форумы: Proxmox Виртуальная Среда, Proxmox Backup Server, Proxmox Mail Gateway, Proxmox Datacenter Manager
    Поиск  Пользователи  Правила  Войти
    Страницы: 1
    RSS
    Отказано в ретрансляции 4.7.1, Proxmox Mail Gateway
     
    Onyxnz
    Guest
    #1
    0
    22.02.2018 09:58:00
    Думаю, у меня что-то не так с установкой или ожиданиями. Я настроил домашнюю сеть с PMG5, который передает почту на три внутренних почтовых/веб-сервера под управлением ISPConfig 3 на Debian 9. Пытаюсь отправлять почту из вне LAN (из другого города, где учусь). В моём почтовом клиенте (Thunderbird на Ubuntu) настроена SMTP-аутентификация, отправка идет на порт 25. Я могу отправлять письма на свои домены и получать почту на внутренние серверы. Но НЕ МОГУ отправлять на другие домены вообще.

    В syslog PMG5 вижу такие записи:  
    Feb 22 21:09:30 email postfix/postscreen[4755]: CONNECT from [27.252.82.144]:46776 to [10.0.2.32]:25
    Feb 22 21:09:31 email postfix/postscreen[4755]: PASS OLD [27.252.82.144]:46776
    Feb 22 21:09:31 email postfix/smtpd[4757]: connect from 144.82.252.27.dyn.cust.vf.net.nz[27.252.82.144]
    Feb 22 21:09:31 email postfix/smtpd[4757]: Anonymous TLS connection established from 144.82.252.27.dyn.cust.vf.net.nz[27.252.82.144]: TLSv1.2 with cipher ECDHE-RSA-AES128-GCM-SHA256 (128/128 bits)
    Feb 22 21:09:31 email postfix/smtpd[4757]: NOQUEUE: reject: RCPT from 44.82.252.27.dyn.cust.vf.net.nz[27.252.82.144]: 454 4.7.1 <blah@blahblah.co.nz>: Relay access denied; from=<onyx@mydomain.com> to=<blah@blahblah.co.nz> proto=ESMTP helo=<[192.168.1.95]>
    Feb 22 21:09:34 email postfix/smtpd[4757]: disconnect from 144.82.252.27.dyn.cust.vf.net.nz[27.252.82.144] ehlo=2 starttls=1 mail=1 rcpt=0/1 quit=1 commands=5/6

    Кажется, что снаружи LAN вообще нет взаимодействия с внутренними серверами ISPConfig3. Как заставить PMG авторизовываться на этих серверах?
     
     
     
    lynn_yudi
    Guest
    #2
    0
    21.06.2018 04:14:00
    Здесь не работает, как настроить?
     
     
     
    heutger
    Guest
    #3
    0
    21.06.2018 19:52:00
    Если вы хотите использовать PMG в качестве исходящего прокси для антиспама и антивируса, необходимо, чтобы ваш обычный/недавний/... сервер отправки, на котором вы аутентифицируетесь (например, mail.yourdomain.tld, пользователь xxx, пароль yyy), не отправлял почту напрямую в интернет, а пересылал её через PMG. Например, на сервере postfix это делается добавлением в конфиг строки relayhost = IP:26, где IP — это IP-адрес вашего PMG. Можно использовать и имя хоста или FQDN, но тогда нужно убедиться, что оно разрешается. Эта настройка вносится в main.cf на вашем «исходящем»/«недавнем»/«устаревшем» сервере, а не на PMG, после чего postfix нужно перезапустить. Если вы используете другой почтовый сервер, проверьте в документации, как там настроить Relayhost или Smarthost. Возможно, в будущем PMG добавит поддержку SASL AUTH для исходящей почты postfix, но пока этого нет. В моей последней настройке ESVA я сделал именно так. Также можно добавить IP-адреса в белый список для ретрансляции через PMG без аутентификации, но это очень опасно — нужно быть уверенным, что спамеры не смогут использовать эти IP, иначе вы быстро попадёте в черные списки.
     
     
     
    lynn_yudi
    Guest
    #4
    0
    22.06.2018 04:27:00
    Большое спасибо! Этот relayhost настроен на сервере отправки? Как использовать PMG в качестве прокси для входящей почты с функциями антиспама и антивируса?
     
     
     
    heutger
    Guest
    #5
    0
    22.06.2018 12:17:00
    Да, это реле-сервер вашего почтового сервера, через который вы аутентифицируетесь для отправки писем (то есть сервер, с которым вы подключаетесь через почтовый клиент). Для входящей почты нужно изменить MX-записи вашего домена на систему, где установлен PMG. Например, если вы установили его на pmg.domain.tld, нужно направить MX 10 на pmg.domain.tld. Чтобы всё работало корректно, не должно быть других MX-записей на другие системы, так как спамеры могут ими воспользоваться, например, если остаётся ваш запасной MX и он не защищён — спам всё равно будет доходить. Запасные MX обычно больше не нужны, так как письма откладываются на время, если ваш MX недоступен, а затем отправляются повторно, когда он снова заработает. Если хотите быть на 100% защищены, настройте запасной MX тоже на PMG (лучше в связке с синхронизированным кластером) и используйте их, например, как MX 10 и MX 20. Также убедитесь, что система, на которую вы пересылаете письма после фильтрации спама и вирусов, больше не доступна напрямую из интернета (для входящих писем; для исходящих её всё ещё можно использовать, но тогда должна быть обязательная аутентификация, лучшая практика — использовать submission (порт 587) и закрыть входящие SMTP-соединения (порты 25 и 465) снаружи, разрешая их только от PMG. Так вы гарантированно защититесь от спамеров, которые игнорируют MX-записи и пытаются доставить письмо напрямую серверу, как это делают некоторые из них.
     
     
     
    lynn_yudi
    Guest
    #6
    0
    25.06.2018 04:32:00
    Спасибо ещё раз! Но всё ещё очень кружится голова!
     
     
     
    Страницы: 1
    Читают тему
    +7 (495) 320-70-49
    info@proxmox.su

    Конфиденциальность Оферта
    © 2026 Proxmox.su
    Главная Каталог 0 Корзина 0 Избранные Кабинет 0 Сравнение Акции Контакты Услуги Бренды Отзывы Компания Лицензии Документы Реквизиты Поиск Блог Обзоры