OpenSSL VPN Serveurs de messagerie |
Postfix/Sasl-tlsIl est possible d'ouvrir son relais de messagerie aux utilisateurs externes du réseau, bien que Postfix intègre une mécanique de filtrage des clients (smtpd_recipient_restrictions) qui est inutilisable pour des utilisateurs nomades car basée sur les adresses IP, c'est pourquoi, pour ouvrir son relais aux utilisateurs externes, il est nécessaire d'activer deux plugins supplémentaires : - le SASL qui ajoute une fonctionnalité d'identification - le TLS qui garanti un chiffrement des données perdant leur transport. Ces deux fonctionnalités, correctement paramétrées, permettent d'ouvrir son relais de messagerie sans crainte. Postfix-SASLLe Simple Authentication and Security Layer est une méthode (RFC2222) permettant aux développeurs d'applications de ne pas avoir a implémenter les fonctionnalités d'identifications mais de ce reposer sur un service externe dédié à cela. Le serveur de messagerie Cyrus de l'université Carnegie Mellon fournit un service SASL interconnectable avec Postfix, voici comment le configurer. 1. Compilation du service Cyrus-sasl
2. Compilation de postfix (activation de l'authentification par SASL)
3. Configuration de postfixdans /etc/postfix/main.cf, modifier smtpd_recipient_restrictions et ajouter en début de liste permit_sasl_authenticated 4. Redémarrer postfix
Si postfix n'est pas compilé avec les bonnes options, voici l'erreur dans maillog 5. Configurer le service SASLcréer le fichier /usr/local/lib/sasl2/smtpd.conf 6. Démarrer le service SASL
Le service SASL est actif et à l'écoute sur la socket unix /var/state/saslauthd/mux, dans le cas contraire à la connexion d'un client, le service postfix s'arrête avec ces messages : Test d'identificationGénération de la chaîne d'identification |