postfix + dovecot lda + AD (не работают стандартные алиасы)

Обсуждение настройки и работы сервисов, резервирования, сетевых настроек и вопросов безопасности ОС.

Модераторы: SLEDopit, Модераторы разделов

m0ps
Сообщения: 19
ОС: FreeBSD / Ubuntu

postfix + dovecot lda + AD

Сообщение m0ps »

есть машинка с freebsd 7.2
накрутил замену эксчейнджу (некому им рулить)... postfix + dovecot lda. учетки берутся из AD. все замечательно работает кроме одного: не работают стандартные алиасы... отправляю письмо на postmaster@domain.local, а оно не приходит. по логу видно, что не находится учетка в ad и письмо из очереди удаляется:

Код: Выделить всё

Jun 30 11:44:15 mail postfix/pipe[48486]: A2F0610E447: to=<postmaster@domain.local>, relay=dovecot, delay=0.12, delays=0.11/0/0/0.01, dsn=5.1.1, status=bounced (user unknown)
Jun 30 11:44:15 mail postfix/qmgr[52868]: C025210E449: removed

аналогичная ситуация с рутом и мэйлер-демоном...
в /etc/aliases все верно, /etc/aliases.db создал (через postalias), в конфиге постфикса есть alias_maps = hash:/etc/aliases
что-то мне подсказывает, что при использовании dovecot lda не проверяются алиасы из /etc/aliases (т.к. доставкой занимается довекот).
для полной картины стоит заметить, что используется clamsmtp

какие будут варианты?
best regards, m0ps
Спасибо сказали:
m0ps
Сообщения: 19
ОС: FreeBSD / Ubuntu

Re: postfix + dovecot lda + AD

Сообщение m0ps »

попробовал использовать транспорт - virtual - эффект тот же... что-то я застрял.. не видит постфикс алиасы...
best regards, m0ps
Спасибо сказали:
m0ps
Сообщения: 19
ОС: FreeBSD / Ubuntu

Re: postfix + dovecot lda + AD

Сообщение m0ps »

в общем раскурил... правда не совсем красиво, зато работает :)

смысл таков:
в домене создается группа распространения (к примеру - root с мылом root@domain.local), добавляем в нее нужных юзверей. далее создаем файлик /usr/local/etc/postfix/ldap-groups.cf со следующий содержимым:

server_host = domain.local # в домен должны резолвиться все его контроллеры, если не работает, указываем адрес контролера домена
search_base = OU=Organization,DC=domain,DC=local # указываем где искать пользователей
version = 3 # версия лдап
query_filter = (&(objectclass=group)(mail=%s)) # фильтр поиска
leaf_result_attribute = mail #какие атрибуты выбирать
special_result_attribute = member #какие атрибуты выбирать
bind = yes #
bind_dn = POLICOMBANK\postfix #технический пользователь для поиска в АД
bind_pw = postfix # пароль пользователя для поиска в АД

в main.cf добавляем строчку:
virtual_alias_maps = ldap:/usr/local/etc/postfix/ldap-groups.cf


все...

P.S. все же надеюсь что мне подскажут почему постфикс не проверяет алиасы
best regards, m0ps
Спасибо сказали: