Apache James не получает электронную почту от внешних отправителей после включения SSL

Очень новичок для Джеймса, поэтому, пожалуйста, не терпите этот вопрос.

James 2.3.2.1, Ubuntu 14.04.
Настроен как для POP3, так и для SMTP. SSL включен, и хранилище сертификатов успешно подключено.

Проблема заключается в следующем: после включения SSL порт прослушивания SMTPS становится 465, и на стандартном порту 25 больше нет прослушивателя для получения электронной почты от внешних отправителей (например, из Gmail). Таким образом, доставка почты, отправленной на локальные учетные записи, работает при отправке с других локальных учетных записей, но не работает при отправке с внешних серверов.

Можно ли настроить Джеймса для прослушивания как стандартного порта 25 для внешних отправителей, так и защищенного порта 465 для аутентифицированных отправителей? Если да, то как это сделать и как убедиться, что он не становится открытым ретранслятором (т. е. получает только почту, отправленную на локальные учетные записи пользователей)? В конфигурации SSL я просто установил для параметров authRequired и verifyIdentity значение true, что гарантирует, что только аутентифицированные пользователи могут отправлять почту. Что касается стандартного SMTP, я не уверен:
а) как его настроить, имея при этом защищенное соединение; и
б) как не стать открытым ретранслятором.

Заранее благодарю за любую помощь.


person Hotai    schedule 24.08.2016    source источник


Ответы (1)


Так что я не нашел способ сделать это в Джеймсе, но мои цели были:
а) защищенный SMTP для аутентифицированных (домен) учетных записей пользователей;
б) обычный SMTP для получения электронной почты с внешних серверов;
> в) не становится открытым реле.

Я добился этого, используя изящный сервер OpenSMTPD, ретранслирующий на защищенный порт Джеймса. Потребовалось некоторое время, чтобы получить правильную конфигурацию на обоих серверах, но теперь установка работает как часы.

Postfix выглядел слишком сложным для настройки, а Sendmail не поддерживает SSL-соединения на стороне клиента (к защищенным SMTP-серверам). OpenSMTPD спасает жизнь.

person Hotai    schedule 25.08.2016