howtodownload

howtodownload
cach down

Thứ Bảy, 14 tháng 9, 2013

Cấu hình dịch vụ mail postfix chứng thực LDAP

Postfix là một dịch vụ mail được coi là tốt nhất vì sự ổn định , khả năng chịu nhiều connection, và tính đơn giản gọn nhẹ của nó.Hầu hết các máy chủ mail tại Việt Nam đều sử dụng postfix.Hôm nay mình xin demo bài lab cấu hình postfix sử dụng user của ldap .


Bước 1 : Cấu hình OpenLdap

mình đã từng cấu hình openldap nên mình không nói lại về điều này nữa nhé.bạn có thể tham khảo qua link sau :

http://lunocio.blogspot.com/2013/09/cau-hinh-openldap-tren-centos.html


ở đây mình chỉ đổi tên domain abc.com thành dnson.local thôi nhá. . với các bạn thì cái này không quan trọng lắm vì domain của mình chẳng ảnh hưởng gì tới bạn cả.

Bước 2 : Cài đặt và cấu hình Postfix

Cài đặt 

yum install -y postfix dovecot squirrelmail

Cấu hình :

bạn mở file cấu hình của postfix ra bằng lệnh

vim /etc/postfix/main.cf

và sửa các dòng sau.


#tên máy chủ gởi mail
70 myhostname = mail.dnson.local
#domain dùng để gởi nhận mail
77 mydomain = dnson.local
#giữ nguyên thông tin domain khi gởi
93 myorigin = $mydomain
#tất cả các interface nhận mail
110 inet_interfaces = all
#chỉ nhận mail đế domain của tôi
157 mydestination = $myhostname, localhost.$mydomain, localhost, $mydomain
#các IP được phép relay qua server mail
255 mynetworks = 10.10.10.0/24 , 127.0.0.0/8


tiếp đó bạn mở file cấu hình dovecot ra bằng lệnh

vim /etc/dovecot.conf

 và sửa các dòng sau :


45   passdb ldap {
46     # Path for LDAP configuration file, see doc/dovecot-ldap-example.conf
47     args = /etc/dovecot-ldap.conf
48   }


bây giờ bạn tạo file dùng để chứng thực ldap nhé

bạn dùng lệnh vim tạo file dovecot-ldap.conf

vim /etc/dovecot-ldap.conf


#IP 
mail serverhosts = 10.10.10.254 
base = dc=dnson.local,dc=localldap_version = 3


bạn sửa lại file config.php của squirrelmail để gởi mail có domain dnson.local chứ không phải là localhost

vim /etc/squirrelmail/config.php

30 $domain                 = 'dnson.local';
31 $imapServerAddress      = 'mail.dnson.local';


bạn có thể cài gói change_ldappass để cho phép user change password ngay trên webmail.

giờ bạn qua bên ldap server và sửa file slapd.conf

vim /etc/openldap/slapd.conf

 79 # rootdn can always read and write EVERYTHING!
 80 access to * by * write //[COLOR="#FF0000"]bạn thêm dòng này vào[/COLOR]
 81 #######################################################################
 82 # ldbm and/or bdb database definitions


Vậy là coi như đã xong rồi. giờ thì bật postfix và dovecot lên rồi dùng một máy XP để test thôi.


service postfix start
service dovecot start

Không có nhận xét nào:

Đăng nhận xét