Twitter iPhone pliant OnePlus 11 PS5 Disney+ Orange Livebox Windows 11

postfix et ldap : melange d'utilisateur

2 réponses
Avatar
Régis Grison
Bonjour,

Je passe d'un serveur avec un postfix 2 compil=E9 =E0 la main pour ldap =E0=
un
nouveau serveur sous sarge (postfix 2.1) avec les paquets n=E9cessaires =E0
ldap.

J'ai suivi cette doc :
http://www.linuxorable.net/12-Postfix-58-LDAP.html

Si je fais un postmap -q adresse@domain ldap:/etc/postfix/ldap_local.cf
=E7a me renvoie bien le login de l'utilisateur (qui n'a pas de compte
unix) mais postfix s'acharne =E0 me donner adresse (qui n'est pas
n=E9cessairement identique =E0 login). Si j'envoie un mail =E0 login@domain
par contre, =E7a marche bien (puisqu'il semble prendre login tel que).

Ca c'est quand je d=E9finis =E7a :
alias_database =3D ldap:/etc/postfix/ldap_local.cf

Si par contre, je d=E9finis =E7a :
virtual_alias_maps =3D ldap:/etc/postfix/ldap_local.cf
Il devient compl=E8tement cingl=E9, il me livre le mail =E0 plusieurs compt=
es
(visiblement au hasard). Je pr=E9cise que j'ai refait compl=E8tement la bas=
e
ldap mais que j'ai test=E9 avec 2 versions de ldap_local.cf (une sur
chaque serveur) donc ce n'est pas un probl=E8me li=E9 au nouveau ldap
(d'autant que postmap marche bien).

J'ai fait un postconf sur les 2 machines pour comparer sans rien trouver
de vraiment diff=E9rent =E0 part des nouveaux champs virtual, je les ai
reparam=E9tr=E9, pas de changement. Si virtual_alias_maps est d=E9fini il
r=E9soud bien les alias mais n'importe comment.

J'y suis depuis hier apr=E8s-midi, si quelqu'un a une doc une piste ou une
id=E9e, je suis largement preneur. Je pr=E9cise que j'aurais aim=E9 utilise=
r
postfix plut=F4t qu'un autre (parce que je l'utilise depuis longtemps et
que je le connais bien).

R=E9gis.

2 réponses

Avatar
Régis Grison
Le mardi 17 mai 2005 à 10:23 +0200, Régis Grison a écrit :
[...]
Si par contre, je définis ça :
virtual_alias_maps = ldap:/etc/postfix/ldap_local.cf
Il devient complètement cinglé, il me livre le mail à plusieurs com ptes
(visiblement au hasard). Je précise que j'ai refait complètement la b ase
ldap mais que j'ai testé avec 2 versions de ldap_local.cf (une sur
chaque serveur) donc ce n'est pas un problème lié au nouveau ldap
(d'autant que postmap marche bien).
[...]



Bon, je me réponds à moi-même parce que j'ai plus ou moins trouvé ( mais
plus ou moins...)

Le plus, c'est que j'ai remarqué que le nom d'utilisateur était suivi
par le nom de domaine, j'ai mis :
append_dot_mydomain = no
append_at_myorigin = no
et ça marche normalement.

Le moins c'est que maintenant, ça ajoute le nom du serveur mail (en fait
mail. puis mon nom de domaine). En soit, ça me gêne pas trop trop mais
comme il y a plusieurs domaines, les utilisateurs n'ont pas l'e-mail


J'ai vu dans la doc de postfix que mettre append_at_myorigin à no
c'était pas bien mais bon, j'ai pas de meilleure (ni d'autre en fait)
solution.

Donc je suis toujours preneur d'un avis mais ça va un peu mieux.

Au passage, si ça peut intéresser quelqu'un, j'ai pour le moment sasl
avec ldap pour l'authentification en sortie des mails, j'ai cyrus avec
le même sasl pour les boites mails, j'ai mis amavisd/spamassassin/clamav
(encore que je n'ai pas les entêtes de spamassasin dans les headers donc
je ne suis pas 100% sûr qu'il tourne), je pense en plus installer
sanitizer, sympa, gnarwl et peut-être des carnets d'adresse dans ldap.

Je suis près à fournir mes fichiers de conf une fois fini si ça peut
intéresser quelqu'un.

Régis.
Avatar
David Dumortier
Bonjour,

Le Tue May 17 2005 à 10:23:09AM +0200, Régis Grison dit :
Bonjour,

Je passe d'un serveur avec un postfix 2 compilé à la main pour ldap à un
nouveau serveur sous sarge (postfix 2.1) avec les paquets nécessaires à
ldap.



Tu peux donner la forme générale de tes champs dans LDAP ? comme ça c'est
assez dur de te trouver où ça cloche ;-)

J'ai suivi cette doc :
http://www.linuxorable.net/12-Postfix-58-LDAP.html



J'ai suivi des docs au début, puis à la fin j'ai pris le manuel de Postfix
et http://cjovet.free.fr/cours/postfix.htm entre autre pour les schémas

[...]

J'y suis depuis hier après-midi, si quelqu'un a une doc une piste ou une
idée, je suis largement preneur. Je précise que j'aurais aimé utiliser
postfix plutôt qu'un autre (parce que je l'utilise depuis longtemps et
que je le connais bien).



Moui, en tout cas j'ai installé 2 sites et 4 machines comme ça et ça marche
à peu près (enfin je crois ;-)

Régis.




Cordialement,
--
David Dumortier



--
Pensez à lire la FAQ de la liste avant de poser une question :
http://wiki.debian.net/?DebianFrench

Pensez à rajouter le mot ``spam'' dans vos champs "From" et "Reply-To:"

To UNSUBSCRIBE, email to
with a subject of "unsubscribe". Trouble? Contact