Accéder au contenu.
Menu Sympa

fr - Re: [sympa-fr] un moyen de choisir un smtp de sortie qui ne soit pas le MTA local ?

Objet : Pour les administrateurs de serveurs de listes utilisant le logiciel Sympa

Archives de la liste

Chronologique Discussions  
  • From: Patrick Proniewski <adresse@cachée>
  • To: adresse@cachée
  • Subject: Re: [sympa-fr] un moyen de choisir un smtp de sortie qui ne soit pas le MTA local ?
  • Date: Tue, 26 Jan 2021 11:25:04 +0100

On 26 Jan 2021, at 10:44, Daniel Caillibaud <adresse@cachée> wrote:
>
> Le 26/01/21 à 09:15, Patrick Proniewski <adresse@cachée>
> a écrit :
>>> Oui, bien sûr, mais ça complique quand même pas mal (faut dupliquer
>>> postfix.service, /etc/postfix, /var/spool/postfix, /var/log/mail.log et
>>> tout ce qui y
>>> touche, et se créer d'autres alias pour toutes les commandes utilisées
>>> couramment comme
>>> postconf, postqueue, postsuper…).
>>
>> Ha non : http://www.postfix.org/MULTI_INSTANCE_README.html
>>
>> La seule chose à dupliquer c'est le etc/postfix pour séparer les réglages.
>> Rien d'autre,
>
> Je connaissais pas, ça peut effectivement rendre plus lisible les chemins
> suivis
> - mailin : MX qui gère les mails entrants, fait le filtrage et fait suivre
> soit à dovecot pour
> livraison locale soit à sympa
> - mailout : smtp pour les mails sortants (venant de sympa ou des users
> locaux ou des users
> authentifiés)
>
> Cette doc parle d'un unique smtp sortant, mais ton schéma montre un smtp
> sortant pour sympa et
> un autre pour le reste, donc ça doit être possible, je me pencherai sur la
> question un de ces
> jours pour avoir plutôt deux postfix avec
> - main : smtpd + smtp out pour users locaux et users authentifiés
> - sympa : smtp out pour sympa


Tout ou presque est possible.
Sur la machine où j'héberge 3 postfix j'ai un postfix "SMTP généraliste" et
un postfix "SMTP dédié serveur de listes". Le SMTP généraliste utilise une
transport map pour séparer les flux sortants en 3 : SMTP direct et normal,
SMTP-SLOW pour Orange/Wanadoo/etc., SMTP-FLOW-FWD pour les messages qui ne
font que transiter par nos machines (forward complet, pas de signature DKIM).
Les 2 premiers partagent la même IP, le dernier a sa propre IP (parce que
clairement, elle voit surtout transiter du trafic de faible qualité).
Le SMTP dédié au serveur de listes sépare aussi les flux sur des smtp
distinct (SLOW, etc.) mais tous avec la même IP.

Patrick PRONIEWSKI
--
Chef du Service Opérations - DSI - Université Lumière Lyon 2
Responsable Sécurité des Systèmes d'Information

Pour tous vos envois de fichiers lourds, utilisez
https://filesender.renater.fr/ : ce service respecte vos données personnelles
et celles de vos correspondants.




Archives gérées par MHonArc 2.6.19+.

Haut de le page