iRedmail CENTOS 5.X 安装注意事项

iRedmail支持CENTOS 5 的最后版本为0.8.4 ,最新版本已经不再支持CENTOS 5。翻墙(每次翻墙口中大喊我去年买了个表3次,心中默念草泥马n次)下载后解压,进入pkgs目录,编辑get_all.sh文件,注释check_status_before_run check_new_iredmail代码,然后按照官方安装文档安装。

1.ad_virtual_mailbox_maps中关于search_base一项中示例给出的DN是"cn=users,dc=example,dc=com".

  "cn=users"需视情况而定.
    部分用户在AD域下采用OU单独存放用户数据,则"ou=users,dc*".
    PS:该OU下所有子目录用户都可以查询得到。

    也有其他写法"ou=users1,ou =users,dc=example,dc=com"表示查询缩小到该子目录
2.安装iredmail时由于砖墙太厚导致"iredmail.org"不能访问.使用命令把"iredmail.org""改为iredmail.com"即可.
  sed -i 's/org/com/g' pkgs/get_all.sh

3. Plaintextauthentication disallowed on non-secure (SSL/TLS)connections
  修改/etc/dovecot.conf
  #disable_plaintext_auth = yes
    disable_plaintext_auth =no
    重启dovecot
  
     PS:默认dovecot不推荐使用明文密码包进行身份认证.只需在客户端使用IMAP进行连接即可。(POP3:995, SMTP:465)
    465端口需要在iptables中放开,然后在编辑 /etc/postfix/master.cf 文件去掉以下代码的注释
submission inet n       -       n       -       -       smtpd
  -o smtpd_tls_security_level=encrypt
  -o smtpd_sasl_auth_enable=yes
  -o smtpd_client_restrictions=permit_sasl_authenticated,reject
  -o milter_macro_daemon_name=ORIGINATING
smtps     inet  n       -       n       -       -       smtpd
  -o smtpd_tls_wrappermode=yes
  -o smtpd_sasl_auth_enable=yes
  -o smtpd_client_restrictions=permit_sasl_authenticated,reject
  -o milter_macro_daemon_name=ORIGINATING
重启postfix 用nmap命令查看本机开启服务和端口。

4.修改本地时间但发现maillog时间还是不变的原因。
    /var/spool/postfix/etc/localtime

5.安装完成后需要启动的服务有amavisd、clamd、dovecot、fail2ban、iredapd、httpd、mysqld、policyd、postfix、saslauthd、spamassassin,需要逐个检查;

6.出现如下警告
warning: do not list domain abc.com in BOTH mydestination and virtual_mailbox_domains
需要修改 /etc/postfix/master.cf文件中 mydestination参数,变为mydestination =  (注意:等号后什么都不要填写)

7.关于SPF、DKIM设置
SPF 需要在 DNS ZONE中增加TXT记录 @    IN    TXT    "v=spf1 a mx ~all" 或者 test.com. IN TXT "v=spf1 ip4:192.168.168.134 a mx a:mail.test.com mx:mail.test.com ~all"
测试方法 dig txt test.com 或者 nslookup -q=txt test.com
DKIM 需要在 DNS中增加TXT记录 dkim._domainkey.test.com.    IN    TXT    "v=DKIM1; p=******"
测试方法 amavisd testkeys


    加入AD教程详见:

  • 0
    点赞
  • 0
    收藏
    觉得还不错? 一键收藏
  • 0
    评论

“相关推荐”对你有帮助么?

  • 非常没帮助
  • 没帮助
  • 一般
  • 有帮助
  • 非常有帮助
提交
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值