a 192.168.100.102/24的域名是mail.rhce.com。
b 192.168.100.101/24的域名為mail.example.com。
DNS 192.168.100.98在上具有以下配置。
/etc/mail/local-host-names用於定義發送和接收郵件的主機別名。
# local-host-names -在此包含您的計算機的所有別名。
Rhce.com #註意:這是必不可少的,否則妳不會收到電子郵件,雖然妳可以發送它。
Mail.rhce.com #註意:要不要/etc/mail/access #這個文件用來限制哪些客戶端可以使用這個郵件服務器轉發郵件(都不允許,默認是轉發)。
rhce.com繼電器
example.com繼電器
192.168.100.繼電器
192.168.10.Reject #設置拒絕轉發192.168.10的郵件。註意:還可以設置其他選項:OK/REJECT/DISCARD/ERROR:550。
b具有以下配置
/etc/mail/local-host-name(可選)
# local-host-names -在此包含您的計算機的所有別名。
example.com
mail.example.com/etc/mail/access
rhce.com繼電器
example.com繼電器
192.168.100.中繼A和B都開通了sendmail/dovecot的服務。註意:只有在使用dovecot的情況下,才能使用Foxmail/OutLokk等通過POP3/IMAP協議接受郵件更改/etc/mail/sendmail.cf的設置。
O DaemonPortOptions=Port=smtp,Addr=0.0.0.0,Name=MTA
服務sendmail重新啟動註意:要偵聽0.0.0.0。
Service dovecot重啟註意:此時檢查端口110/143是否打開,實際打開的是端口993(IMAP-SSL)/995(pop 3-SSL);
雙方分別將192.168.100.98設置為dns的IP。
此外,雙方應使用makemaphashaccess.db
另外,雙方的主機名和/etc/sysconfig/network中的域名都要設置為對應的域名。DNS中的設置如下。
如果DNS服務器也作為網關使用,DNS必須先開啟ip轉發功能;
named.confoptions {
目錄“/var/named”;
轉儲文件“/var/named/data/cache _ dump . db”;
statistics-file“/var/named/data/named _ stats . txt”;
};
包含“/etc/rndc . key”;區域“”。{
鍵入提示;
文件“named . ca”;
};區域" example.com" {
主類型;
文件“example . com . zone”;
允許轉移{
192.168.1.177;
192.168.7.17;
};
};
區域" rhce.com" {
主類型;
文件“rhce . com . zone”;
允許轉移{
192.168.1.177;
192.168.7.17;
};
};example.com.zone$ttl 38400
example.com。在SOA dns.example.com。admin.example.com。(
2005090503 ;連續的
10800 ;恢復精神
3600 ;重試
604800 ;期滿
38400 ) ;負緩存TTL
example.com。在南dns.example.com。
CNAME dns中的rhel4
CNAME論壇www
CNAME的桑巴
example.com。在MX 5郵件中
郵件地址為192.168.100.101
rhce.com.zone$ttl 38400
rhce.com。在SOA dns.rhce.com。admin.rhce.com。(
2005090503 ;連續的
10800 ;恢復精神
3600 ;重試
604800 ;期滿
38400 ) ;負緩存TTL
rhce.com。在南dns.rhce.com。
www.rhce.com。192.168.100.29
CNAME dns中的rhel4
CNAME論壇www
CNAME的桑巴
rhce.com。在MX 5郵件中
郵件在A 192.168.100.102註意:linux默認不允許用戶以root用戶登錄,可以改為alading或其他用戶;
可以用host-t MX example.com找出example.com的MX記錄,設置POP3S和IMAPS服務器都必須生成相應的密鑰和證書;Pop3端口110,imap端口143,pop3s端口995,imaps端口993;
服務器使用私鑰對郵件進行加密,客戶端收到郵件時,使用證書中的公鑰對郵件進行解密,從而可以正常讀取郵件;
制作私鑰和自簽名證書
cd /etc/pki/tls/certs/
Make dovecot.pem #該文件保存郵件服務器的私鑰和公鑰信息;
vi /etc/dovecot.conf
將
SSL _ cert _ file =/etc/PKI/dovecot/certs/dovecot . PEM
SSL _ key _ file =/etc/PKI/dovecot/private/dovecot . PEM
代替
SSL _ cert _ file =/etc/PKI/TLS/certs/dovecot . PEM
SSL _ key _ file =/etc/PKI/TLS/certs/dovecot . PEM
關於Foxmail的使用
1默認不能登錄root的郵箱,但是可以用來發送。
2如果普通用戶無法登錄郵箱,用passwd設置密碼,然後打開foxmail的郵箱賬號設置,在郵件服務器中設置高級設置,點擊SMTP和POP3之間的SSL連接重試;TLS傳輸層安全性
PKI公鑰基礎設施