Groups | Search | Server Info | Keyboard shortcuts | Login | Register [http] [https] [nntp] [nntps]


Groups > de.comm.software.mailserver > #6071

Re: Postfix vor MS Exchange 2013/2016

From Marcus Jodorf <trap@killfile.de>
Newsgroups de.comm.software.mailserver
Subject Re: Postfix vor MS Exchange 2013/2016
Date 2019-06-06 19:22 +0200
Organization n/a
Message-ID <87sgsm7hnb.fsf-bofh@killfile.de> (permalink)
References <pan.2019.06.06.12.03.44.257456@lars-uhlmann.de>

Show all headers | View raw


Lars Uhlmann <usenet@lars-uhlmann.de> schrieb:

> Ich würde gern das Konstrukt
>
> +-----------+             +--------+
>> Mail-Server|             |lokaler |
>> bei    | ==[POP3]==> |Exchange|
>>> PROVIDER |             |  2013  |
> +-----------+             +--------+
>
> durch ein Postix-Gateway ersetzen, welches direkt via SMTP an den
> lokalen Exchange weiterleitet und dabei die Benutzer dynamisch
> validiert.  Mich interessiert, ob das hier jemand stabil im
> Produktionsbetrieb und mir ein paar Tipps zu Doku darüber geben kann.

Also im Grunde das Standardsetup eines Exchange Servers.

Ist eigentlich ziemlich simpel. Exchange braucht quasi nur normales
Setup.
Postfix ist für die Außenwelt MX und zum Nutzerabgleich läßt man postfix
IMHO ab Besten geeignete ldap Abfragen gegen den Domaincontroller machen.
(relay_recipient_maps - entweder live Abfragen oder periodisch
generiertes file falls Du keine geschützte read-only AD Kopie dafür
aufziehen willst; man kann aber auch beides gleichzeit machen mit lokaler
Liste als fall-back)
Der Abgleich der User ist eigentlich das Einzige, was die
Sache gegenüber normalen Installationen überhaupt einen Tick
komplizierter macht.


[Man kann das auch über SMTP call-ahead machen
(<http://www.postfix.org/ADDRESS_VERIFICATION_README.html>)
aber das ist relativ unschön, kostet performance und ist mit Exchange
blödes Gewürge (wie eigentlich alles bei Exchange - dafür mußt Du einen
geeigneten Receive Connector vom Typ HubTransport anlegen.
<https://www.heinlein-support.de/blog/mailserver/exchange-2013-dynamische-empfaengerpruefung-fuer-postfix/>
Also will man eher nicht so machen.]

Über transport_maps schiebt postfix dann einfach weiter zum Exchange
durch, was dann weitergeleitet werden darf.

> Meine Wissensdefizite betreffen die Exchange-Seite. Der
> Exchange-Server scheint Gefallen daran zu finden, dieses an sich
> einfache Thema kompliziert zu machen.

?
Der muß schlicht und einfach nur Mails für seine Domain annehmen. Im
Grunde so, als gäbe es das Gateway davor nicht.

Mit Addressverifizierung direkt gegen den Exchange ist es halt etwas
Gebastel am Exchange aber das ist wie gesagt IMHO auch eher keine so
tolle Lösung.
Falls Dir die direkte Anbindung über ldap auch zu aufwendig ist, geht es bei
kleineren Installationen sicherlich auch über eine statische recipient
map, die man z.B. einfach periodisch per cron und script generiert und
beim postfix auffrischt.
Bis auf den Addressabgleich und das Forwarding ist das bei postfix
eigentlich auch ein völlig normales Setup.


Gruß,

Marcus
⚂⚃

Back to de.comm.software.mailserver | Previous | NextPrevious in thread | Next in thread | Find similar | Unroll thread


Thread

Postfix vor MS Exchange 2013/2016 Lars Uhlmann <usenet@lars-uhlmann.de> - 2019-06-06 14:03 +0200
  Re: Postfix vor MS Exchange 2013/2016 Paul Muster <exp-311219@news.muster.net> - 2019-06-06 18:41 +0200
  Re: Postfix vor MS Exchange 2013/2016 Marcus Jodorf <trap@killfile.de> - 2019-06-06 19:22 +0200
    Re: Postfix vor MS Exchange 2013/2016 Lars Uhlmann <usenet@lars-uhlmann.de> - 2019-06-07 00:49 +0200
      Re: Postfix vor MS Exchange 2013/2016 thomas.niering@arcor.de (Thomas Niering) - 2019-06-07 06:34 +0200
  Re: Postfix vor MS Exchange 2013/2016 thomas.niering@arcor.de (Thomas Niering) - 2019-06-07 06:37 +0200

csiph-web