Groups | Search | Server Info | Keyboard shortcuts | Login | Register [http] [https] [nntp] [nntps]


Groups > de.comm.software.mailserver > #6069 > unrolled thread

Postfix vor MS Exchange 2013/2016

Started byLars Uhlmann <usenet@lars-uhlmann.de>
First post2019-06-06 14:03 +0200
Last post2019-06-07 06:37 +0200
Articles 6 — 4 participants

Back to article view | Back to de.comm.software.mailserver


Contents

  Postfix vor MS Exchange 2013/2016 Lars Uhlmann <usenet@lars-uhlmann.de> - 2019-06-06 14:03 +0200
    Re: Postfix vor MS Exchange 2013/2016 Paul Muster <exp-311219@news.muster.net> - 2019-06-06 18:41 +0200
    Re: Postfix vor MS Exchange 2013/2016 Marcus Jodorf <trap@killfile.de> - 2019-06-06 19:22 +0200
      Re: Postfix vor MS Exchange 2013/2016 Lars Uhlmann <usenet@lars-uhlmann.de> - 2019-06-07 00:49 +0200
        Re: Postfix vor MS Exchange 2013/2016 thomas.niering@arcor.de (Thomas Niering) - 2019-06-07 06:34 +0200
    Re: Postfix vor MS Exchange 2013/2016 thomas.niering@arcor.de (Thomas Niering) - 2019-06-07 06:37 +0200

#6069 — Postfix vor MS Exchange 2013/2016

FromLars Uhlmann <usenet@lars-uhlmann.de>
Date2019-06-06 14:03 +0200
SubjectPostfix vor MS Exchange 2013/2016
Message-ID<pan.2019.06.06.12.03.44.257456@lars-uhlmann.de>
Ich würde gern das Konstrukt

+-----------+             +--------+
|Mail-Server|             |lokaler |
|    bei    | ==[POP3]==> |Exchange|
| $PROVIDER |             |  2013  |
+-----------+             +--------+

durch ein Postix-Gateway ersetzen, welches direkt via SMTP an den lokalen
Exchange weiterleitet und dabei die Benutzer dynamisch validiert.
Mich interessiert, ob das hier jemand stabil im Produktionsbetrieb und
mir ein paar Tipps zu Doku darüber geben kann.
Meine Wissensdefizite betreffen die Exchange-Seite. Der Exchange-Server
scheint Gefallen daran zu finden, dieses an sich einfache Thema
kompliziert zu machen.

Danke für die Hilfe
Lars

[toc] | [next] | [standalone]


#6070

FromPaul Muster <exp-311219@news.muster.net>
Date2019-06-06 18:41 +0200
Message-ID<hasnsf-e8b.ln1@news.muster.net>
In reply to#6069
On 06.06.19 14:03, Lars Uhlmann wrote:

> Ich würde gern das Konstrukt
> 
> +-----------+             +--------+
> |Mail-Server|             |lokaler |
> |    bei    | ==[POP3]==> |Exchange|
> | $PROVIDER |             |  2013  |
> +-----------+             +--------+
> 
> durch ein Postix-Gateway ersetzen, welches direkt via SMTP an den lokalen
> Exchange weiterleitet und dabei die Benutzer dynamisch validiert.
> Mich interessiert, ob das hier jemand stabil im Produktionsbetrieb und
> mir ein paar Tipps zu Doku darüber geben kann.
> Meine Wissensdefizite betreffen die Exchange-Seite. Der Exchange-Server
> scheint Gefallen daran zu finden, dieses an sich einfache Thema
> kompliziert zu machen.

Hm, was hast du denn dazu schon gelesen und gelernt und welche 
_konkreten_ Fragen sind danach nun noch offen?


mfG Paul

[toc] | [prev] | [next] | [standalone]


#6071

FromMarcus Jodorf <trap@killfile.de>
Date2019-06-06 19:22 +0200
Message-ID<87sgsm7hnb.fsf-bofh@killfile.de>
In reply to#6069
Lars Uhlmann <usenet@lars-uhlmann.de> schrieb:

> Ich würde gern das Konstrukt
>
> +-----------+             +--------+
>> Mail-Server|             |lokaler |
>> bei    | ==[POP3]==> |Exchange|
>>> PROVIDER |             |  2013  |
> +-----------+             +--------+
>
> durch ein Postix-Gateway ersetzen, welches direkt via SMTP an den
> lokalen Exchange weiterleitet und dabei die Benutzer dynamisch
> validiert.  Mich interessiert, ob das hier jemand stabil im
> Produktionsbetrieb und mir ein paar Tipps zu Doku darüber geben kann.

Also im Grunde das Standardsetup eines Exchange Servers.

Ist eigentlich ziemlich simpel. Exchange braucht quasi nur normales
Setup.
Postfix ist für die Außenwelt MX und zum Nutzerabgleich läßt man postfix
IMHO ab Besten geeignete ldap Abfragen gegen den Domaincontroller machen.
(relay_recipient_maps - entweder live Abfragen oder periodisch
generiertes file falls Du keine geschützte read-only AD Kopie dafür
aufziehen willst; man kann aber auch beides gleichzeit machen mit lokaler
Liste als fall-back)
Der Abgleich der User ist eigentlich das Einzige, was die
Sache gegenüber normalen Installationen überhaupt einen Tick
komplizierter macht.


[Man kann das auch über SMTP call-ahead machen
(<http://www.postfix.org/ADDRESS_VERIFICATION_README.html>)
aber das ist relativ unschön, kostet performance und ist mit Exchange
blödes Gewürge (wie eigentlich alles bei Exchange - dafür mußt Du einen
geeigneten Receive Connector vom Typ HubTransport anlegen.
<https://www.heinlein-support.de/blog/mailserver/exchange-2013-dynamische-empfaengerpruefung-fuer-postfix/>
Also will man eher nicht so machen.]

Über transport_maps schiebt postfix dann einfach weiter zum Exchange
durch, was dann weitergeleitet werden darf.

> Meine Wissensdefizite betreffen die Exchange-Seite. Der
> Exchange-Server scheint Gefallen daran zu finden, dieses an sich
> einfache Thema kompliziert zu machen.

?
Der muß schlicht und einfach nur Mails für seine Domain annehmen. Im
Grunde so, als gäbe es das Gateway davor nicht.

Mit Addressverifizierung direkt gegen den Exchange ist es halt etwas
Gebastel am Exchange aber das ist wie gesagt IMHO auch eher keine so
tolle Lösung.
Falls Dir die direkte Anbindung über ldap auch zu aufwendig ist, geht es bei
kleineren Installationen sicherlich auch über eine statische recipient
map, die man z.B. einfach periodisch per cron und script generiert und
beim postfix auffrischt.
Bis auf den Addressabgleich und das Forwarding ist das bei postfix
eigentlich auch ein völlig normales Setup.


Gruß,

Marcus
⚂⚃

[toc] | [prev] | [next] | [standalone]


#6073

FromLars Uhlmann <usenet@lars-uhlmann.de>
Date2019-06-07 00:49 +0200
Message-ID<pan.2019.06.06.22.49.00.675513@lars-uhlmann.de>
In reply to#6071
On Thu, 06 Jun 2019 19:22:48 +0200, Marcus Jodorf wrote:

>> Ich würde gern das Konstrukt
>>
>> +-----------+             +--------+
>> |Mail-Server|             |lokaler |
>> |    bei    | ==[POP3]==> |Exchange|
>> | PROVIDER  |             |  2013  |
>> +-----------+             +--------+
>>
>> durch ein Postix-Gateway ersetzen, welches direkt via SMTP an den
>> lokalen Exchange weiterleitet und dabei die Benutzer dynamisch
>> validiert.  Mich interessiert, ob das hier jemand stabil im
>> Produktionsbetrieb und mir ein paar Tipps zu Doku darüber geben kann.
> 
> Also im Grunde das Standardsetup eines Exchange Servers.
> 
> Ist eigentlich ziemlich simpel. Exchange braucht quasi nur normales Setup.
> Postfix ist für die Außenwelt MX und zum Nutzerabgleich läßt man
> postfix IMHO ab Besten geeignete ldap Abfragen gegen den Domaincontroller
> machen. (relay_recipient_maps - entweder live Abfragen oder periodisch
> generiertes file falls Du keine geschützte read-only AD Kopie dafür
> aufziehen willst; man kann aber auch beides gleichzeit machen mit lokaler
> Liste als fall-back)
> Der Abgleich der User ist eigentlich das Einzige, was die Sache gegenüber
> normalen Installationen überhaupt einen Tick komplizierter macht.

Das bedeutet, das Aliase, Verteiler usw. auch in der AD abgelegt sein
müssen? Oder tut das Exchange ohnehin?

Lars

[toc] | [prev] | [next] | [standalone]


#6074

Fromthomas.niering@arcor.de (Thomas Niering)
Date2019-06-07 06:34 +0200
Message-ID<EnRCNsbYXzB@thomas.niering.news.arcor.de>
In reply to#6073
Hallo Lars,

> Das bedeutet, das Aliase, Verteiler usw. auch in der AD abgelegt sein
> müssen? Oder tut das Exchange ohnehin?

Ohne AD läuft der Exchange gar nicht, er braucht ihn.
Dementsprechend sind auch da die ganzen Aliase und Verteiler zu finden...

Ciao Thomas

[toc] | [prev] | [next] | [standalone]


#6075

Fromthomas.niering@arcor.de (Thomas Niering)
Date2019-06-07 06:37 +0200
Message-ID<EnRCO5MIXzB@thomas.niering.news.arcor.de>
In reply to#6069
Hallo Lars,

> Mich interessiert, ob das hier jemand stabil im Produktionsbetrieb und
> mir ein paar Tipps zu Doku darüber geben kann.

Im Prinzip Standard, Exchange schickt zu einem definierten Mailserver
und nimmt alles an, was an ihn adressiert ist.

Dabei sortiert er alles ein, was er einem Benutzer/Gruppe/... zuordnen
kann und verwirft/schickt alles zurück, was er nicht kennt...

Ciao Thomas

[toc] | [prev] | [standalone]


Back to top | Article view | de.comm.software.mailserver


csiph-web