AW: smtp_tls_policy_maps und Transport Maps

Bastian Reichart br at wolffsohn-it.com
Di Sep 29 16:45:39 CEST 2015


>>>-----Ursprüngliche Nachricht-----
>>>Von: Postfixbuch-users [mailto:postfixbuch-users-bounces at listen.jpberlin.de] Im Auftrag von Bastian Reichart
>>>Gesendet: Dienstag, 29. September 2015 16:20
>>>An: postfixbuch-users
>>>Betreff: smtp_tls_policy_maps und Transport Maps
>>>
>>>Hallo zusammen,
>>>
>>>ich möchte gerne auf unseren eingehenden Mailservern TLS zu manchen dahinterliegenden Servern enforcen.
>>>Dies habe ich mit smtp_tls_policy_maps gelöst, bin hier aber auf ein seltsames Verhalten gestossen:
>>>
>>>Wenn ich auf dem Server eine Transport-Map zur Empfängerdomain eingerichtet habe, sucht Postfix in der TLS Policy Maps Table nicht mehr nach der Empfänger-Domain, sondern dem Host, der als Ziel in der Transport-Map steht. Ist das so gewollt? Laut Doku sollte man hier ja die Empfängerdomain eintragen.
>>>
>>>Danke für jeden Hinweis :)
>>>
>>>Viele Grüße
>>>Bastian

Kommando zurück:
"The TLS policy table is indexed by the full next-hop destination, which is either the recipient domain, or the verbatim next-hop specified in the transport table, $local_transport, $virtual_transport, $relay_transport or $default_transport. This includes any enclosing square brackets and any non-default destination server port suffix. The LMTP socket type prefix (inet: or unix:) is not included in the lookup key."

Trotzdem vielen Dank!

Grüße
Bastian




Mehr Informationen über die Mailingliste Postfixbuch-users