Configurer postfix derrière une Box
Introduction
Après divers tâtonnements et recherches sur internet, j'ai fini par trouver comment configurer postfix si la connexion ADSL passe par une LiveBox. Si elle passe par une FreeBox, c'est similaire.
D'abord, il faut savoir qu'il est utile de configurer postfix, pour que les mails adressés à root arrivent à la boîte mail d'une personne physique, au lieu de rester dans la mailbox locale de root que personne ne va jamais consulter. De plus, on peut alors faire lancer des mails à root depuis diverses applications de surveillance du système (le service mdadm par ex).
Configuration
Pour cela il faut modifier le fichier /etc/postfix/aliases et sa ligne
root: postfix
en
root: dupondt@titin.fr,haddock@tintin.fr
dupondt@titin.fr et haddock@tintin.fr sont les adresses mail des personnes physiques qui recevront les messages destinés à root
Ensuite, il faut configurer le relayage par le serveur smtp du FAI. Pour cela, il faut ajouter deux lignes à /etc/postfix/main.cf :
relayhost = smtp.wanadoo.fr
myhostname = <voir indications ci dessous>
Le myhostname doit correspondre au nom DNS de la connexion à internet vue par le serveur smtp. En effet, ce dernier fera une requête DNS pour vérifier que ce nom correspond bien à l'adresse ip qui lui envoie le message à relayer. C'est une mesure qui permet de limiter le spam.
Or sur les LiveBox, l'adresse ip publique est variable. Si on ne veut pas entrer dans les manips du type dyndns (à voir si elles seront compatibles avec le serveur smtp), il faut prévoir de modifier automatiquement la configuration de postfix à chaque démarrage. C'est ce que j'ai fait en ajoutant au /etc/rc.d/rc.local
nmpub="$(lynx -dump www.monip.org | sed '1d;3,$d;s/ //g')"
ex /etc/postfix/main.cf << EOF
/^myhostname = /d
\$a
myhostname = ${nmpub}
.
up!
q
EOF
service postfix restart
Évidemment, faire lancer lynx à root n'est pas très sûr, mais je n'ai pas trouvé d'autre moyen pour récupérer l'adresse ip publique + nom associé (à partir de l'ip la commande host permet de récupérer le nom associé, mais www.monip.org renvoie les deux). De plus, j'ignore si la fin du bail DHCP peut provoquer un changement d'ip sans reboot. A ce moment là, ma manip sera en défaut.
Avec une FreeBox, les commandes ne sont pas à placer dans le rc.local car elles ne sont à faire qu'une seule fois, au moment de la config. C'est dû au fait que l'adresse ip est fixe. Il faut aussi remplacer smptp.wanadoo.fr par smtp.free.fr, évidemment.