Aller au contenu

Mail server et user LDAP.


Messages recommandés

Bonjour,

 

Quelqu'un a-t-il réussi à faire fonctionner le mail serveur avec les utilisateur d'un serveur LDAP sur DSM 6 ?

Si oui je suis preneur de la config.

 

Quand je fait ça je peux envoyé les mails, mais tout ceus reçu reste bloqué avec un statut "deffered". Sur Mailplus idem mais il me dit "ALIAS database unavailable".

 

Merci

 

TCo

Modifié par TCo
Lien vers le commentaire
Partager sur d’autres sites

  • 4 semaines après...

Bonjour TCo,

J'avais trouvé votre sujet depuis plusieurs semaines, mais le site nas-forum avait foiré mon inscription, et elle vient juste d'être validée ...

Il semblerait que nous ayons le même problème (à vérifier), mais le support Syno reste muet pour l'instant, donc je vous propose d'échanger pour essayer de trouver une solution.

Concernant ma configuration, j'ai suivi plusieurs sujets pour y arriver, mais je pense avoir correctement configuré mon NAS (DS215j + DSM6 + DirectoryServer + MailServer), mon DNS OVH (champs A, MX, SPF, DKIM et DMARC), et mon routeur Freebox V6 (transfert des ports et reverse DNS) car le site de tests MXTOOLBOX ne m'indique aucune erreur.

Concernant Mail Server, voici ce que j'ai envoyé au support Synology (j'espère que l'anglais ne pose pas de problème pour vous) :

DSM6 MailServer unable to deliver mails to LDAP users.
I have attached a screenshot with a maximum of configuration settings displayed, and the concerned lines of my /volume1/@maillog/maillog file with errors.
My smtp fqdn have been masked for security purpose.
What is not in screenshot and that you should know is that SMTP is configured with :
- Account type: LDAP Users (mydomain.fr)
- Hostname (FQDN) : mailserver.mydomain.fr
- Additional Domain : mydomain.fr
- Enabled SMTP-TLS
- Enabled IMAP SSL/TLS (only).
No SMTP Relay for now, but not needed yet as this first test is to check if my local LDAP users can receive some mail.
As you can see, mails are always blocked ("deferred") in the Mail Server Queue.
The MailStation (roundcube) works fine when I login with my LDAP user accounts, but they never receive any mail of course ...
And my LDAP accounts seems to work fine (DSM login, Surveillance Station login, CIFS files sharing, ...)
All MailServer security settings are ON ...
My ISP (Free) Reverse DNS is configured (unchangeable) to mailserver.mydomain.fr.
And DNS with mydomain.fr are hosted by OVH.

(+ voir copie d'écran jointe ... avec informations masquées compte tenu du nombre d'attaques déjà subies depuis à peine 20 jours !)

Comme indiqué dans la demande à Syno, mon premier objectif est d'abord de vérifier que MailServer est bien capable de recevoir, puis de distribuer un mail à mon utilisateur LDAP.

Donc, recevoir oui ça fonctionne, mais le mail reste bloqué dans la file d'attente à l'état "deferred", et jamais distribué à mon utilisateur LDAP (testé avec MailStation mais peu importe puisque le mail reste bloqué au niveau serveur).

Voilà, n'hésitez pas à me faire des retours, en questions ou en solutions ... !

Et pour TCo, à m'indiquer votre situation actuelle sur votre problème ...

Merci d'avance !

Thierry

 

ATTENTION (rien à voir avec ce problème, et je ne sais pas si c'est déjà connu, mais FAILLE de sécurité découverte et signalée à Synology par le Support Ticket #820984, donc j'en profite pour la signaler à tous ...) : lorsque le support Syno vous demande de leur retourner votre "system debug log" (fichier debug.dat) pour investiguer sur la demande que vous avez ouverte, alors il faut savoir que ce fichier contient (au moins) deux fichiers qui contiennent chacun au moins un de vos mots de passe en clair !!!

Il s'agit des fichiers /etc/samba/private/secrets.tdb et secrets.tdb.bkp. Il faut donc impérativement nettoyer (vider) ou supprimer ces 2 fichiers dans le fichier debug.dat (mais pas sur votre NAS bien sûr !), avant de l'envoyer par mail au support Syno !

Et pour ceux qui l'ignoreraient, le fichier debug.dat généré par DSM est en réalité un fichier zip. Donc pour supprimer les 2 fichiers il suffit de renommer debug.dat en debug.zip, d'en supprimer les fichiers avec votre éditeur zip (7zip, bandizip), puis de renommer à nouveau debug.zip en debug.dat avant de le joindre à votre email.

 

 

MailServerPB_LDAPusers_NASForum.JPG

Lien vers le commentaire
Partager sur d’autres sites

Bonjour,

Je suis repasser en utilisateur locaux. J'ai aussi lancé une demande d'assistance mais je n'y crois pas trop a court terme.

A toutes fin utile, je n'ai pas eu le problème sous DSM 5, mail serveur tournait sans pb avec le serveur LDAP. Quand je suis passé à DSM 6 beta cela fonctionnait aussi.

Le pb est apparue quand j'ai installé un nouveau NAS en partant de zéro.

 

Cordialement

 

TCO

 

Lien vers le commentaire
Partager sur d’autres sites

Rejoindre la conversation

Vous pouvez publier maintenant et vous inscrire plus tard. Si vous avez un compte, connectez-vous maintenant pour publier avec votre compte.

Invité
Répondre à ce sujet…

×   Collé en tant que texte enrichi.   Coller en tant que texte brut à la place

  Seulement 75 émoticônes maximum sont autorisées.

×   Votre lien a été automatiquement intégré.   Afficher plutôt comme un lien

×   Votre contenu précédent a été rétabli.   Vider l’éditeur

×   Vous ne pouvez pas directement coller des images. Envoyez-les depuis votre ordinateur ou insérez-les depuis une URL.

×
×
  • Créer...

Information importante

Nous avons placé des cookies sur votre appareil pour aider à améliorer ce site. Vous pouvez choisir d’ajuster vos paramètres de cookie, sinon nous supposerons que vous êtes d’accord pour continuer.