|
|
ru.unix.bsd- RU.UNIX.BSD ------------------------------------------------------------------ From : Lev Serebryakov 2:5030/661.1 19 Dec 2004 21:05:54 To : All Subject : помогите с архитектурой почтовой системы. -------------------------------------------------------------------------------- Как-то мой сервер разросся незаметно. Hадо переделывать архитектуру почты, а то она становится неуправляемой. Что есть с точки зрения внешней: 12 доменов по 5-6 пользователей (е-мейлов), причем некоторые из них с форвардами на внешнеи адреса. Все эти пользователи не имеют шеллов. SMTP релеинг после авторизации, pop3 с APOP, pop3s с plain auth. Почтовые логины вида <username>-<domainID>, domainID некоторым образом соотносятся с доменом (обычно просто отрезаны региональные суффиксы), username иногда сокращен (если в е-мейле он длинный). Бардак, в общем. Как сделано сейчас это "изнутри": (a) MTA. Cистемный sendmail, собранный с cyrus-sasl. virtusertble, где все домены и пользователи перечислены явным образом, для каждого домена прописана запись @domain.ru с "error: no such user here". Все виртуальные пользователи направляются на записи вида <username>+<domain>. В aliases эти <username>+<domain> направлены уже на системных пользователей и, иногда, на внешние е-мейлы. Добавление пользователя, таким образом, только тут затрагивает три файла: virtusertable, aliases, master.passwd. (b) POP qpopper с APOP. База cyrus-sals и qpopauth синхронизируется самописной программкой после добавления каждого пользователя, с системной базой не синхронизируется никак. Добавление пользователя требует еще двух действий и тут -- qpopauth и синхронизация баз. Хочется: (a) Единую базу пользователей в одном месте, вместе с форвардами. (b) Логины в виде полных е-мейлов. (c) APOP на открытом порту, POP на pop3s _по_одной_базе_. (d) [Как следсиве (d)] Отсуствие паролей в master.passwd (сейчас они нужны для POP из-за "особенностей" qpopper). (e) Отлупы sendmail'а сразу в сессии на несуществующих пользователей (т.е., наверное, все пользователи таки должны быть в системе). Опционально, но было бы очень мило: (f) Домены-близнецы. Т.е. что бы два домена с точки зрения почты не различались. Сейчас есть два таких домена (две разные транскрипции одного не-английского слова в латиницу), и это поддерживается руками. Hеудобно. (g) Отсуствие почтовых пользователей в системной базе вовсе (если это удастся совместить с (e)). (h) Возможность некоторым настоящим пользователям давать доступ к управлению конкретными доменами (это явно возможно только вместе с (f)). (i) IMAP4/IMAP4S В сторону какого софта смотреть? Можно ли объеденить в одной системе (e) и (f)? Да, CGP покупать не готов. // Lev --- GoldED+/W32 1.1.4.7 * Origin: Cave of Black Lion (2:5030/661.1) Вернуться к списку тем, сортированных по: возрастание даты уменьшение даты тема автор Архивное /ru.unix.bsd/328441c5b4fd.html, оценка из 5, голосов 10
|