Das Notes Forum

Domino 9 und frühere Versionen => ND6: Administration & Userprobleme => Thema gestartet von: SomeoneYouKnow am 19.04.05 - 20:13:54

Titel: SMTP Authentifizierung
Beitrag von: SomeoneYouKnow am 19.04.05 - 20:13:54
Guten Abend zusammen,

nun muss ich doch noch mal nachfragen...

Folgendes (eigentlich recht simple?) Szenario: ein Domino soll im Internet als Mailserver zu Verfügung stehen. Die Benutzer möchten ihre Mails mit SMTP & POP3 handlen. Keiner der User hat eine feste IP-Adresse.

Wie konfiguriere ich den Server, dass er

a) Mails für Benutzer, welche auf dem Server existieren annimmt und zustellt
b) Mails von Benutzern, welche auf dem Server existieren und sich mit Benutzernamen und Internetkennwort authentifizieren (und nur von diesen!) annimmt und relayed?

Ich habe im notes.net gestöbert und bin auf folgende Empfehlung gestoßen:

Im Config-Document:
Bei SMTP Inbound Controls den Wert "Exceptions for authenticated users" to "Allow all authenticated users to relay"

Im Server-Document
Bei Ports/Internet Ports/Mail/SMTP Inbound
Name & password: Yes
Anonymous: Yes


Habe ich gesetzt, den Server neu gestartet. Resultat:

Code
ehlo microsoft.com
250-mydomain.com Hello microsoft.com ([***.***.***.***]), pleased to meet you
250-HELP
250-AUTH LOGIN
250-SIZE 51200000
250 PIPELINING
mail from:bill.gates@microsoft.com
250 bill.gates@microsoft.com... Sender OK
rcpt to:myownaddress@anotherserver.com
250 myownaddress@anotherserver.com... Recipient OK
data
354 Enter message, end with "." on a line by itself
bla
.
250 Message accepted for delivery
quit
221 mydomain.com SMTP Service closing transmission channel


Auf gut Deutsch: ein offenes Relay... das ist natürlich das letzte was ich will.
Setze ich den oben genannten "Anonymous" auf "No" nimmt er Mails zwar tatsächlich nur noch nach Authentifizierung an... allerdings kann somit kein externer Mailserver mehr zu meinem Connecten, um meinen Benutzern Mails zuzustellen.

Ich bin für jeden Tipp dankbar!

Schönen Abend noch
Ben
Titel: Re: SMTP Authentifizierung
Beitrag von: Lossa am 20.04.05 - 15:36:24
Hi,

stell deinen Domino Server einfach auf Internet Site konfiguration um. Das machst du im Serverdokument auf dem Basicsreiter. Danach musst du im Adminclient. Internet Site Dokumente für die Internetprotokolle wie smtp, pop3 etc. machen. Ohne diese würde gar nichts mehr gehen. Wenn du dann SMTP Sites erstellst machst du einfach 2 Stück. Eines für alle externen die anonymous haben und dann alle interenen die sich anmelden müssen. Somit kann dein Server beides machen.
Nach Aktivierung dieser Konfiguration ist im Serverdokument die Konfguration bestimmter aspkete nicht mehr möglich (Felder verborgen) weil es dann nur noch über die Internetsite geht.
Mehr dazu siehe Admin Hilfe.
Titel: Re: SMTP Authentifizierung
Beitrag von: SomeoneYouKnow am 20.04.05 - 20:44:50
Hi,

erstmal danke für den Tipp.  :)

Mir ist jedoch noch nicht ganz klar, wie mir das weiterhelfen soll. Umgestellt hab ichs, die SMTP Site habe ich ebenfalls angelegt. Und was bringt mir das nun? Für die SMTP-Site kann ich - wenn ichs richtig verstanden habe - prinzipiell genau dasselbe einstellen wie ich vorher im Serverdokument für den ganzen Server konnte, nur eben jetzt auf einzelne Domains heruntergebrochen. Ich kann aber doch nicht nach Incoming/Outgoing SMTP (bzw. wie du meintest nach intern/extern) unterscheiden?!
Vielleicht könntest Du noch anhand eines Beispiels etwas detaillieren, wie diese 2 Sites aussehen (insbesondere worin sie sich unterscheiden) sollen

Gruß
Ben
Titel: Re: SMTP Authentifizierung
Beitrag von: Lossa am 21.04.05 - 08:28:03
Hi,

was ich meine ist:

1. Du erstellst ein SMTP-Site Dokument für z.B. extern.abc.xy für anonymen zugriff.

2. Du erstellst ein zweites SMTP-Site Dokument für z.B. intern.abc.xy dort für authorisierten Zugriff.

Somit können externe den extern.abc.xy Host verwenden
und
interne den intern.abc.xy nutzen.

Somit sollte das was Du willst möglich sein.

Titel: Re: SMTP Authentifizierung
Beitrag von: SomeoneYouKnow am 21.04.05 - 08:49:01
Aaaaah, jetzt verstehe ich was Du meinst. Hm ja, das klingt sinnvoll, werde ich mal ausprobieren und mich wieder melden. Danke für Deine Hilfe :)