serveur_postfix : résolution du plancher /etc/hosts (native + chroot)
Trouvés au premier flux réel : - lmtp_host_lookup = native (Postfix faisait du DNS-only, ignorant le plancher /etc/hosts → « Host not found » pour le mail-store) ; - copie de /etc/hosts, resolv.conf, nsswitch.conf, services dans le chroot Postfix (/var/spool/postfix/etc) pour la résolution en chroot. Résultat : Postfix atteint bien le mail-store en LMTP. Reste un nœud de config Dovecot 2.4 (userdb LMTP renvoie NOTFOUND via auth-master) à résoudre pour clore le flux interne. Co-Authored-By: Claude Opus 4.8 <noreply@anthropic.com>
This commit is contained in:
parent
9480e585a5
commit
e17ae54fda
2 changed files with 25 additions and 0 deletions
|
|
@ -36,6 +36,29 @@
|
|||
state: present
|
||||
update_cache: true
|
||||
|
||||
- name: Assurer le répertoire etc du chroot Postfix
|
||||
ansible.builtin.file:
|
||||
path: /var/spool/postfix/etc
|
||||
state: directory
|
||||
owner: root
|
||||
group: root
|
||||
mode: "0755"
|
||||
|
||||
- name: Fournir la résolution de noms au chroot Postfix (plancher /etc/hosts)
|
||||
ansible.builtin.copy:
|
||||
src: "{{ item }}"
|
||||
dest: "/var/spool/postfix{{ item }}"
|
||||
remote_src: true
|
||||
owner: root
|
||||
group: root
|
||||
mode: "0644"
|
||||
loop:
|
||||
- /etc/hosts
|
||||
- /etc/resolv.conf
|
||||
- /etc/nsswitch.conf
|
||||
- /etc/services
|
||||
notify: Recharger postfix
|
||||
|
||||
# --- Pont de certificat step_ca (déposé par client_pki) ---
|
||||
- name: TLS — créer le répertoire des certificats
|
||||
ansible.builtin.file:
|
||||
|
|
|
|||
|
|
@ -19,6 +19,8 @@ local_recipient_maps =
|
|||
virtual_mailbox_domains = {{ serveur_postfix_domaine }}
|
||||
virtual_mailbox_maps = ldap:/etc/postfix/ldap-mailboxes.cf
|
||||
virtual_transport = lmtp:inet:[{{ serveur_postfix_mailstore_hote }}]:{{ serveur_postfix_lmtp_port }}
|
||||
# Résolution via le plancher /etc/hosts (indépendant du DNS) pour la remise interne.
|
||||
lmtp_host_lookup = native
|
||||
|
||||
{% if serveur_postfix_tls_actif %}
|
||||
# --- TLS (certificat step_ca) ---
|
||||
|
|
|
|||
Loading…
Reference in a new issue