serveur_postfix : résolution du plancher /etc/hosts (native + chroot)

Trouvés au premier flux réel :
- lmtp_host_lookup = native (Postfix faisait du DNS-only, ignorant le
  plancher /etc/hosts → « Host not found » pour le mail-store) ;
- copie de /etc/hosts, resolv.conf, nsswitch.conf, services dans le
  chroot Postfix (/var/spool/postfix/etc) pour la résolution en chroot.

Résultat : Postfix atteint bien le mail-store en LMTP. Reste un nœud de
config Dovecot 2.4 (userdb LMTP renvoie NOTFOUND via auth-master) à
résoudre pour clore le flux interne.

Co-Authored-By: Claude Opus 4.8 <noreply@anthropic.com>
This commit is contained in:
Daniel Allaire 2026-07-02 17:31:22 -04:00
parent 9480e585a5
commit e17ae54fda
2 changed files with 25 additions and 0 deletions

View file

@ -36,6 +36,29 @@
state: present
update_cache: true
- name: Assurer le répertoire etc du chroot Postfix
ansible.builtin.file:
path: /var/spool/postfix/etc
state: directory
owner: root
group: root
mode: "0755"
- name: Fournir la résolution de noms au chroot Postfix (plancher /etc/hosts)
ansible.builtin.copy:
src: "{{ item }}"
dest: "/var/spool/postfix{{ item }}"
remote_src: true
owner: root
group: root
mode: "0644"
loop:
- /etc/hosts
- /etc/resolv.conf
- /etc/nsswitch.conf
- /etc/services
notify: Recharger postfix
# --- Pont de certificat step_ca (déposé par client_pki) ---
- name: TLS — créer le répertoire des certificats
ansible.builtin.file:

View file

@ -19,6 +19,8 @@ local_recipient_maps =
virtual_mailbox_domains = {{ serveur_postfix_domaine }}
virtual_mailbox_maps = ldap:/etc/postfix/ldap-mailboxes.cf
virtual_transport = lmtp:inet:[{{ serveur_postfix_mailstore_hote }}]:{{ serveur_postfix_lmtp_port }}
# Résolution via le plancher /etc/hosts (indépendant du DNS) pour la remise interne.
lmtp_host_lookup = native
{% if serveur_postfix_tls_actif %}
# --- TLS (certificat step_ca) ---