Назад | Перейти на главную страницу

g Suite gmail smtp-relay из вычислительного движка Google

Не могу заставить это работать. Я много раз просматривал все сайты документации и изучал проблемы здесь и в других местах, пытался следить за ответами, и я ничего не добился.

Это GCE, минимальный сервер, Debian stretch с установленным постфиксом и почтой.

Журнал попытки отправки почты извергает кучу вещей, но это, кажется, самое важное сообщение

relay=smtp-relay.gmail.com[74.125.124.28]:587, delay=8471,
delays=8470/0.03/0.41/0.05, dsn=5.7.1,
status=bounced (host smtp-relay.gmail.com[74.125.124.28] said: 550-5.7.1 Invalid credentials for relay [34.66.70.41].
The IP address you've 550-5.7.1 registered in your G Suite SMTP Relay service doesn't match domain of 550-5.7.1 the account this email is being sent from.
If you are trying to relay 550-5.7.1 mail from a domain that isn't registered under your G Suite account 550-5.7.1 or has empty envelope-from, you must configure your mail server 550-5.7.1 either to use SMTP AUTH to identify the sending domain or to present 550-5.7.1 one of your domain names in the HELO or EHLO command.

Домен GCE и домен GSuite одинаковы.

Итак, мой постфикс main.cf выглядит так:

# See /usr/share/postfix/main.cf.dist for a commented, more complete version


# Debian specific:  Specifying a file name will cause the first
# line of that file to be used as the name.  The Debian default
# is /etc/mailname.
#myorigin = /etc/mailname

smtpd_banner = $myhostname ESMTP $mail_name (Debian/GNU)
biff = no

# appending .domain is the MUA's job.
append_dot_mydomain = no

# Uncomment the next line to generate "delayed mail" warnings
#delay_warning_time = 4h

readme_directory = no

# See http://www.postfix.org/COMPATIBILITY_README.html -- default to 2 on
# fresh installs.
compatibility_level = 2

# TLS parameters
smtpd_tls_cert_file=/etc/ssl/certs/ssl-cert-snakeoil.pem
smtpd_tls_key_file=/etc/ssl/private/ssl-cert-snakeoil.key
smtpd_use_tls=yes
smtpd_tls_session_cache_database = btree:${data_directory}/smtpd_scache
smtp_tls_session_cache_database = btree:${data_directory}/smtp_scache

# See /usr/share/doc/postfix/TLS_README.gz in the postfix-doc package for
# information on enabling SSL in the smtp client.

smtpd_relay_restrictions = permit_mynetworks permit_sasl_authenticated defer_unauth_destination
myhostname = <mydomain>
alias_maps = hash:/etc/aliases
alias_database = hash:/etc/aliases
myorigin = /etc/mailname
mydestination = <mydomain>, localhost
mynetworks = 127.0.0.0/8 [::ffff:127.0.0.0]/104 [::1]/128
mailbox_size_limit = 0
recipient_delimiter = +
inet_interfaces = all
inet_protocols = all

relayhost = smtp-relay.gmail.com:587
smtp_sasl_auth_enable = yes
smtp_sasl_password_maps = hash:/etc/postfix/sasl_passwd
smtp_sasl_security_options = 
smtp_tls_CAfile = /etc/postfix/cacert.pem
smtp_use_tls = yes

Содержимое файла почтового имени:

<mydomain>

Содержимое файла sasl_passwd:

[smtp.gmail.com]:587 <gmail-user-name>:<gmail-password>

Настройки GSuite:


From Website
Allowed senders: Only addresses in my domains
Only accept mail from the specified IP addresses: Yes
Allowed IP addresses: Website Server
Require SMTP Authentication: Yes
Require TLS encryption: Yes

«Разрешить IP-адреса» устанавливается на внешний адрес GCE.

Итак, я в тупике.

Любые мысли приветствуются.

Вы не можете пройти аутентификацию с помощью своей личной учетной записи Gmail, это должна быть учетная запись, привязанная к вашему домену G Suite.

Я просмотрел все настройки конфигурации, которые вы разместили, и для меня это выглядит довольно ванильным. В данный момент я вижу, что это может быть проблемой, вот эта строка:

Allowed IP addresses: Website Server 

Возможно, вам придется использовать IP-адрес вместо имени экземпляра. В документация заявляет, что необходимо использовать IP-адрес / диапазон. Внесите изменения и опубликуйте результаты.

Согласно проекту, порт 25 всегда заблокирован и не может использоваться даже через ретранслятор SMTP с использованием G Suite.

Google Compute Engine разрешает исходящие соединения на всех портах, кроме порта 25, который заблокирован из-за риска злоупотреблений. Все остальные порты открыты, включая порты 587 и 465.

Это полностью задокументировано в "Отправка электронной почты из экземпляра" статья.

Такие продукты, как SendGrid, Mailgun и Mailjet, предлагают клиентам Compute Engine бесплатный уровень для настройки и отправки электронной почты через свои серверы. Я действительно рекомендую вам просмотреть упомянутый документ и реализовать решение электронной почты, которое соответствует вашим ожиданиям в соответствии с вашим решением.

После многих разочаровывающих часов, когда я получал вышеуказанное сообщение об ошибке и думал, что проблема в моем файле конфигурации postfix, я обнаружил, что на самом деле запись PTR, созданная моей хостинговой компанией (digitalocean), была сломана, поскольку выделенный мне IP-адрес не соответствует выбранному мной доменному имени.

Короче говоря, служба ретрансляции SMTP от Google не будет работать, если обратный поиск вашего доменного имени и IP-адреса не настроен правильно. Для digitalocean это включало совершенно неинтуитивный и недокументированный процесс щелчка по имени вашей капли, который превращает ее в редактируемое поле, и заменяет его своим доменным именем.