KVKK & GDPR Uyumlu Türkiye Veri Merkezi 7/24 Türkçe Destek
+90 850 455 35 01 | destek@mxgate.com.tr
MXGate
English İletişim
Entegrasyon Rehberi

Postfix Smarthost
Yapılandırması

Postfix sunucunuzdan gönderilen tüm e-postaları MXGate smarthost üzerinden (SASL kimlik doğrulama ve TLS ile) iletin. Ubuntu, Debian, CentOS, RHEL ve diğer Linux dağıtımlarında çalışır.

main.cf + SASL TLS Şifreleme ~15 dk Kurulum
Ön Gereksinimler
  • Root veya sudo erişimi
  • Postfix kurulu ve çalışır durumda
  • MXGate panelinden oluşturulmuş SMTP kullanıcı adı ve şifre
  • libsasl2-modules ve sasl2-bin paketleri (genellikle varsayılan olarak gelir)
Bu rehber ne işe yarar? Postfix sunucunuzdan gönderilen tüm e-postaların MXGate smarthost üzerinden (kimlik doğrulama ile) iletilmesini sağlar. Böylece giden e-postalarınız temiz IP havuzundan, şifreli ve kimlik doğrulamalı olarak teslim edilir.
Kurulum Adımları

6 Adımda Postfix Yapılandırması

1

main.cf Dosyasını Yedekleme

Her ihtimale karşı Postfix yapılandırma dosyasının yedeğini alın:

# Yedek oluşturun:sudo cp /etc/postfix/main.cf /etc/postfix/main.cf.backup.$(date +%Y%m%d) # Mevcut relayhost ayarını kontrol edin:sudo postconf relayhost
2

main.cf Yapılandırması

Postfix ana yapılandırma dosyasını düzenleyin. Aşağıdaki ayarları main.cf dosyasının sonuna ekleyin:

main.cf dosyasını açın
sudo nano /etc/postfix/main.cf
/etc/postfix/main.cf
# ============================================# MXGate Smarthost Configuration# ============================================relayhost = [smtp.mxgate.com.tr]:587 # SMTP Authenticationsmtp_sasl_auth_enable = yessmtp_sasl_password_maps = hash:/etc/postfix/sasl_passwdsmtp_sasl_security_options = noanonymoussmtp_sasl_mechanism_filter = plain, login # TLS Encryptionsmtp_tls_security_level = encryptsmtp_tls_loglevel = 1smtp_tls_CAfile = /etc/ssl/certs/ca-certificates.crt # Connection settingssmtp_connect_timeout = 30ssmtp_helo_timeout = 30s
Köşeli parantezler [] IP yerine doğrudan hostname kullanılmasını, MX kaydı sorgulanmamasını sağlar.
3

SASL Şifre Dosyası Oluşturma

SMTP kimlik doğrulama bilgilerini içeren şifre dosyasını oluşturun:

/etc/postfix/sasl_passwd
sudo nano /etc/postfix/sasl_passwd # Dosya içeriği (tek satır):[smtp.mxgate.com.tr]:587 MXGATE_KULLANICI_ADI:MXGATE_SIFRE # Örnek:[smtp.mxgate.com.tr]:587 user@domain.com:SecureP@ss123
Güvenlik: Bu dosya root dışında hiçbir kullanıcı tarafından okunamamalıdır.
İzinleri ayarlayın ve hash oluşturun
# Dosya izinlerini ayarlayın:sudo chmod 600 /etc/postfix/sasl_passwdsudo chown root:root /etc/postfix/sasl_passwd # Postmap ile hash veritabanını oluşturun:sudo postmap /etc/postfix/sasl_passwd # Oluşan dosyaları kontrol edin:ls -la /etc/postfix/sasl_passwd*
4

TLS/SSL Sertifika Ayarları

TLS şifrelemesi için CA sertifikalarının yolunu dağıtımınıza göre ayarlayın:

Debian / Ubuntu
smtp_tls_CAfile = /etc/ssl/certs/ca-certificates.crt
RHEL / CentOS / Rocky
smtp_tls_CAfile = /etc/pki/tls/certs/ca-bundle.crt
CA dosyasının varlığını doğrulayın
# Debian/Ubuntu için:ls -la /etc/ssl/certs/ca-certificates.crt# Yoksa kurun:sudo apt-get install ca-certificates # RHEL/CentOS için:ls -la /etc/pki/tls/certs/ca-bundle.crt# Yoksa kurun:sudo yum install ca-certificates
5

Postfix Yapılandırmasını Yenileme

Yapılandırma değişikliklerini uygulamak için Postfix'i yeniden yükleyin:

Yeniden yükle / başlat
# Yapılandırmayı yenile (durdurmadan):sudo postfix reload # Veya servisi yeniden başlat:sudo systemctl restart postfix # Veya:sudo service postfix restart
Durum ve doğrulama
# Servis durumunu kontrol edin:sudo systemctl status postfix # Yapılandırma doğrulama:sudo postfix check
6

Test ve Doğrulama

Yapılandırmanın çalışıp çalışmadığını test edin:

Test e-postası gönderin
# Test e-postası gönderin:echo "Subject: Test Mail" | sendmail -v test@example.com # Veya mail komutu ile:echo "Test body" | mail -s "Test Subject" -a "From: sender@yourdomain.com" recipient@example.com # Postfix loglarını izleyin:sudo tail -f /var/log/mail.log# veya:sudo tail -f /var/log/maillog
Loglarda görmeniz gerekenler
# Başarılı bağlantı:"smtp.mxgate.com.tr[IP]:587: 250 2.0.0 Ok: queued as" # Kimlik doğrulama başarılı:"Trusted TLS connection established to smtp.mxgate.com.tr" # Hata varsa göreceksiniz:"SASL authentication failed"
Başarılı! Artık tüm giden e-postalarınız MXGate üzerinden şifreli ve kimlik doğrulamalı olarak iletiliyor.
Sorun Giderme

Sık Karşılaşılan Hatalar

Postfix'te "SASL authentication failed" hatası nasıl çözülür?

Kullanıcı adı/şifre bilgilerini kontrol edin. Aşağıdaki komutla eşleşmeyi doğrulayın, ardından postmap komutunu tekrar çalıştırın ve dosya izinlerini (600, root:root) kontrol edin:

sudo postmap -q [smtp.mxgate.com.tr]:587 /etc/postfix/sasl_passwd

Postfix "Unable to verify certificate" hatası neden oluşur?

CA sertifika dosyasının doğru yolda olduğundan emin olun. Alternatif olarak TLS doğrulamasını gevşetebilirsiniz (önerilmez):

smtp_tls_security_level = may

Postfix neden "Connection refused / timed out" hatası veriyor?

Güvenlik duvarı (ufw, firewalld, iptables) 587 portuna outbound erişim izni vermiyor olabilir. Ayrıca hosting sağlayıcınızın SMTP portlarını engellemediğinden emin olun.

Postfix'te "Relay access denied" hatası nasıl giderilir?

MXGate panelinde sunucu IP adresinizin whitelist'te olduğundan ve kimlik doğrulama bilgilerinin doğru olduğundan emin olun.

Dağıtım Özel Notları
Ubuntu / Debian
  • main.cf: /etc/postfix/main.cf
  • Log: /var/log/mail.log
  • CA: /etc/ssl/certs/ca-certificates.crt
CentOS / RHEL / Rocky
  • main.cf: /etc/postfix/main.cf
  • Log: /var/log/maillog
  • CA: /etc/pki/tls/certs/ca-bundle.crt
Destek

Yardıma mı ihtiyacınız var?

Kurulumda takılırsanız 7/24 Türkçe destek ekibimiz yanınızda. Postfix yapılandırmanızı birlikte tamamlayalım.

1000+ kurumsal müşteri
MXGate’i tercih ediyor