Du kannst problemlos pro Domain eine postmaster Adresse haben. Aber nur mit virtuellen User, was du ja scheinbar machen willst
Du kannst diese Postmaster Adressen, dann real d.h. mit eigener Mailbox oder als virtuelle Adresse (Alias) betreiben. Bei mir habe ich die webmaster, postmaster und info Adressen all meiner Domains auf meinen Hauptuser gemappt
Das geht mit einer virtual Alias Datei recht einfach
Code:
#main.cf
virtual_alias_maps = hash:/path/to/file
und dann in /path/to/file
Code:
postmaster@domain.tld meinUser@domain.tld
webmaster@domain.tld meinUser@domain.tld
postmaster@andereDomain.tld meinUser@domain.tld
danach ein
Code:
/usr/syno/mailstation/sbin/postmap /path/to/file
und den Postfix neustarten. Danach sollten die Aliase greifen
smtpd_sasl_path legt fest wo postfix das Binary zur Authentifizierung finden kann. Das ist ein Pfad unterhalb des postfix root Verzeichnisses, welches in main.cf durch die Variable queue_directory definiert ist.
Zu deiner Konfig:
Die folgende Konfig macht keinen Sinn
Code:
smtpd_recipient_restrictions = permit_mynetworks, permit_sasl_authenticated, reject_unauth_destination
smtpd_sender_restrictions = reject_unknown_sender_domain
Die sender Prüfung muss VOR die recipient Prüfung. Das liegt am Aufbau des SMTP Dialogs. Zuerst sagt der Sender von wem die Mail ist und erst danach für wen sie ist d.h. wenn der Sender den Empfänger der Mail dem Server mitteilt, dann hat postfix keine Möglichkeit mehr auf den sender zu reagieren. Der wurde ja eine Stufe vorher genannt. In deiner Konfig käme die sender Prüfung gar nie zum Tragen
Ich würde folgendes machen
Code:
smtpd_recipient_restrictions = permit_mynetworks, permit_sasl_authenticated, reject_unknown_sender_domain, reject_unauth_destination
Unter
virtual_mailbox_domains darfst du keinesfalls localhost oder $myhostname oder $mydomain verwenden! Diese beiden gehören nach mydestination. Auch hauptdomain.de darf dort nicht rein wenn hauptdomain.de gleich $myhostname oder $mydomain ist. Das kann sonst zu Mailloops führen die schnell tausende von Mails generieren und die DS in die Knie zwingen.
Der Rest schaut sonst eigentlich gut aus
Gruss
tobi