Freesco, NND, CDN, EOS http://forum.freesco.pl/ |
|
tpop3d http://forum.freesco.pl/viewtopic.php?f=22&t=10836 |
Strona 1 z 1 |
Autor: | doliwa [ sobota, 21 stycznia 2006, 09:52 ] |
Tytuł: | tpop3d |
Hej! Temat sie powtarzal ale zadne z rozwiazan niestety nie bylo powiazane z moim problemem. Zainstalowalem exim+tpop3d+clamav, wysylanie poczty dziala bez problemow, natomiast nie docieraja maile. W logach nie ma wzmianki, ze w ogole te maile przychodza. Clamav dziala, pwcheck dziala, brak bledow, na firewallu porty odblokowane. Konfiguracja wg. infa ze strony oraz 3x sprawdzane z konfigami i poradami innych uzytkownikow. Ktos ma jakies pomysly ? Konfigurowalem wczesniej exima na slacku i nie napotkalem takich problemow a tutaj po prostu rozkladam rece ![]() |
Autor: | pablo2k5 [ sobota, 21 stycznia 2006, 10:05 ] |
Tytuł: | |
Porty w firewallu masz otwarte na zewnątrz? Rekord MX w domenie prawidłowo skonfigurowany ? |
Autor: | doliwa [ sobota, 21 stycznia 2006, 12:14 ] |
Tytuł: | |
tia, porty pootwierane, recznie dla pewnosci otwieralem 465, bo pewnie MAIL=1 otwiera tylko 110, do tego sprawdzilem iptables -L czy aby napewno sa otwarte. MX-a nie konfigurowalem, bo nie mam domeny, korzystam z tepsiarskiej bo to DSL ze stalym IP. Wczesniej tam stal slack i nie bylo problemow, wiec teraz tez powinno "banglac" :] |
Autor: | lamer [ sobota, 21 stycznia 2006, 14:03 ] |
Tytuł: | |
Skoro korzystasz z "tepsiarskiej" to dlaczeg twój serwer przedstawia się jako rojcanet.pl? |
Autor: | doliwa [ sobota, 21 stycznia 2006, 14:29 ] |
Tytuł: | |
nie wiem dlaczego założyłeś, że serwer i komp z którego pisze są z tej samej sieci ????? |
Autor: | pablo2k5 [ sobota, 21 stycznia 2006, 15:13 ] |
Tytuł: | |
a czy osoba która do Ciebie wysyła pocztę otrzymuje komunikat zwrotny Mailer-Delivery@jakaś.domena.pl ? |
Autor: | doliwa [ sobota, 21 stycznia 2006, 15:48 ] |
Tytuł: | |
nie, mail jest wysylany i tak jakby trafial do /dev/nulla nadawca nie dostaje zadnego infa natomiast w logach nie ma w ogole wzmianki, ze mail przyszedl. Zadnych bledow w logach nie ma, zarowno systemowych jak i logach exima. Gdyby SMTP z ktorego wysylam nie mogl odnalezc nadawcy to zwrocilby komunikat, ze user@nnd.gdzies.tam.pl jest nieznany, ale nic, mail idzie w kosmos ![]() wycinek z loga: 2006-01-21 08:51:51 exim 4.42 daemon started: pid=21132, -q15m, listening for S$ 2006-01-21 08:51:51 Start queue run: pid=21143 2006-01-21 08:51:51 End queue run: pid=21143 2006-01-21 09:06:51 Start queue run: pid=29686 2006-01-21 09:06:51 End queue run: pid=29686 2006-01-21 09:21:51 Start queue run: pid=1632 2006-01-21 09:21:51 End queue run: pid=1632 2006-01-21 09:36:51 Start queue run: pid=26370 2006-01-21 09:36:51 End queue run: pid=26370 2006-01-21 09:51:51 Start queue run: pid=1689 2006-01-21 09:51:51 End queue run: pid=1689 2006-01-21 10:06:51 Start queue run: pid=13266 chyba 20 maili wyslalem od uruchomienie do 9:15 i nic ![]() a tutaj, jak sie laczylem na port przez putty zeby sprawdzic czy porty sa otwarte 2006-01-21 14:57:54 TLS error on connection from moja.domena.com.pl [1.1.1.1.1] (SSL_accept): error:00000000:lib(0):func(0):reason(0) widac, ze polaczenie doszlo, wiec WTF ???? UPDATE. Wlasnie moj zewnetrzny "dzialajacy" serwer pocztowy, z ktorego wysylalem maile na serwer nnd uraczyl mnie takim komunikatem: Sorry, I wasn't able to establish an SMTP connection. (#4.4.1) I'm not going to try again; this message has been in the queue too long. Wynika z tego, ze smtp nie moze sie polaczyc, wiec tak jakby porty byly zablokowane, skoro tak jest, to czemu iptables -L zwraca: ACCEPT tcp -- anywhere anywhere tcp dpt:smtp state NEW ACCEPT tcp -- anywhere anywhere tcp dpt:465 state NEW ACCEPT tcp -- anywhere anywhere tcp dpt:pop3 state NEW ACCEPT tcp -- anywhere anywhere tcp dpt:995 state NEW No i wczesniejszy komunikat, w ktorym widac moja probe laczenia na 465 przez putty. Zglupialem ![]() |
Autor: | lamer [ sobota, 21 stycznia 2006, 20:47 ] |
Tytuł: | |
Cytuj: TLS error
Czy masz prawidłowo skonfigurowane połączenie TLS? Certyfikaty itp? Podaj IP serwera to będzie można posprawdzać... |
Autor: | doliwa [ sobota, 21 stycznia 2006, 21:24 ] |
Tytuł: | |
prawidlowo, bo wysyla i to nawet przez TheBat!, ktory jest bardzo wrazliwy na poprawnie wygenerowany certyfikat. TLS error w tym przypadku dotyczy connectu na port 465 przez putty, ktorym chcialem sprawdzic, czy firewall napewno odblokowal ten port. Pozatym certyfikat odpowiada tylko za polaczenie klient z serwerem, a nie na poziomie serwer smtp nadawcy - serwer odbiorcy. |
Autor: | Maciek [ sobota, 21 stycznia 2006, 22:01 ] |
Tytuł: | |
Sprawdź: 1. /etc/tpop3d.conf czy jest prawidłowa ścieżka do certyfikatów. 2. Co jest w logach /var/log/mail - logi exima mówią wyłącznie o wysyłaniu poczty a nie o odbieraniu. |
Autor: | doliwa [ niedziela, 22 stycznia 2006, 00:42 ] |
Tytuł: | |
1.jest prawidlowa, 2. jak pisalem, nie ma zadnych bledow, tpop3d binduje sie na interfejsy, zakancza komunikatem, ze wszystko w porzadku. Nastepne komunikaty to informacje o laczeniu sie klienta i odbieraniu poczty: Jan 21 18:46:40 host tpop3d[31796]: listeners_post_select: client [6]1.1.1.1/moja.domena.pl: connected to local address 2.2.2.2.2:995 Jan 21 18:46:41 host tpop3d[31796]: authcontext_new_user_pass: began session for `user' with passwd; uid 1002, gid 12 Jan 21 18:46:41 host tpop3d[31796]: fork_child: [6]user(1.1.1.1): began session for `user' with passwd; child PID is 7005 Jan 21 18:46:41 host tpop3d[7005]: mailspool_new_from_file: indexed mailspool /var/mail/user (0 bytes) in 0.000s Jan 21 18:46:41 host tpop3d[7005]: ioabs_tls_shutdown: client [6]user(1.1.1.1): underlying connection closed by peer during shutdown Jan 21 18:46:41 host tpop3d[7005]: connections_post_select: client [6]user(1.1.1.1): finished session for `user' with passwd Jan 21 18:46:41 host tpop3d[7005]: connections_post_select: client [6]user(1.1.1.1): disconnected; 39/164 bytes read/written P.S. Logi exima mowia o dostarczeniu poczty, od tego jest local_delivery ![]() |
Autor: | lamer [ niedziela, 22 stycznia 2006, 15:58 ] |
Tytuł: | |
Cytuj: local address 2.2.2.2.2:995
Sorry ale co to za IP??? |
Autor: | doliwa [ niedziela, 22 stycznia 2006, 16:28 ] |
Tytuł: | |
myslalem, ze to oczywiste, ze zmieniony przeze mnie aby na forum nie podawac ........ |
Autor: | lamer [ niedziela, 22 stycznia 2006, 18:40 ] |
Tytuł: | |
A to taka tajemnica??? Nie bądź śmieszny. Co innego hasła ale IP? Wpisałeś 6-cio członowy adres IP więc spytałem co to. Sprawdzałeś spoola? Nie ma tam twoich zaginionych maili? Może zmień log-level na najwyższy i wtedy zobacz co będzie w logu. Skoro nie chcesz podać IP to sam zaloguj się telnetem na port 25 i spróbuj wysłać mail (jeżeli wiesz jak...) sprawdzając reakcje serwera. |
Autor: | doliwa [ niedziela, 22 stycznia 2006, 19:30 ] |
Tytuł: | |
Naprawde ten ironiczny ton moglbys sobie podarowac, nie bede sie z Toba licytowal co umiem a co nie, przyjmij jako aksjomat, ze mam doswiadczenie w konfigurowaniu serwerow pocztowych od exima, postfixa, sendmaila po qmaila zgrywajac go z vpopmailem, mysqlem, clamavem i spamassasinem. Konfigurowalem nawet serwery HULA (watpie zebys kiedykolwiek o tym slyszal), wiec bardzo uprzejmie Cie prosze, jezeli masz jakas KONKRETNA porade to bede bardzo wdzieczny jednakze jesli Twoje posty sluza tylko podbijaniu licznika i udawadnianiu mi i innym jak to niewiele umiem a jaki TY jestes wyjadacz, to sobie podaruj i oszczedz moj i swoj czas. P.S. IP nie podaje dla wlasnego bezpieczenstwa, moje serwery to nie osiedlowe pianinka, na ktorych konta maja domowi uzytkownicy. Przezorny zawsze ubezpieczony. Nie musze sprawdzac wysluzona metoda na openrelay jak sie serwer zachowuje, bo jak pisalem SMTP dziala - umknelo Ci to ? A w spoolu sa maile, ktore na serwer DOTARLY, gdyby dotarly informacja o tym bylaby w logach....kolejny szczegol, ktory Ci umknal. |
Autor: | lamer [ niedziela, 22 stycznia 2006, 20:54 ] |
Tytuł: | |
No panie guru to teraz mi dałeś... Przepraszam, zachowuję się jak szczeniak i bawię w podbijanie licznika. Jeszcze raz przepraszam wszystkich... A poza tym wszyscy zdrowi? Staram się (tak jak i inni) pomóc... Jestem na tym forum od dawna i bynajmniej nie uważam się za wszechwiedzącego. Być może wiesz duużo więcej ode mnie. Postaraj się więc pomóc także innym zamiast przechwalać się tutaj. Jeszcze jedno. Skoro twoje serwery są takie ważne to stanowczo odradzam NND. Chyba, że znowu mi coś umknęło... |
Autor: | doliwa [ niedziela, 22 stycznia 2006, 23:31 ] |
Tytuł: | |
Cytuj: Staram się (tak jak i inni) pomóc... Niestety nie odczulem tego... Cytuj: Skoro twoje serwery są takie ważne to stanowczo odradzam NND. Do czasu naprawy pix-a powinien wystarczyc. Cytuj: Chyba, że znowu mi coś umknęło...
Umykaja Ci podstawowe zasady bezpieczenstwa. Np. podajac publicznie moj IP. Myslalem, ze co jak co ale moderatorzy powinni znac "abecadlo" bezpieczenstwa w sieci, widac mylilem sie. W kazdym badz razie robi sie OT. Znow przekonalem sie, ze najprostsze rozwiazania wcale nie sa najlepsze ![]() |
Autor: | doliwa [ poniedziałek, 23 stycznia 2006, 14:21 ] |
Tytuł: | |
Dobra, rozwiazalem problem. Nurtowalo mnie dlaczego zewnetrzne SMTP zwracaly komunikat: Sorry, I wasn't able to establish an SMTP connection. (#4.4.1) I'm not going to try again; this message has been in the queue too long. Czyli po prostu nie mogly sie polaczyc z moim SMTP. Pierwszym podejrzanym oczywiscie zostal firewall ale 10 razy sprawdzalem, i na 100% porty zostaly otwarte. Dla pewnosci laczylem sie z nimi przez putty i obserwowalem logi. Gdzie za kazdym razem jak laczylem sie z putty pojawial sie komunikat: 2006-01-21 14:57:54 TLS error on connection from moja.domena.com.pl [1.1.1.1.1] (SSL_accept): error:00000000:lib(0):func(0):reason(0) Dopiero dzisiaj w pracy "zaskoczylem", ze on probuje wymusic polaczenie TLS na porcie SMTP, skoro tak to jak ma sie polaczyc zewnetrzny SMTP????? I to byl strzal w 10. Wywalilem z linijki -tls-on-connect i teraz nie wymusza tego polaczenia na zewnetrznych SMTP, dzieki czemu one sie lacza i poczta dociera na skrzynke. Oczywiscie tls dziala ale juz nie wymuszone. Naprawde nie wiem dlaczego Wam zewnetrzne SMTP lacza sie na wymuszonym TLS a moj nie, nie mam juz sily aby do tego dojsc. Czekam na pixa a potem zapominam o tym pianinku. Pozdrawiam ! |
Strona 1 z 1 | Strefa czasowa UTC+2godz. |
Powered by phpBB® Forum Software © phpBB Group https://www.phpbb.com/ |