Freesco, NND, CDN, EOS

http://www.freesco.pl
Dzisiaj jest niedziela, 29 czerwca 2025, 21:37

Strefa czasowa UTC+2godz.




Nowy temat Odpowiedz w temacie  [ Posty: 18 ] 
Autor Wiadomość
 Tytuł: tpop3d
Post: sobota, 21 stycznia 2006, 09:52 
Offline

Rejestracja: sobota, 21 stycznia 2006, 09:45
Posty: 10
Hej!

Temat sie powtarzal ale zadne z rozwiazan niestety nie bylo powiazane z moim problemem.
Zainstalowalem exim+tpop3d+clamav, wysylanie poczty dziala bez problemow, natomiast nie docieraja maile.
W logach nie ma wzmianki, ze w ogole te maile przychodza.
Clamav dziala, pwcheck dziala, brak bledow, na firewallu porty odblokowane.
Konfiguracja wg. infa ze strony oraz 3x sprawdzane z konfigami i poradami innych uzytkownikow. Ktos ma jakies pomysly ?
Konfigurowalem wczesniej exima na slacku i nie napotkalem takich problemow a tutaj po prostu rozkladam rece :)


Na górę
 Wyświetl profil  
 
 Tytuł:
Post: sobota, 21 stycznia 2006, 10:05 
Offline
Użytkownik

Rejestracja: środa, 25 maja 2005, 18:42
Posty: 193
Lokalizacja: Kozienice
Porty w firewallu masz otwarte na zewnątrz? Rekord MX w domenie prawidłowo skonfigurowany ?

_________________
Obrazek
http://stats.opskozienice.pl


Na górę
 Wyświetl profil  
 
 Tytuł:
Post: sobota, 21 stycznia 2006, 12:14 
Offline

Rejestracja: sobota, 21 stycznia 2006, 09:45
Posty: 10
tia, porty pootwierane, recznie dla pewnosci otwieralem 465, bo pewnie MAIL=1 otwiera tylko 110, do tego sprawdzilem iptables -L czy aby napewno sa otwarte. MX-a nie konfigurowalem, bo nie mam domeny, korzystam z tepsiarskiej bo to DSL ze stalym IP. Wczesniej tam stal slack i nie bylo problemow, wiec teraz tez powinno "banglac" :]


Na górę
 Wyświetl profil  
 
 Tytuł:
Post: sobota, 21 stycznia 2006, 14:03 
Offline
MODERATOR

Rejestracja: czwartek, 11 lipca 2002, 10:46
Posty: 1551
Lokalizacja: Szczecin
Skoro korzystasz z "tepsiarskiej" to dlaczeg twój serwer przedstawia się jako rojcanet.pl?


Na górę
 Wyświetl profil  
 
 Tytuł:
Post: sobota, 21 stycznia 2006, 14:29 
Offline

Rejestracja: sobota, 21 stycznia 2006, 09:45
Posty: 10
nie wiem dlaczego założyłeś, że serwer i komp z którego pisze są z tej samej sieci ?????


Na górę
 Wyświetl profil  
 
 Tytuł:
Post: sobota, 21 stycznia 2006, 15:13 
Offline
Użytkownik

Rejestracja: środa, 25 maja 2005, 18:42
Posty: 193
Lokalizacja: Kozienice
a czy osoba która do Ciebie wysyła pocztę otrzymuje komunikat zwrotny Mailer-Delivery@jakaś.domena.pl ?

_________________
Obrazek
http://stats.opskozienice.pl


Na górę
 Wyświetl profil  
 
 Tytuł:
Post: sobota, 21 stycznia 2006, 15:48 
Offline

Rejestracja: sobota, 21 stycznia 2006, 09:45
Posty: 10
nie, mail jest wysylany i tak jakby trafial do /dev/nulla
nadawca nie dostaje zadnego infa natomiast w logach nie ma w ogole wzmianki, ze mail przyszedl. Zadnych bledow w logach nie ma, zarowno systemowych jak i logach exima. Gdyby SMTP z ktorego wysylam nie mogl odnalezc nadawcy to zwrocilby komunikat, ze user@nnd.gdzies.tam.pl jest nieznany, ale nic, mail idzie w kosmos :)

wycinek z loga:

: [/] [] ()
2006-01-21 08:51:51 exim 4.42 daemon started: pid=21132, -q15m, listening for S$
2006-01-21 08:51:51 Start queue run: pid=21143
2006-01-21 08:51:51 End queue run: pid=21143
2006-01-21 09:06:51 Start queue run: pid=29686
2006-01-21 09:06:51 End queue run: pid=29686
2006-01-21 09:21:51 Start queue run: pid=1632
2006-01-21 09:21:51 End queue run: pid=1632
2006-01-21 09:36:51 Start queue run: pid=26370
2006-01-21 09:36:51 End queue run: pid=26370
2006-01-21 09:51:51 Start queue run: pid=1689
2006-01-21 09:51:51 End queue run: pid=1689
2006-01-21 10:06:51 Start queue run: pid=13266



chyba 20 maili wyslalem od uruchomienie do 9:15 i nic :)

a tutaj, jak sie laczylem na port przez putty zeby sprawdzic
czy porty sa otwarte

: [/] [] ()
2006-01-21 14:57:54 TLS error on connection from moja.domena.com.pl [1.1.1.1.1] (SSL_accept): error:00000000:lib(0):func(0):reason(0)


widac, ze polaczenie doszlo, wiec WTF ????


UPDATE.

Wlasnie moj zewnetrzny "dzialajacy" serwer pocztowy, z ktorego wysylalem maile na serwer nnd uraczyl mnie takim komunikatem:

: [/] [] ()
Sorry, I wasn't able to establish an SMTP connection. (#4.4.1)
I'm not going to try again; this message has been in the queue too long.


Wynika z tego, ze smtp nie moze sie polaczyc, wiec tak jakby porty byly zablokowane, skoro tak jest, to czemu iptables -L zwraca:


: [/] [] ()
ACCEPT     tcp  --  anywhere             anywhere            tcp dpt:smtp state NEW
ACCEPT     tcp  --  anywhere             anywhere            tcp dpt:465 state NEW
ACCEPT     tcp  --  anywhere             anywhere            tcp dpt:pop3 state NEW
ACCEPT     tcp  --  anywhere             anywhere            tcp dpt:995 state NEW


No i wczesniejszy komunikat, w ktorym widac moja probe laczenia na 465 przez putty. Zglupialem :)


Ostatnio zmieniony sobota, 21 stycznia 2006, 21:29 przez doliwa, łącznie zmieniany 1 raz

Na górę
 Wyświetl profil  
 
 Tytuł:
Post: sobota, 21 stycznia 2006, 20:47 
Offline
MODERATOR

Rejestracja: czwartek, 11 lipca 2002, 10:46
Posty: 1551
Lokalizacja: Szczecin
Cytuj:
TLS error

Czy masz prawidłowo skonfigurowane połączenie TLS? Certyfikaty itp? Podaj IP serwera to będzie można posprawdzać...


Na górę
 Wyświetl profil  
 
 Tytuł:
Post: sobota, 21 stycznia 2006, 21:24 
Offline

Rejestracja: sobota, 21 stycznia 2006, 09:45
Posty: 10
prawidlowo, bo wysyla i to nawet przez TheBat!, ktory jest bardzo wrazliwy na poprawnie wygenerowany certyfikat.
TLS error w tym przypadku dotyczy connectu na port 465 przez putty, ktorym chcialem sprawdzic, czy firewall napewno odblokowal ten port.
Pozatym certyfikat odpowiada tylko za polaczenie klient z serwerem, a nie na poziomie serwer smtp nadawcy - serwer odbiorcy.


Na górę
 Wyświetl profil  
 
 Tytuł:
Post: sobota, 21 stycznia 2006, 22:01 
Offline
Honorowy Admin

Rejestracja: piątek, 5 lipca 2002, 17:30
Posty: 7800
Lokalizacja: Słupsk
Sprawdź:
1. /etc/tpop3d.conf czy jest prawidłowa ścieżka do certyfikatów.
2. Co jest w logach /var/log/mail - logi exima mówią wyłącznie o wysyłaniu poczty a nie o odbieraniu.

_________________
Obrazek Belfer.one.PL
Obrazek Audio Cafe


Na górę
 Wyświetl profil  
 
 Tytuł:
Post: niedziela, 22 stycznia 2006, 00:42 
Offline

Rejestracja: sobota, 21 stycznia 2006, 09:45
Posty: 10
1.jest prawidlowa,
2. jak pisalem, nie ma zadnych bledow, tpop3d binduje sie na interfejsy, zakancza komunikatem, ze wszystko w porzadku. Nastepne komunikaty to informacje o laczeniu sie klienta i odbieraniu poczty:


: [/] [] ()
Jan 21 18:46:40 host tpop3d[31796]: listeners_post_select: client [6]1.1.1.1/moja.domena.pl: connected to local address 2.2.2.2.2:995
Jan 21 18:46:41 host tpop3d[31796]: authcontext_new_user_pass: began session for `user' with passwd; uid 1002, gid 12
Jan 21 18:46:41 host  tpop3d[31796]: fork_child: [6]user(1.1.1.1): began session for `user' with passwd; child PID is 7005
Jan 21 18:46:41 host tpop3d[7005]: mailspool_new_from_file: indexed mailspool /var/mail/user (0 bytes) in 0.000s
Jan 21 18:46:41 host tpop3d[7005]: ioabs_tls_shutdown: client [6]user(1.1.1.1): underlying connection closed by peer during shutdown
Jan 21 18:46:41 host tpop3d[7005]: connections_post_select: client [6]user(1.1.1.1): finished session for `user' with passwd
Jan 21 18:46:41 host tpop3d[7005]: connections_post_select: client [6]user(1.1.1.1): disconnected; 39/164 bytes read/written



P.S.

Logi exima mowia o dostarczeniu poczty, od tego jest local_delivery :)


Na górę
 Wyświetl profil  
 
 Tytuł:
Post: niedziela, 22 stycznia 2006, 15:58 
Offline
MODERATOR

Rejestracja: czwartek, 11 lipca 2002, 10:46
Posty: 1551
Lokalizacja: Szczecin
Cytuj:
local address 2.2.2.2.2:995

Sorry ale co to za IP???


Na górę
 Wyświetl profil  
 
 Tytuł:
Post: niedziela, 22 stycznia 2006, 16:28 
Offline

Rejestracja: sobota, 21 stycznia 2006, 09:45
Posty: 10
myslalem, ze to oczywiste, ze zmieniony przeze mnie aby na forum nie podawac ........


Na górę
 Wyświetl profil  
 
 Tytuł:
Post: niedziela, 22 stycznia 2006, 18:40 
Offline
MODERATOR

Rejestracja: czwartek, 11 lipca 2002, 10:46
Posty: 1551
Lokalizacja: Szczecin
A to taka tajemnica??? Nie bądź śmieszny. Co innego hasła ale IP? Wpisałeś 6-cio członowy adres IP więc spytałem co to.
Sprawdzałeś spoola? Nie ma tam twoich zaginionych maili? Może zmień log-level na najwyższy i wtedy zobacz co będzie w logu. Skoro nie chcesz podać IP to sam zaloguj się telnetem na port 25 i spróbuj wysłać mail (jeżeli wiesz jak...) sprawdzając reakcje serwera.


Na górę
 Wyświetl profil  
 
 Tytuł:
Post: niedziela, 22 stycznia 2006, 19:30 
Offline

Rejestracja: sobota, 21 stycznia 2006, 09:45
Posty: 10
Naprawde ten ironiczny ton moglbys sobie podarowac, nie bede sie z Toba licytowal co umiem a co nie, przyjmij jako aksjomat, ze mam doswiadczenie w konfigurowaniu serwerow pocztowych od exima, postfixa, sendmaila po qmaila zgrywajac go z vpopmailem, mysqlem, clamavem i spamassasinem.
Konfigurowalem nawet serwery HULA (watpie zebys kiedykolwiek o tym slyszal), wiec bardzo uprzejmie Cie prosze, jezeli masz jakas KONKRETNA porade to bede bardzo wdzieczny jednakze jesli Twoje posty sluza tylko podbijaniu licznika i udawadnianiu mi i innym jak to niewiele umiem a jaki TY jestes wyjadacz, to sobie podaruj i oszczedz moj i swoj czas.

P.S.
IP nie podaje dla wlasnego bezpieczenstwa, moje serwery to nie osiedlowe pianinka, na ktorych konta maja domowi uzytkownicy. Przezorny zawsze ubezpieczony.

Nie musze sprawdzac wysluzona metoda na openrelay jak sie serwer zachowuje, bo jak pisalem SMTP dziala - umknelo Ci to ?

A w spoolu sa maile, ktore na serwer DOTARLY, gdyby dotarly informacja o tym bylaby w logach....kolejny szczegol, ktory Ci umknal.


Na górę
 Wyświetl profil  
 
 Tytuł:
Post: niedziela, 22 stycznia 2006, 20:54 
Offline
MODERATOR

Rejestracja: czwartek, 11 lipca 2002, 10:46
Posty: 1551
Lokalizacja: Szczecin
No panie guru to teraz mi dałeś... Przepraszam, zachowuję się jak szczeniak i bawię w podbijanie licznika. Jeszcze raz przepraszam wszystkich...
A poza tym wszyscy zdrowi? Staram się (tak jak i inni) pomóc... Jestem na tym forum od dawna i bynajmniej nie uważam się za wszechwiedzącego. Być może wiesz duużo więcej ode mnie. Postaraj się więc pomóc także innym zamiast przechwalać się tutaj.
Jeszcze jedno. Skoro twoje serwery są takie ważne to stanowczo odradzam NND. Chyba, że znowu mi coś umknęło...


Na górę
 Wyświetl profil  
 
 Tytuł:
Post: niedziela, 22 stycznia 2006, 23:31 
Offline

Rejestracja: sobota, 21 stycznia 2006, 09:45
Posty: 10
Cytuj:
Staram się (tak jak i inni) pomóc...


Niestety nie odczulem tego...

Cytuj:
Skoro twoje serwery są takie ważne to stanowczo odradzam NND.


Do czasu naprawy pix-a powinien wystarczyc.


Cytuj:
Chyba, że znowu mi coś umknęło...


Umykaja Ci podstawowe zasady bezpieczenstwa.
Np. podajac publicznie moj IP. Myslalem, ze co jak co ale moderatorzy powinni znac "abecadlo" bezpieczenstwa w sieci, widac mylilem sie.


W kazdym badz razie robi sie OT.
Znow przekonalem sie, ze najprostsze rozwiazania wcale nie sa najlepsze :)


Na górę
 Wyświetl profil  
 
 Tytuł:
Post: poniedziałek, 23 stycznia 2006, 14:21 
Offline

Rejestracja: sobota, 21 stycznia 2006, 09:45
Posty: 10
Dobra, rozwiazalem problem.
Nurtowalo mnie dlaczego zewnetrzne SMTP zwracaly komunikat:

: [/] [] ()
Sorry, I wasn't able to establish an SMTP connection. (#4.4.1)
I'm not going to try again; this message has been in the queue too long.


Czyli po prostu nie mogly sie polaczyc z moim SMTP.
Pierwszym podejrzanym oczywiscie zostal firewall ale 10 razy sprawdzalem, i na 100% porty zostaly otwarte. Dla pewnosci laczylem sie z nimi przez putty i obserwowalem logi. Gdzie za kazdym razem jak laczylem sie z putty
pojawial sie komunikat:

: [/] [] ()
2006-01-21 14:57:54 TLS error on connection from moja.domena.com.pl [1.1.1.1.1] (SSL_accept): error:00000000:lib(0):func(0):reason(0)


Dopiero dzisiaj w pracy "zaskoczylem", ze on probuje wymusic polaczenie TLS na porcie SMTP, skoro tak to jak ma sie polaczyc zewnetrzny SMTP?????
I to byl strzal w 10. Wywalilem z linijki -tls-on-connect i teraz nie wymusza tego polaczenia na zewnetrznych SMTP, dzieki czemu one sie lacza i poczta dociera na skrzynke. Oczywiscie tls dziala ale juz nie wymuszone.

Naprawde nie wiem dlaczego Wam zewnetrzne SMTP lacza sie na wymuszonym TLS a moj nie, nie mam juz sily aby do tego dojsc. Czekam na pixa a potem zapominam o tym pianinku.

Pozdrawiam !


Na górę
 Wyświetl profil  
 
Wyświetl posty nie starsze niż:  Sortuj wg  
Nowy temat Odpowiedz w temacie  [ Posty: 18 ] 

Strefa czasowa UTC+2godz.


Kto jest online

Użytkownicy przeglądający to forum: Obecnie na forum nie ma żadnego zarejestrowanego użytkownika i 6 gości


Nie możesz tworzyć nowych tematów
Nie możesz odpowiadać w tematach
Nie możesz zmieniać swoich postów
Nie możesz usuwać swoich postów
Nie możesz dodawać załączników

Szukaj:
Przejdź do:  
cron
Technologię dostarcza phpBB® Forum Software © phpBB Group
Hosting: Compus-Net
RobertKonik.pl