Freesco, NND, CDN, EOS

http://www.freesco.pl
Dzisiaj jest wtorek, 24 czerwca 2025, 11:23

Strefa czasowa UTC+2godz.




Nowy temat Odpowiedz w temacie  [ Posty: 11 ] 
Autor Wiadomość
Post: piątek, 14 kwietnia 2006, 16:04 
Offline

Rejestracja: piątek, 14 kwietnia 2006, 15:30
Posty: 5
Witam,

Oczywiscie strone NND i forum przekopalem na wszystkie strony, rowniez googla :/

Mam zainstalowanego exima, clamav i tpop3d na ostatniej werjsji NND 0.2 ( "wspomozonej" przez najnowsze repozytorium pacmana). Wszystko hula super : ftp na proftpd, tpop3d na SSL'u 995 (przychodzi poczta od razu, nawet z kont na poczta.fm itd.) , prawie wszystko oprocz... exima :). Nie wysyla z Mozilli Thunderbird , Netscape i Mozilli zwyklej (probowalem wszystkich kombinacji ustawien serwera SMTP). Jedynie wychodzi z Outlook Express, ale czas wysylania wiadomosci jest ok 30 sek.
Najpierw kofigurowalem recznie, pozniej nowym nndconfem, ktory ma konfigurator exima. Nastepnie jak i to nie pomoglo, to reczne poprawki do konfigow z nndconfa.

Problem jest taki :
logi exima mainlog i rejectlog zwracaja takie oto bledy :

Dla polaczenia SMTP SSL na porcie 465 :
: [/] [] ()
2006-04-13 20:53:30 TLS error on connection from komp_4 [192.168.0.5] (SSL_accept):error:00000000:$00000:lib(0):func(0):reason(0)


Dla polaczenia SMTP bez SSL na porcie 25 :
: [/] [] ()
2006-04-13 20:57:30 H=komp_4 (mojadomena.dyn.pl) [192.168.0.5] rejected AUTH PLAIN AG1pY2hhZWwAcmFwc$AcmFwc29kaWE=: STARTTLS required before AUTH



Co do pierwszego bledu to na googlu znalazlem tylko to :
Cytuj:
TLS not available: connect failed: error:00000000:lib(0):func(0):reason(0)
To oznacza, że serwer SMTP połączył się z serwerem SMTP adresata.
W trakcie połączenia serwer SMTP adresata zaznaczył, że jest w stanie
łączyć się w trybie SSL/TLS (utworzyć połączenie szyfrowane). Tak więc połączenie przeszło na
SSL/TLS, ale serwer SMTP adresata nie mogł widocznie przeprowadzić tego
połączenia we właściwy sposob.
Przyczyną tego może być fakt, że certyfikat SSL na serwerze SMTP adresata nie
został prawidłowo zainstalowany lub zawiera złe uprawnienia.


Zaznaczam , ze przy generowaniu certyfikatu oczywiscie podalem swoja domene mojadomena.dyn.pl.
Jezeli chodzi o uprawnienia w katalogu /etc/mail gdzie jest miedzy innymi certyfikat to :

-rw-r--r-- 1 root root 672 2006-04-13 19:07 aliases
-rw-r--r-- 1 root root 609 2006-03-03 00:10 aliases.2006-04-13.19:06
-rw-r--r-- 1 root root 4518 2006-04-14 15:29 exim.conf
-rw-r--r-- 1 root root 30857 2006-03-03 00:10 exim.conf.orig
-rw-r--r-- 1 root root 1359 2006-04-14 16:48 exim.crt
-rw-r--r-- 1 root root 615 2006-04-13 19:07 exim.firewall
-rw-r--r-- 1 root root 887 2006-04-14 16:47 exim.key
-rw-r--r-- 1 root root 239 2006-02-25 01:26 tpop3d.conf

Czyzby jednak cos z uprawnieniami ?
Regulki do firewalla na port 995 i 465 oczywiscie dopisalem.
Wszystko restartowalem itd. zreszta juz pare dni nad tym siedze :).

Teraz tak, konfig exima, main points :

: [/] [] ()
primary_hostname = mojadomena.dyn.pl
smtp_banner = +OK mojadomena.dyn.pl ready
domainlist local_domains = @:mojadomena.dyn.pl
domainlist relay_to_domains = @:
hostlist   relay_from_hosts = 127.0.0.1


: [/] [] ()
qualify_domain = mojadomena.dyn.pl


: [/] [] ()
tls_certificate = /etc/mail/exim.crt
tls_privatekey = /etc/mail/exim.key


: [/] [] ()
acl_check_mail:
accept condition = ${if or { \
{eq{$authenticated_id}{}} \
{eq{$authenticated_id@mojadomena.dyn.pl}{$sender_address}} \
}{1}{0}}


: [/] [] ()
begin authenticators
plain:
  driver = plaintext
  public_name = PLAIN
  server_prompts = :
  server_condition = ${if pwcheck{$2:$3}{1}{0}}
  server_set_id = $2
login:
  driver = plaintext
  public_name = LOGIN
  server_prompts = "Username:: : Password::"
  server_condition = ${if pwcheck{$1:$2}{1}{0}}
  server_set_id = $1


W pliku aliases mam ustawione przekierowanie z roota na uzytkownika.
Wszystko stoi na Neostradzie Thomson i korzysta z domeny mojadomena.dyn.pl.
Oczywiscie ez-ipupdate skonfigurowany, dziala jako demon i ma sie bardzo dobrze ( Ftp i www z zewnatrz dziala swietnie).

Pomozcie,
Michal


Na górę
 Wyświetl profil  
 
 Tytuł:
Post: piątek, 14 kwietnia 2006, 20:38 
Offline
Honorowy Admin

Rejestracja: piątek, 5 lipca 2002, 17:30
Posty: 7800
Lokalizacja: Słupsk
Jeśli zainstalowałeś exima z repozytorium pakiety, to może tak być.. należy nową wersję wziąc z repo.test.

_________________
Obrazek Belfer.one.PL
Obrazek Audio Cafe


Na górę
 Wyświetl profil  
 
 Tytuł:
Post: piątek, 14 kwietnia 2006, 21:37 
Offline

Rejestracja: piątek, 14 kwietnia 2006, 15:30
Posty: 5
Dzieki za szybka odpowiedz !! :)

Tak, pacmana juz mialem ustawionego na repo.test w ten sposob:

: [/] [] ()
[testing-devel]
Server = http://ww1.devel-nnd.brb.pl/nnd/repo.test/

[base-devel]
Server = http://ww1.devel-nnd.brb.pl/nnd/repo.test/

[reszta-devel]
Server = http://ww1.devel-nnd.brb.pl/nnd/repo.test/


Tak wiec to co pisalem wyzej, juz bylo po "updat"ie ( zreszta przed tez :) ).



---------------
Tak notabene, nie wiem czy to juz bylo poruszane, ale nie zaszkodzi wspomniec : w wersji 0.2 w logach kernela pojawia sie taki blad, ktory nie wplywa wydaje mi sie specjalnie na prace, ale jednak :

: [/] [] ()
Apr 14 23:10:23 nixR kernel: hda: read_intr: status=0x59 { DriveReady SeekComplete DataRequest Error }
Apr 14 23:10:23 nixR kernel: hda: read_intr: error=0x10 { SectorIdNotFound }, LBAsect=1333277, sector=1333264


Co wiecej, nie pojawia sie on w wersji 0.1. Sprawdzalem na drugim kompie i po wykasowaniu wersji 0.2 i ponownym zainstalowaniu 0.1 blad zniknal. Byc moze to wina partycjonowania przy instalacji, gdyz ten sam blad sie pojawia, ale juz w sposob nie umozliwiajacy uruchomienie komputera, przy partycjonowaniu recznym.
---------------


Na górę
 Wyświetl profil  
 
 Tytuł:
Post: sobota, 15 kwietnia 2006, 12:12 
Offline
Honorowy Admin

Rejestracja: piątek, 5 lipca 2002, 17:30
Posty: 7800
Lokalizacja: Słupsk
Cytuj:
{ DriveReady SeekComplete DataRequest Error }

Te wpisy związane sa z dyskiem...
Może zacznie sprawiać problemy...
Co do exima, sprawdź wszystko jeszcze raz, jeśli to nowy exim i openssl to nie mam pomysłu. Może ponownie wygeneruj certyfikat.

_________________
Obrazek Belfer.one.PL
Obrazek Audio Cafe


Na górę
 Wyświetl profil  
 
 Tytuł:
Post: sobota, 15 kwietnia 2006, 15:50 
Offline

Rejestracja: piątek, 14 kwietnia 2006, 15:30
Posty: 5
Hmm, wlasnie generowalem pare razy certyfikat, ale tez nie dziala.
Po za tym znalazlem swoje stare konfigi z nnd 0.1 alpha na innym kompie, na ktorym swojego czasu wszystko dzialalo, lacznie z eximem. Porownalem linijka po linijce exim.conf, ssh.conf, ssl.conf, pwcheck.conf i reszte. Nic nie znalazlem co by wskazywalo jednoznacznie na blad... :/

Co do dysku, to tak, to jest problem z zapisem tablicy partycji, na co wskazuje :
Cytuj:
{ SectorIdNotFound }


Jest to przypadlosc, ktora mozna naprawic formatem, badz ponowna alokacja partycji ( np. w Partition Magic, ale to jest dosc ryzykowne), stad wlanie moja sugestia, ze jest jakis blad w paczce instalacyjnej partycjonujacej. Bo tak jak wczesniej wspomnialem problem znika po zainstalowaniu wersji 0.1. A w przypadku 0.2 i partycjonowania RECZNGO, to blad ten uniemozliwia wogole kontynuowanie instalaji. Byc moze , ze to sie pojawia tylko w przypadku starszych dyskow (moj ma 2.1 GB i jest z 1999r. bodajze).

Pozdrawiam,
Michal


Na górę
 Wyświetl profil  
 
 Tytuł:
Post: niedziela, 16 kwietnia 2006, 10:22 
Offline

Rejestracja: piątek, 14 kwietnia 2006, 15:30
Posty: 5
Ehh, komputer sie przycial, i click myszy poszedl nie tam gdzie trzeba - na "pomogl"... Oczywiscie problemu jeszcze nie rozwiazalem :/
Ale masz za to Maciek dodatkowy punkcik "a credit" :D.

Sluchaj, a moze jednak cos jest nie tak z najnowszym pakietem openssl ?


Na górę
 Wyświetl profil  
 
 Tytuł:
Post: niedziela, 16 kwietnia 2006, 14:48 
Offline
Honorowy Admin

Rejestracja: piątek, 5 lipca 2002, 17:30
Posty: 7800
Lokalizacja: Słupsk
Instalowałem nowe nnd z eximem i działało, więc openssl jest raczej ok. Już druga osoba zgłosiła mi problem z eximem i też miała wpisy związane z trzymaniem poczty w katalogu domowym.. może w tym leży przynajmniej część problemów.

_________________
Obrazek Belfer.one.PL
Obrazek Audio Cafe


Na górę
 Wyświetl profil  
 
 Tytuł:
Post: wtorek, 7 listopada 2006, 19:50 
Offline

Rejestracja: piątek, 3 grudnia 2004, 00:13
Posty: 72
Lokalizacja: Warszawa
Ja się właśnie z tym męczyłem aż odkryłem coś ciekawego. W exim.conf jest parametr rfc1413_query_timeout, który domyślnie jest ustawiony na 30 sekund. Nie wiem co to jest dokładnie, ale przestawienie na 10 sekund powoduje, że po nawiązaniu połączenia z SMTP upływa 10 sekund i nagle się wysyła. Domyślne 30s to może być za dużo dla niektórych klientów poczty i po prostu dają timeout co w logach wygląda dokładnie tak, jak kolega wyżej opisał. Bo faktycznie po 30 sekundach wszystko "zaskakuje".

Tak więc ja póki co dałem to na 5s bo może jest ważne (poczekam na wypowiedź eksperta) i wszystko działa OK (SSL).


UPDATE
Oczywiście wszystko najnowsze, jeszcze z repo.test, które teraz nie działa. A te 'nowe' (base-current itp) mają chyba starsze pakiety, bo teraz pacman -Suy mówi, że exim mam nowszy niż w repo. Nie wiem czemu :)

_________________
Pozdrawiam,
QmQ


Na górę
 Wyświetl profil  
 
 Tytuł:
Post: wtorek, 7 listopada 2006, 21:21 
Offline
Honorowy Admin

Rejestracja: piątek, 5 lipca 2002, 17:30
Posty: 7800
Lokalizacja: Słupsk
No skoro masz najnowszy, to co chcesz updatować?

_________________
Obrazek Belfer.one.PL
Obrazek Audio Cafe


Na górę
 Wyświetl profil  
 
 Tytuł:
Post: wtorek, 7 listopada 2006, 22:33 
Offline

Rejestracja: piątek, 14 kwietnia 2006, 15:30
Posty: 5
DZIEKI QmQ !!

Faktycznie to dziala - zmiana czasu oczekiwania w zapytaniu na ok 5s. Pobiera certyfikat i pyta o haslo. Tylko teraz jest innego rodzaju problem.. Mimo podawania poprawnego hasla pyta o nie ponownie i nie akceptuje wogole. Natomiast przy pobieraniu poczty haslo jak dawniej jest normalnie akceptowane. Zaznaczam, ze konfiguracja sie nie zmienila (dziala wszystko na powyzszej, w pierwszym poscie).


Na górę
 Wyświetl profil  
 
 Tytuł:
Post: środa, 8 listopada 2006, 00:15 
Offline

Rejestracja: piątek, 3 grudnia 2004, 00:13
Posty: 72
Lokalizacja: Warszawa
Maciek pisze:
No skoro masz najnowszy, to co chcesz updatować?


Nie chcę. Mówię tylko, że mam wgraną paczkę 'ręcznie' [pacman -U] ze starego repo.test, a w tych nowych repozytoriach jej nie ma. Sądziłem, że to jest tak, że repo.test przestało być 'test', a zaczęło być current, ale widać nie.


Log-in
To już nie wiem, może w ogniu walki coś gdzieś zmieniłeś? Ja mam standardową konfigurację wygenerowaną nndconfem + zmiana na te 5 sekund i działa. Używam SMTP via SSL z autoryzacją, a hasło jest takie samo jak w POP3 czyli takie jak ma mój user. Więcej nie wymyślę... Może weź 'od nowa' to poustawiaj?

_________________
Pozdrawiam,
QmQ


Na górę
 Wyświetl profil  
 
Wyświetl posty nie starsze niż:  Sortuj wg  
Nowy temat Odpowiedz w temacie  [ Posty: 11 ] 

Strefa czasowa UTC+2godz.


Kto jest online

Użytkownicy przeglądający to forum: Obecnie na forum nie ma żadnego zarejestrowanego użytkownika i 30 gości


Nie możesz tworzyć nowych tematów
Nie możesz odpowiadać w tematach
Nie możesz zmieniać swoich postów
Nie możesz usuwać swoich postów
Nie możesz dodawać załączników

Szukaj:
Przejdź do:  
cron
Technologię dostarcza phpBB® Forum Software © phpBB Group
Hosting: Compus-Net
RobertKonik.pl