LINUX.ORG.RU
ФорумAdmin

CentOS7 не уходит почта с сервера

 , , , ,


0

2

Не уходит почта с сервера. В чем проблема никак не могу разобраться. На сервере не предполагается использовать почту как сервис, вся почта на внешних почтовиках, по сему я ее на сервере отключил как услугу, не уверен на 100% в правильности решения но как-то так вот решил проверить. Суть в логах exim

2018-05-03 17:02:35 1fEEoc-0006E1-Vd <= webmaster@thisite.ru U=admin-thisite P=local S=439 from <webmaster@thisite.ru> for mymail@ya.ru
2018-05-03 17:04:42 1fEEoc-0006E1-Vd H=mx.yandex.ru [93.158.134.89] Connection timed out
2018-05-03 17:04:42 1fEEoc-0006E1-Vd == mymail@ya.ru R=dnslookup T=remote_smtp defer (110): Connection timed out
Были и сообщения типа Network is unreachable Дальше выкладываю как есть данные, пытаюсь по ходу дела и сам разобраться собирая эти данные.
# cat /etc/resolv.conf
# Generated by NetworkManager
search thisite.ru
nameserver 188.120.ххх.2
# cat /etc/hosts
127.0.0.1   localhost localhost.localdomain localhost4 localhost4.localdomain4
::1         localhost localhost.localdomain localhost6 localhost6.localdomain6
149.154.ххх.214 thisite.ru
91.240.ххх.138	thisite.ru
149.154.ххх.240	thisite.ru
# cat /etc/sysconfig/network-scripts/ifcfg-eth0
# Generated by parse-kickstart
UUID="95acf6db-23c3-хххх-b4f2-4662a3e211b1"
DNS1="188.120.ххх.2"
IPADDR="149.154.ххх.214"
GATEWAY="149.154.ххх.1"
NETMASK="255.255.254.0"
BOOTPROTO="static"
DEVICE="eth0"
ONBOOT="yes"
IPV6INIT="yes"
IPADDR1=91.240.ххх.138
PREFIX1=32
IPADDR2=149.154.ххх.240
PREFIX2=32
# cat /etc/networks
default 0.0.0.0
loopback 127.0.0.0
link-local 169.254.0.0
# netstat -rn
Kernel IP routing table
Destination     Gateway         Genmask         Flags   MSS Window  irtt Iface
0.0.0.0         149.154.xxx.1    0.0.0.0         UG        0 0          0 eth0
91.240.xxx.138   0.0.0.0         255.255.255.255 UH        0 0          0 eth0
149.154.xxx.0    0.0.0.0         255.255.254.0   U         0 0          0 eth0
149.154.xxx.240  0.0.0.0         255.255.255.255 UH        0 0          0 eth0
# ifconfig 
eth0: flags=4163<UP,BROADCAST,RUNNING,MULTICAST>  mtu 1500
        inet 91.240.xx.138  netmask 255.255.255.255  broadcast 91.240.xx.138
        inet6 fe80::50xx:ff:fefe:af86  prefixlen 64  scopeid 0x20<link>
        ether 52:xx:00:fe:af:86  txqueuelen 1000  (Ethernet)
        RX packets 229032533  bytes 14323105556 (13.3 GiB)
        RX errors 0  dropped 0  overruns 0  frame 0
        TX packets 10760479  bytes 41828611600 (38.9 GiB)
        TX errors 0  dropped 0 overruns 0  carrier 0  collisions 0

lo: flags=73<UP,LOOPBACK,RUNNING>  mtu 65536
        inet 127.0.0.1  netmask 255.0.0.0
        inet6 ::1  prefixlen 128  scopeid 0x10<host>
        loop  txqueuelen 1  (Local Loopback)
        RX packets 598657  bytes 1605680831 (1.4 GiB)
        RX errors 0  dropped 0  overruns 0  frame 0
        TX packets 598657  bytes 1605680831 (1.4 GiB)
        TX errors 0  dropped 0 overruns 0  carrier 0  collisions 0

# exiwhat
32135 daemon(4.88): -q1h, listening for SMTP on port 25 (IPv6 and IPv4) port 587 (IPv6 and IPv4) and for SMTPS on port 465 (IPv6 and IPv4)
telnet выдыет Connection timed out Предполагаю что тут вопрос с «GATEWAY», но это чистая догадка, и что с ней делать даже не представляю.

На сервере 3 пользователя и 3 ip, и куча доменов. thisite.ru 149.154.ххх.214 php 7.0.16 (alt)

С запущенным exim выдает

2018-05-03 19:09:44 1fEGng-0008Mo-KH <= webmaster@thisite.ru U=admin-thisite P=local S=439 from <webmaster@thisite.ru> for mymail@ya.ru
2018-05-03 19:09:44 1fEGng-0008Mo-KH == mymail@ya.ru R=dnslookup T=remote_smtp defer (-53): retry time not reached for any host for 'ya.ru'

Да. На всякий случай почта должна уходить через скрипт, php, это веб сервер. Скрипт отрабатывает без ошибок а с сервера никуда не идет.

У хостера спрашивал, через чат с фронта, и проверяли ip, говорят что ничего не блокируют.



Последнее исправление: nixbeast (всего исправлений: 6)
Ответ на: комментарий от anonymous

Что досталось то и имеем.

Буду перенастраивать, так как вероятно это тупик, и проще настроить самому с нуля. Если раньше никто не найдет очевидного, не мне, решения.

nixbeast
() автор топика
Ответ на: комментарий от anonymous

Подскажите в каком направлении по этим вопросам(«iptables или ркн») копать, я выложил все данные что смог как-то связать с этим, проблемы, вопросом?

nixbeast
() автор топика
Ответ на: комментарий от Anoxemian

Если такой молодец и можешь найти решений, помоги всем. По сети на нескольких языках теже проблемы и никаких реальных решений кроме «хостер заблокировал 25 порт» и «перенастроил» я не нашел. Есть отдельные решения которые судя по данным представленным выше не мой случай.

nixbeast
() автор топика
Ответ на: комментарий от anonymous
# iptables -vnL
Chain INPUT (policy ACCEPT 0 packets, 0 bytes)
 pkts bytes target     prot opt in     out     source               destination         
8070K 1816M ispmgr_deny_ip  all  --  *      *       0.0.0.0/0            0.0.0.0/0           
8070K 1816M ispmgr_allow_ip  all  --  *      *       0.0.0.0/0            0.0.0.0/0           
8070K 1816M ispmgr_allow_sub  all  --  *      *       0.0.0.0/0            0.0.0.0/0           
8070K 1816M ispmgr_deny_sub  all  --  *      *       0.0.0.0/0            0.0.0.0/0           
    0     0 DROP       all  --  *      *       0.0.0.0/0            0.0.0.0/0            match-set ispmgr_limit_req src
 149K   15M f2b-sshd   tcp  --  *      *       0.0.0.0/0            0.0.0.0/0            multiport dports 22
  16M 3602M ACCEPT     all  --  *      *       0.0.0.0/0            0.0.0.0/0            ctstate RELATED,ESTABLISHED
   46  1848 ACCEPT     tcp  --  *      *       0.0.0.0/0            0.0.0.0/0            ctstate NEW multiport dports 35000:35999
 583K   31M ACCEPT     tcp  --  *      *       0.0.0.0/0            0.0.0.0/0            ctstate NEW multiport dports 20:22,25,80,443,110,143,465,587,993,995,53,3306,5432,1500
  250 15256 ACCEPT     udp  --  *      *       0.0.0.0/0            0.0.0.0/0            ctstate NEW multiport dports 53
    0     0 ACCEPT     all  --  *      *       0.0.0.0/0            0.0.0.0/0            state RELATED,ESTABLISHED
  329 14771 ACCEPT     icmp --  *      *       0.0.0.0/0            0.0.0.0/0           
87621 5257K ACCEPT     all  --  lo     *       0.0.0.0/0            0.0.0.0/0           
    0     0 ACCEPT     tcp  --  *      *       0.0.0.0/0            0.0.0.0/0            state NEW tcp dpt:22
 809K   33M REJECT     all  --  *      *       0.0.0.0/0            0.0.0.0/0            reject-with icmp-host-prohibited

Chain FORWARD (policy ACCEPT 0 packets, 0 bytes)
 pkts bytes target     prot opt in     out     source               destination         
    0     0 REJECT     all  --  *      *       0.0.0.0/0            0.0.0.0/0            reject-with icmp-host-prohibited

Chain OUTPUT (policy ACCEPT 12074 packets, 18M bytes)
 pkts bytes target     prot opt in     out     source               destination         

Chain f2b-sshd (1 references)
 pkts bytes target     prot opt in     out     source               destination         
   10   520 REJECT     all  --  *      *       5.188.10.176         0.0.0.0/0            reject-with icmp-port-unreachable
90362   11M RETURN     all  --  *      *       0.0.0.0/0            0.0.0.0/0           

Chain ispmgr_allow_ip (1 references)
 pkts bytes target     prot opt in     out     source               destination         

Chain ispmgr_allow_sub (1 references)
 pkts bytes target     prot opt in     out     source               destination         

Chain ispmgr_deny_ip (1 references)
 pkts bytes target     prot opt in     out     source               destination         

Chain ispmgr_deny_sub (1 references)
 pkts bytes target     prot opt in     out     source               destination 
# traceroute mx.yandex.ru
traceroute to mx.yandex.ru (213.180.204.89), 30 hops max, 60 byte packets
 1  gw.msk.hoztnode.net (188.120.250.1)  0.342 ms  0.335 ms  0.356 ms
 2  edge.webdc.ru (92.63.108.97)  0.288 ms  0.264 ms  0.242 ms
 3  styri.yndx.net (195.208.208.116)  1.296 ms  1.301 ms  1.277 ms
 4  * m9-p2-eth-trunk8.yndx.net (87.250.239.127)  6.774 ms *
 5  mx.yandex.ru (213.180.204.89)  2.144 ms  2.160 ms iva-b-c2-ae8.yndx.net (87.250.239.124)  1.969 ms
nixbeast
() автор топика
Ответ на: комментарий от nixbeast

1. Муся голой попой в инет? Вас могли и поломать.
2. Вы говорите что telnet mx.yandex.ru 25 не работает. При этом traceroute робит. Я бы посмотрел tcpdump.
2.1 У mx.yandex.ru разные ip, сравните может один работает а другой нет.

anc ★★★★★
()
Вы не можете добавлять комментарии в эту тему. Тема перемещена в архив.