LINUX.ORG.RU
ФорумAdmin

Проблемы с линукс-сервером почты Fedora после переезда


0

0

Добрый день!

Сложилась следующая ситуация: обслуживаемая нами фирма переехала в новый офис. Попросили восстановить работу сети после переезда. Основной проблемой на данный момент стоит почтовый сервер на базе Fedora 5. В связи со сменой провайдера (ранее выход осуществлялся через сеть орендодателя, ныне - через АДСЛ-провайдера) необходимо было перенастроить ПО сервера. В связи с тем, что я не очень хорошо знаю линукс, а также сетевое администрирование, возникли проблемы. На данный момент удалось решить вопросы доступа в интернет из внутренней сети, отправку почты. Наибольшая существующая проблема - получение почты извне. По сетевой части могу сообщить следующее: фирмой зарегистрировано доменное имя, почта с которого транслируется на фиксированный адрес АДСЛ-модема, на котором включена NAT-трансляция всех портов на ай-пи адрес сервера. По программному обеспечению (в той мере, насколько я разобрался): Fedora 5, sendmail, dovecot, squid... Вероятно происходит сбой в файрволле. Делаю вывод на основании следующего: письма, отправленные из сети на адреса в сети принимаются. Также письма благополучно выходят за пределы локальной сети адресатам.

Также меня беспокоят две вещи, которые прописаны в iptables: среди адресов фигурируют 192.168.1.33 и 172.16.7.36, которых в сети нет. Возможно это адреса старого арендодателя, с которых принималась информация.

Насколько я понимаю, наиболее простой способ проверки «виновности» файрволла - его отключение (временное). Если возможно - подскажите как это сделать. Заранее спасибо.


> на котором включена NAT-трансляция всех портов на ай-пи адрес сервера

Там точно 25 порт есть?

И традиционно iptables -vnL --line-numbers

anton_jugatsu ★★★★
()

АДСЛ-модему точно разрешено провайдером получать письма на 25 порт?
Если сделать `telnet <внешний-IP> 25`, приглашение сервера появится?
Далее, нет ли специфичных настроек для sendmail - допустим биндиться только на определенный IP (или принимать почту с определенного IP) ?

gh0stwizard ★★★★★
()

> Насколько я понимаю, наиболее простой способ проверки «виновности» файрволла - его отключение (временное). Если возможно - подскажите

как это сделать. Заранее спасибо.


В Федоре, возможно, сработает service iptables stop. А правила, может быть, лежат в /etc/sysconfig/iptables.

AS ★★★★★
()
Ответ на: комментарий от gh0stwizard

> Далее, нет ли специфичных настроек для sendmail - допустим биндиться только на определенный IP (или принимать почту с определенного IP) ?

Дополню. Смотреть так:
# netstat -apn|grep sendmail

AS ★★★★★
()
Ответ на: комментарий от anton_jugatsu

Здраствуйте!

Там точно 25 порт есть?

Модем - Zyxel 660RT. В NAT -> SUA Only -> All Ports (указан Ай-пи Линукс сервера)

Если сделать `telnet <внешний-IP> 25`, приглашение сервера появится?

Нет, ответа нет. «telnet: Unable to connect to remote host: Connection refused»

Дополню. Смотреть так:

Спасибо - завтра проверю. Результаты отпишу

Большое всем спасибо! Надеюсь решить проблему!

Tenzor
() автор топика
Ответ на: комментарий от Tenzor

если сам не можешь , а других пускать не хочешь - то грызи гранит знаний.

guyvernk
()
Ответ на: комментарий от AS

>Дополню. Смотреть так: # netstat -apn|grep sendmail

Действительно есть. Первая строка выглядит как: TCP 0 0 172.16.36.1:pop3 172.16.36.26:roverlog

Однако такой машины в сети нет. Попробую убрать, однако в таблице route его не значится. Попробую найти адрес по конфиг-файлам.

Tenzor
() автор топика
Ответ на: комментарий от Tenzor

Всем спасибо за помощь! Решение проблемы оказалось намного проще: при настройке модема был неправильно введён параметр переадресации (порт почты был закольцован).

Tenzor
() автор топика
Вы не можете добавлять комментарии в эту тему. Тема перемещена в архив.