Toon posts:

[BC3] Sendmail RH 7.1

Pagina: 1
Acties:

Verwijderd

Topicstarter
Ik heb een probleem met sendmail op mijn Red Hat 7.1 bak. Ik kan geen mail ontvangen; poort 25 blijft potdicht van buiten, maar als ik dit intik dan krijg ik dit:

[root@server /root]# telnet 127.0.0.1 25
Trying 127.0.0.1...
Connected to 127.0.0.1.
Escape character is ''^]''.
220 XX<mijnserver>XX ESMTP Sendmail 8.11.2/8.11.2; Sat, 5 May 2001 21:53:10 +0200

Mijn sendmail luisterd dus wel naar poort 25.
Ik heb eerdere posts gelezen hierover.

"Sendmail: all" toevoegen aan hosts.allow bleek daar de oplossing, maar bij mij dus weer niet :'(

Onder RH 6.1 werkte het prima, heeft iemand een idee?

  • rvm
  • Registratie: November 2000
  • Niet online

rvm

Staat je host/domain naam in deze file?
/etc/mail/local-host-names
In Redhat 6.1 heette dat bestand:
/etc/sendmail.cw

Welke melding krijg je in de maillog file?
/var/log/maillog

Verwijderd

Topicstarter
[root@thunderweb /root]# tail -20 /var/log/maillog
May 5 12:16:53 thunderweb sendmail[2699]: starting daemon (8.11.2): SMTP+queueing@01:00:00
May 5 12:25:37 thunderweb sendmail[2715]: f45APbu02715: tcpwrappers (localhost.localdomain, 127.0.0.1) rejection
May 5 12:25:47 thunderweb sendmail[2715]: NOQUEUE: localhost.localdomain [127.0.0.1] did not issue MAIL/EXPN/VRFY/ETRN during connection to MTA
May 5 12:27:40 thunderweb sendmail[2722]: f45AReu02722: tcpwrappers (localhost.localdomain, 127.0.0.1) rejection
May 5 12:28:00 thunderweb sendmail[2722]: NOQUEUE: localhost.localdomain [127.0.0.1] did not issue MAIL/EXPN/VRFY/ETRN during connection to MTA
May 5 12:57:48 thunderweb sendmail[560]: alias database /etc/aliases rebuilt by root
May 5 12:57:48 thunderweb sendmail[560]: /etc/aliases: 40 aliases, longest 10 bytes, 395 bytes total
May 5 12:57:48 thunderweb sendmail[570]: starting daemon (8.11.2): SMTP+queueing@01:00:00
May 5 16:20:52 thunderweb sendmail[1194]: alias database /etc/aliases rebuilt by root
May 5 16:20:52 thunderweb sendmail[1194]: /etc/aliases: 40 aliases, longest 10 bytes, 395 bytes total
May 5 16:20:53 thunderweb sendmail[1204]: starting daemon (8.11.2): SMTP+queueing@01:00:00
May 5 18:14:13 thunderweb sendmail[1332]: f45GEDt01332: from=<hash_03953260@thunderweb.2y.net>, size=332, class=0, nrcpts=1, msgid=<Pine.LNX.4.33.0105051814120.1330@thunderweb.2y.net>, proto=ESMTP, relay=root@localhost
May 5 18:14:16 thunderweb sendmail[1334]: f45GEDt01332: to=<pine-count@docserver.cac.washington.edu>, delay=00:00:03, xdelay=00:00:03, mailer=esmtp, pri=30332, relay=docserver.cac.washington.edu. [140.142.32.13], dsn=2.0.0, stat=Sent (f45Gteo03637 Message accepted for delivery)
May 5 21:49:59 thunderweb sendmail[559]: alias database /etc/aliases rebuilt by root
May 5 21:49:59 thunderweb sendmail[559]: /etc/aliases: 40 aliases, longest 10 bytes, 395 bytes total
May 5 21:50:00 thunderweb sendmail[569]: starting daemon (8.11.2): SMTP+queueing@01:00:00
May 5 22:07:33 thunderweb sendmail[722]: NOQUEUE: localhost.localdomain [127.0.0.1] did not issue MAIL/EXPN/VRFY/ETRN during connection to MTA
May 5 22:20:16 thunderweb sendmail[747]: alias database /etc/aliases rebuilt by root
May 5 22:20:16 thunderweb sendmail[747]: /etc/aliases: 40 aliases, longest 10 bytes, 395 bytes total
May 5 22:20:16 thunderweb sendmail[757]: starting daemon (8.11.2): SMTP+queueing@01:00:00
[root@thunderweb /root]# cat /etc/mail/local-host-names
# local-host-names - include all aliases for your machine here.
thunderweb.2y.net
thunder
[root@thunderweb /root]#

Verwijderd

Topicstarter
Mijn /var/log/maillog registreerd helemaal niks als ik vanaf buiten probeer poort 25 te openen.
[tornado@stealthnet /etc]$ telnet thunderweb.2y.net 25
Trying 213.93.21.178...
telnet: Unable to connect to remote host: Connection refused
[tornado@stealthnet /etc]$

hij zegt al binnen minder dan een halve seconde connection refused. ik snap er niks van.

  • rvm
  • Registratie: November 2000
  • Niet online

rvm

Firewall?
Bij ipchains kun je de firewall rules weergeven met:
/sbin/ipchains -L -n

Kan best dat Redhat7.1 daar al wat anders voor gebruikt (iptables?)

Met een beetje geluk logt zo''n firewall alles wat hij tegenhoudt... bijvoorbeeld in:
/var/log/messages

Verwijderd

Topicstarter
Ik draai idd met iptables, Maar als ik /sbin/ipchains -L -n doe dan krijg ik Incompatible with this kernel. Misschien heb ik wel iets fout gedaan, maar dit is mijn script:

modprobe iptable_nat
modprobe ip_conntrack
modprobe ip_conntrack_ftp
modprobe ip_nat_ftp

# Dit enabeld NAT vanaf eth0

/sbin/iptables -t nat -A POSTROUTING -o eth0 -j MASQUERADE


# Alles wat binnen komt op eth0 moet een echt internet adres hebben, en geen
# lan adressen of wat voor crap dan ook

iptables -A FORWARD -i eth0 -s 192.168.0.0/16 -j DROP
iptables -A FORWARD -i eth0 -s 172.16.0.0/12 -j DROP
iptables -A FORWARD -i eth0 -s 10.0.0.0/8 -j DROP

# Blokeer al het verkeer voor protocollen die nooit over de firewall mogen gaan
# zoals smb, filesharing enzo. Portmap kan ook gevaarlijk zijn.

# SMB / Windows filesharing
iptables -A FORWARD -p tcp --sport 137:139 -j DROP
iptables -A FORWARD -p udp --sport 137:139 -j DROP
# NFS Mount Service (TCP/UDP 635)
iptables -A FORWARD -p tcp --sport 635 -j DROP
iptables -A FORWARD -p udp --sport 635 -j DROP
# NFS (TCP/UDP 2049)
iptables -A FORWARD -p tcp --sport 2049 -j DROP
iptables -A FORWARD -p udp --sport 2049 -j DROP
# Portmapper (TCP/UDP 111)
iptables -A FORWARD -p tcp --sport 111 -j DROP
iptables -A FORWARD -p udp --sport 111 -j DROP

# Block incoming syslog, lpr, rsh, rexec...
iptables -A FORWARD -i eth0 -p udp --dport syslog -j DROP
iptables -A FORWARD -i eth0 -p tcp --dport 515 -j DROP
iptables -A FORWARD -i eth0 -p tcp --dport 514 -j DROP
iptables -A FORWARD -i eth0 -p tcp --dport 512 -j DROP


echo "1" > /proc/sys/net/ipv4/ip_forward

Verwijderd

Topicstarter
SSH werkt ook niet van buiten af. volgens mij zijn gewoon alle poorten dicht. Ik heb ook bij het installeren van linux gekozen voor de optie firewall, met securety op high, weet ik veel wat ie dan allemaal gaat instellen. stond er ook helmaal niet bij.

Ik heb gekozen voor RedHat omdat het zo gebruiksviendelijk is, maar het begint wel op microsoft te (lijken) met die installatie wizzards, en troep :(

  • rvm
  • Registratie: November 2000
  • Niet online

rvm

En als je die firewall uitzet, lukt het dan wel?
Of kijk eerst welke rules er precies gedefinieerd zijn. Met iptables zou dat zo moeten gaan (met dank aan Google):
/sbin/iptables -L -n
of
/sbin/iptables -L
Wellicht staan er in 1 of ander opstart script nog enkele andere firewall rules gedefinieerd. Ik zie dat je geen default policy definieerd in je script en ook niet eerst de firewall rules flushed, dus het kan best zo zijn dat er nog meer geblokkeerd wordt.

Ik had het over ipchains omdat ik niet wist wat er in RH7.1 werd gebruikt. Zelf gebruik ik nog altijd RH6.1 met IPchains, vandaar :)

Verwijderd

Topicstarter
[root@thunderweb sysconfig]# /sbin/iptables -L
Chain INPUT (policy ACCEPT)
target prot opt source destination

Chain FORWARD (policy ACCEPT)
target prot opt source destination
DROP all -- 192.168.0.0/16 anywhere
DROP all -- 172.16.0.0/12 anywhere
DROP all -- 10.0.0.0/8 anywhere
DROP tcp -- anywhere anywhere tcp spts:netbios-ns:netbios-ssn
DROP udp -- anywhere anywhere udp spts:netbios-ns:netbios-ssn
DROP tcp -- anywhere anywhere tcp spt:635
DROP udp -- anywhere anywhere udp spt:635
DROP tcp -- anywhere anywhere tcp spt:nfs
DROP udp -- anywhere anywhere udp spt:nfs
DROP tcp -- anywhere anywhere tcp spt:sunrpc
DROP udp -- anywhere anywhere udp spt:sunrpc
DROP udp -- anywhere anywhere udp dpt:syslog
DROP tcp -- anywhere anywhere tcp dpt:printer
DROP tcp -- anywhere anywhere tcp dpt:shell
DROP tcp -- anywhere anywhere tcp dpt:exec
DROP tcp -- anywhere anywhere tcp spt:sunrpc
DROP udp -- anywhere anywhere udp spt:sunrpc

Chain OUTPUT (policy ACCEPT)
target prot opt source destination
[root@thunderweb sysconfig]#

dus moet ik iptables -F aan mijn script toevoegen? is idd wel een goed idee denk ik.
ben nog een newbie hoor :)

  • rvm
  • Registratie: November 2000
  • Niet online

rvm

Nou, ik zou om te proberen eerst eens handmatig die firewall flushen en kijken of sendmail/ssh dan wel werkt:
/sbin/iptables -F

En dan zou ik eens wat documentatie over firewalls gaan doorlezen op internet. Zelf vond ik die van TrinityOS wel aardig, maar ik weet niet of die al iptables behandeld.

Het schijnt een goede gewoonte te zijn om een firewall per default alles te laten blokken en dan alleen door te laten wat echt noodzakelijk is. Dus niet een default policy ACCEPT, maar DROP of REJECT.

Of zoek eens hier in de archieven van GOT. Daar zal zeker wel ergens een uitgebreid firewall script tussen staan van iemand die hier meer ervaring mee heeft dan ik ;)

Verwijderd

Topicstarter
hehe :) hij doet het nu wel. In mijn /etc/sendmail.cf stond deze regel:
O DaemonPortOptions=Port=smtp,Addr=127.0.0.1, Name=MTA

Ik heb 127.0.0.1 veranderd in 0.0.0.0

Weet niet of dat wel zo handig is, maar hij doet het wel. Ik denk dat ik op deze manier er voor gezorgd heb dat mijn bak een relay station is geworden. Ik pruts nog wel ff :)
Pagina: 1