postfix redirection

Pagina: 1
Acties:
  • 114 views sinds 30-01-2008
  • Reageer

  • x-wolf
  • Registratie: December 2000
  • Laatst online: 01-05-2024
Ik ben bezig met het opzetten van een mailserver op een RH 7.0 bak (kernel 2.2.17) met postfix.
De bedoeling is dat ieder mailtje dat binnenkomt voor user@domain wordt doorgestuurd naar user@mailbox (deze mailbox zal voor alle users een eigen e-mailadres zijn en wisselt van hotmailboxes tot planet accounts).
Heb de main.cf aangepast en start dan met 'postfix start'
Daarna doe ik 'postmap /etc/postfix/virtual' . In virtual staan alle adressen in de vorm
code:
1
user@domain  user@mailbox

Wat doe ik fout? Ben al tijden hiermee bezig en heb al bergen docs doorgenomen maar nergens wordt duidelijk redirection uitgelegd. Als je een doc weet waar dit wordt uitgelegd maak je me ook bijzonder blij :9

  • jant
  • Registratie: Juli 2000
  • Niet online
Als je je mail naar een andere provider wilt sturen, zoals hotmail en planet, dan moet aliases gebruiken.

Een album per dag; een selectie: https://open.spotify.com/playlist/6s3nNLl8pJpCwLR3LPligA?si=dddc51153b2a49e8


  • x-wolf
  • Registratie: December 2000
  • Laatst online: 01-05-2024
Dus ik zit helemaal verkeerd met mijn virtual? :o

  • x-wolf
  • Registratie: December 2000
  • Laatst online: 01-05-2024
Heeft iemand misschien een voorbeeld van een op redirection ingestelde postfix? (ik bedoel dus, zou iemand zijn main.cf en zijn aliases willen posten?). Ik kom er echt niet uit.

* x-wolf moet ook eerlijk zeggen dat dit de eerste keer in zijn leven is dat hij een mailserver opzet. Dit blijkt toch echt lastiger dan proftpd, apache.Alleen met de smb.conf van samba heeft hij ook vele uren verspeeld/geleerd ;)

Verwijderd

Wat moet je postfix kunnen?
Mail aannemen voor een bepaald domein, en bepaalde users forwarden naar anderen accounts oid?
Of dat eerste doet ie nu al?

  • x-wolf
  • Registratie: December 2000
  • Laatst online: 01-05-2024
Hij moet alleen maar mail voor users te forwarden naar een ander (externe mailbox, zoals bv. hotmail/plane/xs4all enz.) adres. Hoef geen mailboxen zelf te hebben voor de users.

  • bkor
  • Registratie: November 2000
  • Niet online
Relevante regel uit main.cf:
alias_maps = hash:/etc/postfix/aliases
Voorbeeld voor /etc/postfix/aliases
gebruiker: piet@xs4all.nl
Daarna 'postalias aliases' (die maakt de aliases.db aan) en tenslotte postfix reloaden.

  • leander
  • Registratie: Oktober 1999
  • Laatst online: 02-03-2025
Op dinsdag 27 november 2001 21:16 schreef x-wolf het volgende:
Heb de main.cf aangepast en start dan met 'postfix start'
Daarna doe ik 'postmap /etc/postfix/virtual' . In virtual staan alle adressen in de vorm
code:
1
user@domain  user@mailbox

Wat doe ik fout?
De virtual maps zijn vooral handig als je meerder domeinen host.
Als je dit toch wilt gebruiken, moet je in main.cf zetten:
code:
1
virtual_maps = hash:/etc/postfix/virtual1, hash:/etc/postfix/virtual2

en /etc/postfix/virtual1 ziet er dan bijv. zo uit:
code:
1
2
3
4
domein1.nl      -rechterdeel maakt niet uit-
pietje@domein1.nl   leander #lokale user
klaasje@domein1.nl  klaasje32452678@hotmail.com #doorsturen
etc....

Dat zou genoeg moeten zijn.
Vergeet niet in /etc/postfix/<jouwVirtual> als eerste regel het domein te zetten waar het over gaat (dat geef jij nl. niet aan in je eerste post...
en natuurlijk nog:
code:
1
2
[root@doos]#postmap /etc/postfix/<jouwVirtual>
[root@doos]#/etc/init.d/postfix reload

die relaod is niet per se nodig, maar daardoor zijn de wijzigingen meteen te gebruiken :)

  • x-wolf
  • Registratie: December 2000
  • Laatst online: 01-05-2024
Heb zowel de aliases manier als de vitualmaps manier geprobeert maar beiden werken niet :( Ik krijg steeds een 'undeliverable mail' teruggestuurd.
Bij deze mijn main.cf (zonder alle tekst, wordt het wat korter van :) )
code:
1
2
3
4
5
6
7
8
9
10
11
12
13
14
15
16
17
18
19
20
21
22
23
24
25
#soft_bounce = no

queue_directory = /var/spool/postfix

command_directory = /usr/sbin

daemon_directory = /usr/lib/postfix

mail_owner = postfix

default_privs = nobody

myhostname = smtp.jcradar.net
#myhostname = virtual.domain.name

mydomain = jcradar.net

myorigin = $mydomain

inet_interfaces = all
mydestination = $myhostname, localhost.$mydomain, $mydomain,
local_recipient_maps = $alias_maps unix:passwd.byname

virtual_maps = hash:/etc/postfix/redirection 'deze beiden geprobeert
alias_maps = hash:/etc/postfix/aliases

Mijn aliases en zoals gesteld en heb ook postalias gedaan. Mijn redirection file is als volgt:
code:
1
eltjo@jcradar.net       eltjo@planet.nl

Ben al heel lang aan het zoeken wat ik toch vergeet of fout doe maar kom er echt niet uit! Iemand enig idee?

  • RvdH
  • Registratie: Juni 1999
  • Laatst online: 28-07 15:42

RvdH

Uitvinder van RickRAID

Post eens de bouncemail die je terug krijgt?

  • x-wolf
  • Registratie: December 2000
  • Laatst online: 01-05-2024
code:
1
2
3
4
5
6
7
8
9
10
11
This Message was undeliverable due to the following reason:

Each of the following recipients was rejected by a remote mail server.
The reasons given by the server are included to help you determine why
each recipient was rejected.

    Recipient: <eltjo@jcradar.net>
    Reason:    <eltjo@jcradar.net>: Recipient address rejected: Relay access denied

Please reply to <postmaster_admin@wxs.nl>
if you feel this message to be in error.

  • leander
  • Registratie: Oktober 1999
  • Laatst online: 02-03-2025
en wat staat er in /var/log/maillog???

  • x-wolf
  • Registratie: December 2000
  • Laatst online: 01-05-2024
Das het vreemde, er staat niets in /var/log/maillog

  • RvdH
  • Registratie: Juni 1999
  • Laatst online: 28-07 15:42

RvdH

Uitvinder van RickRAID

Op donderdag 29 november 2001 00:22 schreef x-wolf het volgende:
code:
1
..knip..
Ah.. dat heeft dus niks met je virtualmap te maken :)

Pas de "mynetworks = " regel eens aan, maak er het volgende van, ervanuitgaande dat je netwerkje op 192.168.0.0/24 zit:
code:
1
mynetworks = 192.168.0.0/24

  • x-wolf
  • Registratie: December 2000
  • Laatst online: 01-05-2024
Heb mynetworks aangepast maar werkt nog steeds niet. Krijg nog steeds dezelfde foutmelding.

  • RvdH
  • Registratie: Juni 1999
  • Laatst online: 28-07 15:42

RvdH

Uitvinder van RickRAID

postfix stop, en postfix start gedaan? (postfix reload heeft nog wel eens de neiging niet alle veranderingen mee te pakken)

  • x-wolf
  • Registratie: December 2000
  • Laatst online: 01-05-2024
Had idd eerst postfix reload gedaan maar nu na stop/start werkt het nog niet :(

  • RvdH
  • Registratie: Juni 1999
  • Laatst online: 28-07 15:42

RvdH

Uitvinder van RickRAID

Op donderdag 29 november 2001 00:33 schreef x-wolf het volgende:
Had idd eerst postfix reload gedaan maar nu na stop/start werkt het nog niet :(
Hmm.. vanaf welk (intern) IP verstuur je de mail, en klopt dat met de mynetwork parameter?

  • x-wolf
  • Registratie: December 2000
  • Laatst online: 01-05-2024
De mailserver loopt op 192.168.0.1 en die dient ook als router/apache/proftpd server. Ikzelf zit op 192.168.0.5 en bedien vanaf die compu met ssh de mailserver en mijn mailclient (Kmail). Zou jij eens een mail willen sturen naar eltjo@jcradar.net ?

  • RvdH
  • Registratie: Juni 1999
  • Laatst online: 28-07 15:42

RvdH

Uitvinder van RickRAID

Op donderdag 29 november 2001 00:39 schreef x-wolf het volgende:
De mailserver loopt op 192.168.0.1 en die dient ook als router/apache/proftpd server. Ikzelf zit op 192.168.0.5 en bedien vanaf die compu met ssh de mailserver en mijn mailclient (Kmail). Zou jij eens een mail willen sturen naar eltjo@jcradar.net ?
Ah, dus je mailt dan met Kmail? In dat geval stuur je niet vanaf 192.168.0.5, maar 127.0.0.1.

Dus je zult de mynetworks zo aan moeten passen:

mynetworks = 192.168.0.0/24, 127.0.0.0/8

Mailtje onderweg.

  • x-wolf
  • Registratie: December 2000
  • Laatst online: 01-05-2024
Hoezo mail je dan vanaf 127.0.0.0 en niet vanaf 192.168.0.5?
Kmail zit niet op de server maar op mijn client (die RH 7.2 draait :9 )

  • RvdH
  • Registratie: Juni 1999
  • Laatst online: 28-07 15:42

RvdH

Uitvinder van RickRAID

Op donderdag 29 november 2001 00:45 schreef x-wolf het volgende:
Hoezo mail je dan vanaf 127.0.0.0 en niet vanaf 192.168.0.5?
Kmail zit niet op de server maar op mijn client (die RH 7.2 draait :9 )
Eh, omdat je zei dat je Kmail op de server bediende vanaf jouw PC, althans zo begreep ik dat :)

  • x-wolf
  • Registratie: December 2000
  • Laatst online: 01-05-2024
Oeps, dan was ik ff niet helemaal duidelijk. Ik bedoelde alleen dat ik de server op een sshbox bedien vanaf 192.168.0.5 en kmail ook op die 192.168.0.5 draait. De server draait helemaal geen X. Alles geheel in consolemode onder RH 7.0.

  • x-wolf
  • Registratie: December 2000
  • Laatst online: 01-05-2024
mmm, ik ga nu maar eens slapen. Altijd lastig op dit soort momenten als het nog niet werkt om al te gaan slapen :'(
Heel erg bedankt voor de snelle replies, en misschien post ik morgen wel weer verder als het me na nieuw zoekwerk nog niet is gelukt. Ik had niet verwacht dat dit zo lastig zou zijn. Kan niet in mijn firewallscript liggen want daar staat smtp op ACCEPT (ipchains).
Mocht iemand nog een idee hebben dan lees ik die morgenochtend met veel genoegen ;)

  • leander
  • Registratie: Oktober 1999
  • Laatst online: 02-03-2025
Het zou ook niet zo moeilijk moeten zijn...
FWIW, hier is mijn main.cf:
code:
1
2
3
4
5
6
7
8
9
10
11
12
13
14
15
16
17
18
19
20
21
22
23
24
queue_directory = /var/spool/postfix
command_directory = /usr/sbin
daemon_directory = /usr/lib/postfix
mail_owner = postfix
myhostname = indy.koornneef.net
mydomain = koornneef.net
myorigin = $mydomain
mydestination = $myhostname, localhost.$mydomain, $mydomain, localhost
virtual_maps = hash:/etc/postfix/virtual_vv, hash:/etc/postfix/virtual_copperwire
relay_domains = $mydestination
smtpd_banner = $myhostname ESMTP $mail_name ($mail_version)
local_destination_concurrency_limit = 2
default_destination_concurrency_limit = 10
debug_peer_level = 10
 debug_peer_list = 131.211.124.94
 debug_peer_list = koornneef.net
debugger_command =
       PATH=/usr/bin:/usr/X11R6/bin
       xxgdb $daemon_directory/$process_name $process_id & sleep 5
myhostname = indy.koornneef.net
myorigin = koornneef.net
alias_maps = hash:/etc/aliases
alias_database = hash:/etc/aliases
program_directory = /usr/lib/postfix

  • leander
  • Registratie: Oktober 1999
  • Laatst online: 02-03-2025
Ik zie nu trouwens dat je geen $relay_domains hebt...
probeer dit er eens bij te zetten:
code:
1
relay_domains = $mydestination

  • x-wolf
  • Registratie: December 2000
  • Laatst online: 01-05-2024
Ben weer bezig geweest hiermee, maar het werkt nog steeds niet :(
Iemand enig id? Weet iemand hoe het komt dat mijn maillog leegt blijft?

  • x-wolf
  • Registratie: December 2000
  • Laatst online: 01-05-2024
Das wel heel toevallig dat je precies geen posting toen ik hem omhoog schopte, sorry!

  • x-wolf
  • Registratie: December 2000
  • Laatst online: 01-05-2024
Probleem zit ook niet in mijn firewall want die heb ik ook al eens volledig geflusht en daarna alles open.
Moet er nog iets speciaals in mijn hosts staan?

Verwijderd

code:
1
2
3
4
5
6
7
8
hierjedomein.nl      user
#Deze regels hierboven is belangrijk wat er als 2de staat 
#maakt eigenlijk niet uit....
piet@hierjedomein.nl      piet
# Hierboven is eigenlijk overbodig maar er wordt beschouwd 
# piet een lokale gebruiker is...
jan@hierjedomein.nl    jan@hotmail.com
# En hierboven wordt het idd doorgestuurd

zorg ervoor dat in je postfix natuurlijk
dit staat: virtual_maps = hash:/etc/postfix/virtual
dan doe je ff postmap /etc/postfix/virtual
en dan reload je postfix dmv /usr/sbin/postfix reload

succes :P

Verwijderd

Wat betreft je maillog, kijk ff in je syslog.conf staat in je /etc en kijk of alle mail errors/warnings/panics en information doorgestuurd wordt naar je /var/log/maillog het kan voorkomen dat het doorgestuurd naar /var/log/syslog

  • x-wolf
  • Registratie: December 2000
  • Laatst online: 01-05-2024
Nee, helaas, in syslog.conf staat dat logging van mail naar /var/log/maillog moet worden gestuurd.

Verwijderd

Neemt postfix uberhaupt mail aan voor jouw domein?

root# useradd test
root# echo hallo |mail test@domein.com
root# less /var/spool/mail/test

Bij relay_domains hoef je je eigen domein niet in te vullen, als ie maar in je mydestination voorkomt.
Ik zag bij je aliases geen ":" staan.
Als hier bovenstaande werkte, vul dan in je aliases file in:

test: jij@domein.com

root# newaliases
root# echo hallo |mail test@domein.com
root# less /var/spool/mail/jij

Ik weet niet of postfix een highest priority mx record nodig heeft om mail aan te nemen (denk van niet), maar voor je domein is de dns helemaal in orde?

Ik roep ook maar wat, misschien heb je er iets aan!

Krijg je inmiddels al wat in je maillog?

  • x-wolf
  • Registratie: December 2000
  • Laatst online: 01-05-2024
Goeie tip Mainwave!
Intern op de server werkt alles wel. Heb precies jouw testje ff uitgevoerd en dan wordt de mail wel geforward. Forwarding probleem zit dus op het vanaf de server doorsturen naar buiten. Iemand enig idee?

Probleem moet dus volgens mij niet gezocht worden binnen postfix maar in het probleem dat er niet geforward kan worden naar adressen buiten de server.

Verwijderd

Oke dan...
Firewall was geen probleem zei je.
Reload je syslog even, misschien helpt dat.
Wat je nog zou kunnen proberen wat betreft je syslog, in syslog.conf zetten:

*.* /dev/tty12

root# syslog reload (ofzo)
en dan met ctrl-alt-f12 op de console checken wat je ziet.

Check ook eens of er dingen in je queue staan:

root# mailq

Verder is op je server internet goed werkend?
Dus je default-gateway en dns servers in /etc/resolve.conf etc?

Verwijderd

$ telnet mail.jcradar.net 25
Trying 213.10.185.165...
telnet: Unable to connect to remote host: No route to host

Kun je dit verklaring trouwens?

P.S. Op poort 22 (ssh) krijg ik wel connect.

  • x-wolf
  • Registratie: December 2000
  • Laatst online: 01-05-2024
ja, heb geen telnet geinstalleerd :)
Wat moet er precies in resolve.conf staan?
Mijn 1ste dns: 195.121.166
2de dns: 195.121.1.34

Heb nooit dns ingevoerd in de server en daar zit denk ik ook het probleem. Mijn mailq staat geheel vol met mailtjes richting mijn mailadres met daarachter 'dns not found' :)
Hoe moet resolve.conf eruit zien?

Verwijderd

Op donderdag 29 november 2001 14:30 schreef x-wolf het volgende:
ja, heb geen telnet geinstalleerd :)
Telnet zit op 23, poort 25 is je mailer, waarmee ik dus niet kan connecten op dit moment?
Heb nooit dns ingevoerd in de server en daar zit denk ik ook het probleem. Mijn mailq staat geheel vol met mailtjes richting mijn mailadres met daarachter 'dns not found' :)
Hoe moet resolve.conf eruit zien?
Kijk, zo komen we ergens. :) Pleur dit eens in je resolve.conf:

search jcradar.net
nameserver 195.121.1.34
nameserver 195.121.1.66

en dan

root# postfix flush

Edit: Ik weet zo niet of je postfix of je netwerk nog moet reloaden om die veranderingen in resolve.conf actief te krijgen, maar probeer het eerst maar ff.

Verwijderd

Ik kan je van buitenaf niet op je mailservice connecten, kijk ff naar deze regel in je main.cf

inet_interfaces = all

  • x-wolf
  • Registratie: December 2000
  • Laatst online: 01-05-2024
Ok, we zijn weer een stap verder gekomen!
Heb mijn resolve.conf aangepast en als ik nu mailq doe dan zie ik dat er 64 mailtjes in de wacht staan (en er staat niet meer zoals hiervoor host not found). Maar, ze blijven in de wacht staan. Dus nog een probleem.....

Verwijderd

Op donderdag 29 november 2001 14:46 schreef x-wolf het volgende:
Maar, ze blijven in de wacht staan. Dus nog een probleem.....
Probeer eens:

root# postfix flush

En check die inet_interfaces in main.cf (er vanuit gaande dat het hier aan ligt dat ik je mailer niet kan connecten), want het zou leuk zijn als je straks ook mail van buitenaf kunt ontvangen.

  • x-wolf
  • Registratie: December 2000
  • Laatst online: 01-05-2024
Post voor de gein nog maar eens mijn main.cf want die is inmiddels zo vaak aangepast:
code:
1
2
3
4
5
6
7
8
9
10
11
12
13
14
15
queu_directory = /var/spool/postfix
command_directory = /usr/sbin
daemon_directory = /usr/lib/postfix
mail_owner = postfix
default_prive = nobody
myhostname = smtp.jcradar.net
mydomain = smtp.jcradar.net
myorigin = jcradar.net
inet_interfaces = all
mydestination = $myhostname, localhost.$mydomain, $mydomain, localhost
virtual_maps = hash:/etc/postfix/virtual
alias_maps = hash:/etc/postfix/aliases
alias_database = hash:/etc/postfix/aliases
mynetworks = 192.168.0.0/24
relay_domains = $mydestination

Wat moet er eigenlijk precies allemaal in hosts staan?

Verwijderd

> queu_directory = /var/spool/postfix

Het moet zijn "queue".

> myhostname = smtp.jcradar.net

Maak hier maar van "mail.jcradar.net".

> mydomain = smtp.jcradar.net

Je domein is dus "jcradar.net".

> myorigin = jcradar.net

Daar zou je nu "$mydomain" van kunnen maken.

> relay_domains = $mydestination

Naar mijn idee is deze niet nodig, relay is alleen bedoeld als een vriend van je bv. ook een eigen mailserver heeft en hij jouw server als backup wil gebruiken voor als die van hem tijdelijk down is.
Dan kun je daar bv. zijn domeinnaam invullen en dan kan hij voor jouw ip een mx record in z'n dns aanmaken.
(Maar dit is nu niet relevant voor jou.)

  • x-wolf
  • Registratie: December 2000
  • Laatst online: 01-05-2024
OK!!!!! Het werkt, alleen nu nog mijn firewall. Het werkt nl. alleen als mijn firewall op 'ipchains -F' staat :) Anders gezegd, alles doorlaat, maar dan werkt dus ook de routing niet.
Welke poorten moeten openstaan, of wat moet er in mijn firewall staan om mail te forwarden?

Verwijderd

Ik weet niet hoe jouw firewall eruit ziet, maar een inkomende mail naar jouw server zal een tcp connect zijn van een 1024+ poort naar jouw poort 25.
Uitgaande mail zal van een 1024+ poort op jouw server naar een poort 25 ergens op internet gaan.

Dus als je inkomende en uitgaande poort 25 toestaat, en je laat ook alle state_established/related toe moet het denk ik werken, ligt eraan watvoor kernel je gebruikt.
Bij een 2.2 kernel met ipchains zou je ack-bit kunnen gebruiken.

Maar dat ligt er dus echt aan watvoor firewall en kernel je hebt, dan kun je beter ff een nieuw draadje starten omtrent je firewall.

  • x-wolf
  • Registratie: December 2000
  • Laatst online: 01-05-2024
Tjongejongejonge, wat een hoop problemen bij elkaar.
Wist niet dat ik een 1024 poort open moest hebben staan. Moet nu wel ff mijn beveiliging weer opnieuw gaan regelen, maar het werkt nu tenminste. Mainwave, onwijs bedankt voor je rappe replies!!!!

Verwijderd

Op donderdag 29 november 2001 15:34 schreef x-wolf het volgende:
Tjongejongejonge, wat een hoop problemen bij elkaar.
Wist niet dat ik een 1024 poort open moest hebben staan.
Dat hoeft ook niet, maar als jouw server/postfix een mailtje verstuurd vanaf poort 2880 naar ergens een poort 25 zul je dus die outgoing naar 25 moeten doorlaten, maar het antwoord moet ook terug kunnen zegmaar...

Suc6.

  • x-wolf
  • Registratie: December 2000
  • Laatst online: 01-05-2024
Vreemd. Het werkt nu allemaal wel via mijn interne netwerk, maar niet vanaf buiten het netwerk. Ook als ik vanuit hotmail verzend vanaf mijn eigen pc werkt het gewoon. Alleen als iemand van buiten ons netwerk probeert iets te sturen komt dit nooit aan. Hij krijgt echter ook geen undelivable mail maitlje.
Ook als ik mijn firewall uitzet blijft dit probleem zich voordoen dus tot op heden denk ik dat het toch aan postfix ligt. Alleen wat?
main.cf:
code:
1
2
3
4
5
6
7
8
9
10
11
12
13
14
15
16
queue_directory = /var/spool/postfix
command_directory = /usr/sbin
daemon_directory = /usr/lib/postfix
mail_owner = postfix
default_prive = nobody
myhostname = smtp.jcradar.net
mydomain = mail.jcradar.net
myorigin = jcradar.net
inet_interfaces = all
mydestination = $myhostname, localhost.$mydomain, $mydomain, localhost
virtual_maps = hash:/etc/postfix/virtual

#alias_maps = hash:/etc/postfix/aliases
#alias_database = hash:/etc/postfix/aliases
# mynetworks = 192.168.0.0/24
# relay_domains = $mydestination

Wat kan dit nu weer zijn? Het lastige is dat ik niet kan testen want vanaf het interne netwerk werkt alles wel.

  • x-wolf
  • Registratie: December 2000
  • Laatst online: 01-05-2024
Heel vreemd dit.
Het gekke is dat als er mail wordt verstuurd van een mailadres buiten het interne netwerk er niets in de logs daarover. Het komt dus gewoon echt niet aan. Maar waarom niet? Waarom werkt het wel als ik vanuit hotmail naar eltjo@jcradar.net stuur op mijn eigen compu maar als iemand vanuit hotmail van een ip-adres buiten het netwerk dit doet komt het niet aan? :?
Heb mynetworks ook al eens veranderd in mynetworks = ip-adres/24
Dat mocht ook niet baten.

Verwijderd

Op donderdag 29 november 2001 19:53 schreef x-wolf het volgende:
myhostname = smtp.jcradar.net
mydomain = mail.jcradar.net
myhostname moet zijn "mail.jcradar.net"
mydomain moet zijn "jcradar.net"
# mynetworks = 192.168.0.0/24
mynetworks houdt in welk netwerk je mailer mag gebruiken voor het verzenden van mail, lijkt me dus logisch om daar je interne netwerk op te geven, dan hoef je niet via wxs uit te mailen, maar lekker snel via je eigen server.
Wat kan dit nu weer zijn? Het lastige is dat ik niet kan testen want vanaf het interne netwerk werkt alles wel.
Ik kan nog steeds niet naar je mailer connecten, en vraag me dan ook af hoe een hotmail mailtje wel aan kan komen.
Dat de mailtjes niet direct bouncen kan kloppen, dan staan ze in de queue van een mailserver en bouncen ze waarschijnlijk nog wel.
Blijft het een raadsel waarom je van buitenaf niet geconnect kan worden als zowel postfix als je firewall goed lijken?

  • x-wolf
  • Registratie: December 2000
  • Laatst online: 01-05-2024
Heb de wijzigingen doorgevoerd. Moet mail.jcradar.net ook in mijn hosts staan?
Zou jij mij misschien eens willen mailen op eltjo@jcradar.net? (Lastig is dat nu ik weet dat intern alles wel werkt, ik heb altijd iemand van buitenaf nodig om te testen)

Verwijderd

Voor testen van buitenaf kun je ff een hotmail (oid) accountje aanvragen, of mailen via de smtp van je isp, maar zorg dan wel dat je reply adres goed staat zodat je kunt checken of ze bouncen!
Maar het zal niet werken want:

$ telnet mail.jcradar.net 25
Trying 213.10.185.165...
telnet: Unable to connect to remote host: No route to host

Waardoor dit komt weet ik niet, misschien firewall.
Ookal flush je je firewall rules om te testen, zorg dan ook dat je default policies op accept staan.

  • x-wolf
  • Registratie: December 2000
  • Laatst online: 01-05-2024
Krijg net een mailtje binnen van nlhosting (die mijn dns forwarding regelen). Zij melden:

Het geheel is reeds geforward naar xxx.xxx.xxx.xxx in de vorm van;

mail                  IN A       xxx.xxx.xxx.xxx

inclusief een mx10 preference

Ook dit lijkt dus in orde. Ik begrijp toch echt niet wat er fout is ingesteld. Nog steeds niemand enig idee waarom van binnen het netwerk alles wel werkt maar van buitenaf niet gemaild kan worden naar de server?
Dit krijgen mensen die vanuit hotmail mailen na lange tijd te zien:

YOU DO NOT NEED TO RESEND YOUR MESSAGE.

Delivery to the following recipients has been delayed.

       eltjo@jcradar.net

Reporting-MTA: dns;hotmail.com
Received-From-MTA: dns;mail.hotmail.com
Arrival-Date: Thu, 29 Nov 2001 14:05:43 -0800

Final-Recipient: rfc822;eltjo@jcradar.net
Action: delayed
Status: 4.4.7
Will-Retry-Until: Mon, 3 Dec 2001 14:05:50 -0800

Ikzelf begrijp het niet. Iemand enig idee?

  • x-wolf
  • Registratie: December 2000
  • Laatst online: 01-05-2024
Dat is juist wat ik niet begrijp. Als ikzelf vanuit hotmail mail is er geen probleem!

Verwijderd

Klopt, ik had je dns al gechecked.

$ host jcradar.net
jcradar.net has address 213.10.185.165
jcradar.net mail is handled (pri=10) by mail.jcradar.net

Mail wordt dus afgeleverd op mail.jcradar.net, maar dan moet deze wel poort 25 open hebben staan, wat dus niet het geval is.

Verwijderd

Op vrijdag 30 november 2001 16:10 schreef x-wolf het volgende:
Dat is juist wat ik niet begrijp. Als ikzelf vanuit hotmail mail is er geen probleem!
Dat begrijp ik ook niet.
Zou je via je maillog moeten kunnen achterhalen, waarom hotmail je wel op 25 kan connecten, en anderen niet.

  • x-wolf
  • Registratie: December 2000
  • Laatst online: 01-05-2024
Het werkt zelfs niet al ik op de server heb gedaan:
code:
1
2
3
4
ipchains -F
ipchains -P input ACCEPT
ipchains -P forward ACCEPT
ipchains -P output ACCEPT

Meer open kan ik het toch niet zetten....
Daar kan het dus niet aan liggen

  • x-wolf
  • Registratie: December 2000
  • Laatst online: 01-05-2024
Mijn standaard firewall is:
code:
1
2
3
4
5
6
7
8
9
10
11
12
13
14
15
16
17
18
19
20
21
22
23
24
25
26
27
28
29
30
31
32
33
34
35
36
37
38
39
40
41
42
43
44
45
46
47
48
49
ipchains -F
# ipmasqadm portfw -f
ipchains -P input ACCEPT
ipchains -P forward REJECT
ipchains -P output ACCEPT


# ipchains -A input -i ppp0 -s 192.168.0.0/24 -l -j DENY
# ipchains -A output -i ppp0 -s 192.168.0.9/24 -l -j DENY

 ipchains -A input -i ppp0 -l -p tcp --dport www -j ACCEPT
 ipchains -A input -i ppp0 -l -p udp --dport www -j ACCEPT
 ipchains -A input -i ppp0 -p tcp --dport ftp-data -j ACCEPT
 ipchains -A input -i ppp0 -p tcp --dport ftp -j ACCEPT
 ipchains -A output -i ppp0 -p tcp --dport 25 -j ACCEPT
 ipchains -A input -i ppp0 -p tcp --dport 25 -j ACCEPT
 ipchains -A input -i ppp0 -p udp --dport 25 -j ACCEPT
 ipchains -A output -i ppp0 -p udp --dport 25 -j ACCEPT
 ipchains -A input -i ppp0 -p tcp --dport 110 -j ACCEPT
 ipchains -A output -i ppp0 -p tcp --dport 110 -j ACCEPT
 ipchains -A output -i ppp0 -p udp --dport 110 -j ACCEPT
 ipchains -A input -i eth0 -l -p tcp --dport ssh -j DENY
 ipchains -A input -i eth1 -l -p tcp --dport ssh -j ACCEPT
 ipchains -A input -i ppp0 -l -p tcp --dport telnet -j DENY
 ipchains -A input -i ppp0 -l -p tcp --dport 53 -j DENY
 ipchains -A input -i ppp0 -l -p tcp --dport 59 -j DENY
 ipchains -A input -i ppp0 -l -p tcp --dport finger -j DENY
 ipchains -A input -i ppp0 -l -p tcp --dport 110 -j ACCEPT
 ipchains -A input -i ppp0 -l -p tcp --dport 113 -j DENY
 ipchains -A input -i ppp0 -l -p tcp --dport 1863 -j ACCEPT
#ipchains -A input -i ppp0 -l -p tcp --dport 111:8079 -j DENY
# ipchains -A input -i ppp0 -l -p tcp --dport 8081:45000 -j DENY
 ipchains -A input -i ppp0 -l -p tcp --dport 35000 -j ACCEPT
 ipchains -A input -i ppp0 -l -p tcp --dport 35001 -j ACCEPT

 ipchains -A input -i ppp0 -p tcp --dport 2049 -j DENY
 ipchains -A input -i ppp0 -p udp --dport 2049 -j DENY
 ipchains -A input -i ppp0 -p tcp --dport 6000:6010 -j DENY
 ipchains -A input -i ppp0 -p udp --dport 6000:6010 -j DENY


 ipchains -A output -i ppp0 -p tcp --sport 2049 -j REJECT
 ipchains -A output -i ppp0 -p udp --sport 2049 -j REJECT
 ipchains -A output -i ppp0 -p tcp --sport 6000:6010 -j REJECT
 ipchains -A output -i ppp0 -p udp --sport 6000:6010 -j REJECT

# ipmasqadm portfw -a -P tcp -L 213.10.185.165 21 -R 192.168.0.5 21
# ipmasqadm portfw -a -P tcp -L 213.10.185.165 20 -R 192.168.0.5 20
ipchains -A forward -j MASQ -s 192.168.0.0/24 -d 0.0.0.0/0

In de loop der tijd redelijk vervuild geraakt door allerlei experimenten maar zoals je ziet, alles op 25 staat standaard open. Maar daar kan het dus ook niet in zitten (zie mijn vorige posting :)

  • x-wolf
  • Registratie: December 2000
  • Laatst online: 01-05-2024
Ok, ik ben erachter (althans, voor 99%). Ondanks een eerder telefoontje met KPN waarin ik vroeg of poort 25 geforward wordt, blijkt dit toch niet het geval te zijn. Ik word morgen hierover teruggebeld door KPN want de telefoniste begreep mijn vraag niet. gesprek:
ik: wordt poort 25 van mijn ip-adres geforward?
zij: u heeft een vast ip-adres
ik herhaalde mijn vraag.
zij: wat is een poort? |:(
Daarna zei zij mij dat ik morgen wordt teruggebeld. Wel vertelde ze mij dat KPN ook een 'soort van firewall' draait. Onduidelijk dus, maar het moet haast wel zo zijn. Probleem is dus nu dat ik een domeinnaam heb gekocht die ik waarschijnlijk niet had gekocht als ik er geen mailserver op kan draaien. Maar dat ga ik morgen wel uitruzieen met KPN als mijn idee inderdaad waarheid blijkt :)

Verwijderd

Ik had al een flauw vermoeden dat het aan je provider lag, maar het leek me erg onwaarschijnlijk.
Hopelijk forwarden ze die poort snel nu.

  • x-wolf
  • Registratie: December 2000
  • Laatst online: 01-05-2024
Leek mij ook onwaarschijnlijk want ik heb hier speciaal voor gebeld!!!!!! Heb net bij planet gezien dat je geld moet betalen voor mailforwarding :( Maar ze hebben mij telefonisch verzekerd vantevoren dat het standaard geforward wordt!!!!!! Mag dus hopen dat ik morgen gebeld wordt met de mededeling dat ze poort 25 gaan forwarden.
Pagina: 1