[mailserver/iptables] prob met verbinden

Pagina: 1
Acties:

  • B-Man
  • Registratie: Februari 2000
  • Niet online
Ik draai een exim mailserver i.c.m. een iptables firewall op een machine in amsterdam (AMS-IX, 24/7).

Zowel met de firewall in- als uitgeschakeld, kan ik niet verbinden naar een aantal hosts. Mail voor die domeinen staan inmiddels al 48 uur in de wachtstand. Vanaf een ander systeem in hetzelfde netwerk kan ik wel een verbinding opbouwen met de betreffende SMTP servers...

Vanaf deze machine echter niet.

Als ik "telnet x.x.x.x 25" opgeef, krijg ik trying "x.x.x.x" op mijn scherm, totdat er een timeout optreedt. Zoals ik al meldde heeft de firewall er niets mee te maken. Het probleem treedt ook op als ik de firewall uitschakel.

Verwijderd

En die andere machines hebben een ander ip adres?
Het zou natuurlijk kunnen dat ze jou firewallen :9

  • B-Man
  • Registratie: Februari 2000
  • Niet online
Dat dacht ik ook, maar dat lijkt me zeer onwaarschijnlijk. De server draait net een week, en een andere server van me (in dezelfde range) kan wel verbinding maken...

  • Equator
  • Registratie: April 2001
  • Laatst online: 16:12

Equator

Crew Council

🦺#Rodekruis #whisky #barista

smtp is een mooi protocol, echter wil hij wel reverse resolven.
Oftewel, er moet ergens op een DNS server een in-addr.arpa staan naar de machines die connecten aan de mailserver.

De machine waar vandaan het wel werkt staat misschien wel in DNS, of misschien een een hosts file ?

Doe vanaf de mailserver eens een "ping -a ipadresvananderepc" en kijk of je een reply krijgt van het ip adres, of van een FQDN (Fully Qualified Domain Name)

Suc6

  • B-Man
  • Registratie: Februari 2000
  • Niet online
Je hebt gelijk!

De machine waarop het wel werkt heeft een reverse DNS entry, de nieuwe machine niet.

Bedankt, had dit even over het hoofd gezien.

  • B-Man
  • Registratie: Februari 2000
  • Niet online
Hmmm, het ligt niet aan de reverse DNS entry. Deze staat nu goed, en nog werkt het niet... Zo kan iknog steeds niet verbinden met bijvoorbeeld
code:
1
telnet pop3.vke.nl 25

Terwijl dit vanaf andere machines wel gaat?

Ook als ik de IPTABLES firewall uitschakel werkt het niet. Als de firewall wel actief is, krijg ik geen geweigerde paketten te zien in mijn logs..

  • B-Man
  • Registratie: Februari 2000
  • Niet online
Ik ben er nog niet achter waarom ik niet kan verbinden. Kan iemand anders eens proberen om met pop3.vke.nl te verbinden ? Ik dacht dat het aan ident zou kunnen liggen, maar die draai op geen enkele server. Dus ook niet op de servers waarmee ik wel naar pop3.vke.nl kan verbinden...

  • imdos
  • Registratie: Maart 2000
  • Laatst online: 05-08 12:09

imdos

I use FreeNAS and Ubuntu

Hier werkt hij gewoon 8-)

pvoutput. Waarom makkelijk doen, als het ook moeilijk kan! Every solution has a new problem


  • B-Man
  • Registratie: Februari 2000
  • Niet online
Bij mij dus ook, op een systeem na... snap er niets van...

Verwijderd

Misschien dat je met sort kunt uitpluizen wat er precies gebeurt?
Ik gebruik snort vaak:
snort -dev -l /var/log/snort
Pagina: 1