[redhat 7.2] sendmail

Pagina: 1
Acties:

  • Stalkert
  • Registratie: Januari 2001
  • Laatst online: 12-06 08:07
Om een of andere reden verstuurd sendmail geen mail meer. De mail lijkt bij versturen ergens te 'hangen'.

Nu weet ik dat er bij rebooten nog wel eens snel een mailtje verstuurd wordt. Kan het zijn dat mijn firewall sendmail naar buiten toe blokt ?

Worden de mailtjes die niet verstuurd worden ergens in een queue gezet ?

  • Whizzer
  • Registratie: November 2000
  • Laatst online: 21:58

Whizzer

Flappie!

Het zou inderdaad kunnen dat je firewall SMTP verkeer tegehoudt, als het goed is moet jij dat zelf weten... Knikker de firewall een uit....

Sendmail houdt de mail een dag vast, daarna wordt het dead-mail en verdwijnt ie in het digitale zwarte gat...

Ik ben geweldig.. en bescheiden! En dat siert me...


  • Stalkert
  • Registratie: Januari 2001
  • Laatst online: 12-06 08:07
dit staat er in mijn firewall:
code:
1
$IPTABLES -A tcp_packets -p TCP -s 0/0 --dport 25 -j allowed

compleet firewall script:
code:
1
2
3
4
5
6
7
8
9
10
11
12
13
14
15
16
17
18
19
20
21
22
23
24
25
26
27
28
29
30
31
32
33
34
35
36
37
38
39
40
41
42
43
44
45
46
47
48
49
50
51
52
53
54
55
56
57
58
59
60
61
62
63
64
65
66
67
68
69
70
71
72
73
74
75
76
77
78
79
80
81
82
83
84
85
86
87
88
89
90
91
92
93
94
95
96
97
98
99
100
101
102
#!/bin/bash

# simple firewall script...
LAN_IP_RANGE="192.168.1.0/24"
LAN_IP="192.168.1.1/32"
LAN_BCAST_ADRESS="192.168.1.255/32"
LOCALHOST="127.0.0.1/32"
LOCAL_IFACE="lo"
STATIC_IP="0.0.0.0/0"
INET_IFACE="eth0"
LAN_IFACE="eth1"
IPTABLES="/sbin/iptables"
/sbin/depmod -a
# Iptables and stuff
/sbin/modprobe ipt_LOG
/sbin/modprobe ipt_MASQUERADE
# Connection tracking for iptables?
/sbin/modprobe ip_conntrack_ftp
/sbin/modprobe ip_conntrack_irc
# Enable dynamic ip's and ip forwarding
echo 1 > /proc/sys/net/ipv4/ip_forward
echo 1 > /proc/sys/net/ipv4/ip_dynaddr
# NAT
$IPTABLES -t nat -A POSTROUTING -o $INET_IFACE -j MASQUERADE
$IPTABLES -A FORWARD -i $LAN_IFACE -j ACCEPT
$IPTABLES -A FORWARD -m state --state ESTABLISHED,RELATED -j ACCEPT
$IPTABLES -A FORWARD -m limit --limit 5/minute --limit-burst 5 -j LOG
# Default policy
$IPTABLES -P INPUT DROP
$IPTABLES -P FORWARD DROP
$IPTABLES -P OUTPUT DROP
# Chains for icmp/tcp/udp
$IPTABLES -N icmp_packets
$IPTABLES -N tcp_packets
$IPTABLES -N udpincoming_packets
# TCP allowed chain
$IPTABLES -N allowed
$IPTABLES -A allowed -p TCP --syn -j ACCEPT
$IPTABLES -A allowed -p TCP -m state --state ESTABLISHED,RELATED -j ACCEPT
$IPTABLES -A allowed -p TCP -j DROP
# ICMP Rules
$IPTABLES -A icmp_packets -p ICMP -s 0/0 --icmp-type 0 -j ACCEPT
$IPTABLES -A icmp_packets -p ICMP -s 0/0 --icmp-type 3 -j ACCEPT
$IPTABLES -A icmp_packets -p ICMP -s 0/0 --icmp-type 5 -j ACCEPT
$IPTABLES -A icmp_packets -p ICMP -s 0/0 --icmp-type 11 -j ACCEPT
# TCP Rules
$IPTABLES -A tcp_packets -p TCP -s 0/0 --dport 20 -j allowed
$IPTABLES -A tcp_packets -p TCP -s 0/0 --dport 21 -j allowed
$IPTABLES -A tcp_packets -p TCP -s 0/0 --dport 22 -j allowed
#$IPTABLES -A tcp_packets -p TCP -s 0/0 --dport 23 -j allowed
$IPTABLES -A tcp_packets -p TCP -s 0/0 --dport 25 -j allowed
$IPTABLES -A tcp_packets -p TCP -s 0/0 --dport 80 -j allowed
$IPTABLES -A tcp_packets -p TCP -s 0/0 --dport 8080 -j allowed
$IPTABLES -A tcp_packets -p TCP -s 0/0 --dport 110 -j allowed
$IPTABLES -A tcp_packets -p TCP -s 0/0 --dport 113 -j allowed
$IPTABLES -A tcp_packets -p TCP -s 0/0 --dport 443 -j allowed
$IPTABLES -A tcp_packets -p TCP -s 0/0 --dport 20931 -j allowed
#$IPTABLES -A tcp_packets -p TCP -s 0/0 --dport 995 -j allowed
#$IPTABLES -A tcp_packets -p TCP -s 0/0 --dport 6666-6668 -j allowed

# UDP Rules
$IPTABLES -A udpincoming_packets -p UDP -s 0/0 --source-port 53 -j ACCEPT
$IPTABLES -A udpincoming_packets -p UDP -s 0/0 --source-port 123 -j ACCEPT
$IPTABLES -A udpincoming_packets -p UDP -s 0/0 --source-port 2074 -j ACCEPT
$IPTABLES -A udpincoming_packets -p UDP -s 0/0 --source-port 4000 -j ACCEPT
$IPTABLES -A udpincoming_packets -p UDP -s 0/0 --source-port 27000:28000 -j ACCEPT

# Anti spoofing
$IPTABLES -t nat -A PREROUTING -i $INET_IFACE -s 192.168.1.0/16 -j DROP
$IPTABLES -t nat -A PREROUTING -i $INET_IFACE -s 10.0.0.0/8 -j DROP
$IPTABLES -t nat -A PREROUTING -i $INET_IFACE -s 172.16.0.0/12 -j DROP
$IPTABLES -t nat -A PREROUTING -i $INET_IFACE -s 127.0.0.0/8 -j DROP
#Sommige ip's compleet bannen!
#for ip in 152.163.180.0/24 205.188.250.25 205.188.140.0/24 ;
#do
#  $IPTABLES -A INPUT -s $ip -j DENY
#  $IPTABLES -A OUTPUT -s $ip -j DENY
#done
# INPUT chain
$IPTABLES -A INPUT -p ICMP -i $INET_IFACE -j icmp_packets
$IPTABLES -A INPUT -p TCP -i $INET_IFACE -j tcp_packets
$IPTABLES -A INPUT -p UDP -i $INET_IFACE -j udpincoming_packets
$IPTABLES -A INPUT -p ALL -i $LAN_IFACE -d $LAN_BCAST_ADRESS -j ACCEPT
$IPTABLES -A INPUT -p ALL -i $LOCAL_IFACE -d $LOCALHOST -j ACCEPT
$IPTABLES -A INPUT -p ALL -d $LAN_IP -j ACCEPT
$IPTABLES -A INPUT -p ALL -d $STATIC_IP -m state --state ESTABLISHED,RELATED -j ACCEPT
$IPTABLES -A INPUT -m limit --limit 30/minute --limit-burst 5 -j LOG
# OUTPUT chain
$IPTABLES -A OUTPUT -p ALL -s $LOCALHOST -j ACCEPT
$IPTABLES -A OUTPUT -p ALL -s $LAN_IP -j ACCEPT
$IPTABLES -A OUTPUT -p ALL -s $STATIC_IP -j ACCEPT
$IPTABLES -A OUTPUT -m limit --limit 10/minute --limit-burst 5 -j LOG

# pingen aanzetten
# iptables -A INPUT -p icmp -j ACCEPT
# iptables -A OUTPUT -p icmp -j ACCEPT
# iptables -A FORWARD -p icmp -j ACCEPT

# Alle verkeer van buiten toegestaan
iptables -A INPUT -i eth1 -j ACCEPT

echo "*** --- firewall begonnen --- ***"

  • bickel
  • Registratie: Augustus 2000
  • Laatst online: 27-02-2025
Hai,

de mailqueue staat in /var/spool/mqueue

Je kan hem met eventuele foutmeldingen uitlezen via het commando
mailq