Toon posts:

[RedHat 8] sendmail probleem

Pagina: 1
Acties:

Verwijderd

Topicstarter
Ik heb een probleem met sendmail. Ik kan lokaal binnen het netwerk berichten naar andere gebruikers sturen en ontvangen via o.a. outlook. sendmail en imapd zijn dus beide actief. Maar als ik van buiten het netwerk een mailtje naar een van de gebruikers stuur krijg ik na 48 uur een bounce met de volgende melding: "retry time not reached for any host after a long failure period"

heeft iemand enig idee waar dit aan ligt. volgens mij is mijn firewall goed geconfigureerd. ik heb ook de hostnames e.d. in alle scripts en files toegevoegd volgens de handleiding.

Verwijderd

Kun je van buitenaf connecten naar de server op poort 25 (telnet jouwhost.ext 25)?

  • SnakeMind
  • Registratie: Juni 2003
  • Laatst online: 17-09-2025

SnakeMind

Silence...

Is niet geheel relevant natuurlijk, waar je wel naar moet kijken is of er een correcte mailforwarder staat ingesteld in de dns. Als je een dig doet bij een van de providers op jouw domein, dan zie je waar deze op af gaat. Als dit niet direct jouw ip is, maar die van een hosting partij, dan zou je je kunnen afvragen of de hostingpartij een mailforwarder in de dns kan instellen zodat dit bij jou wordt afgeleverd.
Dit geldt natuurlijk alleen als je niet een complete custom-dns situatie hebt, waarbij je domein bij een externe partij gehost wordt.
Als jouw ip adres bekend is bij een sidn, en je dus direct je dns-entry hebt op dat ip, kan het zijn dat er geen toegang is vanaf het domein. Je zou dus in je gebouncede mail in de headers kijken waar deze allemaal langs is gegaan en daarin zie je dan ook waar dit fout is gegaan.

Still Cripple as Hell


Verwijderd

Topicstarter
ik gebruik een dyndns domein voor email. ik heb het net even geprobeerd en kan ook niet vanaf ext. telnetten, krijg geen verbinding.

heeft iemand een idee?

  • blaataaps
  • Registratie: Juli 2001
  • Niet online
in de sendmail docs kijken hoe je bind op andere ips dan localhost? ik meen dat sendmail sinds een tijdje default alleen op lo luistert, en niet op externe interfaces, dit als extra hindernis om te voorkomen dat je ongewild een open relay wordt voor de hele wereld.
SnakeMind schreef op 14 October 2003 @ 07:58:
Is niet geheel relevant natuurlijk, waar je wel naar moet kijken is of er een correcte mailforwarder staat ingesteld in de dns.
waarom zou dat niet relevant zijn? Controleren of verbindingen op poort 25 vanaf de buitenwereld lijkt me een van de eerste stappen die je doet als je je MTA aan het troubleshooten bent en de mail bouncet.

[ Voor 46% gewijzigd door blaataaps op 14-10-2003 19:22 ]


Verwijderd

Topicstarter
als ik "netstat -an | grep 25" uitvoer dan krijg ik het volgende:

tcp 0 0 0.0.0.0:25 0.0.0.0:* Listen

volgens mij luisterd ie dus niet alleen lokaal

[ Voor 50% gewijzigd door Verwijderd op 14-10-2003 19:23 ]


  • Whizzer
  • Registratie: November 2000
  • Laatst online: 26-04 18:04

Whizzer

Flappie!

blaataaps schreef op 14 October 2003 @ 19:17:
in de sendmail docs kijken hoe je bind op andere ips dan localhost? ik meen dat sendmail sinds een tijdje default alleen op lo luistert, en niet op externe interfaces, dit als extra hindernis om te voorkomen dat je ongewild een open relay wordt voor de hele wereld.
Rooie Hoed Linux doet dit inderdaad al wel een tijdje, maar het is geen sendmail default instelling, maar een distro config instelling.... Standaard luisterd sendmail op alle IPv4 adressen maar relayed helemaal noppes dan vanaf localhost.

Aangezien netstat de indruk geeft dat sendmail luistert op alle ip's op de interface(s), maar je nog niet eens kunt telnetten vanaf extern op poortje 25, gok ik erop dat er een firewall issue is. Wil je daarna mail vanaf het internet kunnen ontvangen, dan moet je dyndns domeintje wel een MX record hebben.

[ Voor 21% gewijzigd door Whizzer op 15-10-2003 00:36 ]

Ik ben geweldig.. en bescheiden! En dat siert me...


  • SnakeMind
  • Registratie: Juni 2003
  • Laatst online: 17-09-2025

SnakeMind

Silence...

Blaataaps: Ik heb het waarschijnlijk net niet helemaal goed gelezen. Ik vond het niet relevant omdat er extern geen mail naar die domainusers gestuurd kon worden.
vergat dat er daarvoor waarschijnlijk het systeem als smtp wordt gebruikt :)

[ Voor 20% gewijzigd door SnakeMind op 15-10-2003 08:46 ]

Still Cripple as Hell


Verwijderd

Topicstarter
poort 25 staat als volgt in mijn firewall script:

# smtp One per second limt -burst rate of ten

$IPTABLES -A INPUT -p tcp --dport 25 --syn -m limit --limit 1/s \
--limit-burst 10 -j ACCEPT
$IPTABLES -A INPUT -p tcp --dport 25 --syn -j DROP
$IPTABLES -A INPUT -p tcp --dport 25 -j ACCEPT
$IPTABLES -A INPUT -p tcp --dport 25 -m state --state NEW -j ACCEPT

dat moet toch geen problemen veroorzaken?

  • Whizzer
  • Registratie: November 2000
  • Laatst online: 26-04 18:04

Whizzer

Flappie!

Probeer eens een telnet sessie van buitenaf dan zou ik zeggen...

Ik ben geweldig.. en bescheiden! En dat siert me...


Verwijderd

Topicstarter
heb ik gedaan, dat werk niet, kan geen verbinding maken

  • Whizzer
  • Registratie: November 2000
  • Laatst online: 26-04 18:04

Whizzer

Flappie!

Pas de regels dan zo aan dat die loggen (zowel accept als drop) en dan kun je zien wat je firewall doet.

Ik ben geweldig.. en bescheiden! En dat siert me...

Pagina: 1