Toon posts:

mailserver probleem met dynamisch dns

Pagina: 1
Acties:
  • 130 views sinds 30-01-2008
  • Reageer

Verwijderd

Topicstarter
Ik heb sinds kort een domein geregistreerd, laten we deze domein.nl noemen. Mijn kabelmodem heeft een dynamisch ip-adres, dus heb ik mezelf bij www.dnsexit.com
aangemeld voor een dynamisch dns-hostservice.

Mijn netwerk ziet er als volgt uit;


web/mail/ftp-server = host:server= ip: 192.168.131.130
192.168.131.128/29
|
|
Wan-interface/ DMZ / LAN-interface = host:suncop ---------------- ISP
|
|
LAN
192.168.130.128/25
hosts


De web-/ mail-/ftp-server heb ik dus host= server genoemd. Op server draait Clarkconnect v2.0 met postfix smtp-server (alleen 192.168.130.128/25 mogen mail versturen), Xinetd pop3-server.
Mijn firewall/ proxyserver is host= suncop, dit is een Ipcop-bak.

Nu heb ik via admin-pagina op dnsexit de volgende regels ingesteld;
------------------------------------------------------------------------------------
MX Settings
Mail for zone: domein.nl
Primary mail server: mail.domein.nl Preference: 1


Hosts = ip

suncop.domein.nl = 81.57.45.254

Aliases

mail.domein.nl = suncop.domain.nl
www.domein.nl = suncop.domain.nl
ftp.domein.nl = suncop.domain.nl

------------------------------------------------------------------------------------

Nu heb ik voor postfix smtp-server hostname= mail.domein.nl ingevoerd en primary domain= domein.nl, dus ik heb host niet server.domein.nl genoemd.

De pop3-service is running en enabled.

Als ik om te beginnen een test uitvoer in Outlook dan gaan alle checks OK en krijg ik dus zo’n test mailtje binnen.Als ik een mail stuur naar mijn ISP met een niet_bestaand_email@ISP.nl dan krijg ik deze netjes terug als gebounced.

Ik heb als pop3 en smtp-server 192.168.131.130 ingegeven in Outlook.

Ik kan mijn nieuwe xyz@domein.nl mail via de smtp-server versturen en komt ook aan, maar ik ontvang helemaal niets op pop3!

Er komt het volgende uit als ik het dig commando gebruik op de linux-server (kwam ik tegen via google om mx-probleem uit te zoeken);


; <<>> DiG 9.2.1 <<>> domein.nl mx
;; global options: printcmd
;; Got answer:
;; ->>HEADER<<- opcode: QUERY, status: NOERROR, id: 6493
;; flags: qr aa rd ra; QUERY: 1, ANSWER: 1, AUTHORITY: 2, ADDITIONAL: 2

;; QUESTION SECTION:
;domein.nl. IN MX

;; ANSWER SECTION:
domein.nl. 120 IN MX 1 mail.domein.nl.

;; AUTHORITY SECTION:
domein.nl. 120 IN NS ns1.dnsExit.com.
domein.nl. 120 IN NS ns2.dnsExit.com.

;; ADDITIONAL SECTION:
ns1.dnsExit.com. 120 IN A 12.96.164.72
ns2.dnsExit.com. 120 IN A 66.161.145.130

;; Query time: 325 msec
;; SERVER: 127.0.0.1#53(127.0.0.1)
;; WHEN: Mon Oct 20 22:33:11 2003
;; MSG SIZE rcvd: 128


Ik heb chello en zover ik weet worden er geen poorten zoals 25 en 110 gesloten, correct me if i'm wrong. Welke configuratiefout maak ik?

[ Voor 3% gewijzigd door Verwijderd op 21-10-2003 11:21 ]


  • Brahiewahiewa
  • Registratie: Oktober 2001
  • Laatst online: 30-09-2022

Brahiewahiewa

boelkloedig

Verwijderd schreef op 20 October 2003 @ 23:37:
[...]Ik heb chello en zover ik weet worden er geen poorten zoals 25 en 110 gesloten, correct me if i'm wrong.[...]
Denk het toch wel:
code:
1
2
3
C:\>telnet 81.57.45.254 25
Bezig met verbinding maken met 81.57.45.254...
Kan geen verbinding met de host maken, op poort 25: De verbinding is mislukt

QnJhaGlld2FoaWV3YQ==


Verwijderd

Topicstarter
Klopt, mijn ip is niet 81.57.45.254 ( natte vingerwerk) en ten 2de zal hier toch geen sessie kunnen worden opgezet , want je behoort niet tot 192.168.130.128/25 subnet.

[ Voor 24% gewijzigd door Verwijderd op 21-10-2003 11:22 ]


Verwijderd

Topicstarter
OK dit is geen kick, maar laat ik het zo stellen; Heeft iemand een mailserver draaien op chello netwerk en deze doet op dit moment zijn werk? Als je hierop niet wilt posten, kan je me ook ff mailen: jambek2003@msn.com.

Ik heb deze zaak bij dnsexit.com neergelegd en ze adviseren me om de FAQ te checken, daarin staat alleen iets over ff poorten te scannen. Ik heb mijn ip gescand; poort 80 staat open en 21 (ftp-server staat uit) 25 en 110 staan dicht.
volgens clarkconnect-site staat firewall uit bij standalone-mode. De server staat in DMZ, dus zouden de apps toch gelijk een sessie moeten opzetten.

Als blijkt dat chello nu poorten heeft dichtstaan dan laat ik via dnsexit.com mijn mail forwarden naar een andere poort bv 26 en 111. Dit lost dus voor UPC niets op.

  • Emmeau
  • Registratie: Mei 2003
  • Niet online

Emmeau

All your UNIX are belong to us

Verwijderd schreef op 21 oktober 2003 @ 00:10:
Klopt, mijn ip is niet 81.57.45.254 ( natte vingerwerk) en ten 2de zal hier toch geen sessie kunnen worden opgezet , want je behoort niet tot 192.168.130.128/25 subnet.
Lekker, dat betekend dat de rest van de wereld dus ook geen sessie op kan zetten om mail te droppen.
Er zit een verschil tussen relayen, en mail daadwerkelijk afleveren.
Waarom post je niet het echte domein etc, zodat mensen daadwerkelijk kunnen kijken in plaats van in hun glaze bol te moeten turen.

If you choose to criticise you choose your enemies


Verwijderd

Topicstarter
Nou, ik ben een beetje paranoide, als iemand er van UPC lucht van krijgt zit ik dadelijk met een brief van aabjoesss;

Geahte heer/mevrouw,


GAME OVER, EINDE OEFENING!


Hoogachtend,


UPC NEDERLAND

Nou, ok dan boeien, live life to the max; wan2xes.nl

  • Emmeau
  • Registratie: Mei 2003
  • Niet online

Emmeau

All your UNIX are belong to us

zodra ik connect naar je mailserver op port 25, en een HELO of EHLO stuur, wordt de verbinding verbroken. Zal het ook nog even vanuit de VS proberen (@home hier).

Vanuit de VS wordt de verbinding rechtstreeks gerefused.
code:
1
2
3
4
bash-2.05a$ telnet mail.wan2xes.nl 25
Trying 80.57.56.161...
telnet: connect to address 80.57.56.161: Connection refused
bash-2.05a$


Lijkt erop dat je toch nog wat moet configureren aan je mailserver. Als men niet kan connecten, kan men ook geen mail droppen heh.

oh, en UPC kan er heel snel achterkomen door een poortscan te doen. Die gaan echt niet GOT lezen om te kijken of er mensen zich met mailservers bezighouden.

[ Voor 14% gewijzigd door Emmeau op 21-10-2003 18:03 ]

If you choose to criticise you choose your enemies


Verwijderd

Topicstarter
OK, volgens clarkconnect kan je op de volgende manier firewall uitzetten:

service firewall stop

Heb ik bij deze gedaan en nou?

  • Brahiewahiewa
  • Registratie: Oktober 2001
  • Laatst online: 30-09-2022

Brahiewahiewa

boelkloedig

Verwijderd schreef op 21 October 2003 @ 00:10:
[...] zal hier toch geen sessie kunnen worden opgezet , want je behoort niet tot 192.168.130.128/25 subnet.
en
Verwijderd schreef op 21 October 2003 @ 17:39:
[...] poort 80 staat open en 21 (ftp-server staat uit) 25 en 110 staan dicht. [...]
Ik vat'm effe niet hoor, je accepteert alleen connecties van je eigen 192.168.130.128/25 subnet èn je gooit port 25 dicht. En nu vraag je je af waarom je geen mail ontvangt?

Terzijde: twee kennissen van mij die bij Chello zitten melden beiden dat Chello port 25 blokkeert, dus al zou je je eigen mailhost goed configureren, toch zul je geen mail ontvangen

QnJhaGlld2FoaWV3YQ==


  • egeltje
  • Registratie: December 2000
  • Laatst online: 10-04-2019

egeltje

BOfH: BSD Operator from Hell

[hermione:~] % telnet mail.wan2xes.nl 25
Trying 80.57.56.161...
telnet: connect to address 80.57.56.161: Connection refused
telnet: Unable to connect to remote host
[hermione:~] %

Nop...

Hoe staat je router geconfiged? Kun je zelf van binnenuit een telnetsessie op poort 25 starten op je externe ip adres?

Je webserver werkt trouwens wel...

[ Voor 6% gewijzigd door egeltje op 21-10-2003 18:22 ]

Iedereen wil terug naar de natuur, maar niemand wil lopen...


Verwijderd

Topicstarter
telnet 192.168.131.130 25

>220 mail.wan2xes.nl ESMTP Postfix


Maar correct me if I'm wrong; smtp is toch alleen om mail te verzenden, dus als iemand mail naar mij stuurt komt het toch op mijn pop3-server aan? Waarom zou je poort 25 checken, ik kan wel mail versturen naar andere domeinen. Ik dacht dat ik het snapte, maar blijkbaar zit ik nu dus fout.

Alvast bedankt voor het snel reageren jongens!

[ Voor 9% gewijzigd door Verwijderd op 21-10-2003 18:23 ]


  • Brahiewahiewa
  • Registratie: Oktober 2001
  • Laatst online: 30-09-2022

Brahiewahiewa

boelkloedig

Verwijderd schreef op 21 October 2003 @ 18:22:
[...]Maar correct me if I'm wrong[...]
Bij deze: mail ontvangen doe je door te luisteren op TCP port 25

QnJhaGlld2FoaWV3YQ==


  • Emmeau
  • Registratie: Mei 2003
  • Niet online

Emmeau

All your UNIX are belong to us

wat jij wilt is dit:
mensen van buiten mogen alleen mail droppen voor de domeinen waar de mailserver mailserver voor is (en verder geen relay)
vanaf je eigen netwerk mag er wel gerelayed worden (mail versturen welke door je mailserver opgepakt wordt en naar een andere mailserver verstuurd wordt).

If you choose to criticise you choose your enemies


Verwijderd

Topicstarter
Brahiewahiewa schreef op 21 October 2003 @ 18:16:
[...]
en

[...]

Ik vat'm effe niet hoor, je accepteert alleen connecties van je eigen 192.168.130.128/25 subnet èn je gooit port 25 dicht. En nu vraag je je af waarom je geen mail ontvangt?

Terzijde: twee kennissen van mij die bij Chello zitten melden beiden dat Chello port 25 blokkeert, dus al zou je je eigen mailhost goed configureren, toch zul je geen mail ontvangen
Ik wil toch geen open-relay hebben via mijn smtp-server, dus daarom heb ik alleen 192.168.130.128/25 subnet aangegeven als authorized voor postfix smtp-server.
anders kan toch iedereen via mijn server lopen mailen/ spammen, toch.

Bij clarkconnect is er niets via webinterface te configureren voor pop3-server.

  • Emmeau
  • Registratie: Mei 2003
  • Niet online

Emmeau

All your UNIX are belong to us

Voor de laatste maal: Er is verschil tussen mail relayen, en mail droppen omdat de mailbox op die server staat.

If you choose to criticise you choose your enemies


  • egeltje
  • Registratie: December 2000
  • Laatst online: 10-04-2019

egeltje

BOfH: BSD Operator from Hell

Heel snel: Je zet poort 25 open op je firewall voor iedereen (echt waar).
In je postfix main.cf zet je
mynetworks = 192.168.130.128/25, 127.0.0.1/32
Dan kan iedereen mail droppen, maar alleen lokale ip adressen mailen (en relayen).

Daarnaast vroeg ik of je een telnet sessie kon openen op je _externe_ ip adres, niet je private 192.168.130.whatever...

[ Voor 21% gewijzigd door egeltje op 21-10-2003 18:38 ]

Iedereen wil terug naar de natuur, maar niemand wil lopen...


Verwijderd

Topicstarter
in/etc/postfix/main.cf was;

mynetworks = 192.168.130.128/25, 127.0.0.0/8
ik heb ff naar 127.0.0.1./32 aangepast.

In standalone mode staat de firewall in clarkconnect uit. stom want deze staat in DMZ, komt later wel. bij de weg, ik heb op mijn server laten wijzen naar de DNS van dnsexit en niet mijn ISP's DNS.

  • Emmeau
  • Registratie: Mei 2003
  • Niet online

Emmeau

All your UNIX are belong to us

code:
1
2
3
4
D:\Documents and Settings\Administrator>telnet wan2xes.nl 25
Connecting To wan2xes.nl...Could not open a connection to host on port 25 : Connect failed

D:\Documents and Settings\Administrator>


Kan nog steeds geen mail bij je droppen.

If you choose to criticise you choose your enemies


Verwijderd

Topicstarter
Het rare is dat ik nu mijn porten heb geforward van WAN-interface naar DMZ-interface en aangegeven welke poorten worden gebruikt en nu krijg ik wel mail binnen. Je zou toch denken dat je voor DMZ niets hoeft te forwarden!

Duurt nu alleen 25 minuten voordat ik een mailtje na verzending binnen krijg.
Emmeau als je het nu nog eens probeert, dan zou het goed moeten gaan met
mail.wan2xes.nl.

[ Voor 3% gewijzigd door Verwijderd op 22-10-2003 15:39 ]


  • egeltje
  • Registratie: December 2000
  • Laatst online: 10-04-2019

egeltje

BOfH: BSD Operator from Hell

Verwijderd schreef op 22 October 2003 @ 15:34:
Emmeau als je het nu nog eens probeert, dan zou het goed moeten gaan met
mail.wan2xes.nl.
220 mail.wan2xes.nl ESMTP Postfix
250 mail.wan2xes.nl
221 Bye

Connection to host lost.

Top! De reactie van de server is alleen niet supersnel...

May the mail be with you. :)

[ Voor 13% gewijzigd door egeltje op 22-10-2003 21:50 ]

Iedereen wil terug naar de natuur, maar niemand wil lopen...


Verwijderd

Topicstarter
jongens bedankt,

Ik toch ff lezen hoe mailservers precies werken, ik dacht dat ik het wist.
Toch vreemd dat ik port-fowarding moet doen in DMZ!
Pagina: 1