Ouep, ca ressemble furieusement à l'échec d'une recherche inverse (c'est à dire, si je ne me trompe, passer de l'IP au nom). Check ton système de résolution de nom A+ Ben On Fri, Jan 18, 2002 at 12:08:38AM, Jerome Warnier wrote: > Je parie que c'est un problème de résolution de noms. > Postfix essaie de résoudre le nom des machines qui s'y connectent, et le > "unknow" suivi de l'adresse ip indique qu'il n'y arrive pas. > Et il doit être configuré pour rejeter les connections depuis des > machines dont il ne peut résoudre le nom. > > Rémi Letot wrote: > > >Salut la liste, > > > >j'ai un problème assez angoissant avec un serveur postfix (je ne suis > >pas certain que le problème soit dû à postfix, mais voyez plus bas) > > > >Bien que ne posant pas de problème pour les mails venant de > >l'extérieur, le serveur refuse de traiter les mails venant du réseau > >interne. > > > >J'ai un firewall linux avec trois interfaces : internet, DMZ, et > >LAN. La DMZ et le LAN sont masqueradés. Le serveur postfix est dans la > >DMZ. Il reçoit sans broncher les mails venant d'internet vers notre > >domaine. Il envoie bien les mails vers internet si j'envoie > >directement du serveur ou du firewall. Mais il refuse de traiter des > >mails venant du LAN. J'obtiens ce message dans les logs : > > > >Jan 17 23:46:28 aldebaran postfix/smtpd[19159]: connect from > >unknown[192.168.2.30] Jan 17 23:46:28 aldebaran postfix/smtpd[19159]: lost > >connection after CONNECT from unknown[192.168.2.30] Jan 17 23:46:28 > >aldebaran postfix/smtpd[19159]: disconnect from unknown[192.168.2.30] > >Maintenant le truc angoissant : je n'ai jamais eu de problème avec > >postfix avant aujourd'hui, mais j'en avais occasionellement avec > >ipop3d. Et dans les même conditions (accès de internet sans problème, > >mais problèmes du LAN). Voici les messages d'erreur d'alors : > > > >Jan 17 08:21:51 aldebaran ipop3d[15719]: Command stream end of file while > >reading line user=??? host=UNKNOWN > > > >(parfois j'avais le host ou le user) > > > >Comme ce matin j'ai eu ce problème avec ipop3d, j'ai décidé de tester > >cucipop, au cas où le problème viendrait du programme. cucipop > >fonctionne sans problème, mais depuis postfix refuse d'accepter les > >mails du LAN. Et un retour à ipop3d ne me rend pas mon postfix. > > > >Argh. > > > >A tout hasard, voici une capture via tcpdump du trafic entre un host > >du LAN (192.168.2.30) et le serveur pendant trois tentatives avortées > >d'envoyer des mails. Je n'y comprends que dalle, mais un spécialiste > >du réseau peut m'aider à trouver la cause ou un indice ? > > > >aldebaran:~# tcpdump -n src or dst 192.168.2.30 and port 25 > >tcpdump: listening on eth0 > >23:37:11.862957 192.168.2.30.1990 > 192.168.1.2.25: F 54523473:54523473(0) > >ack 1331770476 win 8760 (DF) > >23:37:11.863168 192.168.1.2.25 > 192.168.2.30.1990: . ack 1 win 14600 (DF) > >23:37:12.031524 192.168.2.30.1992 > 192.168.1.2.25: S 54583746:54583746(0) > >win 8192 <mss 1460> (DF) > >23:37:12.031760 192.168.1.2.25 > 192.168.2.30.1992: S > >1392792369:1392792369(0) ack 54583747 win 14600 <mss 1460> (DF) > >23:37:12.032062 192.168.2.30.1992 > 192.168.1.2.25: . ack 1 win 8760 (DF) > >23:37:26.804728 192.168.1.2.25 > 192.168.2.30.1990: P 1:35(34) ack 1 win > >14600 (DF) > >23:37:26.805097 192.168.2.30.1990 > 192.168.1.2.25: R 54523474:54523474(0) > >win 0 (DF) > >23:38:12.104336 192.168.2.30.1992 > 192.168.1.2.25: F 1:1(0) ack 1 win > >8760 (DF) > >23:38:12.104527 192.168.1.2.25 > 192.168.2.30.1992: . ack 2 win 14600 (DF) > >23:38:27.102449 192.168.1.2.25 > 192.168.2.30.1992: P 1:35(34) ack 2 win > >14600 (DF) > >23:38:27.102804 192.168.2.30.1992 > 192.168.1.2.25: R 54583748:54583748(0) > >win 0 (DF) > >23:39:12.278809 192.168.2.30.1994 > 192.168.1.2.25: S 54703964:54703964(0) > >win 8192 <mss 1460> (DF) > >23:39:12.279131 192.168.1.2.25 > 192.168.2.30.1994: S > >1528937346:1528937346(0) ack 54703965 win 14600 <mss 1460> (DF) > >23:39:12.279459 192.168.2.30.1994 > 192.168.1.2.25: . ack 1 win 8760 (DF) > > > >14 packets received by filter > >0 packets dropped by kernel > >aldebaran:~# > > > >Help, > > > > > > > > [ Soyez précis dans vos sujets svp afin de déterminer directement ] > [ le type de demande... ] > [ Pour vous (dés)inscrire, aller sur http://unixtech.be/ml.php ] > [ Archives de la mailing list: http://archives.unixtech.be/linux/ ] > [ http://unixtech.be Contact: listmaster@unixtech.be ] ---end quoted text--- -- Benoit JOSEPH Manex SPRL: benoit.joseph@manex.be Perso: joker@baby-linux.net benoit.joseph@teledisnet.be
Attachment:
pgp00924.pgp
Description: PGP signature