[Date Prev][Date Next][Thread Prev][Thread Next][Date Index][Thread Index]

[linux] Re: problème de connetion au serveur smtp de postfix



Ouep, ca ressemble furieusement à l'échec d'une recherche inverse (c'est
à dire, si je ne me trompe, passer de l'IP au nom). Check ton système de
résolution de nom

A+

Ben

On Fri, Jan 18, 2002 at 12:08:38AM, Jerome Warnier wrote:
> Je parie que c'est un problème de résolution de noms.
> Postfix essaie de résoudre le nom des machines qui s'y connectent, et le 
> "unknow" suivi de l'adresse ip indique qu'il n'y arrive pas.
> Et il doit être configuré pour rejeter les connections depuis des 
> machines dont il ne peut résoudre le nom.
> 
> Rémi Letot wrote:
> 
> >Salut la liste,
> >
> >j'ai un problème assez angoissant avec un serveur postfix (je ne suis
> >pas certain que le problème soit dû à postfix, mais voyez plus bas)
> >
> >Bien que ne posant pas de problème pour les mails venant de
> >l'extérieur, le serveur refuse de traiter les mails venant du réseau
> >interne.
> >
> >J'ai un firewall linux avec trois interfaces : internet, DMZ, et
> >LAN. La DMZ et le LAN sont masqueradés. Le serveur postfix est dans la
> >DMZ. Il reçoit sans broncher les mails venant d'internet vers notre
> >domaine. Il envoie bien les mails vers internet si j'envoie
> >directement du serveur ou du firewall. Mais il refuse de traiter des
> >mails venant du LAN. J'obtiens ce message dans les logs : 
> >
> >Jan 17 23:46:28 aldebaran postfix/smtpd[19159]: connect from 
> >unknown[192.168.2.30] Jan 17 23:46:28 aldebaran postfix/smtpd[19159]: lost 
> >connection after CONNECT from unknown[192.168.2.30] Jan 17 23:46:28 
> >aldebaran postfix/smtpd[19159]: disconnect from unknown[192.168.2.30] 
> >Maintenant le truc angoissant : je n'ai jamais eu de problème avec
> >postfix avant aujourd'hui, mais j'en avais occasionellement avec
> >ipop3d. Et dans les même conditions (accès de internet sans problème,
> >mais problèmes du LAN). Voici les messages d'erreur d'alors :
> >
> >Jan 17 08:21:51 aldebaran ipop3d[15719]: Command stream end of file while 
> >reading line user=??? host=UNKNOWN
> >
> >(parfois j'avais le host ou le user)
> >
> >Comme ce matin j'ai eu ce problème avec ipop3d, j'ai décidé de tester
> >cucipop, au cas où le problème viendrait du programme. cucipop
> >fonctionne sans problème, mais depuis postfix refuse d'accepter les
> >mails du LAN. Et un retour à ipop3d ne me rend pas mon postfix.
> >
> >Argh.
> >
> >A tout hasard, voici une capture via tcpdump du trafic entre un host
> >du LAN (192.168.2.30) et le serveur pendant trois tentatives avortées
> >d'envoyer des mails. Je n'y comprends que dalle, mais un spécialiste
> >du réseau peut m'aider à trouver la cause ou un indice ?
> >
> >aldebaran:~# tcpdump -n src or dst 192.168.2.30 and port 25
> >tcpdump: listening on eth0
> >23:37:11.862957 192.168.2.30.1990 > 192.168.1.2.25: F 54523473:54523473(0) 
> >ack 1331770476 win 8760 (DF)
> >23:37:11.863168 192.168.1.2.25 > 192.168.2.30.1990: . ack 1 win 14600 (DF)
> >23:37:12.031524 192.168.2.30.1992 > 192.168.1.2.25: S 54583746:54583746(0) 
> >win 8192 <mss 1460> (DF)
> >23:37:12.031760 192.168.1.2.25 > 192.168.2.30.1992: S 
> >1392792369:1392792369(0) ack 54583747 win 14600 <mss 1460> (DF)
> >23:37:12.032062 192.168.2.30.1992 > 192.168.1.2.25: . ack 1 win 8760 (DF)
> >23:37:26.804728 192.168.1.2.25 > 192.168.2.30.1990: P 1:35(34) ack 1 win 
> >14600 (DF)
> >23:37:26.805097 192.168.2.30.1990 > 192.168.1.2.25: R 54523474:54523474(0) 
> >win 0 (DF)
> >23:38:12.104336 192.168.2.30.1992 > 192.168.1.2.25: F 1:1(0) ack 1 win 
> >8760 (DF)
> >23:38:12.104527 192.168.1.2.25 > 192.168.2.30.1992: . ack 2 win 14600 (DF)
> >23:38:27.102449 192.168.1.2.25 > 192.168.2.30.1992: P 1:35(34) ack 2 win 
> >14600 (DF)
> >23:38:27.102804 192.168.2.30.1992 > 192.168.1.2.25: R 54583748:54583748(0) 
> >win 0 (DF)
> >23:39:12.278809 192.168.2.30.1994 > 192.168.1.2.25: S 54703964:54703964(0) 
> >win 8192 <mss 1460> (DF)
> >23:39:12.279131 192.168.1.2.25 > 192.168.2.30.1994: S 
> >1528937346:1528937346(0) ack 54703965 win 14600 <mss 1460> (DF)
> >23:39:12.279459 192.168.2.30.1994 > 192.168.1.2.25: . ack 1 win 8760 (DF)
> >
> >14 packets received by filter
> >0 packets dropped by kernel
> >aldebaran:~# 
> >
> >Help, 
> >
> 
> 
> 
> 
> 
> [ Soyez précis dans vos sujets svp afin de déterminer directement  ]
> [ le type de demande...                                            ]
> [ Pour vous (dés)inscrire, aller sur http://unixtech.be/ml.php     ]
> [ Archives de la mailing list: http://archives.unixtech.be/linux/  ]
> [ http://unixtech.be              Contact: listmaster@unixtech.be  ]
---end quoted text---

-- 

Benoit JOSEPH 
Manex SPRL: benoit.joseph@manex.be
Perso: joker@baby-linux.net
       benoit.joseph@teledisnet.be

Attachment: pgp00924.pgp
Description: PGP signature