[Date Prev][Date Next][Thread Prev][Thread Next][Date Index][Thread Index]
Re: [linux] problème de connetion au serveur smtp de postfix
Je parie que c'est un problème de résolution de noms.
Postfix essaie de résoudre le nom des machines qui s'y connectent, et le
"unknow" suivi de l'adresse ip indique qu'il n'y arrive pas.
Et il doit être configuré pour rejeter les connections depuis des
machines dont il ne peut résoudre le nom.
Rémi Letot wrote:
Salut la liste,
j'ai un problème assez angoissant avec un serveur postfix (je ne suis
pas certain que le problème soit dû à postfix, mais voyez plus bas)
Bien que ne posant pas de problème pour les mails venant de
l'extérieur, le serveur refuse de traiter les mails venant du réseau
interne.
J'ai un firewall linux avec trois interfaces : internet, DMZ, et
LAN. La DMZ et le LAN sont masqueradés. Le serveur postfix est dans la
DMZ. Il reçoit sans broncher les mails venant d'internet vers notre
domaine. Il envoie bien les mails vers internet si j'envoie
directement du serveur ou du firewall. Mais il refuse de traiter des
mails venant du LAN. J'obtiens ce message dans les logs :
Jan 17 23:46:28 aldebaran postfix/smtpd[19159]: connect from unknown[192.168.2.30]
Jan 17 23:46:28 aldebaran postfix/smtpd[19159]: lost connection after CONNECT from unknown[192.168.2.30]
Jan 17 23:46:28 aldebaran postfix/smtpd[19159]: disconnect from unknown[192.168.2.30]
Maintenant le truc angoissant : je n'ai jamais eu de problème avec
postfix avant aujourd'hui, mais j'en avais occasionellement avec
ipop3d. Et dans les même conditions (accès de internet sans problème,
mais problèmes du LAN). Voici les messages d'erreur d'alors :
Jan 17 08:21:51 aldebaran ipop3d[15719]: Command stream end of file while reading line user=??? host=UNKNOWN
(parfois j'avais le host ou le user)
Comme ce matin j'ai eu ce problème avec ipop3d, j'ai décidé de tester
cucipop, au cas où le problème viendrait du programme. cucipop
fonctionne sans problème, mais depuis postfix refuse d'accepter les
mails du LAN. Et un retour à ipop3d ne me rend pas mon postfix.
Argh.
A tout hasard, voici une capture via tcpdump du trafic entre un host
du LAN (192.168.2.30) et le serveur pendant trois tentatives avortées
d'envoyer des mails. Je n'y comprends que dalle, mais un spécialiste
du réseau peut m'aider à trouver la cause ou un indice ?
aldebaran:~# tcpdump -n src or dst 192.168.2.30 and port 25
tcpdump: listening on eth0
23:37:11.862957 192.168.2.30.1990 > 192.168.1.2.25: F 54523473:54523473(0) ack 1331770476 win 8760 (DF)
23:37:11.863168 192.168.1.2.25 > 192.168.2.30.1990: . ack 1 win 14600 (DF)
23:37:12.031524 192.168.2.30.1992 > 192.168.1.2.25: S 54583746:54583746(0) win 8192 <mss 1460> (DF)
23:37:12.031760 192.168.1.2.25 > 192.168.2.30.1992: S 1392792369:1392792369(0) ack 54583747 win 14600 <mss 1460> (DF)
23:37:12.032062 192.168.2.30.1992 > 192.168.1.2.25: . ack 1 win 8760 (DF)
23:37:26.804728 192.168.1.2.25 > 192.168.2.30.1990: P 1:35(34) ack 1 win 14600 (DF)
23:37:26.805097 192.168.2.30.1990 > 192.168.1.2.25: R 54523474:54523474(0) win 0 (DF)
23:38:12.104336 192.168.2.30.1992 > 192.168.1.2.25: F 1:1(0) ack 1 win 8760 (DF)
23:38:12.104527 192.168.1.2.25 > 192.168.2.30.1992: . ack 2 win 14600 (DF)
23:38:27.102449 192.168.1.2.25 > 192.168.2.30.1992: P 1:35(34) ack 2 win 14600 (DF)
23:38:27.102804 192.168.2.30.1992 > 192.168.1.2.25: R 54583748:54583748(0) win 0 (DF)
23:39:12.278809 192.168.2.30.1994 > 192.168.1.2.25: S 54703964:54703964(0) win 8192 <mss 1460> (DF)
23:39:12.279131 192.168.1.2.25 > 192.168.2.30.1994: S 1528937346:1528937346(0) ack 54703965 win 14600 <mss 1460> (DF)
23:39:12.279459 192.168.2.30.1994 > 192.168.1.2.25: . ack 1 win 8760 (DF)
14 packets received by filter
0 packets dropped by kernel
aldebaran:~#
Help,
[ Soyez précis dans vos sujets svp afin de déterminer directement ]
[ le type de demande... ]
[ Pour vous (dés)inscrire, aller sur http://unixtech.be/ml.php ]
[ Archives de la mailing list: http://archives.unixtech.be/linux/ ]
[ http://unixtech.be Contact: listmaster@unixtech.be ]