Portál AbcLinuxu, 12. května 2025 10:16

Dotaz: Nefunkcni prijem posty zvenci

3.5.2010 18:35 Libor | skóre: 2
Nefunkcni prijem posty zvenci
Přečteno: 346×
Odpovědět | Admin
Nevim zdali tento problem jiz zde byl nanesen ale mozna jsem spatne hledal proto jej zde popisuji.
Mam nainstalovany server kde pro postu pouzivam postfix. Port 25 mam otevreny zvenci:

Starting nmap 3.30 ( http://www.insecure.org/nmap/ ) at 2010-05-03 16:11 UTC
sendto in send_udp_raw_decoys: Operation not permitted
sendto in send_udp_raw_decoys: Operation not permitted
Interesting ports on 187-2-111-173-sj.cpe.vivax.com.br (187.2.111.173):
(The 1630 ports scanned but not shown below are in state: filtered)
Port State Service
20/tcp closed ftp-data
21/tcp open ftp
22/tcp open ssh
23/tcp open telnet
25/tcp open smtp
110/tcp open pop-3
atd.

Pokud ale zavolam z jineho IP telnet 187.2.111.173 25 tak se mi vrati:

Trying 187.2.111.173...
telnet: Unable to connect to remote host: Spojení odmítnuto

Pouzivam router kde mam postovni porty 25 a 110 otevreny. Pokud zavolam telnet "LAN IP" 25 tak je to OK:

Trying 192.168.0.50...
Connected to medvidek.dyndns.org (192.168.0.50).
Escape character is '^]'.
220 medvidek.dyndns.org ESMTP Postfix (2.0.13) (Mandrake Linux)
atd.

V routru ale mam povolenu DMZ na to LAN IP cili z toho WAN IP by melo kontakt akceptovat stejne jako to LAN IP.
V ../postfix/main.cf jsem zkousel nastavit parametr inet_interfaces = all
ale problem jsem nevyresil.
Co mam nespravne?
Nástroje: Začni sledovat (0) ?Zašle upozornění na váš email při vložení nového komentáře.

Odpovědi

3.5.2010 19:18 ZAH | skóre: 43 | blog: ZAH
Rozbalit Rozbalit vše Re: Nefunkcni prijem posty zvenci
Odpovědět | | Sbalit | Link | Blokovat | Admin
Zvenčí očekává autorizaci ?
4.5.2010 00:55 Libor
Rozbalit Rozbalit vše Re: Nefunkcni prijem posty zvenci
O autorizaci nevim - s te hlasky vyplyva ze je nekde zablokovan kontakt na port 25

"Unable to connect remote host. Spojeni odmitnuto."

Podle mne o autorizaci nejde (kdyz zavolate bezny server treba

telnet smtp.seznam.cz 25 tak se normalne konektuje bez nejake predbezne

autorizace nebo registrace

Petr Maleček avatar 4.5.2010 07:19 Petr Maleček | skóre: 29 | Plzeň - Bolevec
Rozbalit Rozbalit vše Re: Nefunkcni prijem posty zvenci
Co máš v řádku mynetworks ?
LinMuck, WinFuck :-P
4.5.2010 13:50 Libor | skóre: 2
Rozbalit Rozbalit vše Re: Nefunkcni prijem posty zvenci
V mynetworks mam nasledujici:

mynetworks = 192.168.0.0/16, 127.0.0.0/8

Mozna je to malo nebo neco treba odebrat/pridat/zmenit?
Petr Maleček avatar 4.5.2010 07:24 Petr Maleček | skóre: 29 | Plzeň - Bolevec
Rozbalit Rozbalit vše Re: Nefunkcni prijem posty zvenci
Zkoušel jsem telnetnout IP: 187.2.111.173 na portu 25 a vypršel čas spojení, takže na tom routeru bude něco špatně. Pokud ne na routeru, tak musí jedině provider onen port blokovat (DROP nebo REJECT). Možná bych vyzkoušel nastavit postfix na jiný - nestandardní port třeba 32511 a uvidíš :)
LinMuck, WinFuck :-P
5.5.2010 23:45 Libor | skóre: 2
Rozbalit Rozbalit vše Re: Nefunkcni prijem posty zvenci
Ano diky za test. Zmenil jsem tedy ten smtp port na tech 32511 a pokud ted zavolas

to same cili telnet 187.2.111.173 32511 tak to zabere. Ale pokud zavolas

telnet 187.2.111.173 smtp tak se connect odmitne.

No laboruji dal :)
Petr Maleček avatar 13.5.2010 20:42 Petr Maleček | skóre: 29 | Plzeň - Bolevec
Rozbalit Rozbalit vše Re: Nefunkcni prijem posty zvenci
server:~# telnet 187.2.111.173 32511
Trying 187.2.111.173...
Connected to 187.2.111.173.
Escape character is '^]'.
^]
telnet> close

Jak vidím, opravdu to funguje i z venčí. Já bych řekl, že na 99% za to může provider, podle mého blokuje tyto porty. Nejspíše se nechal inspirovat touto stránkou a preventivně porty z venčí zablokoval.
LinMuck, WinFuck :-P
24.5.2010 22:47 Libor | skóre: 2
Rozbalit Rozbalit vše Re: Nefunkcni prijem posty zvenci
hm no zkusim si s provajdrem promluvit osobne az pojedu kolem....
4.5.2010 14:20 Jindra
Rozbalit Rozbalit vše Re: Nefunkcni prijem posty zvenci
Odpovědět | | Sbalit | Link | Blokovat | Admin
Konfigurace musi splnovat 2 podminky:

1. pro cestu paketu TAM musi router port 25 presmerovat na adresu serveru a na port, kde je spustena SMTP sluzba

2. pro cestu paketu ZPET musi mit server spravne nastavenou gw na router

Založit nové vláknoNahoru

Tiskni Sdílej: Linkuj Jaggni to Vybrali.sme.sk Google Del.icio.us Facebook

ISSN 1214-1267, (c) 1999-2007 Stickfish s.r.o.