Forum |  HardWare.fr | News | Articles | PC | S'identifier | S'inscrire | Shop Recherche
1264 connectés 

  FORUM HardWare.fr
  Linux et OS Alternatifs
  réseaux et sécurité

  Postfix et serveur SMTP

 


 Mot :   Pseudo :  
 
Bas de page
Auteur Sujet :

Postfix et serveur SMTP

n°574604
sneakz
Posté le 18-10-2004 à 11:57:02  profilanswer
 

Pb : je ne parviens pas à recevoir du courrier.
Sys. Debian  
Serveur SMTP : Postfix
Serveur POP3 : qpopper
 
Test (envoi et réception du message)avec succès :
 
denis@mon_nom_de_domaine ----> denis@mon_nom_de_domaine
 
denis@mon_nom_de_domaine ----> denis@mon_FAI
 
Test sans succès (envoi ok, reception aucune) :
 
denis@mon_FAI --> denis@mon_nom_de_domaine
 
Remarques :
 
-le port 110 est en écoute et est autorisé par le fw
-un snif de la connexion me renvoie les messages du serveur pop suivant:
...
Response: +ok name is a valid mailbox  
...
Response: +ok Password Required for denis
...
Response: +ok denis has 0 visible messages (0 hidden)in 0 octets
 
Il y a quelque chose qui m'echappe.
 
Une idée ?
 
Merci


Message édité par sneakz le 18-10-2004 à 11:59:38
mood
Publicité
Posté le 18-10-2004 à 11:57:02  profilanswer
 

n°574605
miminou
Posté le 18-10-2004 à 11:59:23  profilanswer
 

a pas trop compris , tu merdes avec le pop ou le smtp ?

n°574607
sneakz
Posté le 18-10-2004 à 12:03:33  profilanswer
 

difficile à définir :
le cas de figure  
denis@mon_FAI --> denis@mon_nom_de_domaine ne fonctionne pas

n°574608
miminou
Posté le 18-10-2004 à 12:05:35  profilanswer
 

losrque tu envois un mail ( avec une adresse mail de ton FAI) vers ton serveur perso ?  
ce serait un probleme de SMTP alors ?!

n°574612
mikala
Souviens toi du 5 Novembre...
Posté le 18-10-2004 à 12:16:33  profilanswer
 

il faudrait savoir ce qu'est qu'un serveur smtp au départ .
Ici le serveur smtp c'est postfix , il est chargé d'envoyer les mails a un autre serveur smtp , et classiquement tout se déroule sur le port 25/tcp .
un serveur pop joue simplement le role d'une passerrelle entre le client mail et les fichiers présents dans les boites mails .


---------------
Intermittent du GNU
n°574613
sneakz
Posté le 18-10-2004 à 12:16:54  profilanswer
 

SMTP est dans l'envoi pas dans la réception (me semble t-il !).
Lorsque j'envoie avec l'adresse mail de mon FAI, je m'adresse au serveur SMTP du FAI. Je n'utilise pas mon serveur SMTP local qui est paramétré contre l'open relay.
Une fois le message envoyé sur le serveur SMTP du FAI, qu'est-ce qui se passe ? est-ce que la connexion est "relayée" jusqu'à mon serveur SMTP ? auquel cas oui le pb est liée à la configuration de Postfix.


Message édité par sneakz le 18-10-2004 à 12:18:20
n°574617
ishaor
Posté le 18-10-2004 à 12:18:16  profilanswer
 

Bonjour à toi aussi ...
 
Bon ... le port 25 est il ouvert en reception ?
Nan parce que de mémoire, quand tu vas envoyer un mail a partir de ton FAI, celui ci ne va pas essayer de se connecter avec ton serveur pop/imap mais plutôt avec ton serveur smtp (postfix quoi) et c'est postfix qui va se charger de relayer ca à ton serveur pop/imap. Ouvrir ton serveur pop/imap ne te servira qu'a pouvoir consulter tes messages a partir d'un logiciel comme thunderbird ou evolution ( ou Out"ugly"look ).
 
En gros, en faisant un tail -f /var/log/mail.info, tu devrais voir un dialogue de ce genre entre ton serveur mail et le serveur de ton FAI :
 

Code :
  1. Oct 18 12:06:08 zzz postfix/smtpd[8933]: connect from xxx.xxx.fr[aaa.bbb.2.16]
  2. Oct 18 12:06:08 zzz postfix/smtpd[8933]: setting up TLS connection from xxx.xxx.fr[aaa.bbb.2.16]
  3. Oct 18 12:06:09 zzz postfix/smtpd[8933]: verify error:num=19:self signed certificate in certificate chain
  4. Oct 18 12:06:09 zzz postfix/smtpd[8933]: fingerprint=F0:C7:BB:22:82:B4:06:40:34:B6:93:3D:14:DC:70:F1
  5. Oct 18 12:06:09 zzz postfix/smtpd[8933]: Unverified: subject_CN=smtp2.xxx.fr, issuer=ENST CA
  6. Oct 18 12:06:09 zzz postfix/smtpd[8933]: TLS connection established from xxx.xxx.fr[aaa.bbb.2.16]: TLSv1 with cipher EDH-RSA-DES-CBC3-SHA (168/168 bits)
  7. Oct 18 12:06:09 zzz postfix/smtpd[8933]: 5C81A49AF3: client=xxx.xxx.fr[aaa.bbb.2.16]
  8. Oct 18 12:06:09 zzz postfix/cleanup[8935]: 5C81A49AF3: message-id=<200410181007.i9IA7UVV021281@ares.xxx.fr>
  9. Oct 18 12:06:09 zzz postfix/smtpd[8933]: disconnect from xxx.xxx.fr[aaa.bbb.2.16]
  10. Oct 18 12:06:09 zzz postfix/qmgr[3765]: 5C81A49AF3: from=<yyy@ares.xxx.fr>, size=1046, nrcpt=1 (queue active)
  11. Oct 18 12:06:09 zzz postfix/smtpd[8940]: connect from zzz.grumly.net[127.0.0.1]
  12. Oct 18 12:06:09 zzz postfix/smtpd[8940]: AA44649AF9: client=zzz.grumly.net[127.0.0.1]
  13. Oct 18 12:06:09 zzz postfix/cleanup[8935]: AA44649AF9: message-id=<200410181007.i9IA7UVV021281@ares.xxx.fr>
  14. Oct 18 12:06:09 zzz postfix/qmgr[3765]: AA44649AF9: from=<yyy@ares.xxx.fr>, size=1486, nrcpt=1 (queue active)
  15. Oct 18 12:06:09 zzz postfix/smtpd[8940]: disconnect from zzz.grumly.net[127.0.0.1]


 
Après, il est tout à fait possible que je me trompe ...
En espérant que cela puisse t'aider.

n°574618
sneakz
Posté le 18-10-2004 à 12:19:40  profilanswer
 

lu Ishaor  
1) ton post vient confirmer mon interrogation
2) Le port 25 est en écoute :
tcp        0      0 0.0.0.0:25              0.0.0.0:*  LISTEN
3)tail -f /var/log/mail.info me renvoie uniquement cette ligne
Oct 18 12:29:46 debian in.qpopper[928]: (v4.0.5) POP login by user "denis" at (XX.YY.WW.ZZ) XX.YY.WW.ZZ [pop_log.c:244]


Message édité par sneakz le 18-10-2004 à 12:31:42
n°574631
miminou
Posté le 18-10-2004 à 12:39:57  profilanswer
 

c pas tres clair tout ca...
 
1) tes mail arrive ds la boite de ton user ,et t'arrives pas a les recuperer ?; OU bien ils n'arrivent meme pas ( tape mail ds un terminal pour voir si t'as des mails ) ?
 
2) ton nom de domaine , c un vrai , connu sur internet ?
parce que sinon...
 
3) pour le SMTP , c le port 25 a ouvrir

n°574632
sneakz
Posté le 18-10-2004 à 12:48:50  profilanswer
 

miminou a écrit :

c pas tres clair tout ca...
 
1) tes mail arrive ds la boite de ton user ,et t'arrives pas a les recuperer ?; OU bien ils n'arrivent meme pas ( tape mail ds un terminal pour voir si t'as des mails ) ? --> aucun mail (dixit l'objet de mon post : Pb : je ne parviens pas à recevoir du courrier
 
2) ton nom de domaine , c un vrai , connu sur internet ?
parce que sinon... --> c'est un domaine enregistré (dixit dyndns)
 
3) pour le SMTP , c le port 25 a ouvrir --> il est ouvert (dixit précédent post)
25/tcp   open  smtp (nmap)
tcp        0      0 0.0.0.0:25              0.0.0.0:*  LISTEN  (netstat)
 

mood
Publicité
Posté le 18-10-2004 à 12:48:50  profilanswer
 

n°574635
mikala
Souviens toi du 5 Novembre...
Posté le 18-10-2004 à 12:50:54  profilanswer
 

on peut connaitre le domaine en question ?
on peut voir le résultat d'un postconf -n ?
tu as lu un peu de documentation avant de te lancer ? :)
 


---------------
Intermittent du GNU
n°574638
sneakz
Posté le 18-10-2004 à 12:54:40  profilanswer
 

mikala --> il est vrai que je n'ai pas lu toute la doc sinon je ne rencontrerais pas de pb ! :O
 
mais je viens de trouver une piste ..
 
cat /var/log/mail.log
 
Oct 18 12:49:25 debian in.qpopper[970]: (v4.0.5) Unable to get canonical name of
 client ww.xx.yy.zz: Name or service not known (-2) [pop_init.c:1196]
Oct 18 12:49:25 debian in.qpopper[970]: (v4.0.5) POP login by user "denis" at (ww.xx.yy.zz)[pop_log.c:244]

n°574639
mikala
Souviens toi du 5 Novembre...
Posté le 18-10-2004 à 12:55:24  profilanswer
 

tes logs n'ont *rien* a voir avec le smtp la ... c'est ton pop3 qui parle .


---------------
Intermittent du GNU
n°574640
sneakz
Posté le 18-10-2004 à 12:58:37  profilanswer
 

postconf -n  >
alias_database = hash:/etc/aliases
alias_maps = hash:/etc/aliases
append_dot_mydomain = no
biff = no
config_directory = /etc/postfix
mail_name = Microsoft Exchange
mail_version = 5.5
mailbox_command =
mailbox_size_limit = 0
mydestination = $myhostname, localhost.$mydomain, $mydomain
myhostname = mon_nom_de_domaine
mynetworks = ww.xx.yy.0/24, 127.0.0.0/8
recipient_delimiter = +
relay_domains = mon_nom_de_domaine
relayhost =
smtpd_banner = ESMTP  $mail_name ($mail_version)
smtpd_recipient_restrictions = permit_mynetworks, check_relay_domains

n°574642
mikala
Souviens toi du 5 Novembre...
Posté le 18-10-2004 à 13:01:28  profilanswer
 

cela te pose un réel souci qu'on puisse voir ton nom de domaine o.O ?
ensuite c'est stupide de changer le mail_name , mais bon , les gouts et les couleurs ...
accessoirement c'est quoi ce /24 que tu autorises ? tu as peur qu'on puisse connaitre les ips de ton réseau local ?


---------------
Intermittent du GNU
n°574643
ishaor
Posté le 18-10-2004 à 13:01:53  profilanswer
 

et c'est quoi ton nom de domaine ?
Quand tu envoies un message, c'est quoi l'adresse que tu utilise ?
As tu un bon enregistrement MX pour faire savoir que le serveur de mail de ton domaine existe ?

n°574646
miminou
Posté le 18-10-2004 à 13:06:53  profilanswer
 

un dernier petit truc avant de partir : sneakz , t'as un firewall ?

n°574647
sneakz
Posté le 18-10-2004 à 13:08:03  profilanswer
 

Les infos sur le nom de domaine et l'adressage réseau n'apporteront rien de plus à l'analyse et je ne tiens pas à les communiquer.
2 machines en réseau derrière un routeur. Les serveurs POP/SMTP tournent sur l'un d'elle (ss debian).  
Je teste avec l'autre machine qui tourne sous XP (outlook comme client de messagerie).
Pour mail_name, c'est effectivement une question goûts et de couleurs. J'en conviens.
J'ai un fw (dixit mon premier post). Il fait passer les connexions entrantes et sortantes sur les ports concernés par le pb.


Message édité par sneakz le 18-10-2004 à 13:10:13
n°574649
mikala
Souviens toi du 5 Novembre...
Posté le 18-10-2004 à 13:10:34  profilanswer
 

bah justement si cela peut aider , si on te les demande c'est de manière a ce qu'on puisse faire des tests , vérifier que les MX par exemple sont correctement configurés , tester par le biais de telnet et voir le comportement de ton postfix ...
Mais bon si tu considères que cela ne sert a rien tant mieux après tout ...


---------------
Intermittent du GNU
n°574651
miminou
Posté le 18-10-2004 à 13:11:49  profilanswer
 

100 balles qu'il se fait bloquer qqpart avant son serveur .
 
edit : ...avant son prog serveur SMTP...


Message édité par miminou le 18-10-2004 à 13:15:06
n°574652
sneakz
Posté le 18-10-2004 à 13:13:40  profilanswer
 

mikala a écrit :

bah justement si cela peut aider , si on te les demande c'est de manière a ce qu'on puisse faire des tests , vérifier que les MX par exemple sont correctement configurés , tester par le biais de telnet et voir le comportement de ton postfix ...
Mais bon si tu considères que cela ne sert a rien tant mieux après tout ...


 
J'ai fait ces tests derrière un proxy http.

n°574653
mikala
Souviens toi du 5 Novembre...
Posté le 18-10-2004 à 13:14:28  profilanswer
 

sneakz a écrit :

J'ai fait ces tests derrière un proxy http.


qui forcement ne filtre pas le smtp ...


---------------
Intermittent du GNU
n°574654
sneakz
Posté le 18-10-2004 à 13:14:33  profilanswer
 

miminou a écrit :

100 balles qu'il se fait bloquer qqpart avant son serveur .


 
J'ai flushé les règles du fw et le pb reste inchangé

n°574655
gentoouser
Posté le 18-10-2004 à 13:14:55  profilanswer
 

dans un premier temps, il faudrait que tu vois si les mails arrivent bien dans tes boites aux lettres.
Fais un tail -f /var/log/mail/info, et va sur le webmail de ton FAI, et balance toi un mail sur denis@ton_nom_de_domaine. Check ce qu'il se passe dans le log. Normalement, il n'y a aucun message de POP, vu que <<le smtp>> de ton FAI va d'abord chercher le DNS de tout ce qui est après le  "@", puis chercher le champs MX. Ensuite, le smtp de ton FAI va communiquer avec le ton smtp (trouvé grâce au champ MX du DNS). Là, il va simplement lui envoyer ton mail, puis ton SMTP va redistribuer le mail dans la BAL via le MDA. Il n'y a aucune intéraction avec le POP jusqu'ici. Le POP est seulement utilisé lorsque tu veux consulter tes mails, c'est un rapatriement de mail en local.
 
mais bon, check christian.caleca.free.fr


Message édité par gentoouser le 18-10-2004 à 13:15:51
n°574656
ishaor
Posté le 18-10-2004 à 13:15:44  profilanswer
 

alors :
1) c'est pas en filant tes nom de domaine que tu risques quelque chose ...
A la limite des adresse mail , je comprendrais ( pour eviter le spam ... ).
Si j'ai éditer mon log, c'est parce que j'ai utilisé le serveur de mon ecole dans l'exemple et que j'avais pas spécialement envie qu'on voit les info dessus mais en ce qui concerne mon nom de domaine, je l'ai pas caché : grumly.net.
 
2) Comme le dit mikala, si t'es venu ici, à priori c'est dans le but de trouver une réponse. A priori encore, on peut t'aider. Mais nous faut les infos, ca parait logique.
Après c'est à toi de voir ...

n°574658
sneakz
Posté le 18-10-2004 à 13:16:25  profilanswer
 

mikala a écrit :

qui forcement ne filtre pas le smtp ...


 
.. qui ne filtre pas sur le port SMTP (proxy http sélectionné par mes soin  ;) )


Message édité par sneakz le 18-10-2004 à 13:16:45
n°574666
mikala
Souviens toi du 5 Novembre...
Posté le 18-10-2004 à 13:24:09  profilanswer
 

bon vu que cela me saoulait j'ai abusé de mes pouvoirs de modo pour regarder ton ip

Citation :

mikala@andrea $ telnet  83.x.x.x 25
Trying x3.x.x.x...
Connected to Axxxx.w83-x.abo.wanadoo.fr (83.x.x.x).
Escape character is '^]'.
220 ESMTP  Microsoft Exchange (5.5)
ehlo osa.info
250-domaineultasecret.ondoitpasletrouverspasecure.cx
250-PIPELINING
250-SIZE 10240000
250-VRFY
250-ETRN
250 8BITMIME
MAIL FROM:<modo@osa.info>
250 Ok
RCPT TO:<postmaster@domaineultasecret.ondoitpasletrouverspasecure.cx>
250 Ok
DATA
354 End data with <CR><LF>.<CR><LF>
test de mail on va bien voir
.
250 Ok: queued as 7F04638AFA
quit
221 Bye


bref cela fonctionne , en revanche tu nous aurait filé ton domaine qu'un regard sur les MX et le A aurait montré que cela était *mal* configuré  
a savoir  

Citation :


mikala@andrea $ host domaineultasecret.ondoitpasletrouverspasecure.cx
domaineultasecret.ondoitpasletrouverspasecure.cx has address 192.168.1.100


 
cela va etre un peut difficile de t'envoyer des mails avec un A pointant sur une ip locale  
 


---------------
Intermittent du GNU
n°574667
sneakz
Posté le 18-10-2004 à 13:25:21  profilanswer
 

mikala : qu'est-ce qui est écrit dans tes logs de connexion sur le serveur SMTP ?
 
 
En tant que modérateur tu as fait çà dans les formes ... respect  :)  
 
Oct 13 15:18:25 debian postfix/qmgr[614]: 7F04638AFA: removed
Oct 13 15:18:27 debian postfix/smtpd[993]: disconnect from mikala.littleboboy.net
[xx.yy.112.250]


Message édité par sneakz le 18-10-2004 à 13:30:11
n°574669
mikala
Souviens toi du 5 Novembre...
Posté le 18-10-2004 à 13:27:32  profilanswer
 

hein ?


---------------
Intermittent du GNU
n°574682
ishaor
Posté le 18-10-2004 à 13:42:13  profilanswer
 

moi je dis, regarde du coté de tes enregistrement MX, ca sent un peu le foirage.
 
... As tu un enregistrement MX dans ton dns ou renseigné quelque part ailleurs ?

n°574686
sneakz
Posté le 18-10-2004 à 13:53:27  profilanswer
 

J'avais été obligé de faire un reset sur mon routeur. Les paramètres concernant le dns (dynamique) ont donc sauté.
 
Merci à toi mikala d'avoir outrepasser des droits de modérateur.
 
J'ai corrigé tout cela et cela fonctionne correctement.
 
Merci à Ishaor, gentoouser et miminou pour votre contribution.


---------------
http://anonymity.tuxfamily.org/
mood
Publicité
Posté le   profilanswer
 


Aller à :
Ajouter une réponse
  FORUM HardWare.fr
  Linux et OS Alternatifs
  réseaux et sécurité

  Postfix et serveur SMTP

 

Sujets relatifs
Truc bizarre avec serveur FTP et IptablesConfig avancé de Postfix
Serveur de mail !!!Serveur de videoconference sous Linux ?
Serveur de fichier LinuxConfigurer mon serveur ftp pour accepter le mode actif
Pb allumer un serveur T_TServeur SSH, pb de clés RSA
Redémarrage de serveur ^_^ 
Plus de sujets relatifs à : Postfix et serveur SMTP


Copyright © 1997-2022 Hardware.fr SARL (Signaler un contenu illicite / Données personnelles) / Groupe LDLC / Shop HFR