Avatar billede clav Nybegynder
03. marts 2012 - 09:55 Der er 6 kommentarer

Mailserver, postfix

For et par dage siden flyttede jeg min server til en ny adresse og dermed også en ny firewall og ip adresse.

Jeg har fået serveren til at svare.

Jeg har kæmpet med TDC for at få fast IP og fjernet begrænsninger på port 25

Når jeg laver en tcpdump på port 25 - Så er der masser af trafik.

Jeg kan fra LAN sende og modtage mails.

Men jeg kan ikke telnette fra WAN.

Nogen der har et godt bud på hvad fejlen kan være?
Avatar billede The_Buzz Novice
03. marts 2012 - 10:00 #1
firewall i router?
Avatar billede clav Nybegynder
03. marts 2012 - 10:19 #2
yes. TDC home box.

Der er valgt:

Firewall:

Minimum sikkerhed

Indkomne regel: Accepter.
Udgående regler: Accepter.

Og

Navn    Aktiveret    Protokol    Fra port    Til port    Omdirigerings port    Lokal IP adresse/Værtsnavn    Funktion
mail    Ja    TCP    25    25    -    192.168.1.56

________________________

Og som sagt er der masser af trafik på port 25 på mailserveren. Er rimelig sikker på at det er postfix som afviser af en eller anden grund.
Avatar billede Wally1973 Praktikant
03. marts 2012 - 10:23 #3
Nu er det ikke sådan at Postfix har bundet sig til en bestemt IP-adresse, som måske er blevet ændret som følge af skiftet af router?

Evt. kunne det også være at Postfix eller en eller anden wrapper har noget adgangskontrol kørende, som er baseret på en service, der ikke virker efter flytningen, så som DNS, der måske skal have port 53 åben for både UDP og TCP.
Avatar billede clav Nybegynder
03. marts 2012 - 10:35 #4
tjo - Men mail serveren kan godt lave DNS opslag og alle porte er åbne ud
Avatar billede Wally1973 Praktikant
03. marts 2012 - 15:03 #5
DNS var bare en af de services, der kunne skabe problemer, der kan sagtens være andre.

Hvis du kører din egen DNS-service på maskinen, så skal den dog have TCP og UDP åben for port 53.
Det kan godt være at du kan lave nogle opslag, men måske ikke andre.
F.eks. vil et opslag over TCP ofte kunne lykkedes, mens det samme måske ikke er tilfældet over UDP.
Avatar billede lassebm Nybegynder
10. marts 2012 - 02:26 #6
Prøv evt at telnettet via IP'en istedet for DNS navnet når du er på WAN.

En anden mulighed? Kan det være noget iptables der driller, eller /etc/hosts der skal rettes?
Avatar billede Ny bruger Nybegynder

Din løsning...

Tilladte BB-code-tags: [b]fed[/b] [i]kursiv[/i] [u]understreget[/u] Web- og emailadresser omdannes automatisk til links. Der sættes "nofollow" på alle links.

Loading billede Opret Preview
Kategori
IT-kurser om Microsoft 365, sikkerhed, personlig vækst, udvikling, digital markedsføring, grafisk design, SAP og forretningsanalyse.

Log ind eller opret profil

Hov!

For at kunne deltage på Computerworld Eksperten skal du være logget ind.

Det er heldigvis nemt at oprette en bruger: Det tager to minutter og du kan vælge at bruge enten e-mail, Facebook eller Google som login.

Du kan også logge ind via nedenstående tjenester