LINUX.ORG.RU
ФорумAdmin

Перенос почтового сервера за роутер.

 , ,


1

1

Всем здрасти. Есть exim+dovecot+clam на freebsd.

Поступило задание поставить его за mikrotik. Т.е. раньше фряха получала инет, почту и т.п., а сейчас инет получает микротик, раздает его на локалки и фряху в том числе. С локалок до почтовика все ходит, и локалки почтой обмениваются, но почта не ходит наружу, через микротик и не приходит из инета. Порты вроде все проброшены(даже пожалуй больше чем нужно).

Подскажите где еще покопать? может я чего-то упустил...

ЖЫЗ есть какой-то способ найти тот конфигурационный файл exim'а, который используется на текущий момент?



Последнее исправление: cetjs2 (всего исправлений: 1)

Ответ на: комментарий от Tok

Дык а чего показывать, стандартные пробросы портов, 110й, 25й и прочие...

Может нужно изменить ip адрес который почтов должен слушать на наличие почты и с которого должен отправлять?

KoTD
() автор топика

1. прежний IP фряхи теперь у миротика? Если да, то MX менять не надо.

2. Проверь (как уже советовали) telnet'om реальную доступность 25-го порта в обе стороны, т.е. из интернета к фряхе и из фряхи на mxs.mail.ru например.

3. dns — на фряхе резолвинг работает?

sdio ★★★★★
()
Ответ на: комментарий от sdio

да, прежний ip у микротика.

проверит, нет доступа, копаюсь в настрйоках..

да, резолвинг работает.

KoTD
() автор топика
Ответ на: комментарий от KoTD

Если у тебя из вне TCP сессия не устанавливается. То что ты тогда говоришь что «порт прокинут» Значит он неверно прокинут.

Tok ★★
()
Ответ на: комментарий от Tok

Верно. Или порт на роутере неправильно прокинут, или фаервол на почтовике не даёт.

Команда:

telnet moi.pochtovik.ru 25

Должна выдавать приветствие почтовика при любом раскладе.
И по «QUIT» должна завершать сеанс.

Попробуй из локалки для начала подключиться:

telnet 192.168.1.33 25

Novator ★★★★★
()
Последнее исправление: Novator (всего исправлений: 4)
Ответ на: комментарий от Novator

Разрешил на фаерволе все, вообще все. Порт прокинут. Проверил второй фряхой, все норм, до первой вообще никак не достучаться из вне. Ощущение, что глюк на интерфейсе... Сначала не запускался бинд. Обратились за помощью у человеку, который исправял подобные глюки в прошлый раз. Совместными усилиями(хотя скорее больше усилиями человека) удалось запустить бинд, но запускался он в итоге коряво. Совсемтными усилиями пересмотрели на несколкьо раз все правила, конфиги и прочее. все должно работать, но не работает.

На данный момент на этой фряхе оставлен только почтовик. Роль шлюза с него успешно выпилили...

Теперь такое чуство что не стартует postfixadmin, пытаюсь зайти в админку, а он предлогает мне скачать login.php...

В общем, моск кипит с вчерашнего дня без перерыва и моск весь уже почти выкипел.

KoTD
() автор топика
Ответ на: комментарий от dhameoelin

Помимо почтаря, это еще и шлюз, а есть еще и домен... собвтвенно ради того, чтобы на домен ходить и был бинд запилен, на сколкьо я понимаю... изначально поднимал все это не я, а т.к. мало опыта, то всех концов нйти не могу.

KoTD
() автор топика
Ответ на: комментарий от dhameoelin

сейчас да, но до этого шлюзом был этот сервер.

KoTD
() автор топика
Ответ на: комментарий от Deleted

Игрался конечно, но я всего-лишь поставил тотже мак микротику, чтобы тот интернет получил.

На данный момент выяснилось, что провайдер дает нам 2 белый ip, посадили на тот, что с доменом почтовик. Почтовик отдельно работает. На тот, что без домена поставил микротик.

Остался лишь вопрос что с жтой фрёй не так. фаервол выключен, но при этом работает так, как будто включен и все запрещает.

KoTD
() автор топика
Ответ на: комментарий от fbiagent

да, выключен и роуты убиты. все вообще в почтистандартные настройки возвращено было.

KoTD
() автор топика
Ответ на: комментарий от KoTD

Тогда или микротик порт не пробрасывает,
или на линуксе правила iptables неправильно заданы.

1) другие сервисы микротик нормально пробрасывает?
2) покажи нам:

iptables -L
iptables -t nat -L

3) шлюз по умолчанию какой указан на линуксe? покажи нам:

route -n
внешние узлы с линукса пингуются (по ip, по имени)?

Novator ★★★★★
()
Последнее исправление: Novator (всего исправлений: 3)
Ответ на: комментарий от KoTD

Игрался конечно, но я всего-лишь поставил тотже мак микротику, чтобы тот интернет получил.

А серверу ты его поменял? :)

Deleted
()
Ответ на: комментарий от Deleted

Само собой поменял =) Сейчас на микротике и сервере разные ip. И в общем-то проблема пока отложилась. Как поставлю замену этому серверу(старый он уже, железу лет 10), так и буду разбираться что, где, как и почему не работает.

KoTD
() автор топика
Вы не можете добавлять комментарии в эту тему. Тема перемещена в архив.