smtp postfix: marche en local mais aucune réponse via eth0 - réseaux et sécurité - Linux et OS Alternatifs
Marsh Posté le 25-06-2009 à 07:27:16
peux tu nous donner le contenu de master.cf et faire un netstat -lapnt
Marsh Posté le 25-06-2009 à 08:46:53
hum !
netstat, je ne connaissais pas, très intéressant :
Code :
|
master.cf :
Code :
|
Marsh Posté le 25-06-2009 à 09:23:26
Je dirais qu'il y a un filtrage entre ton PC de test et ton serveur chez OVH. Probablement ton FAI qui "oblige" ses clients à utiliser SON serveur SMTP pour l'émission de mail.
Solution >> utiliser les inombrables outils sur le net pour tester ton serveur SMTP.
Par exemple : http://www.spamhelp.org/shopenrelay/
http://www.google.fr/search?q=smtp [...] =firefox-a
Marsh Posté le 25-06-2009 à 09:33:23
Si c'est un bon FAI, cette "protection" est désactivable.
Marsh Posté le 25-06-2009 à 09:40:43
merci pour vos réponses mais ca ne peut pas être ca car :
1) j'ai 2 connexions chez 2 fai différents et c'est la même chose
2) je peux me connecter à smtp.laposte.net, qui n'est donc pas celui de mon fai.
Marsh Posté le 25-06-2009 à 09:46:31
AH !
par contre je viens de tester quelque chose d'extrêmement intéressant !
TEST 1:
SERVEUR OVH: nc -lp 25
CLIENT MAISON: telnet 91.X.X.X 25
=> rien ne passe
TEST 2:
SERVEUR OVH: nc -lp 80
CLIENT MAISON: telnet 91.X.X.X 80
=> ca passe !!!
en gros il y a effectivement quelque chose qui bloque le port 25 contrairement au 80 !!!
pourtant :
1) ca ne peut pas venir du client puisque ca marche avec d'autres serveurs.
2) sur le serveur, iptables est VIDE avec une politique ACCEPT !
je ne comprends vraiment pas...
OVH appliquerait un filtrer avant mon serveur ? ...
PS :
c'est maintenant très clair, j'ai testé avec différents ports, rien ne passe sauf quelques ports standards: 80, 443.
c'est très contrariant car je ne paye pas pour un hébergement mais un serveur dédié à 142 EUR le mois.
Marsh Posté le 25-06-2009 à 10:07:11
As tu un firewall sur la machine de "test" ?
Marsh Posté le 25-06-2009 à 10:12:27
oui mais j'ai pourtant autorisé la connexion vers 91.X.X.X:25 !
mais attends, il y a quelque chose de très étrange...
je viens de découvrir que depuis une autre connexion, j'ai accès aux ports 20 à 24 (mais toujours pas au 25)... donc il n'y aurait peut etre finalement pas de filtre chez ovh...
Marsh Posté le 25-06-2009 à 10:16:34
Bon, donc voila ce que j'autorise depuis mon autre connexion (client) pour tester :
Code :
|
Lorsque je mets "smtp.laposte.net" à la place de "91.X.X.X", je peux me connecter au smtp de laposte.
En revanche, avec 91.X.X.X, je ne peux pas m'y connecter ! (meme s'il n'y a que nc -lp 25 sur le serveur)
Conclusion :
cette machine de test est chez free, il y aurait une whiteliste de serveurs smtp et un blocage de tous les autres ??? ...
dans ce cas il me suffirait de mettre mon serveur sur un autre port ...
Marsh Posté le 25-06-2009 à 10:33:11
RESOLU RESOLU RESOLU RESOLU RESOLU
Code :
|
RESOLU RESOLU RESOLU RESOLU RESOLU
lorsque je mets mon serveur sur le port 26: aucun problème.
merci à tous les 2 pour votre aide !
Marsh Posté le 25-06-2009 à 10:36:12
J'y ai pensé, le smtp de la poste, qui est presque un service public , doit être dans une white list.
T'as désactivé le filtrage smtp de ta box du coup, c'est ça ?
Marsh Posté le 25-06-2009 à 10:37:17
tonpre a écrit : lorsque je mets mon serveur sur le port 26 : aucun problème. |
Pour info, si ton serveur SMTP chez OVH doit jouer le rôle de serveur SMTP pour un domaine (ie. recevoir les mails ...@tondomaine.com), il faut qu'il écoute sur le port 25, c'est le fonctionnement du protocole. Tu peux éventuellement mettre les deux ports en écoute, suivant tes usages.
Marsh Posté le 25-06-2009 à 18:43:50
Tuxerman12 a écrit : J'y ai pensé, le smtp de la poste, qui est presque un service public , doit être dans une white list. |
non, on ne peut pas désactiver ca, c'est un restriction de free !
on se croirait en chine !
o'gure: mon serveur ne fait qu'envoyer, ca ne devrait donc pas etre genant ?
pour la réception de mails j'utilise une boite chez un provider mail, et je recupere les mails automatiquement toutes les minutes.
Marsh Posté le 25-06-2009 à 23:05:33
tonpre a écrit : |
http://www.freenews.fr/index.php?itemid=4317
Marsh Posté le 25-06-2009 à 23:09:51
ah ok ! ...
enfin je trouve q meme assez incroyable que lorsqu'on bénéficie d'une connexion internet, des filtres soient appliqués dessus... comme si on était pas assez grands pour gérer notre propre connexion...
Marsh Posté le 25-06-2009 à 23:15:49
Le 9 fait pareil,j'ai paramétré une 9box ce week-end, il y a une case à décocher pour ouvrir le port 25.
Marsh Posté le 26-06-2009 à 03:18:26
o'gure a écrit : |
Il y a surtout le port 587 pour la submission qui est fait pour cela.
les connexions sur le port 25 ne devraient avoir lieu qu'entre MTA...
Marsh Posté le 26-06-2009 à 03:19:38
tonpre a écrit : comme si on était pas assez grands pour gérer notre propre connexion... |
c'est exactement le cas pour 99% des abonnés internet.
Marsh Posté le 26-06-2009 à 07:38:01
tonpre a écrit : ah ok ! ... |
Si les "gens" étaient assez grand pour gérer leur propre connexion il n'y aurait pas eu ce filtrage, il n'y aurait pas eu DADVSI, HADOPI, etc...
Marsh Posté le 25-06-2009 à 00:40:40
Bonjour,
Je viens d'installer postfix 2.6.2 sur un nouveau serveur chez ovh.
Pour les tests, mon iptables est vide avec une politique ACCEPT.
J'essayer de faire un smtp totalement libre, qui accepte une connexion de n'importe qui.
Bien évidemment ca n'est pas mon but final mais si je n'arrive déja pas à me connecter de l'extérieur de la manière la plus simple qui soit, je ne risque pas d'y arriver avec une auth.
Sur le serveur: lo: 127.0.0.1 et eth0: 91.X.X.X
Et je suis chez moi avec 70.X.X.X
En local sur le serveur ca marche impeccable :
En revanche, de l'exterieur (70.X.X.X), rien à faire, le serveur ne répond rien et n'affiche rien dans les logs :
NB: rien ne bloque chez moi car je peux me connecter à d'autres serveurs smtp.
Voici mon main.cf :
(je relance bien sur postfix à chaque modification)
Voila, mon but est donc de faire pour l'instant le serveur smtp le plus vulnérable possible pour ensuite filtrer avec une auth.
Mais rien que ca, je n'y arrive pas !
Merci beaucoup par avance pour vos lumières !
Message édité par tonpre le 25-06-2009 à 00:42:45