URL: https://www.opennet.me/cgi-bin/openforum/vsluhboard.cgi
Форум: vsluhforumID1
Нить номер: 80721
[ Назад ]

Исходное сообщение
"FreeBSD 7.0 исходящие соединения на 25 порт. "

Отправлено Darth_g , 12-Июн-08 13:46 
Доброго времени суток!
Столкнулся с такой проблемой
почтовый сервер под управлением FreeBSD 7.0, Sendmail 8.14.2
в maillog:
Jun 12 17:11:25 nkf sm-mta[1423]: m5C9RbMG001665: to=<admin@______.ru>, delay=00:43:47, xdelay=00:03:45, mailer=esmtp, pri=300777, relay=_______.ru, dsn=4.0.0, stat=Deferred: Operation timed out with _____.ru.

при попытке присоединьться телнетом (к любому хосту, заведомо принимающему соединения на 25 порт)
telnet mail.ngs.ru 25
Trying 195.93.186.193...
и на этом все - до таймаута

Извне входящие соединения на 25 порт принимаются, почта доставляется
Файрволл открытый.

Подскажите пожалуйста, в какую сторону копать.


Содержание

Сообщения в этом обсуждении
"FreeBSD 7.0 исходящие соединения на 25 порт. "
Отправлено skgennady , 12-Июн-08 14:22 
>[оверквотинг удален]
>при попытке присоединьться телнетом (к любому хосту, заведомо принимающему соединения на 25
>порт)
> telnet mail.ngs.ru 25
>Trying 195.93.186.193...
>и на этом все - до таймаута
>
>Извне входящие соединения на 25 порт принимаются, почта доставляется
>Файрволл открытый.
>
>Подскажите пожалуйста, в какую сторону копать.

Файрвол точно открытый? ipfw -a show покажите.


"FreeBSD 7.0 исходящие соединения на 25 порт. "
Отправлено Darth_g , 12-Июн-08 21:00 

>
>Файрвол точно открытый? ipfw -a show покажите.

nkf# ipfw -a show
00005   1242    283981 divert 6977 ip from 192.168.30.0/24 to 192.168.0.0/24 out xmit ng0
00010   1589    127338 divert 6977 ip from 192.168.0.0/24 to 192.168.30.0/24 recv ng0
00015      0         0 divert 6978 ip from 192.168.32.0/24 to 192.168.30.0/24 out xmit nfe0
00016      0         0 divert 6978 ip from 192.168.30.0/24 to 192.168.32.0/24 recv nfe0
00017      0         0 divert 6979 ip from 192.168.31.0/24 to 192.168.30.0/24 out xmit nfe0
00018      0         0 divert 6979 ip from 192.168.30.0/24 to 192.168.31.0/24 recv nfe0
00050 199972  86192452 divert 8668 ip from any to any via rl0
00100     30      2190 allow ip from any to any via lo0
00200      0         0 deny ip from any to 127.0.0.0/8
00300      0         0 deny ip from 127.0.0.0/8 to any
01000      0         0 fwd 127.0.0.1,8281 tcp from 192.168.30.0/24 to any dst-port 80 out via rl0
64000 385328 169196507 allow ip from any to any
65535      0         0 deny ip from any to any
nkf#


"FreeBSD 7.0 исходящие соединения на 25 порт. "
Отправлено skgennady , 13-Июн-08 13:26 
>[оверквотинг удален]
>   0 deny ip from any to 127.0.0.0/8
>00300      0      
>   0 deny ip from 127.0.0.0/8 to any
>01000      0      
>   0 fwd 127.0.0.1,8281 tcp from 192.168.30.0/24 to any
>dst-port 80 out via rl0
>64000 385328 169196507 allow ip from any to any
>65535      0      
>   0 deny ip from any to any
>nkf#

А natd с какими параметрами запущены?


"FreeBSD 7.0 исходящие соединения на 25 порт. "
Отправлено andryu , 13-Июн-08 14:45 
До того как поставили FreeBSD 7.0 всё работало? Если это первая попытка подключиться к 25 порту, возможно стоит к провайдеру обратиться. У нас они любят пользователям отключать возможность почту отсылать, борються со спамом типо..

"FreeBSD 7.0 исходящие соединения на 25 порт. "
Отправлено Darth_g , 13-Июн-08 19:06 
>До того как поставили FreeBSD 7.0 всё работало? Если это первая попытка
>подключиться к 25 порту, возможно стоит к провайдеру обратиться. У нас
>они любят пользователям отключать возможность почту отсылать, борються со спамом типо..
>

Ранее стояла 5.4 - все работало, так что вряд ли это провайдер.


natd:

nkf# less /etc/rc.conf
natd_enable="YES"
natd_interface="rl0"
natd_flags="-u"


"FreeBSD 7.0 исходящие соединения на 25 порт. "
Отправлено Darth_g , 17-Июн-08 18:21 
Всем огромное спасибо за участие - это действительно провайдер захлопнул порт.