Нижайший поклон админам Линуха!
Я сапсем чайник и прошу помощи. Суть такова: 15 компов под ХР, сервак – Линух Red Hat. (Squid, Samba….и т.д.) При отправки почты Оутлуком если присоединяется файл, то происходит нечто типа:
Задача 'aaabbb@rambler.ru - отправка' сообщила об ошибке (0x8004210B) : 'Для операции истекло время ожидания отклика отправляющего (SMTP) сервера. Если вы продолжаете получать это сообщение, обратитесь к администратору сервера или поставщику услуг Интернета.'
Без вложений все в порядке. Такая же фигня и на других SMTP серверах. Видать проблемз в моем серваке. Месяц назад все работало номано. Ничего не менялось. Может кэш Squid переполнен? Так он же должен сам очищаться. Я ужо весь моск сломал. Помогите плиз добрым советом. Буду очень признателен. Мой ICQ 477-845-520.
а squid при чем?
почта наверно через nat, какое соединение с провайдером? возможно из-за MTU.
соединение ADSL, NAT поднят. Я уже думал может Squid кэш переполнил? Что такое MTU?
>соединение ADSL, NAT поднят. Я уже думал может Squid кэш переполнил?
>Что такое MTU?http://ru.wikipedia.org/wiki/MTU
Мог бы и сам погуглить!
не сочти за сквернословие, но где это мона посмотреть, не сталкивался.
>не сочти за сквернословие, но где это мона посмотреть, не сталкивался.в гугле (www.google.com)
это я понял, где сами настройки посмотреть???
>это я понял, где сами настройки посмотреть???ifconfig
eth0 Link encap:Ethernet HWaddr 00:80:48:1B:67:B6
inet addr:169.254.152.1 Bcast:169.254.255.255 Mask:255.255.0.0
UP BROADCAST RUNNING MULTICAST MTU:1500 Metric:1
RX packets:1038632 errors:0 dropped:0 overruns:0 frame:0
TX packets:1744816 errors:0 dropped:0 overruns:0 carrier:0
collisions:0 txqueuelen:100
RX bytes:101707017 (96.9 Mb) TX bytes:2065002213 (1969.3 Mb)
Interrupt:10 Base address:0xd000eth1 Link encap:Ethernet HWaddr 00:00:21:4B:FC:66
inet addr:192.168.3.2 Bcast:192.168.3.255 Mask:255.255.255.0
UP BROADCAST RUNNING MULTICAST MTU:1500 Metric:1
RX packets:29638 errors:0 dropped:0 overruns:0 frame:0
TX packets:33032 errors:6 dropped:0 overruns:0 carrier:12
collisions:223 txqueuelen:100
RX bytes:19839073 (18.9 Mb) TX bytes:4971008 (4.7 Mb)
Interrupt:11 Base address:0xc000lo Link encap:Local Loopback
inet addr:127.0.0.1 Mask:255.0.0.0
UP LOOPBACK RUNNING MTU:16436 Metric:1
RX packets:12467 errors:0 dropped:0 overruns:0 frame:0
TX packets:12467 errors:0 dropped:0 overruns:0 carrier:0
collisions:0 txqueuelen:0
RX bytes:1114795 (1.0 Mb) TX bytes:1114795 (1.0 Mb)
>[оверквотинг удален]
> UP LOOPBACK
>RUNNING MTU:16436 Metric:1
> RX packets:12467
>errors:0 dropped:0 overruns:0 frame:0
> TX packets:12467
>errors:0 dropped:0 overruns:0 carrier:0
> collisions:0 txqueuelen:0
>
> RX bytes:1114795
>(1.0 Mb) TX bytes:1114795 (1.0 Mb)тогда и iptables-save показывайте
теперь уже завтре. Рабочий день конился. ок?
iptables-save - нет такой команды или я чего-то не догнал???
>iptables-save - нет такой команды или я чего-то не догнал???
>
# Generated by iptables-save v1.2.7a on Tue Jul 15 11:26:31 2008
*nat
:PREROUTING ACCEPT [9308:613094]
:POSTROUTING ACCEPT [8502:499506]
:OUTPUT ACCEPT [5580:389582]
-A PREROUTING -s 169.254.152.0/255.255.255.0 -d ! 169.254.152.1 -p udp -m multip ort --dports http,81,82,83,kerberos,8000,8001,8002,webcache,tproxy -j REDIRECT - -to-ports 3128
-A PREROUTING -s 169.254.152.0/255.255.255.0 -d ! 169.254.152.1 -p tcp -m multip ort --dports 8082,8083,8091,8100,8101,8103,webcache,8888,777 -j REDIRECT --to-po rts 3128
-A PREROUTING -s 169.254.152.0/255.255.255.0 -d ! 169.254.152.1 -p udp -m multip ort --dports 8082,8083,8091,8100,8101,8103,webcache,8888,777 -j REDIRECT --to-po rts 3128
-A PREROUTING -s 169.254.152.7 -d ! 169.254.152.1 -p tcp -m multiport --dports h ttp,81,82,83,kerberos,8000,8001,8002,webcache,tproxy -j REDIRECT --to-ports 3128
-A PREROUTING -s 169.254.152.8 -d ! 169.254.152.1 -p tcp -m multiport --dports h ttp,81,82,83,kerberos,8000,8001,8002,webcache,tproxy -j REDIRECT --to-ports 3128
-A PREROUTING -s 169.254.152.11 -d ! 169.254.152.1 -p tcp -m multiport --dports http,81,82,83,kerberos,8000,8001,8002,webcache,tproxy -j REDIRECT --to-ports 312 8
-A PREROUTING -s 169.254.152.13 -d ! 169.254.152.1 -p tcp -m multiport --dports http,81,82,83,kerberos,8000,8001,8002,webcache,tproxy -j REDIRECT --to-ports 312 8
-A PREROUTING -s 169.254.152.14 -d ! 169.254.152.1 -p tcp -m multiport --dports http,81,82,83,kerberos,8000,8001,8002,webcache,tproxy -j REDIRECT --to-ports 312 8
-A PREROUTING -s 169.254.152.16 -d ! 169.254.152.1 -p tcp -m multiport --dports http,81,82,83,kerberos,8000,8001,8002,webcache,tproxy -j REDIRECT --to-ports 312 8
-A PREROUTING -s 169.254.152.15 -d ! 169.254.152.1 -p tcp -m multiport --dports http,81,82,83,kerberos,8000,8001,8002,webcache,tproxy -j REDIRECT --to-ports 312 8
-A PREROUTING -s 169.254.152.28 -d ! 169.254.152.1 -p tcp -m multiport --dports http,81,82,83,kerberos,8000,8001,8002,webcache,tproxy -j REDIRECT --to-ports 312 8
-A PREROUTING -s 169.254.152.31 -d ! 169.254.152.1 -p tcp -m multiport --dports http,81,82,83,kerberos,8000,8001,8002,webcache,tproxy -j REDIRECT --to-ports 312 8
-A PREROUTING -s 169.254.152.98 -d ! 169.254.152.1 -p tcp -m multiport --dports http,81,82,83,kerberos,8000,8001,8002,webcache,tproxy -j REDIRECT --to-ports 312 8
-A PREROUTING -s 169.254.152.115 -d ! 169.254.152.1 -p tcp -m multiport --dports http,81,82,83,kerberos,8000,8001,8002,webcache,tproxy -j REDIRECT --to-ports 31 28
-A PREROUTING -s 169.254.152.148 -d ! 169.254.152.1 -p tcp -m multiport --dports http,81,82,83,kerberos,8000,8001,8002,webcache,tproxy -j REDIRECT --to-ports 31 28
-A PREROUTING -s 169.254.152.152 -d ! 169.254.152.1 -p tcp -m multiport --dports http,81,82,83,kerberos,8000,8001,8002,webcache,tproxy -j REDIRECT --to-ports 31 28
-A PREROUTING -s 169.254.152.153 -d ! 169.254.152.1 -p tcp -m multiport --dports http,81,82,83,kerberos,8000,8001,8002,webcache,tproxy -j REDIRECT --to-ports 31 28
-A PREROUTING -s 169.254.152.166 -d ! 169.254.152.1 -p tcp -m multiport --dports http,81,82,83,kerberos,8000,8001,8002,webcache,tproxy -j REDIRECT --to-ports 31 28
-A POSTROUTING -s 169.254.152.0/255.255.255.0 -o eth1 -p icmp -j MASQUERADE
-A POSTROUTING -s 169.254.152.0/255.255.255.0 -o eth1 -p udp -m udp --dport 53 - j MASQUERADE
-A POSTROUTING -s 169.254.152.0/255.255.255.0 -o eth1 -p tcp -m tcp --dport 5190 -j MASQUERADE
-A POSTROUTING -s 169.254.152.0/255.255.255.0 -o eth1 -p tcp -m tcp --dport 5222 -j MASQUERADE
-A POSTROUTING -s 169.254.152.0/255.255.255.0 -o eth1 -p tcp -m tcp --dport 3724 -j MASQUERADE
-A POSTROUTING -s 169.254.152.0/255.255.255.0 -o eth1 -p udp -m udp --dport 3724 -j MASQUERADE
-A POSTROUTING -s 169.254.152.0/255.255.255.0 -o eth1 -p tcp -m tcp --dport 8085 -j MASQUERADE
-A POSTROUTING -s 169.254.152.0/255.255.255.0 -o eth1 -p tcp -m tcp --dport 1328 -j MASQUERADE
-A POSTROUTING -s 169.254.152.88 -o eth1 -p tcp -m tcp --dport 80 -j MASQUERADE
-A POSTROUTING -s 169.254.152.7 -o eth1 -p tcp -m tcp --dport 2020 -j MASQUERADE
-A POSTROUTING -s 169.254.152.7 -o eth1 -p tcp -m tcp --dport 2000 -j MASQUERADE
-A POSTROUTING -s 169.254.152.7 -o eth1 -p tcp -m tcp --dport 1003 -j MASQUERADE
-A POSTROUTING -s 169.254.152.7 -o eth1 -p tcp -m tcp --dport 1004 -j MASQUERADE
-A POSTROUTING -s 169.254.152.7 -o eth1 -p tcp -m tcp --dport 2022 -j MASQUERADE
-A POSTROUTING -s 169.254.152.7 -o eth1 -p tcp -m tcp --dport 1001 -j MASQUERADE
-A POSTROUTING -s 169.254.152.7 -o eth1 -p tcp -m tcp --dport 1002 -j MASQUERADE
-A POSTROUTING -s 169.254.152.7 -o eth1 -p tcp -m tcp --dport 1005 -j MASQUERADE
-A POSTROUTING -s 169.254.152.7 -o eth1 -p tcp -m tcp --dport 1006 -j MASQUERADE
-A POSTROUTING -s 169.254.152.0/255.255.255.0 -d 194.186.219.151 -o eth1 -p tcp -m tcp --dport 1024 -j MASQUERADE
-A POSTROUTING -s 169.254.152.0/255.255.255.0 -o eth1 -p tcp -m tcp --dport 2325 -j MASQUERADE
-A POSTROUTING -s 169.254.152.0/255.255.255.0 -o eth1 -p tcp -m tcp --dport 21 - j MASQUERADE
-A POSTROUTING -s 169.254.152.0/255.255.255.0 -o eth1 -p tcp -m tcp --dport 110 -j MASQUERADE
-A POSTROUTING -s 169.254.152.0/255.255.255.0 -o eth1 -p tcp -m tcp --dport 25 - j MASQUERADE
-A POSTROUTING -s 169.254.152.0/255.255.255.0 -o eth1 -p tcp -m tcp --dport 443 -j MASQUERADE
COMMIT
# Completed on Tue Jul 15 11:26:31 2008
# Generated by iptables-save v1.2.7a on Tue Jul 15 11:26:31 2008
*filter
:INPUT ACCEPT [1363249:227874337]
:FORWARD ACCEPT [63300:15090411]
:OUTPUT ACCEPT [2153087:2324598445]
-A OUTPUT -o eth1 -p tcp -m tcp --dport 139 -j DROP
-A OUTPUT -o eth1 -p tcp -m tcp --dport 138 -j DROP
-A OUTPUT -o eth1 -p tcp -m tcp --dport 137 -j DROP
-A OUTPUT -o eth1 -p tcp -m tcp --dport 136 -j DROP
-A OUTPUT -o eth1 -p tcp -m tcp --dport 135 -j DROP
-A OUTPUT -o eth1 -p udp -m udp --dport 139 -j DROP
-A OUTPUT -o eth1 -p udp -m udp --dport 138 -j DROP
-A OUTPUT -o eth1 -p udp -m udp --dport 137 -j DROP
-A OUTPUT -o eth1 -p udp -m udp --dport 136 -j DROP
-A OUTPUT -o eth1 -p udp -m udp --dport 135 -j DROP
COMMIT
# Completed on Tue Jul 15 11:26:31 2008
[root@AURA root]#
>[оверквотинг удален]
>
>-A OUTPUT -o eth1 -p udp -m udp --dport 137 -j DROP
>
>-A OUTPUT -o eth1 -p udp -m udp --dport 136 -j DROP
>
>-A OUTPUT -o eth1 -p udp -m udp --dport 135 -j DROP
>
>COMMIT
># Completed on Tue Jul 15 11:26:31 2008
>[root@AURA root]#169.254.0.0/16 - локалка, 192.168.3.0/24 - к ADSL ?
правила просто ужас, у RH вроде есть генератор правил, но тем не мение с ними должно работать. 169.254.0.0/16 используется для того что бы машина, не получив адрес от DHCP, сама выбрала его из этого диапазона и у MS в том числе. какие при этом будут ограничения х.з. советую взять другие адреса. и кстати как клиенты получают адрес, какая маска у них, что у них прописано шлюзом и DNS сервером.
видишь что, не я конфигурировал всю эту хрень, но как ни странно все ведь работало без проблем. Настроено так чтобы сервак раздавал сам адреса, и прокся и днс и маска прописаны в ХР-шках и не изменялись. Я вот думаю, может все-таки проблема в Касперском или Оутлуке. Без вложений письма уходят нормально, а входящая почта ваще вся идет хорошо и с вложениями в том числе. Несколько раз обрубалось питание аварийно, может и в этом косяк всплыл. У тебя аська не стоит? больно долго общение происходит.
>видишь что, не я конфигурировал всю эту хрень, но как ни странно
>все ведь работало без проблем. Настроено так чтобы сервак раздавал сам
>адреса, и прокся и днс и маска прописаны в ХР-шках и
>не изменялись. Я вот думаю, может все-таки проблема в Касперском или
>Оутлуке. Без вложений письма уходят нормально, а входящая почта ваще вся
>идет хорошо и с вложениями в том числе. Несколько раз обрубалось
>питание аварийно, может и в этом косяк всплыл. У тебя аська
>не стоит? больно долго общение происходит.попробуй к XP подключить модем на прямую, возможно станет понятней.
аська 226592930, только там я тоже не часто бываю, сегодня часов в 10 вечера по Москве может застанешь. Днем будет сложней и то ответов сразу не гарантирую.