Es ist keine Firewall aktiviert und trotzdem erhalte ich Connection
refused (port 25)
May 8 16:19:44 sv postfix/pickup[3350]: 43F822C05B: uid=0
from=<root>
May 8 16:19:44 sv postfix/cleanup[3873]: 43F822C05B:
message-id=<409CEC80.mail2ZI17JBJG@sv.local>
May 8 16:19:44 sv postfix/qmgr[3351]: 43F822C05B:
from=
Am Samstag, 8. Mai 2004 16:23 schrieb Al Bogner:
Es ist keine Firewall aktiviert und trotzdem erhalte ich Connection refused (port 25)
May 8 16:19:44 sv postfix/smtp[3880]: connect to client3.local[192.168.1.103]: Connection refused (port 25) May 8 16:19:44 sv postfix/smtp[3880]: 651722C059: to=
, relay=none, delay=0, status=deferred (connect to client3.local[192.168.1.103]: Connection refused)
Das sind unterschiedliche Rechner? Oder ist es ein und derselbe? Von dem Rechner der annehmen soll, mal ein: # postconf inet_interfaces -- Andreas
Am Samstag, 8. Mai 2004 16:39 schrieb Andreas Winkelmann:
Am Samstag, 8. Mai 2004 16:23 schrieb Al Bogner:
Es ist keine Firewall aktiviert und trotzdem erhalte ich Connection refused (port 25)
May 8 16:19:44 sv postfix/smtp[3880]: connect to client3.local[192.168.1.103]: Connection refused (port 25) May 8 16:19:44 sv postfix/smtp[3880]: 651722C059: to=
, relay=none, delay=0, status=deferred (connect to client3.local[192.168.1.103]: Connection refused) Das sind unterschiedliche Rechner? Oder ist es ein und derselbe?
Das sind 2 Recher: sv.lcoal (192.168.1.100) und client3.local (192.168.1.103)
Von dem Rechner der annehmen soll, mal ein:
# postconf inet_interfaces
Rechner client3:
postconf inet_interfaces
inet_interfaces = 192.168.1.103,127.0.0.1 ::1
ein lokales Mail am client3 von/an User am selben Rechner ergibt
folgendes:
May 8 17:31:53 client3 postfix/pickup[2693]: C511BA4E96: uid=0
from=<root>
May 8 17:31:53 client3 postfix/cleanup[3323]: C511BA4E96:
message-id=<409CFD69.mail2LD11P9W5@client3.local>
May 8 17:31:53 client3 postfix/qmgr[2694]: C511BA4E96:
from=
Am Samstag, 8. Mai 2004 17:41 schrieb Al Bogner:
Das sind 2 Recher: sv.lcoal (192.168.1.100) und client3.local (192.168.1.103)
Von dem Rechner der annehmen soll, mal ein:
# postconf inet_interfaces
Rechner client3: postconf inet_interfaces inet_interfaces = 192.168.1.103,127.0.0.1 ::1
Das ist eine Option für den smtpd (Der Daemon, der die Mails annimmt) damit wird ihm gesagt an welche Interfaces er sich binden soll. Alternativ lässt sich dieses noch über die master.cf konfigurieren. Check die mal bzw. poste die Zeile(n), die sich auf den smtpd beziehen. Ausserdem probier doch mal einen Telnet vom Client zum Server:25: client:> telnet sv 25 Kommt eine Verbindung zu stande?
ein lokales Mail am client3 von/an User am selben Rechner ergibt folgendes:
May 8 17:31:53 client3 postfix/pickup[2693]: C511BA4E96: uid=0 from=<root> May 8 17:31:53 client3 postfix/cleanup[3323]: C511BA4E96: message-id=<409CFD69.mail2LD11P9W5@client3.local> May 8 17:31:53 client3 postfix/qmgr[2694]: C511BA4E96: from=
, size=409, nrcpt=1 (queue active) May 8 17:31:53 client3 amavis(client)[3365]: failed to connect(): No such file or directory May 8 17:31:53 client3 amavis(client)[3365]: failing with EX_TEMPFAIL: No such file or directory May 8 17:31:53 client3 postfix/pipe[3364]: C511BA4E96: to= , orig_to=<ab>, relay=vscan, delay=0, status=deferred (temporary failure)
Das sind jetzt aber zwei verschiedene Geschichten. Hmm, benutzt Du nicht Suse-9.1? Wieso nicht amavisd-new?
während ein lokales Mail am Rechner sv zugestellt wird.
May 8 17:37:03 sv postfix/smtpd[4459]: connect from localhost[127.0.0.1] May 8 17:37:03 sv postfix/smtpd[4459]: C4E242C05C: client=localhost[127.0.0.1] May 8 17:37:03 sv postfix/cleanup[4454]: C4E242C05C: message-id=<409CFE9F.mail3FN1HI9P6@sv.local> May 8 17:37:03 sv postfix/qmgr[3351]: C4E242C05C: from=
, size=692, nrcpt=1 (queue active) May 8 17:37:03 sv postfix/smtpd[4459]: disconnect from localhost[127.0.0.1]
Am Rechner sv ist folgendes eingetragen: postconf inet_interfaces inet_interfaces = 192.168.1.100,127.0.0.1 ::1
Was sagt denn: # netstat -tulpen|grep 25 -- Andreas
Am Samstag, 8. Mai 2004 18:01 schrieb Andreas Winkelmann:
Am Samstag, 8. Mai 2004 17:41 schrieb Al Bogner:
Das sind 2 Recher: sv.lcoal (192.168.1.100) und client3.local (192.168.1.103)
Von dem Rechner der annehmen soll, mal ein:
# postconf inet_interfaces
Rechner client3: postconf inet_interfaces inet_interfaces = 192.168.1.103,127.0.0.1 ::1
Das ist eine Option für den smtpd (Der Daemon, der die Mails annimmt) damit wird ihm gesagt an welche Interfaces er sich binden soll. Alternativ lässt sich dieses noch über die master.cf konfigurieren. Check die mal bzw. poste die Zeile(n), die sich auf den smtpd beziehen.
delcomments /etc/postfix/main.cf | grep smtp smtpd_sender_restrictions = hash:/etc/postfix/access smtpd_client_restrictions = smtpd_helo_required = no smtpd_helo_restrictions = smtpd_recipient_restrictions = permit_mynetworks,reject_unauth_destination smtp_sasl_auth_enable = no smtpd_sasl_auth_enable = no smtpd_use_tls = no smtp_use_tls = no
Ausserdem probier doch mal einen Telnet vom Client zum Server:25:
client:> telnet sv 25
ab@client3:~> telnet sv 25 Trying 192.168.1.100... Connected to sv. Escape character is '^]'. 220 sv.local ESMTP Postfix quit 221 Bye Connection closed by foreign host.
ein lokales Mail am client3 von/an User am selben Rechner ergibt folgendes:
May 8 17:31:53 client3 postfix/pickup[2693]: C511BA4E96: uid=0 from=<root> May 8 17:31:53 client3 postfix/cleanup[3323]: C511BA4E96: message-id=<409CFD69.mail2LD11P9W5@client3.local> May 8 17:31:53 client3 postfix/qmgr[2694]: C511BA4E96: from=
, size=409, nrcpt=1 (queue active) May 8 17:31:53 client3 amavis(client)[3365]: failed to connect(): No such file or directory May 8 17:31:53 client3 amavis(client)[3365]: failing with EX_TEMPFAIL: No such file or directory May 8 17:31:53 client3 postfix/pipe[3364]: C511BA4E96: to= , orig_to=<ab>, relay=vscan, delay=0, status=deferred (temporary failure) Das sind jetzt aber zwei verschiedene Geschichten. Hmm, benutzt Du nicht Suse-9.1? Wieso nicht amavisd-new?
Ja und ich glaube aus meiner 8.2-Konfiguration aller individuellen Parameter nach 9.1 übernommen zu haben. amavisd hatte ich auf client3 noch nicht gestartet. Ist das nur zum Testen nicht egal?
während ein lokales Mail am Rechner sv zugestellt wird.
May 8 17:37:03 sv postfix/smtpd[4459]: connect from localhost[127.0.0.1] May 8 17:37:03 sv postfix/smtpd[4459]: C4E242C05C: client=localhost[127.0.0.1] May 8 17:37:03 sv postfix/cleanup[4454]: C4E242C05C: message-id=<409CFE9F.mail3FN1HI9P6@sv.local> May 8 17:37:03 sv postfix/qmgr[3351]: C4E242C05C: from=
, size=692, nrcpt=1 (queue active) May 8 17:37:03 sv postfix/smtpd[4459]: disconnect from localhost[127.0.0.1] Am Rechner sv ist folgendes eingetragen: postconf inet_interfaces inet_interfaces = 192.168.1.100,127.0.0.1 ::1
Was sagt denn:
# netstat -tulpen|grep 25
client3:~ # netstat -tulpen|grep 25 tcp 0 0 127.0.0.1:10025 0.0.0.0:* LISTEN 0 4316 2683/master tcp 0 0 192.168.1.103:25 0.0.0.0:* LISTEN 0 4238 2683/master tcp 0 0 127.0.0.1:25 0.0.0.0:* LISTEN 0 4237 2683/master tcp 0 0 ::1:10025 :::* LISTEN 0 4317 2683/master tcp 0 0 ::1:25 :::* LISTEN 0 4239 2683/master sv:~ # netstat -tulpen|grep 25 tcp 0 0 127.0.0.1:10025 0.0.0.0:* LISTEN 0 5538 3319/master tcp 0 0 192.168.1.100:25 0.0.0.0:* LISTEN 0 5455 3319/master tcp 0 0 127.0.0.1:25 0.0.0.0:* LISTEN 0 5454 3319/master tcp 0 0 0.0.0.0:795 0.0.0.0:* LISTEN 0 5253 3227/rpc.mountd tcp 0 0 ::1:25 :::* LISTEN 0 5456 3319/master Al
Am Samstag, 8. Mai 2004 19:37 schrieb Al Bogner:
Das ist eine Option für den smtpd (Der Daemon, der die Mails annimmt) damit wird ihm gesagt an welche Interfaces er sich binden soll. Alternativ lässt sich dieses noch über die master.cf konfigurieren. Check die mal bzw. poste die Zeile(n), die sich auf den smtpd beziehen.
delcomments /etc/postfix/main.cf | grep smtp
Ich meinte die master.cf, ist hat sich aber durch die Ausgabe von netstat erledigt.
Ausserdem probier doch mal einen Telnet vom Client zum Server:25:
client:> telnet sv 25
ab@client3:~> telnet sv 25 Trying 192.168.1.100... Connected to sv. Escape character is '^]'. 220 sv.local ESMTP Postfix
Sieht ok aus.
Das sind jetzt aber zwei verschiedene Geschichten. Hmm, benutzt Du nicht Suse-9.1? Wieso nicht amavisd-new?
Ja und ich glaube aus meiner 8.2-Konfiguration aller individuellen Parameter nach 9.1 übernommen zu haben.
Hmm, zwischen amavis und amavisd-new hat sich einiges geändert.
amavisd hatte ich auf client3 noch nicht gestartet. Ist das nur zum Testen nicht egal?
Wenn er konfiguriert ist, nicht. Dann bleiben die Mails stecken.
# netstat -tulpen|grep 25
client3:~ # netstat -tulpen|grep 25 tcp 0 0 127.0.0.1:10025 0.0.0.0:* LISTEN 0 4316 2683/master tcp 0 0 192.168.1.103:25 0.0.0.0:* LISTEN 0 4238 2683/master tcp 0 0 127.0.0.1:25 0.0.0.0:* LISTEN 0 4237 2683/master tcp 0 0 ::1:10025 :::* LISTEN 0 4317 2683/master tcp 0 0 ::1:25 :::* LISTEN 0 4239 2683/master
Dort läuft Postfix und horcht auf allen relevanten Interfaces.
sv:~ # netstat -tulpen|grep 25 tcp 0 0 127.0.0.1:10025 0.0.0.0:* LISTEN 0 5538 3319/master tcp 0 0 192.168.1.100:25 0.0.0.0:* LISTEN 0 5455 3319/master tcp 0 0 127.0.0.1:25 0.0.0.0:* LISTEN 0 5454 3319/master tcp 0 0 0.0.0.0:795 0.0.0.0:* LISTEN 0 5253 3227/rpc.mountd tcp 0 0 ::1:25 :::* LISTEN 0 5456 3319/master
Dort auch. -- Andreas
Am Samstag, 8. Mai 2004 20:35 schrieb Andreas Winkelmann:
Hmm, zwischen amavis und amavisd-new hat sich einiges geändert.
amavisd hatte ich auf client3 noch nicht gestartet. Ist das nur zum Testen nicht egal?
Wenn er konfiguriert ist, nicht. Dann bleiben die Mails stecken.
Danke, das war das Problem. Al
Am Samstag, 8. Mai 2004 17:41 schrieb Al Bogner:
postconf inet_interfaces
inet_interfaces = 192.168.1.103,127.0.0.1 ::1
permit_mynetworks,reject_unauth_destination
Evtl mal schauen ob folgendes passt oder _zum testen_ obige Zeile "permit..." auskommentieren. mynetworks mynetworks_style -- Ciao Marco, registered GNU/Linux-User 313353
Am Samstag, 8. Mai 2004 18:01 schrieb Andreas Winkelmann:
Das sind jetzt aber zwei verschiedene Geschichten. Hmm, benutzt Du nicht Suse-9.1? Wieso nicht amavisd-new?
Seitdem amavisd am client3 mit dem Runleveleditor gestartet wurde,
kann ich am selben Rechner (client3) Mails versenden.
Ein mail von sv an client3 kommt nicht an, aber:
May 8 19:55:59 sv postfix/pickup[5116]: 2789F2BFD8: uid=0
from=<root>
May 8 19:55:59 sv postfix/cleanup[6792]: 2789F2BFD8:
message-id=<409D1F2F.mail58L18M2EJ@sv.local>
May 8 19:55:59 sv postfix/qmgr[3351]: 2789F2BFD8:
from=
Am Samstag, 8. Mai 2004 20:01 schrieb Al Bogner:
Das sind jetzt aber zwei verschiedene Geschichten. Hmm, benutzt Du nicht Suse-9.1? Wieso nicht amavisd-new?
Seitdem amavisd am client3 mit dem Runleveleditor gestartet wurde, kann ich am selben Rechner (client3) Mails versenden.
Ein mail von sv an client3 kommt nicht an, aber:
May 8 19:55:59 sv postfix/smtp[6799]: 4909A2BFD3: to=
, relay=client3.local[192.168.1.103], delay=0, status=sent (250 Ok: queued as AB4A5A4F01) May 8 19:55:59 sv postfix/qmgr[3351]: 4909A2BFD3: removed
Sie geht aber raus und wird von client3 angenommen. Versuche bitte nochmal genau herauszubekommen, was für Probleme Du hast. Dann schickst Du den Log-Auszug und die Ausgabe von "postconf -n" und die nicht-kommentarzeilen von der /etc/postfix/master.cf. Denke das ist das beste. -- Andreas
Am Samstag, 8. Mai 2004 20:01 schrieb Al Bogner:
Am Samstag, 8. Mai 2004 18:01 schrieb Andreas Winkelmann:
Das sind jetzt aber zwei verschiedene Geschichten. Hmm, benutzt Du nicht Suse-9.1? Wieso nicht amavisd-new?
Seitdem amavisd am client3 mit dem Runleveleditor gestartet wurde, kann ich am selben Rechner (client3) Mails versenden.
Ein mail von sv an client3 kommt nicht an, aber:
delay=0, status=sent (250 Ok: queued as AB4A5A4F01) May 8 19:55:59 sv postfix/qmgr[3351]: 4909A2BFD3: removed
Das Mail ist nun nach über 30min. angekommen. Ein weiteres Testmail sofort. Das Problem lag also daran, dass ich amavisd nicht aktiviert hatte. Al PS: hat jemand Lust mir ein Testvirus zu senden. Ich habe bei der Umstellung von 8.2 auf 9.1 vergessen meine Testvirensammlung zu sichern. Ab kommenden Montag bitte keine Viren mehr senden.
Am Samstag, 8. Mai 2004 20:50 schrieb Al Bogner:
Am Samstag, 8. Mai 2004 20:01 schrieb Al Bogner:
Am Samstag, 8. Mai 2004 18:01 schrieb Andreas Winkelmann: [...] PS: hat jemand Lust mir ein Testvirus zu senden. Ich habe bei der Umstellung von 8.2 auf 9.1 vergessen meine Testvirensammlung zu sichern. Ab kommenden Montag bitte keine Viren mehr senden.
Hallo Al, hier findest du einen: http://www.eicar.org/anti_virus_test_file.htm So long, George --
Ich hab von jemanden der sich Harlad S. der Hacker nennt das man hier lernen kann, wie man in High-Security Rechner reinhacken kann. Meine erste Frage, waie funktioniert das eigentlich. Du bist ein selten dämliches Rindvieh!!!!!!!!!!!!!!!!!!!!! [Postmasters Antwort auf ein posting in lists.ccc.de]
Am Samstag, 8. Mai 2004 20:50 schrieb Al Bogner:
PS: hat jemand Lust mir ein Testvirus zu senden. Ich habe bei der Umstellung von 8.2 auf 9.1 vergessen meine Testvirensammlung zu sichern. Ab kommenden Montag bitte keine Viren mehr senden.
http://www.heise.de/security/dienste/emailcheck/demos/ -- Andreas
Hallo, Am Sat, 08 May 2004, Al Bogner schrieb:
PS: hat jemand Lust mir ein Testvirus zu senden. Ich habe bei der Umstellung von 8.2 auf 9.1 vergessen meine Testvirensammlung zu sichern. Ab kommenden Montag bitte keine Viren mehr senden.
Verwende doch das "offizielle" Testvirus "eicar.com". Melde dich per PM wenn ich's mailen soll. -dnh -- If you haven't got time to RTFM, you haven't got time to whine on this mailing list.
participants (5)
-
Al Bogner
-
Andreas Winkelmann
-
David Haller
-
Georg Schilling
-
Marco Maske