Hozzászólások
Hali!
Sajnos sok tapasztalatom nincs kernel forrdításban de szerintem probáld újra configolni.Különösen figyelj oda a postafix résznél.
Sorry jobb ötletem nincs :(
- A hozzászóláshoz be kell jelentkezni
[quote:8f6ceaa38f="PP"]...tapasztalatom nincs kernel forrdításban de szerintem probáld újra configolni.Különösen figyelj oda a postafix résznél.
kpostafix?
- A hozzászóláshoz be kell jelentkezni
Újabb észrevétel, ha lelövöm a tűzfalat, akkor minden megjavul... Már csak az a nemvilágos, hogy ha ugyanezt a scriptet használom 2 éve, akor vajon mi az ami változott??
- A hozzászóláshoz be kell jelentkezni
[quote:21dfc8037f="jaci"]Újabb észrevétel, ha lelövöm a tűzfalat, akkor minden megjavul... Már csak az a nemvilágos, hogy ha ugyanezt a scriptet használom 2 éve, akor vajon mi az ami változott??
Remélem nem ipchains alapú tűzfalat használsz (pláne nem ipfwadm alapút). Gyorsan át kéne térni iptables-re, jól, ha még nem volt meg.
Üdv,
Dw.
- A hozzászóláshoz be kell jelentkezni
[quote:6ed199fecd="Dwokfur"][quote:6ed199fecd="jaci"]Újabb észrevétel, ha lelövöm a tűzfalat, akkor minden megjavul... Már csak az a nemvilágos, hogy ha ugyanezt a scriptet használom 2 éve, akor vajon mi az ami változott??
Remélem nem ipchains alapú tűzfalat használsz (pláne nem ipfwadm alapút). Gyorsan át kéne térni iptables-re, jól, ha még nem volt meg.
Üdv,
Dw.
Nem, természetesen iptables
- A hozzászóláshoz be kell jelentkezni
Asszem meg van mi okozza a hibát.
Az iptables-control scritet használom (feljavítva saját szabájokkal), ha ezt elindítom, akkor kezdődnek a bajok:)
Ha csak a saját szabályok futnak akkor minden rendben.
- A hozzászóláshoz be kell jelentkezni
Debian sarget használok. A 2.6.11.12-es kernelel tértem át 2.4-ről. Sikerült is beconfigurálni, minden működött. Most azonban frissíteni akarok 2.6.14.3-ra. A a config ugyanaz mint a 2.6.11.12-nél, de több problémám is akadt.
Az egyik a postfixel:
postfix/qmgr[2175]: BF86A71CF8: from=<xxx@xxx.hu>, size=526, nrcpt=1 (queue active)
amavis[1902]: DENIED ACCESS from IP 212.92.xx.xx
postfix/smtp[2794]: connect to 127.0.0.1[127.0.0.1]: server dropped connection without sending the initial SMTP greeting (port 10024)
postfix/smtp[2794]: BF86A71CF8: to=<akarki@akarki.hu>, relay=none, delay=7, status=deferred (connect to 127.0.0.1[127.0.0.1]:server dropped connection without sending the initial SMTP greeting)
Ezt a mailt a belső hálórol küldtem a servernek, de mégis úgy látszik mintha a publikus IP-ről jött volna.
Ugyanez a hiba a squid-nél is, nem a NAtolt címmel akar kapcsolódni, hanem a publikus IP-vel, persze sikertelenül...
Ja meg pl webmail kliens sem tud kapcsolódni, mert amikor connectel, akkor nem localhostként akar kapcsolódni, hanem szintén a publikus cimről...
Már keresgettem a kernelben hogy melyik modul okozhatja ezt, de nem találtam semmi erre utalót, igazán azt sem tudom hogy mit is kellene keresni. Van valakinek bármi ötlete?
- A hozzászóláshoz be kell jelentkezni
Hiba elhárítva. Ha esetleg valaki más is használja akkor:
$IPTABLES -t nat -A POSTROUTING -d ! $LAN_ADDR -j MASQUERADE
Ez a sor a nemoké. Erre javítottam:
PTABLES -t nat -A POSTROUTING -o $IF -s $LAN_ADDR -j MASQUERADE
Eddig úgy néz ki hogy jó.
- A hozzászóláshoz be kell jelentkezni
Senki?
Bármilyen ötlet jól jönne....
- A hozzászóláshoz be kell jelentkezni