Sziasztok!
A következő probléma adódott. Van egy tűzfal és a tűzfal mögött egy smtp szerver. Egyszerűen kívülről nem lehet elérni a levelezést, a csomagok a szerverig el sem jutnak. A tűzfal a hálózatunk legkülső pontja, tcpdumppal monitoroztuk, de ott sincs nyoma a kapcsolódási kísérletnek. A kérdés, hogy mivel lehetne megnézni, hogy a hozzánk küldött 25-ös portot tartalmazó tcp csomagok hol akadnak el. Létezik valamiféle port trace lehetőség?
A webszervernek küldött csomagok rendben megérkeznek, nyitott szerverek listáján pedig nem szerepelünk, és nem matávos netünk van.
Üdv:
Steinz
- 1110 megtekintés
Hozzászólások
Kintről egy windows-os gépről mondjuk "tracetcp kulsoipcim:25" Bővebben: http://tracetcp.sourceforge.net/
A tűzfal logja mit mond?
- A hozzászóláshoz be kell jelentkezni
Linux alatt tcptraceroute
It doesn't matter if you like my song as long as you can hear me sing
- A hozzászóláshoz be kell jelentkezni
TIPP: annak a netnek a szolgáltatója, amelyikről csatlakozni próbáltok, tilja a kimenő 25-ös portot (a sok wines agyonvírusozott spambotot futtató user miatt)
--
The Net is indeed vast and infinite...
http://gablog.eu
- A hozzászóláshoz be kell jelentkezni
Közben mondom a megoldást: másik port kell.
Egyébként akármelyik ISP is tiltja a !isp.smtp.server:25-re menő csomagokat, az nagyon helyesen cselekszik.
It doesn't matter if you like my song as long as you can hear me sing
- A hozzászóláshoz be kell jelentkezni
Ha ezt az ÁSzF-ben közli. Ha nem, akkor a ...kére lehet lépni.
- A hozzászóláshoz be kell jelentkezni
Köszönöm a segítséget! Sikerült megoldani. Az volt a probléma, hogy annak ellenére, hogy nem
a matáv szolgáltatja a netet, a magyar backbone -t továbbra is ő uralja, és amikor valamely szolgáltató betárcsázós ügyfelének csomagja rámegy a matáv beckbonera, akkor az dobja a
25 portra menő csomagokat. Mivel a levelezőszerverektől érkező leveleket eddig is megkaptuk, csak az ország területéről érkező betárcsázós ügyfelek jó részének kapcsolódásai vesztek el, ezért őket egy másik portra csatlakoztatjuk, amit átirányítunk iptables-szel a 25 portra. Így már minden megy. Mindenkinek köszönöm a segítséget!
Üdv:
Steinz
- A hozzászóláshoz be kell jelentkezni
Szerintem meg vegyétek rá őket, hogy használják a saját szolgáltatójuk mailszerverét...
- A hozzászóláshoz be kell jelentkezni