PDA

Archiv verlassen und diese Seite im Standarddesign anzeigen : Postfix, SMTP-Authentifizierung, Open Relay?, Confixx



gedanke
21.12.03, 22:28
Vor ein paar Tagen musste ich meinen Mailserver (Postfix) stoppen, da laut der /var/log/mail bis zu 70 Mails pro Sekunde bearbeitet worden sind, wobei ich bezweifle, dass sie wirklich versendet wurden. Aber alleine diese Vorgänge haben den AVERAGE LOAD auf bis zu 7 Sekunden gebracht! Seit der Mailserver gestoppt wurde, ist der Average Load wieder bei z.Z. 0.03, 0.03, 0.00.

Ebenfalls vor ein paar Tagen hatte der Provider, bei dem der Server steht, ein Problem mit seiner Firewall (Server mehrere Stunden nicht erreichbar, Rechenzentrum wurde "attackiert"), und etwa seitdem besteht mein Problem mit Postfix. Ich habe, seitdem ich den Server habe, noch nichts an der Postfix-Konfiguration verändert, und plötzlich traten diese Probleme auf. Der Provider sagt, dass die Server im "Nicht-Relay"-Zustand ausgeliefert werden. Ebenfalls bestreitet der Provider, irgendetwas mit o.g. Problem zu tun zu haben.

Aber zurück zum Problem: sobald ich Postfix wieder starte, werden SOFORT wieder zig Mails pro Sekunde bearbeitet (laut log), hier ein Auszug:


Dec 21 22:05:26 1200-1 postfix/qmgr[13860]: 48BD79759B: from=<4rjdn.txn78@yahoo.com>, size=2020, nrcpt=1 (queue active)
Dec 21 22:05:26 1200-1 postfix/qmgr[13860]: 11C6F35633: from=<>, size=4867, nrcpt=1 (queue active)
Dec 21 22:05:26 1200-1 postfix/qmgr[13860]: 4DA31113756: from=<jcds2.74c88@hotmail.com>, size=2000, nrcpt=1 (queue active)
Dec 21 22:05:26 1200-1 postfix/qmgr[13860]: 1577F93EA6: from=<dbamr.w67wb@yahoo.com>, size=5375, nrcpt=10 (queue active)
Dec 21 22:05:26 1200-1 postfix/cleanup[13997]: D480C1141DD: message-id=<20031221210523.D480C1141DD@1200-1.1st-housing.de>
Dec 21 22:05:26 1200-1 postfix/qmgr[13860]: 1577F93EA6: to=<e726@yahoo.com.tw>, relay=none, delay=151424, status=deferred (connect to mta.mail.tpe.yahoo.com[2
02.1.236.157]: server refused mail service)
Dec 21 22:05:26 1200-1 postfix/qmgr[13860]: 1577F93EA6: to=<etcfc@yahoo.com.tw>, relay=none, delay=151424, status=deferred (connect to mta.mail.tpe.yahoo.com[
202.1.236.157]: server refused mail service)
Dec 21 22:05:26 1200-1 postfix/qmgr[13860]: 1577F93EA6: to=<flayrah@yahoo.com.tw>, relay=none, delay=151424, status=deferred (connect to mta.mail.tpe.yahoo.co
m[202.1.236.157]: server refused mail service)
Dec 21 22:05:26 1200-1 postfix/qmgr[13860]: 1577F93EA6: to=<frash8527@yahoo.com.tw>, relay=none, delay=151424, status=deferred (connect to mta.mail.tpe.yahoo.
com[202.1.236.157]: server refused mail service)
Dec 21 22:05:26 1200-1 postfix/qmgr[13860]: 1577F93EA6: to=<gn4502731@yahoo.com.tw>, relay=none, delay=151424, status=deferred (connect to mta.mail.tpe.yahoo.
com[202.1.236.157]: server refused mail service)
Dec 21 22:05:26 1200-1 postfix/qmgr[13860]: 1577F93EA6: to=<jack83102002@yahoo.com.tw>, relay=none, delay=151424, status=deferred (connect to mta.mail.tpe.yah
oo.com[202.1.236.157]: server refused mail service)
Dec 21 22:05:26 1200-1 postfix/qmgr[13860]: 48BF7113D10: from=<wkg0p.bkwk3@yahoo.com>, size=1999, nrcpt=1 (queue active)
Dec 21 22:05:26 1200-1 postfix/qmgr[13860]: 48BF7113D10: to=<imtw007@yahoo.com>, relay=none, delay=134869, status=deferred (connect to mx4.mail.yahoo.com[66.2
18.86.156]: server refused mail service)
Dec 21 22:05:26 1200-1 postfix/qmgr[13860]: 18A5C353DA: from=<>, size=6896, nrcpt=1 (queue active)
Dec 21 22:05:26 1200-1 postfix/qmgr[13860]: 4B32E971FF: from=<m1ecj.hvap8@yahoo.com>, size=1997, nrcpt=1 (queue active)
Dec 21 22:05:26 1200-1 postfix/qmgr[13860]: 4B32E971FF: to=<fchi777@yahoo.com>, relay=none, delay=137866, status=deferred (connect to mx4.mail.yahoo.com[66.21
8.86.156]: server refused mail service)
Dec 21 22:05:26 1200-1 postfix/qmgr[13860]: 159E335E9F: from=<>, size=3481, nrcpt=1 (queue active)
Dec 21 22:05:26 1200-1 postfix/qmgr[13860]: 4651A94D9A: from=<super1.kao@msa.hinet.net>, size=2246, nrcpt=2 (queue active)
Dec 21 22:05:26 1200-1 postfix/qmgr[13860]: 4651A94D9A: to=<yenlun@taiwan.com>, relay=none, delay=147183, status=deferred (connect to smtp.taiwan.com[210.59.1
46.177]: Connection timed out)
Dec 21 22:05:26 1200-1 postfix/qmgr[13860]: 4651A94D9A: to=<albertseth@yahoo.com>, relay=none, delay=147183, status=deferred (connect to mx4.mail.yahoo.com[66
.218.86.156]: server refused mail service)
Dec 21 22:05:26 1200-1 postfix/qmgr[13860]: 1B98326E76: from=<UUUsib02209@ms33.hinet.net>, size=4918, nrcpt=9 (queue active)
Dec 21 22:05:26 1200-1 postfix/qmgr[13860]: 43DE093E68: from=<3sexmuffin_1@ms43.hinet.net>, size=1663, nrcpt=1 (queue active)
Dec 21 22:05:26 1200-1 postfix/qmgr[13860]: 43DE093E68: to=<sexmuffin_1@yahoo.com>, relay=none, delay=151484, status=deferred (connect to mx4.mail.yahoo.com[6
6.218.86.156]: server refused mail service)
Dec 21 22:05:26 1200-1 postfix/qmgr[13860]: 13A9A34945: from=<>, size=3067, nrcpt=1 (queue active)
Dec 21 22:05:26 1200-1 postfix/qmgr[13860]: 416E611478D: from=<uj9iy.jmb60@yahoo.com>, size=2022, nrcpt=1 (queue active)
Dec 21 22:05:26 1200-1 postfix/qmgr[13860]: 1CD10115BEC: from=<goodcust@pchome.com.tw>, size=3536, nrcpt=9 (queue active)
Dec 21 22:05:26 1200-1 postfix/qmgr[13860]: 1CD10115BEC: to=<vorz@yahoo.com.tw>, relay=none, delay=127533, status=deferred (connect to mta.mail.tpe.yahoo.com[
202.1.236.157]: server refused mail service)
Dec 21 22:05:26 1200-1 postfix/qmgr[13860]: 1CD10115BEC: to=<vosca@yahoo.com.tw>, relay=none, delay=127533, status=deferred (connect to mta.mail.tpe.yahoo.com
[202.1.236.157]: server refused mail service)
Dec 21 22:05:26 1200-1 postfix/qmgr[13860]: 1CD10115BEC: to=<vosi@yahoo.com.tw>, relay=none, delay=127533, status=deferred (connect to mta.mail.tpe.yahoo.com[
202.1.236.157]: server refused mail service)
Dec 21 22:05:26 1200-1 postfix/qmgr[13860]: 1CD10115BEC: to=<vosl@yahoo.com.tw>, relay=none, delay=127533, status=deferred (connect to mta.mail.tpe.yahoo.com[
202.1.236.157]: server refused mail service)
Dec 21 22:05:26 1200-1 postfix/qmgr[13860]: 48C0E1149C5: from=<ouihr.n8y0i@hotmail.com>, size=2025, nrcpt=1 (queue active)
Dec 21 22:05:26 1200-1 postfix/qmgr[13860]: 1065455CE3: from=<>, size=6476, nrcpt=1 (queue active)
Dec 21 22:05:26 1200-1 postfix/qmgr[13860]: 4DA51114C2F: from=<6wh_chen@ms6.hinet.net>, size=3419, nrcpt=1 (queue active)
Dec 21 22:05:26 1200-1 postfix/qmgr[13860]: 4DA51114C2F: to=<wh_chen@mail2000.com.tw>, relay=none, delay=131070, status=deferred (connect to mx2.mail2000.com.
tw[210.200.181.193]: server refused mail service)
Dec 21 22:05:26 1200-1 postfix/cleanup[13861]: 7B752114510: message-id=<20031221210524.7B752114510@1200-1.1st-housing.de>
Dec 21 22:05:26 1200-1 postfix/qmgr[13860]: 1B51F55D29: from=<>, size=5687, nrcpt=1 (queue active)
Dec 21 22:05:26 1200-1 postfix/smtp[13976]: connect to 10.0.0.1[10.0.0.1]: Connection timed out (port 25)
Dec 21 22:05:26 1200-1 postfix/qmgr[13860]: 4DA21114CF5: from=<2wan77@ms2.hinet.net>, size=3402, nrcpt=1 (queue active)
Dec 21 22:05:26 1200-1 postfix/qmgr[13860]: 4DA21114CF5: to=<wan77@mail2000.com.tw>, relay=none, delay=130894, status=deferred (connect to mx2.mail2000.com.tw
[210.200.181.193]: server refused mail service)
Dec 21 22:05:26 1200-1 postfix/qmgr[13860]: 1577E116BA3: from=<uvkff.iypjl@hotmail.com>, size=2018, nrcpt=1 (queue active)

und die postconf -n lautet


alias_database = hash:/etc/postfix/aliases
alias_maps = hash:/etc/aliases
broken_sasl_auth_clients = yes
canonical_maps = hash:/etc/postfix/canonical
command_directory = /usr/sbin
config_directory = /etc/postfix
content_filter =
daemon_directory = /usr/lib/postfix
debug_peer_level = 2
default_privs = nobody
defer_transports =
disable_dns_lookups = no
inet_interfaces = all
mail_owner = postfix
mail_spool_directory = /var/mail
mailbox_command =
mailbox_size_limit = 51200000
mailbox_transport =
mailq_path = /usr/bin/mailq
manpage_directory = /usr/share/man
masquerade_domains =
message_size_limit = 10240000
mydestination = $myhostname, $mydomain, localhost.$mydomain
mydomain = (kdnr.provider.de)
myhostname = (kdnr.provider.de)
mynetworks = 62.112.157.152/29, 127.0.0.0/8, 128.0.0.0/1
mynetworks_style = host
myorigin = (kdnr.provider.de)
newaliases_path = /usr/bin/newaliases
program_directory = /usr/lib/postfix
queue_directory = /var/spool/postfix
readme_directory = /usr/share/doc/packages/postfix/README_FILES
relay_domains = $mydestination
sample_directory = /usr/share/doc/packages/postfix/samples
sender_canonical_maps = hash:/etc/postfix/sender_canonical
sendmail_path = /usr/sbin/sendmail
setgid_group = maildrop
smtpd_client_restrictions =
smtpd_helo_required = no
smtpd_helo_restrictions =
smtpd_recipient_restrictions = permit_auth_destination, permit_mynetworks, permit_sasl_authenticated, check_relay_domains, reject
smtpd_sasl_auth_enable = yes
smtpd_sasl_local_domain = $myhostname
smtpd_sasl_security_options = noanonymous
smtpd_sender_restrictions = hash:/etc/postfix/access
smtpd_use_tls = no
soft_bounce = no
strict_rfc821_envelopes = no
transport_maps = hash:/etc/postfix/transport

1. Warum erscheinen trotzdem sofort nach Postfix start tausende von neuen Einträgen in der Mail-Log? Diese ganzen Vorgänge legen den Server unheimlich lahm. Das kann doch nicht sein?

2. Wenn ich in der /etc/main.cf die Einträge

smtpd_sasl_local_domain = $myhostname
smtpd_sasl_security_options = noanonymous
entferne, kann ich z.B. mit Outlook Mails senden und empfangen, diese kommen dann aber erst immer nach etwa 30 Minuten an, wahrscheinlich wegen der 70 Mails pro Sekunde in der Log. Wenn ich die Einträge aber drinlasse, bleibt es immer noch bei den 70 Mails pro Sekunde, aber ich kann KEINE Mails mehr versenden (Outlook zeigt Fehlernummer 0x800ccc60), beim Empfangen zeigt es zwar keine Fehler an, aber es empfängt trotzdem nichts, obwohl etwas an die entsprechende Adresse gesendet wurde.

Das Ganze ist außerdem im Zusammenhang mit Confixx, also wenn mit Confixx eMailadressen angelegt werden, muss es möglich sein, diese auch direkt mit Outlook abzurufen und zu senden.

Eigentlich dürfte das Ganze doch auch kein Open Relay mehr sein, habe doch smtpd_sasl_..... usw. in der main.cf drin! Ein Openrelay-Test ergibt aber


<<< 220 (kdnr.provider.de) ESMTP Postfix
>>>> HELO staff.iinet.net.au
<<< 250 (kdnr.provider.de)

To: testemailadresse@.....de
From: spam@spamtest.net
>>>> MAIL FROM:
<<< 250 Ok
>>>> RCPT TO:
<<< 250 Ok
>>>> DATA
<<< 354 End data with .
>>>> MESSAGE
<<< 250 Ok: queued as B2EC321CC3
SUCCESS

Relay Accepted - final response code 250

If you dont recieve it then its not a relay (Its still a Bad Thing (TM) that it accepted)

Was läuft da falsch? Was habe ich falsch angegeben? Habe die ganze postfix.org schon mehrfach durchgelesen, aber m.E. ist die main.cf so in Ordnung, und die anderen Foreneinträge sagen mir auch nur, dass smtpd_sasl..... eingesetzt werden muss, aber das habe ich doch! Dennoch sehe ich in der Maillogdatei bis zu 70 neue Einträge pro Sekunde.

Stormbringer
21.12.03, 22:34
Hi,

stoppe mal postfix, und füge dies in /etc/postfix/main.cf ein:
smtpd_sender_restrictions = hash:/etc/postfix/access,permit_mynetworks,check_relay_domains,rejec t

relay_domains = 62.112.157.152/29

Anschließend die gesamte Mailqueue löschen, und postfix neu starten.
Dann sollte es kein relay mehr sein ...

Zum testen kannst Du dann ja noch die permanente BCC Option setzen - so wüßtest Du dann wenigstens, was Dein System so versendet .... ;)

Gruß

gedanke
21.12.03, 23:59
hmm. seitdem kommt nichts spamartiges in der /var/log/mail mehr an, allerdings kann ich nun auch nichts mehr mit Outlook senden und empfangen.

Der Relay-Test zeigt nun


Default domain is staff.iinet.net.au

Connecting to (meine ip) ...

FAILURE

Unfortunately the program failed because...

Timeout waiting for socket

und Outlook gibt aus:


Während der Kommunikation mit dem Server wurde das Zeitlimit überschritten. Fehlernummer: 0x800ccc19

Die Anfragen kommen aber dennoch beim Server an, allerdings auch einige neue Fehlermeldungen:



Dec 21 23:49:33 1200-1 postfix/smtpd[19373]: warning: database /etc/aliases.db is older than source file /etc/aliases
Dec 21 23:49:33 1200-1 postfix/smtpd[19373]: fatal: open database /etc/postfix/.db: No such file or directory
Dec 21 23:49:34 1200-1 postfix/master[19284]: warning: process /usr/lib/postfix/smtpd pid 19373 exit status 1
Dec 21 23:49:34 1200-1 postfix/master[19284]: warning: /usr/lib/postfix/smtpd: bad command startup -- throttling
Dec 21 23:49:35 1200-1 popper[19374]: Stats: web2p3 0 0 1 1699 p5087F5BF.dip.t-dialin.net 80.135.245.191 [pop_updt.c:296]
Dec 21 23:50:34 1200-1 postfix/smtpd[19462]: warning: database /etc/aliases.db is older than source file /etc/aliases
Dec 21 23:50:34 1200-1 postfix/smtpd[19462]: fatal: open database /etc/postfix/.db: No such file or directory
Dec 21 23:50:35 1200-1 postfix/master[19284]: warning: process /usr/lib/postfix/smtpd pid 19462 exit status 1
Dec 21 23:50:35 1200-1 postfix/master[19284]: warning: /usr/lib/postfix/smtpd: bad command startup -- throttling
Dec 21 23:51:10 1200-1 postfix/postfix-script: refreshing the Postfix mail system
Dec 21 23:51:10 1200-1 postfix/master[19284]: reload configuration
Dec 21 23:51:21 1200-1 popper[19483]: Stats: web4p2 0 0 18 385849 p508F23E5.dip.t-dialin.net 80.143.35.229 [pop_updt.c:296]
Dec 21 23:51:27 1200-1 popper[19507]: Stats: web2p3 1 1699 0 0 p5087F5BF.dip.t-dialin.net 80.135.245.191 [pop_updt.c:296]
Dec 21 23:51:35 1200-1 postfix/smtpd[19509]: warning: database /etc/aliases.db is older than source file /etc/aliases
Dec 21 23:51:35 1200-1 postfix/smtpd[19509]: fatal: open database /etc/postfix/.db: No such file or directory
Dec 21 23:51:36 1200-1 postfix/master[19284]: warning: process /usr/lib/postfix/smtpd pid 19509 exit status 1
Dec 21 23:51:36 1200-1 postfix/master[19284]: warning: /usr/lib/postfix/smtpd: bad command startup -- throttling
Dec 21 23:52:24 1200-1 popper[19517]: Stats: web3p1 0 0 0 0 pD9E1EAA4.dip.t-dialin.net 217.225.234.164 [pop_updt.c:296]
Dec 21 23:52:25 1200-1 popper[19518]: Stats: web3p2 0 0 0 0 pD9E1EAA4.dip.t-dialin.net 217.225.234.164 [pop_updt.c:296]
Dec 21 23:52:26 1200-1 popper[19519]: Stats: web3p3 0 0 0 0 pD9E1EAA4.dip.t-dialin.net 217.225.234.164 [pop_updt.c:296]
Dec 21 23:52:33 1200-1 popper[19520]: Stats: web2p3 0 0 0 0 p5087F5BF.dip.t-dialin.net 80.135.245.191 [pop_updt.c:296]
Dec 21 23:52:36 1200-1 postfix/smtpd[19521]: warning: database /etc/aliases.db is older than source file /etc/aliases
Dec 21 23:52:36 1200-1 postfix/smtpd[19521]: fatal: open database /etc/postfix/.db: No such file or directory
Dec 21 23:52:37 1200-1 postfix/master[19284]: warning: process /usr/lib/postfix/smtpd pid 19521 exit status 1
Dec 21 23:52:37 1200-1 postfix/master[19284]: warning: /usr/lib/postfix/smtpd: bad command startup -- throttling
Dec 21 23:53:37 1200-1 postfix/smtpd[19529]: warning: database /etc/aliases.db is older than source file /etc/aliases
Dec 21 23:53:37 1200-1 postfix/smtpd[19529]: fatal: open database /etc/postfix/.db: No such file or directory
Dec 21 23:53:38 1200-1 popper[19530]: Stats: web2p3 0 0 0 0 p5087F5BF.dip.t-dialin.net 80.135.245.191 [pop_updt.c:296]
Dec 21 23:53:38 1200-1 postfix/master[19284]: warning: process /usr/lib/postfix/smtpd pid 19529 exit status 1
Dec 21 23:53:38 1200-1 postfix/master[19284]: warning: /usr/lib/postfix/smtpd: bad command startup -- throttling
Dec 21 23:54:38 1200-1 postfix/smtpd[19535]: warning: database /etc/aliases.db is older than source file /etc/aliases
Dec 21 23:54:38 1200-1 postfix/smtpd[19535]: fatal: open database /etc/postfix/.db: No such file or directory
Dec 21 23:54:39 1200-1 postfix/master[19284]: warning: process /usr/lib/postfix/smtpd pid 19535 exit status 1
Dec 21 23:54:39 1200-1 postfix/master[19284]: warning: /usr/lib/postfix/smtpd: bad command startup -- throttling
Dec 21 23:54:43 1200-1 popper[19536]: Stats: web2p3 0 0 0 0 p5087F5BF.dip.t-dialin.net 80.135.245.191 [pop_updt.c:296]
Dec 21 23:55:39 1200-1 postfix/smtpd[19544]: warning: database /etc/aliases.db is older than source file /etc/aliases
Dec 21 23:55:39 1200-1 postfix/smtpd[19544]: fatal: open database /etc/postfix/.db: No such file or directory
Dec 21 23:55:40 1200-1 postfix/master[19284]: warning: process /usr/lib/postfix/smtpd pid 19544 exit status 1
Dec 21 23:55:40 1200-1 postfix/master[19284]: warning: /usr/lib/postfix/smtpd: bad command startup -- throttling

Stormbringer
22.12.03, 00:31
Hi,

yep ... schon nicht ganz falsch. Wenn das System bei Deinem Provider steht (davon gehe ich jetzt einfach mal bei der Konfig aus), mußt Du dein System, und /oder Netzwerk, halt auch noch als Berechtigt mitangeben.

Gruß

gedanke
22.12.03, 01:22
Was heißt das genau?

relay_domains muss doch meine IP sein denke ich. Was bedeutet die /29 dahinter?


Hier noch die ganze main.cf ohne #'s:


soft_bounce = no
queue_directory = /var/spool/postfix
command_directory = /usr/sbin
daemon_directory = /usr/lib/postfix
mail_owner = postfix
default_privs = nobody
myhostname = kdnr.provider.de
mydomain = kdnr.provider.de
myorigin = kdnr.provider.de
inet_interfaces = $myhostname, localhost
mydestination = $myhostname, localhost.$mydomain
mynetworks_style = host
mynetworks = meineIP, 127.0.0.0/8, 128.0.0.0/1
alias_maps = hash:/etc/aliases, nis:mail.aliases
alias_database = hash:/etc/aliases
debug_peer_level = 2
debugger_command =
PATH=/bin:/usr/bin:/usr/local/bin:/usr/X11R6/bin
xxgdb $daemon_directory/$process_name $process_id & sleep 5
sendmail_path = /usr/sbin/sendmail
newaliases_path = /usr/bin/newaliases
mailq_path = /usr/bin/mailq
setgid_group = maildrop
manpage_directory = /usr/share/man
sample_directory = /usr/share/doc/packages/postfix/samples
readme_directory = /usr/share/doc/packages/postfix/README_FILES
mail_spool_directory = /var/mail
canonical_maps = hash:/etc/postfix/canonical
virtual_maps = hash:/etc/postfix/confixx_virtualUsers, hash:/etc/postfix/confixx_localDomains
transport_maps = hash:/etc/postfix/transport
sender_canonical_maps = hash:/etc/postfix/sender_canonical
program_directory = /usr/lib/postfix
inet_interfaces = $myhostname, localhost
masquerade_domains =
defer_transports =
disable_dns_lookups = no
content_filter =
mailbox_command =
mailbox_transport =
smtpd_sender_restrictions = hash:/etc/postfix/access
smtpd_client_restrictions =
smtpd_helo_required = no
smtpd_helo_restrictions =
strict_rfc821_envelopes = no
smtpd_recipient_restrictions = permit_auth_destination, permit_mynetworks, permit_sasl_authenticated, check_relay_domains, reject
smtpd_use_tls = no
alias_maps = hash:/etc/aliases
mailbox_size_limit = 51200000
message_size_limit = 10240000
smtpd_sasl_auth_enable = yes
broken_sasl_auth_clients = yes
smtpd_sender_restrictions = hash:/etc/postfix/ access,permit_mynetworks,check_relay_domains,rejec t
relay_domains = meineIP/29

Bei mynetworks = meineIP, 127.0.0.0/8, 128.0.0.0/1
woher weiß ich was bei den beiden Einträgen nach meiner IP hingehört oder ob das Jetzige richtig ist?


Und das sagt Confixx (Ausschnitt aus /root/confixx/confixx_main.conf):

# email
$mail_server = '1';
$mta = 'postfix';
$mailSpool = '/var/spool/postfix';
$maildrop = '';
$mailBoxName = '';
$virtUserTableDB = '/etc/postfix/confixx_virtualUsers';
$localDomainsFile = '/etc/postfix/confixx_localDomains';
$bin_makemap = '';
$bin_postmap = '/usr/sbin/postmap';
$bin_postfix = '/usr/sbin/postfix';
$bin_newaliases = '/usr/bin/newaliases';
$MailConfigFile = '/etc/postfix/main.cf';
$pop_homeDir = '';
$aliases = '/etc/aliases';
$bin_autorespond = '/usr/bin/autoresponder.pl';
$use_autorespond = '1';
$mta_uid = '2';
$mta_gid = '0';
$bin_sendmail = '/usr/sbin/sendmail';
$mail_realHome = '';

steve-bracket
22.12.03, 07:39
Original geschrieben von gedanke
Was heißt das genau?

relay_domains muss doch meine IP sein denke ich. Was bedeutet die /29 dahinter?


Hier noch die ganze main.cf ohne #'s:



Bei mynetworks = meineIP, 127.0.0.0/8, 128.0.0.0/1
woher weiß ich was bei den beiden Einträgen nach meiner IP hingehört oder ob das Jetzige richtig ist?


Und das sagt Confixx (Ausschnitt aus /root/confixx/confixx_main.conf):

Die "29" ist die Netzmaske, in diesem Fall 248.
Das heißt das Netz umfasst gesamt 8 einzelne Adressen, davon 6 verwendbar.

Gruß

Stormbringer
22.12.03, 09:49
Hi,

steht die Maschine bei Dir zu Hause, oder in einem RZ?

Da Du ja mit MS OE darauf zugreifen möchtest (von zu Hause oder unterwegs), und ich nun einmal annehme das Dein MS OR Client nicht in jenem 62.x Netzwerk läuft, mußt Du postfix noch mitteilen, welche weiteren Systeme, oder Nutzer, irgendwas, berechtigt sind, diesen Mailserver zu benutzen.

Dazu gibt es eigentlich zwei unterschiedliche Verfahren:
- smtp-auth
- pop before smtp

Was nun sinniger ist, kann ich auch nicht sagen .... ;) .... hängt startk von der eingesetzten postfix Version ab. Viele gehen aber von pop-before-smtp hin zu smtp-auth.
Schau Dir dazu mal diese Sites an:
(Ggf. hat die von Dir verwendete postfix Version aber bereits einen TLS Patch)
http://www.pl-forum.de/berichte/postfix-smtp-auth.html
http://www.stahl.bau.tu-bs.de/~hildeb/postfix/postfix_pop-before-smtp.shtml
http://mail.cc.umanitoba.ca/drac/

Gruß

gedanke
22.12.03, 12:30
danke soweit.
Der Rechner steht in einem Rechenzentrum.
Die Anleitung auf http://www.pl-forum.de/berichte/postfix-smtp-auth.html beschreibt eigentlich nur die Installationen von RPMs, welche bei mir schon installiert sind - z.B. cyrus-sasl2 V2.1.12 - läuft auch:


UID PID PPID C STIME TTY TIME CMD
root 1 0 0 Dec21 ? 00:00:03 init [3]
root 2 1 0 Dec21 ? 00:00:00 [keventd]
root 3 1 0 Dec21 ? 00:00:00 [kapmd]
root 4 1 0 Dec21 ? 00:00:01 [ksoftirqd_CPU0]
root 5 1 0 Dec21 ? 00:00:01 [kswapd]
root 6 1 0 Dec21 ? 00:00:00
root 7 1 0 Dec21 ? 00:00:00 [kupdated]
root 8 1 0 Dec21 ? 00:00:00 [jfsIO]
root 9 1 0 Dec21 ? 00:00:00 [jfsCommit]
root 10 1 0 Dec21 ? 00:00:00 [jfsSync]
root 14 1 0 Dec21 ? 00:00:00 [mdrecoveryd]
root 13 1 0 Dec21 ? 00:00:00 [khubd]
root 298 1 0 Dec21 ? 00:00:00 [eth0]
root 335 1 0 Dec21 ? 00:00:03 /sbin/syslogd -a /var/lib/named/dev/log
root 338 1 0 Dec21 ? 00:00:00 /sbin/klogd -c 1 -2
root 348 1 0 Dec21 ? 00:00:00 /sbin/resmgrd
bin 358 1 0 Dec21 ? 00:00:00 /sbin/portmap
at 378 1 0 Dec21 ? 00:00:00 /usr/sbin/atd
root 394 1 0 Dec21 ? 00:00:00 /bin/sh /usr/bin/safe_mysqld --user=mysql --pid-file=/var/lib/mysql/mysqld.pid --socket=/var/lib/mysql/mysql.s
mysql 425 394 0 Dec21 ? 00:00:00 /usr/sbin/mysqld --basedir=/usr --datadir=/var/lib/mysql --user=mysql --pid-file=/var/lib/mysql/mysqld.pid --s
mysql 426 425 0 Dec21 ? 00:00:00 /usr/sbin/mysqld --basedir=/usr --datadir=/var/lib/mysql --user=mysql --pid-file=/var/lib/mysql/mysqld.pid --s
mysql 427 426 0 Dec21 ? 00:00:00 /usr/sbin/mysqld --basedir=/usr --datadir=/var/lib/mysql --user=mysql --pid-file=/var/lib/mysql/mysqld.pid --s
root 467 1 0 Dec21 ? 00:00:00 /usr/sbin/sshd -o PidFile /var/run/sshd.init.pid
root 584 1 0 Dec21 ? 00:00:00 /usr/sbin/nscd
root 586 584 0 Dec21 ? 00:00:00 /usr/sbin/nscd
root 587 586 0 Dec21 ? 00:00:00 /usr/sbin/nscd
root 588 586 0 Dec21 ? 00:00:00 /usr/sbin/nscd
root 589 586 0 Dec21 ? 00:00:00 /usr/sbin/nscd
root 590 586 0 Dec21 ? 00:00:00 /usr/sbin/nscd
root 591 586 0 Dec21 ? 00:00:00 /usr/sbin/nscd
wwwrun 672 1 0 Dec21 ? 00:00:12 /usr/lib/SunJava2-1.4/bin/java -Djava.endorsed.dirs=/opt/jakarta/tomcat/bin:/opt/jakarta/tomcat/common/endorse
wwwrun 718 672 0 Dec21 ? 00:00:00 /usr/lib/SunJava2-1.4/bin/java -Djava.endorsed.dirs=/opt/jakarta/tomcat/bin:/opt/jakarta/tomcat/common/endorse
wwwrun 719 718 0 Dec21 ? 00:00:01 /usr/lib/SunJava2-1.4/bin/java -Djava.endorsed.dirs=/opt/jakarta/tomcat/bin:/opt/jakarta/tomcat/common/endorse
wwwrun 720 718 0 Dec21 ? 00:00:00 /usr/lib/SunJava2-1.4/bin/java -Djava.endorsed.dirs=/opt/jakarta/tomcat/bin:/opt/jakarta/tomcat/common/endorse
wwwrun 721 718 0 Dec21 ? 00:00:00 /usr/lib/SunJava2-1.4/bin/java -Djava.endorsed.dirs=/opt/jakarta/tomcat/bin:/opt/jakarta/tomcat/common/endorse
wwwrun 727 718 0 Dec21 ? 00:00:01 /usr/lib/SunJava2-1.4/bin/java -Djava.endorsed.dirs=/opt/jakarta/tomcat/bin:/opt/jakarta/tomcat/common/endorse
wwwrun 728 718 0 Dec21 ? 00:00:00 /usr/lib/SunJava2-1.4/bin/java -Djava.endorsed.dirs=/opt/jakarta/tomcat/bin:/opt/jakarta/tomcat/common/endorse
wwwrun 729 718 0 Dec21 ? 00:00:00 /usr/lib/SunJava2-1.4/bin/java -Djava.endorsed.dirs=/opt/jakarta/tomcat/bin:/opt/jakarta/tomcat/common/endorse
wwwrun 730 718 0 Dec21 ? 00:00:02 /usr/lib/SunJava2-1.4/bin/java -Djava.endorsed.dirs=/opt/jakarta/tomcat/bin:/opt/jakarta/tomcat/common/endorse
wwwrun 824 718 0 Dec21 ? 00:00:00 /usr/lib/SunJava2-1.4/bin/java -Djava.endorsed.dirs=/opt/jakarta/tomcat/bin:/opt/jakarta/tomcat/common/endorse
wwwrun 825 718 0 Dec21 ? 00:00:00 /usr/lib/SunJava2-1.4/bin/java -Djava.endorsed.dirs=/opt/jakarta/tomcat/bin:/opt/jakarta/tomcat/common/endorse
wwwrun 826 718 0 Dec21 ? 00:00:00 /usr/lib/SunJava2-1.4/bin/java -Djava.endorsed.dirs=/opt/jakarta/tomcat/bin:/opt/jakarta/tomcat/common/endorse
wwwrun 827 718 0 Dec21 ? 00:00:00 /usr/lib/SunJava2-1.4/bin/java -Djava.endorsed.dirs=/opt/jakarta/tomcat/bin:/opt/jakarta/tomcat/common/endorse
root 845 1 0 Dec21 ? 00:00:00 /usr/sbin/cron
root 856 1 0 Dec21 ? 00:00:00 /usr/sbin/inetd
[b]root 892 1 0 Dec21 ? 00:00:00 /usr/sbin/saslauthd -a pam
root 893 892 0 Dec21 ? 00:00:00 /usr/sbin/saslauthd -a pam
root 894 892 0 Dec21 ? 00:00:00 /usr/sbin/saslauthd -a pam
root 895 892 0 Dec21 ? 00:00:00 /usr/sbin/saslauthd -a pam
root 896 892 0 Dec21 ? 00:00:00 /usr/sbin/saslauthd -a pam
root 902 1 0 Dec21 ? 00:00:00 /usr/bin/perl /usr/libexec/webmin/miniserv.pl /etc/webmin/miniserv.conf
root 909 1 0 Dec21 tty1 00:00:00 /sbin/mingetty --noclear tty1
root 910 1 0 Dec21 tty2 00:00:00 /sbin/mingetty tty2
root 911 1 0 Dec21 tty3 00:00:00 /sbin/mingetty tty3
root 912 1 0 Dec21 tty4 00:00:00 /sbin/mingetty tty4
root 913 1 0 Dec21 tty5 00:00:00 /sbin/mingetty tty5
root 914 1 0 Dec21 tty6 00:00:00 /sbin/mingetty tty6
root 916 1 0 Dec21 ? 00:00:02 /usr/sbin/httpd -f /etc/httpd/httpd.conf
wwwrun 917 718 0 Dec21 ? 00:00:00 /usr/lib/SunJava2-1.4/bin/java -Djava.endorsed.dirs=/opt/jakarta/tomcat/bin:/opt/jakarta/tomcat/common/endorse
wwwrun 919 718 0 Dec21 ? 00:00:00 /usr/lib/SunJava2-1.4/bin/java -Djava.endorsed.dirs=/opt/jakarta/tomcat/bin:/opt/jakarta/tomcat/common/endorse
wwwrun 920 718 0 Dec21 ? 00:00:00 /usr/lib/SunJava2-1.4/bin/java -Djava.endorsed.dirs=/opt/jakarta/tomcat/bin:/opt/jakarta/tomcat/common/endorse
wwwrun 921 718 0 Dec21 ? 00:00:00 /usr/lib/SunJava2-1.4/bin/java -Djava.endorsed.dirs=/opt/jakarta/tomcat/bin:/opt/jakarta/tomcat/common/endorse
wwwrun 922 718 0 Dec21 ? 00:00:00 /usr/lib/SunJava2-1.4/bin/java -Djava.endorsed.dirs=/opt/jakarta/tomcat/bin:/opt/jakarta/tomcat/common/endorse
wwwrun 923 718 0 Dec21 ? 00:00:00 /usr/lib/SunJava2-1.4/bin/java -Djava.endorsed.dirs=/opt/jakarta/tomcat/bin:/opt/jakarta/tomcat/common/endorse
wwwrun 924 718 0 Dec21 ? 00:00:00 /usr/lib/SunJava2-1.4/bin/java -Djava.endorsed.dirs=/opt/jakarta/tomcat/bin:/opt/jakarta/tomcat/common/endorse
wwwrun 925 718 0 Dec21 ? 00:00:00 /usr/lib/SunJava2-1.4/bin/java -Djava.endorsed.dirs=/opt/jakarta/tomcat/bin:/opt/jakarta/tomcat/common/endorse
wwwrun 926 718 0 Dec21 ? 00:00:00 /usr/lib/SunJava2-1.4/bin/java -Djava.endorsed.dirs=/opt/jakarta/tomcat/bin:/opt/jakarta/tomcat/common/endorse
wwwrun 927 718 0 Dec21 ? 00:00:00 /usr/lib/SunJava2-1.4/bin/java -Djava.endorsed.dirs=/opt/jakarta/tomcat/bin:/opt/jakarta/tomcat/common/endorse
wwwrun 928 718 0 Dec21 ? 00:00:00 /usr/lib/SunJava2-1.4/bin/java -Djava.endorsed.dirs=/opt/jakarta/tomcat/bin:/opt/jakarta/tomcat/common/endorse
wwwrun 930 718 0 Dec21 ? 00:00:00 /usr/lib/SunJava2-1.4/bin/java -Djava.endorsed.dirs=/opt/jakarta/tomcat/bin:/opt/jakarta/tomcat/common/endorse
wwwrun 931 718 0 Dec21 ? 00:00:00 /usr/lib/SunJava2-1.4/bin/java -Djava.endorsed.dirs=/opt/jakarta/tomcat/bin:/opt/jakarta/tomcat/common/endorse
wwwrun 932 718 0 Dec21 ? 00:00:00 /usr/lib/SunJava2-1.4/bin/java -Djava.endorsed.dirs=/opt/jakarta/tomcat/bin:/opt/jakarta/tomcat/common/endorse
root 20452 916 0 00:15 ? 00:00:00 /usr/bin/perl /root/confixx/pipelog.pl
wwwrun 20453 916 0 00:15 ? 00:00:00 /usr/sbin/httpd -f /etc/httpd/httpd.conf
wwwrun 20698 916 0 00:20 ? 00:00:00 /usr/sbin/httpd -f /etc/httpd/httpd.conf
root 23045 1 0 01:50 ? 00:00:00 /usr/lib/postfix/master
mysql 30002 426 0 07:52 ? 00:00:00 /usr/sbin/mysqld --basedir=/usr --datadir=/var/lib/mysql --user=mysql --pid-file=/var/lib/mysql/mysqld.pid --s
root 3653 467 0 11:33 ? 00:00:00 /usr/sbin/sshd -o PidFile /var/run/sshd.init.pid
root 3661 3653 0 11:34 pts/0 00:00:00 -bash
named 4348 1 0 12:00 ? 00:00:00 /usr/sbin/named -t /var/lib/named -u named
named 4349 4348 0 12:00 ? 00:00:00 /usr/sbin/named -t /var/lib/named -u named
named 4350 4349 0 12:00 ? 00:00:00 /usr/sbin/named -t /var/lib/named -u named
named 4352 4349 0 12:00 ? 00:00:00 /usr/sbin/named -t /var/lib/named -u named
named 4354 4349 0 12:00 ? 00:00:00 /usr/sbin/named -t /var/lib/named -u named
postfix 4631 23045 0 12:08 ? 00:00:00 pickup -l -t fifo -u
postfix 4633 23045 0 12:08 ? 00:00:00 qmgr -l -t fifo -u
postfix 4635 23045 0 12:08 ? 00:00:00 proxymap -t unix -u
root 4885 3661 0 12:16 pts/0 00:00:00 ps -ef


Wie kann ich nur jetzt überprüfen, was hier falsch läuft?

Wie kommt die /var/log/mail auf


Dec 22 12:18:34 1200-1 postfix/smtpd[4906]: fatal: open database /etc/postfix/.db: No such file or directory
Dec 22 12:18:35 1200-1 postfix/master[23045]: warning: /usr/lib/postfix/smtpd: bad command startup -- throttling

und warum gibt Outlook beim Empfangen keine Fehlermeldungen an und alles scheint zu laufen, jedoch werden Mails, die an die betreffende Adresse gesendet worden sind, nicht empfangen.