Автор Тема: alt linux 5.0 ковчег чтение почты с mail.ru (Решено)  (Прочитано 4898 раз)

Оффлайн Александр

  • Участник
  • *
  • Сообщений: 31
Ситуация такая. Сервер имеет breth0 - локалка, breth1 - к adsl модему, ppp1 - с постоянным ip адресом.
Хочу настроить свой почтовый сервер (у нас есть сой зарегистрированный домен и почта настроина на наш постоянный ip)
Но некоторые пользователи хотят пользоваться mail.ru yandex.ru через Outlook.
На старом сервере Alt Linux Master 2.4 у меня все работает отлично, но я решил перейти на ковчег,
и застрял в самом начале. Установил, настроил pppoe, пробую настраивать iptables через echnet (емного необычно) но впринципе даже с web интерфейса самый минимум должен работать, то есть изнутри можем все а с ppp1 Forward разрешено icmp, SNAT на ppp1 на наш ip.
На этом этапе пробую с outlook почту mail.ru проверку учетной записи получаю ошибку "сервер найден но отсутствует отклик".
Пробовал в forward -i ppp1 -p ALL -j ACCEPT (вроде все вохдящее разрешено) но непомогает.
Единственное заметил что в саром сервере в netstat -r есть еще маршрут lo, а на новом нет. Незнаю нужен он там и в нем ли дело.
Помогите разобраться.
Заранее спасибо.
« Последнее редактирование: 13.11.2009 11:20:22 от Александр »

Оффлайн yaleks

  • Мастер
  • ***
  • Сообщений: 6 244
Re: alt linux 5.0 ковчег чтение почты с mail.ru
« Ответ #1 : 05.11.2009 14:34:48 »
Т.е. вам нужно просто настроить NAT?

Оффлайн Александр

  • Участник
  • *
  • Сообщений: 31
Re: alt linux 5.0 ковчег чтение почты с mail.ru
« Ответ #2 : 05.11.2009 15:01:20 »
NAT у меня работает я так понял потому что ping www.kaluga.ru проходит.

Оффлайн Александр

  • Участник
  • *
  • Сообщений: 31
Re: alt linux 5.0 ковчег чтение почты с mail.ru
« Ответ #3 : 05.11.2009 15:06:30 »
Мне нужно, чтобы пользователи локальной сети имели возможность пользоваться Outlook для внешней (mail.ru yandex.ru kaluga.ru) почтой,
а также еще и своей (мойдомен.ru) настроенной на Postfix на этом сервере.

Оффлайн Александр

  • Участник
  • *
  • Сообщений: 31
Re: alt linux 5.0 ковчег чтение почты с mail.ru
« Ответ #4 : 05.11.2009 16:18:30 »
Даже если запустить простой скрипт:
iptables -F
iptables -t nat -F
iptables -X
iptables -P INPUT ACCEPT
iptables -P OUTPUT ACCEPT
iptables -P FORWARD ACCEPT
iptables -t nat -A POSTROUTING -o ppp+ -j SNAT --to-source 62.148.129.237
Всеравно тоже самое, Outlook при проверки уч. записи пишет что сервер найден но отклик отсутствует

Оффлайн yaleks

  • Мастер
  • ***
  • Сообщений: 6 244
Re: alt linux 5.0 ковчег чтение почты с mail.ru
« Ответ #5 : 05.11.2009 16:29:25 »
Всеравно тоже самое, Outlook при проверки уч. записи пишет что сервер найден но отклик отсутствует
Какой отклик? ping www.mail.ru работает с клиента?

Оффлайн Александр

  • Участник
  • *
  • Сообщений: 31
Re: alt linux 5.0 ковчег чтение почты с mail.ru
« Ответ #6 : 05.11.2009 16:41:15 »
ping www.mail.ru с клиента работает, а в Outlook когда заводишь учетную запись и делаешь проверку ее, то он делает проверку сетевог подключения =ОК, Поиск сервера исходящей почты=ОК, поиск червера входящей почты=ОК, потом пробует отправку тестового элктр. сообщения и тут долго думает выдает ошибку, что сервер найден но отклик от него отсутствует и просит проверить порты SSL но мне по нужну простые 25,110

Оффлайн Александр

  • Участник
  • *
  • Сообщений: 31
Re: alt linux 5.0 ковчег чтение почты с mail.ru
« Ответ #7 : 05.11.2009 16:57:44 »
Да еще, незнаю насколько это отностится к этой проблеме, но после Master 2.4 я устанавливал Школьный сервер 4.0
и в нем почти все работало (pop(smtp).yandex.ru mx.kaluga.ru) только неработал pop(smtp).mail.ru (причем проверка уч. записи проходила нормально, отправлял нормально а при плучении почты он долго висел и потом на ошибку отсутствия долгого отклика).
Потом наш провайдер после какогото сбоя в оборудовании у него, поменял коммутатор, и у нас перестала работать почта yandex и mail, но наша почта мойдомен.ru на postfix работала отлично. Поэтому я достал свой старый Master 2.4 и внем все заработало отлично.
Пробовал заново ставить Школьный сервер 4.0 но уже он так неработает, как работад до сбоя у повайдера. Пробовал ему звонить по этой проблеме, но он отвечает что у него все нормально и что только я боратился с этой проблемой (ну правдо почему в master 2.4 все работает).

Оффлайн yaleks

  • Мастер
  • ***
  • Сообщений: 6 244
Re: alt linux 5.0 ковчег чтение почты с mail.ru
« Ответ #8 : 05.11.2009 22:10:10 »
читайте документацию mail.ru.
Я не вижу что у вас может быть не так с linux.

Оффлайн Александр

  • Участник
  • *
  • Сообщений: 31
Re: alt linux 5.0 ковчег чтение почты с mail.ru
« Ответ #9 : 06.11.2009 08:43:16 »
Я думаю, что проблема гдето с MTU, уж очень по описаниям похоже на мою проблему,
потому что на ppp1 MTU=1476 это меньше стандартных 1500 что приводит к разбиению пакетов.
Посмотрел в Master 2.4 там на ppp1 MTU=1492 и все работает.
Пытаюсь разобраться в это вопросе.

Оффлайн yaleks

  • Мастер
  • ***
  • Сообщений: 6 244
Re: alt linux 5.0 ковчег чтение почты с mail.ru
« Ответ #10 : 06.11.2009 11:18:48 »
Я думаю, что проблема гдето с MTU, уж очень по описаниям похоже на мою проблему,
Точно! совсем забыл, т.к. давно с этим разбирался и заветное правило типа http://www.opennet.ru/openforum/vsluhforumID1/22733.html (не совсем уверен, что у меня так же, но попробуйте так или http://unixforum.org/index.php?showtopic=47572 )
« Последнее редактирование: 18.03.2010 09:08:09 от yaleks »

Оффлайн Александр

  • Участник
  • *
  • Сообщений: 31
Re: alt linux 5.0 ковчег чтение почты с mail.ru
« Ответ #11 : 06.11.2009 13:01:11 »
Пробовал разные способы с MTU  в FORWARD, поку непомогает, но с клиента Win XP командой ping www.kaluga.ru -f -i 1350 проходит, а уже 1360 непроходит.Значит врагментация пакетов точно нужна.
Только где теперь рыть незнаю.
И еще меня настораживает отсутствие пептли lo в таблице маршрутизации.

Оффлайн AMike

  • alt linux team
  • ***
  • Сообщений: 479
Re: alt linux 5.0 ковчег чтение почты с mail.ru
« Ответ #12 : 06.11.2009 16:05:20 »
Пробовал разные способы с MTU  в FORWARD, поку непомогает, но с клиента Win XP командой ping www.kaluga.ru -f -i 1350 проходит, а уже 1360 непроходит.Значит врагментация пакетов точно нужна.
Только где теперь рыть незнаю.
И еще меня настораживает отсутствие пептли lo в таблице маршрутизации.
Петля там и не должна быть.
Вам надо прописать правило для iptables, которое "подстраивает" MSS под исходящий канал.

Оффлайн Александр

  • Участник
  • *
  • Сообщений: 31
Re: alt linux 5.0 ковчег чтение почты с mail.ru
« Ответ #13 : 06.11.2009 20:11:18 »
Пробовал уже разные варианты с mss и с автоматическим определением и с фиксированным значением (1300),
все равно не помогает. Попробовал опять на этот комп поставить Школьный сервер 4.1.0 , который до сбоя провайдера работал нормально (кроме mail.ru), устанавливаю, настраиваю iptables все политики на ACCEPT, NAT и таже картина, с клиента Win XP все хосты (yandex,mail,kaluga) ping-уются, апроверка уч. записи не проходит. Ставлю на этот комп Alt Linux Master 2.4 также настраиваю - все работает.
Уже всю голову сломал, не заню в чем дело.

Оффлайн AMike

  • alt linux team
  • ***
  • Сообщений: 479
Re: alt linux 5.0 ковчег чтение почты с mail.ru
« Ответ #14 : 06.11.2009 20:33:36 »
Пробовал уже разные варианты с mss и с автоматическим определением и с фиксированным значением (1300),
все равно не помогает. Попробовал опять на этот комп поставить Школьный сервер 4.1.0 , который до сбоя провайдера работал нормально (кроме mail.ru), устанавливаю, настраиваю iptables все политики на ACCEPT, NAT и таже картина, с клиента Win XP все хосты (yandex,mail,kaluga) ping-уются, апроверка уч. записи не проходит. Ставлю на этот комп Alt Linux Master 2.4 также настраиваю - все работает.
Уже всю голову сломал, не заню в чем дело.
покажите все правила в таблице nat и цепочках FORWARD, INPUT, OUTPUT.