Fórum Ubuntu CZ/SK

Ostatní => Ubuntu Server => Téma založeno: Tchaj 19 Června 2014, 07:23:48

Název: Mail Server (nepřijímá žádné e-maily)
Přispěvatel: Tchaj 19 Června 2014, 07:23:48
Dobrý den, v první řadě bych vás chtěl poprosit o vaše rady a zkušenosti. Provozujeme ve firmě multi web hosting pomocí ISPconfig3 rozhraní a používáme OS Ubuntu 13.04. Problém je ten že když založíme e-mail schránku (používáme web klienta RoundCube), tak z téhož založeného e-mailu pošleme e-mail ven ze serveru ale pokud napíšu na tento e-mail (třeba z gmailu,seznamu apd.) tak ten e-mail prostě jinými slovy nepříjde (Server nejspíš tu zprávu nechce pustit dovnitř) v logu chybu nepíše přitom je povolené logování chyb. Používáme postfix a dovecot. Nevíte kde by byl problém popřípadě mi poradit? Pokud chcete více informací z nějakého odvětví služby nebo souboru dejte vědět. Předem děkuji za váš strávený čas a rady

PS: Pokud jsem to zařadil do špatné části fóra omlouvám se
Název: Re:Mail Server (nepřijímá žádné e-maily)
Přispěvatel: Petr Merlin Vaněček 19 Června 2014, 07:59:57
Přijde ten e-mail nazpět odesílateli? Pokud ano, měl by obsahovat diagnostiku chyby.
Pokud nikoliv, mohlo by to být třeba antispamem, nebo ten mail skončí v jiném mailboxu/maildiru.

Že v logu nic není, tomu nevěřím - do /var/log/mail.log je ukládána informace o každém e-mailu (tedy pokud není totálně zprasené logování), tedy i o těch, které jsou v pořádku doručené s příznakem 250.

Osobně bych se prvně podíval do logu, poslal si e-mail do té schránky, podíval bych se do logu znova. Pokud to by z nějakého prapodivného důvodu k diagnostice nevedlo, pomocí dig bych si ověřil MX záznamy, připojil bych se přes nc/telnet na ten server s nejvyšší prioritou skrz port tcp25 a pokusil se poslat zprávu natvrdo (http://www.pantz.org/software/smtp/smtptelnet.html), pokud to povede k 250 OK, opět logy, případně - pokud existuje - to samé na další server s nižší prioritou a opět logy.

Pokud logy studujete z www rozhraní, pak se nedivte, že tam najdete polovinu (nebo nic).
Název: Re:Mail Server (nepřijímá žádné e-maily)
Přispěvatel: Martin - ViPEr*CZ* 19 Června 2014, 08:17:12
Ještě jedna možnost je a to svěřit to někomu kdo ví kam šáhnout.
Osobně, když není nic v logu, tak prostě chudák gmail nebo seznam asi nevěděl kam to poslat a nebo máte špatně MX. A nebo jen prostě nemáte povolený port 25 dovnitř na server. Ale jak píše Petr, v tom případě jde o nedoručitelný email a o tom by Vás seznam určitě notifikačním emailem informoval.
Název: Re:Mail Server (nepřijímá žádné e-maily)
Přispěvatel: Tchaj 19 Června 2014, 08:23:12
Ano, přišel mi právě před chvilkou Delivery Status: The recipient server did not accept our requests to connect. (gmail) Tedy zkusil jsem to poslat znovu abych se podíval zda to do logu něco zapíše (/var/log/mail.log) zapsalo to pouze:

Kód: [Vybrat]
Jun 19 08:15:03 xxxx sm-mta[5425]: s5J6F3nr005425: localhost.localdomain [127.0.0.1] did not issue MAIL/EXPN/VRFY/ETRN during connection to MTA-v4
Jun 19 08:15:03 xxxx dovecot: imap-login: Disconnected (disconnected before greeting, waited 0 secs): user=<>, rip=127.0.0.1, lip=127.0.0.1, secured, session=<pH0mTCr8ngB/AAAB>
Jun 19 08:15:03 xxxx dovecot: pop3-login: Disconnected (no auth attempts in 0 secs): user=<>, rip=127.0.0.1, lip=127.0.0.1, secured, session=<Iu4mTCr8MgB/AAAB>

Tohle se opakuje každých 5 minut. Jiné chyby tam nejsou co se týče toho e-mailu. Takže předpokládám že je něco vypnuté. Vzhledem k tomu delivery statusu.
Název: Re:Mail Server (nepřijímá žádné e-maily)
Přispěvatel: Petr Merlin Vaněček 19 Června 2014, 08:32:21
Nu a jsme na světě - gmail se nemůže na server připojit - tedy port 25 pro směr dovnitř (příchozí zpráva) buď není povolen (je-byl zablokován), nebo jsou špatně nastavené MX záznamy pro doménu.

Z původního dotazu jsem ale vyrozumněl, že na jiné uživatele v doméně zprávy chodí?
Název: Re:Mail Server (nepřijímá žádné e-maily)
Přispěvatel: Tchaj 19 Června 2014, 08:35:18
Asi jsem to špatně popsal čili nechodí to na žádný e-mail dovnitř.
Název: Re:Mail Server (nepřijímá žádné e-maily)
Přispěvatel: Petr Merlin Vaněček 19 Června 2014, 08:43:10
Pak se zaměřte na to, proč nefunguje připojení na port 25 z vnější strany.

První možnost je, že si to blokujete sami - ověření:
Kód: [Vybrat]
# iptables-save

Pokud ve výpisu nenajdeš nic, co by se vztahovalo k smtp (resp. portu 25), zkontroloval bych, že na dané IP vůbec SMTP server poslouchá (v /etc/postfix/main.cf položka inet_interfaces, buď tam bude all, nebo vyspecifikovaná jednotlivá rozhraní pro bind), pokud i toto bude v pořádku, pak to blokuje ISP.

A v neposlední řadě stále stojí za to překontrolovat MX záznamy domény:
Kód: [Vybrat]
dig -t MX domena.cz

V odpovědi by mělo být
Kód: [Vybrat]
;; ANSWER SECTION:
domena.cz. 86400 IN MX 0 a.zaznam.toho.serveru.domena.cz.

A pak ještě ověřit A záznam
Kód: [Vybrat]
dig -t A a.zaznam.toho.serveru.domena.cz

V odpovědi by mělo být
Kód: [Vybrat]
;; ANSWER SECTION:
a.zaznam.toho.serveru.domena.cz. 29563 IN A xxx.xxx.xxx.xxx

Kde místo xxx.xxx.xxx.xxx by měla být už veřejná IP toho serveru.
Ta IP se může vyskytovat už na místě odpovědi k MX záznamu.

K MX záznamům ještě dodám, že protože jsou správci serverů dosti divná sorta lidí a leckdy vůbec netuší, že něco takového existuje, novější MTA zkusí - pokud MX vůbec neexistuje - fintu; připojit se na port 25 DNS A záznamu domény druhého řádu tj. přímo na IP vztahující se k domena.cz. To jen taková malá vsuvka, kdy se pak správce diví, že mu doručování funguje tak z 75% cizích serverů a ostatní se vrací s tím, že se nelze připojit, případně že se mu uživatelé na některých portálech nemohou registrovat, protože neprojde ověření e-mailu (zkouška zda doména vůbec existuje a má MX)

PS: ta mříž - # u příkazu iptables-save znamená, že příkaz máš spouštět jako root (resp. pomocí sudo)
Název: Re:Mail Server (nepřijímá žádné e-maily)
Přispěvatel: Tchaj 19 Června 2014, 08:54:35
Děkuji vyzkouším a když tak dám vědět zatím děkuji
Název: Re:Mail Server (nepřijímá žádné e-maily)
Přispěvatel: Tchaj 19 Června 2014, 09:34:17
Nechce mi naběhnout postfix píše: postfix/postfix-script: fatal: the Postfix mail system is not running
a v /var/log/mail.err:

Kód: [Vybrat]
Jun 19 09:19:18 xxxxxxxx postfix/master[9458]: fatal: bind 0.0.0.0 port 25: Address already in use
Jun 19 09:19:32 xxxxxxxx postfix/master[9570]: fatal: bind 0.0.0.0 port 25: Address already in use
Jun 19 09:19:33 xxxxxxxx postfix/master[9569]: fatal: daemon initialization failure
Jun 19 09:19:34 xxxxxxxx postfix/postfix-script[9571]: fatal: mail system startup failed
Jun 19 09:19:40 xxxxxxxx sm-mta[9572]: s5J7Jewp009572: SYSERR(root): collect: Cannot write ./dfs5J7Jewp009572 (bfcommit, uid=0, gid=126): No such file or directory
Jun 19 09:19:45 xxxxxxxx postfix/postfix-script[9579]: fatal: the Postfix mail system is not running
Jun 19 09:20:12 xxxxxxxx postfix/postfix-script[9643]: error: unknown command: 'restart'
Jun 19 09:20:12 xxxxxxxx postfix/postfix-script[9644]: fatal: usage: postfix start (or stop, reload, abort, flush, check, status, set-permissions, upgrade-configuration)
Jun 19 09:21:12 xxxxxxxx sm-mta[9766]: s5J7LCCa009766: SYSERR(root): collect: Cannot write ./dfs5J7LCCa009766 (bfcommit, uid=0, gid=126): No such file or directory
Jun 19 09:21:16 xxxxxxxx postfix/postfix-script[9772]: error: unknown command: 'restart'
Jun 19 09:21:16 xxxxxxxx postfix/postfix-script[9773]: fatal: usage: postfix start (or stop, reload, abort, flush, check, status, set-permissions, upgrade-configuration)
Jun 19 09:21:24 xxxxxxxx postfix/master[9874]: fatal: bind 0.0.0.0 port 25: Address already in use
Jun 19 09:21:25 xxxxxxxx postfix/master[9873]: fatal: daemon initialization failure
Jun 19 09:21:26 xxxxxxxx postfix/postfix-script[9875]: fatal: mail system startup failed
Jun 19 09:21:50 xxxxxxxx postfix/master[9977]: fatal: bind 0.0.0.0 port 25: Address already in use
Jun 19 09:21:51 xxxxxxxx postfix/master[9976]: fatal: daemon initialization failure
Jun 19 09:21:52 xxxxxxxx postfix/postfix-script[9978]: fatal: mail system startup failed
Jun 19 09:21:59 xxxxxxxx postfix/postfix-script[9985]: fatal: the Postfix mail system is not running
Jun 19 09:23:08 xxxxxxxx sm-mta[10006]: s5J7N8Ml010006: SYSERR(root): collect: Cannot write ./dfs5J7N8Ml010006 (bfcommit, uid=0, gid=126): No such file or directory
Jun 19 09:23:08 xxxxxxxx sm-mta[10007]: s5J7N85g010007: SYSERR(root): collect: Cannot write ./dfs5J7N85g010007 (bfcommit, uid=0, gid=126): No such file or directory
Jun 19 09:23:08 xxxxxxxx sm-mta[10008]: s5J7N8pe010008: SYSERR(root): collect: Cannot write ./dfs5J7N8pe010008 (bfcommit, uid=0, gid=126): No such file or directory
Jun 19 09:23:15 xxxxxxxx postfix/postfix-script[10017]: fatal: the Postfix mail system is not running
Jun 19 09:24:33 xxxxxxxx postfix/postfix-script[10199]: fatal: the Postfix mail system is not running
Jun 19 09:24:35 xxxxxxxx postfix/postfix-script[10206]: fatal: the Postfix mail system is not running
Jun 19 09:24:36 xxxxxxxx postfix/postfix-script[10213]: fatal: the Postfix mail system is not running
Jun 19 09:24:36 xxxxxxxx postfix/postfix-script[10220]: fatal: the Postfix mail system is not running
Jun 19 09:24:38 xxxxxxxx postfix/postfix-script[10227]: fatal: the Postfix mail system is not running
Jun 19 09:28:49 xxxxxxxx postfix/master[10666]: fatal: bind 0.0.0.0 port 25: Address already in use
Jun 19 09:28:57 xxxxxxxx postfix/master[10768]: fatal: bind 0.0.0.0 port 25: Address already in use
Jun 19 09:28:58 xxxxxxxx postfix/master[10767]: fatal: daemon initialization failure
Jun 19 09:28:59 xxxxxxxx postfix/postfix-script[10769]: fatal: mail system startup failed

a v /var/log/mail.log:

Kód: [Vybrat]
Jun 19 09:25:03 xxxxxxxx sm-mta[10260]: s5J7P3Rb010260: localhost.localdomain [127.0.0.1] did not issue MAIL/EXPN/VRFY/ETRN during connection to MTA-v4
Jun 19 09:25:03 xxxxxxxx dovecot: imap-login: Disconnected (disconnected before greeting, waited 0 secs): user=<>, rip=127.0.0.1, lip=127.0.0.1, secured, session=<Zvt8Riv8BgB/AAAB>
Jun 19 09:25:03 xxxxxxxx dovecot: pop3-login: Disconnected (no auth attempts in 0 secs): user=<>, rip=127.0.0.1, lip=127.0.0.1, secured, session=<XHx9Riv8mgB/AAAB>
Jun 19 09:25:03 xxxxxxxx postfix/postqueue[10272]: warning: Mail system is down -- accessing queue directly
Jun 19 09:28:49 xxxxxxxx postfix/master[10666]: fatal: bind 0.0.0.0 port 25: Address already in use
Jun 19 09:28:57 xxxxxxxx postfix/postfix-script[10766]: starting the Postfix mail system
Jun 19 09:28:57 xxxxxxxx postfix/master[10768]: fatal: bind 0.0.0.0 port 25: Address already in use
Jun 19 09:28:58 xxxxxxxx postfix/master[10767]: fatal: daemon initialization failure
Jun 19 09:28:59 xxxxxxxx postfix/postfix-script[10769]: fatal: mail system startup failed
Jun 19 09:30:03 xxxxxxxx sm-mta[10925]: s5J7U3AT010925: localhost.localdomain [127.0.0.1] did not issue MAIL/EXPN/VRFY/ETRN during connection to MTA-v4
Jun 19 09:30:03 xxxxxxxx dovecot: pop3-login: Disconnected (no auth attempts in 0 secs): user=<>, rip=127.0.0.1, lip=127.0.0.1, secured, session=<7+BlWCv8oAB/AAAB>
Jun 19 09:30:03 xxxxxxxx dovecot: imap-login: Disconnected (no auth attempts in 0 secs): user=<>, rip=127.0.0.1, lip=127.0.0.1, secured, session=<o/dlWCv8DAB/AAAB>
Jun 19 09:30:03 xxxxxxxx postfix/postqueue[10936]: warning: Mail system is down -- accessing queue directly

Co s tím?
Název: Re:Mail Server (nepřijímá žádné e-maily)
Přispěvatel: Petr Merlin Vaněček 19 Června 2014, 09:37:07
Kód: [Vybrat]
bind 0.0.0.0 port 25: Address already in use

Port už obsadilo cosi jiného, co zjistíš takto:
Kód: [Vybrat]
# lsof -i :25

Už dokonce i vidím co: sm-mta resp. sendmail (?)
Název: Re:Mail Server (nepřijímá žádné e-maily)
Přispěvatel: Tchaj 19 Června 2014, 09:39:51
Kód: [Vybrat]
sendmail- 30481 root    4u  IPv4 719716      0t0  TCP localhost.localdomain:smtp (LISTEN)
A co stím protože teď nefunguje vůbec ani odesílání e-mailů ze serveru.
Název: Re:Mail Server (nepřijímá žádné e-maily)
Přispěvatel: Petr Merlin Vaněček 19 Června 2014, 09:40:37
Kód: [Vybrat]
apt-get remove sendmail
Název: Re:Mail Server (nepřijímá žádné e-maily)
Přispěvatel: Tchaj 19 Června 2014, 09:42:45
Sendmail to nemůže odstranit neboť neexistuje? co to má být? :D
Název: Re:Mail Server (nepřijímá žádné e-maily)
Přispěvatel: marun 19 Června 2014, 09:48:45
tak ho první nainstaluj a pak odinstaluj
Název: Re:Mail Server (nepřijímá žádné e-maily)
Přispěvatel: Petr Merlin Vaněček 19 Června 2014, 09:50:02
Zkus tedy
Kód: [Vybrat]
sudo apt-get remove sendmail*

Pokud ani to neprojde, tak snad zjistíme, co ten proces je vlastně zač:
Kód: [Vybrat]
ps wax | grep sendmail

Případně jej sestřel:
Kód: [Vybrat]
sudo kill -9 30481
a pak zkus spustit postfix. Nicméně stejně jsou v systému dva MTA (což by balíčkovací systém neměl dopustit)
Název: Re:Mail Server (nepřijímá žádné e-maily)
Přispěvatel: Tchaj 19 Června 2014, 09:52:19
Kód: [Vybrat]
# ps wax | grep sendmail

15053 ?        Ss     0:00 sendmail: MTA: accepting connections
18261 pts/0    S+     0:00 grep --color=auto sendmail

Pořád nejde nastartovat postfix
Název: Re:Mail Server (nepřijímá žádné e-maily)
Přispěvatel: Petr Merlin Vaněček 19 Června 2014, 09:56:54
Ještě mne napadá:
Kód: [Vybrat]
sudo apt-get remove sensible-mda
Název: Re:Mail Server (nepřijímá žádné e-maily)
Přispěvatel: Tchaj 19 Června 2014, 09:59:11
Furt nic pořád nechce naběhnout postfix a sendmail se nechce odstranit.

EDIT: už se mi to podařilo
Název: Re:Mail Server (nepřijímá žádné e-maily)
Přispěvatel: Tchaj 19 Června 2014, 10:03:36
Jinak u příkazu není tam vůbec SMTP:

Kód: [Vybrat]
# iptables-save

*filter
:INPUT ACCEPT [26052:5939518]
:FORWARD ACCEPT [0:0]
:OUTPUT ACCEPT [16151:29119448]
:fail2ban-dovecot-pop3imap - [0:0]
:fail2ban-pureftpd - [0:0]
:fail2ban-sasl - [0:0]
:fail2ban-ssh - [0:0]
-A INPUT -p tcp -m multiport --dports 110,995,143,993 -j fail2ban-dovecot-pop3imap
-A INPUT -p tcp -m multiport --dports 21 -j fail2ban-pureftpd
-A INPUT -p tcp -m multiport --dports 25 -j fail2ban-sasl
-A INPUT -p tcp -m multiport --dports 22 -j fail2ban-ssh
-A fail2ban-dovecot-pop3imap -j RETURN
-A fail2ban-pureftpd -j RETURN
-A fail2ban-sasl -j RETURN
-A fail2ban-ssh -j RETURN


MX záznamy jsou v pořádku
Název: Re:Mail Server (nepřijímá žádné e-maily)
Přispěvatel: Petr Merlin Vaněček 19 Června 2014, 10:10:27
Problém je, že balíčků, které jako "pomocníčka" instalují sm-mta je celá řada a najít zrovna ten, kterého je součástí bude asi složitější.

1) service sendmail stop
2) podívat se do /etc/sendmail nebo podobných, třeba to napoví

Opravdu není nainstalován balík sensible-mda ?

EDIT: Podařilo - takže jaký je stav?
Název: Re:Mail Server (nepřijímá žádné e-maily)
Přispěvatel: Tchaj 19 Června 2014, 10:12:59
To už jsem opravil už to píše při příkazu:
Kód: [Vybrat]
# lsof -i :25

master  22735    root   13u  IPv4 10927301      0t0  TCP *:smtp (LISTEN)
master  22735    root   14u  IPv6 10927302      0t0  TCP *:smtp (LISTEN)
smtpd   23189 postfix    6u  IPv4 10927301      0t0  TCP *:smtp (LISTEN)
smtpd   23189 postfix    7u  IPv6 10927302      0t0  TCP *:smtp (LISTEN)

Takže zpět k problému proč nechodí emaily do serveru v předchozí zprávě před tou vaší jsem vám postoval co to vypíše při příkazu: # iptables-save
Název: Re:Mail Server (nepřijímá žádné e-maily)
Přispěvatel: Petr Merlin Vaněček 19 Června 2014, 10:17:54
OK, toto vypadá na normálně se tvářící běžící postfix.
Zkus se z vnějšku pomocí telnet nebo nc připojit na tu veřejnou IP na port 25.
Název: Re:Mail Server (nepřijímá žádné e-maily)
Přispěvatel: Tchaj 19 Června 2014, 10:18:54
Tak jsem zkusil znovu poslat email na email na serveru a napsalo to v logu:

Kód: [Vybrat]
Jun 19 10:13:57 xxxxx postfix/smtpd[23256]: NOQUEUE: reject: RCPT from mail-qa0-f49.google.com[209.x.x.x]: 454 4.7.1 <xxx@xxx.cz>: Relay access denied; from=<xxxx@gmail.com> to=<xxx@xxxx.cz> proto=ESMTP helo=<mail-qa0-xx.google.com>
Název: Re:Mail Server (nepřijímá žádné e-maily)
Přispěvatel: Petr Merlin Vaněček 19 Června 2014, 10:23:20
Fajn, takže teď už je postfix dostupný.
Příjem mailu zakázal, protože je blbě konfigurace - to=<xxx@xxxx.cz> doména xxxx.cz není v main.cf uvedena v mydestination.

Pokud se využívá virtuálních domén, bude potřeba hledat to v tabulce odkazované z virtual_mailbox_domains v main.cf
Název: Re:Mail Server (nepřijímá žádné e-maily)
Přispěvatel: Tchaj 19 Června 2014, 10:24:39
A jak teda docílit aby si to bralo samo z db ISPConfigu ? aniž bych to musel manuálně přidávat? těch domén je docela dost
Název: Re:Mail Server (nepřijímá žádné e-maily)
Přispěvatel: Petr Merlin Vaněček 19 Června 2014, 10:26:10
To je spíše otázka do fóra ISPConfigu, nebo na někoho, kdo tenhle "produkt" zná. Popravdě ho moc nemusím, protože si dělá ledacos sám a divně. A ubohý konfigurátor pak totálně netuší, kde je chyba.
Název: Re:Mail Server (nepřijímá žádné e-maily)
Přispěvatel: Tchaj 19 Června 2014, 10:28:43
No tak díky teda za pomoc i když jste mi moc nepomohl ale děkuji vám za Váš drahocenný čas ještě dotaz co byste doporučil místo ISPConfig?
Název: Re:Mail Server (nepřijímá žádné e-maily)
Přispěvatel: Petr Merlin Vaněček 19 Června 2014, 10:38:25
No tak díky teda za pomoc i když jste mi moc nepomohl ale děkuji vám za Váš drahocenný čas ještě dotaz co byste doporučil místo ISPConfig?

Nezlobte se, ale nepovažujete tento svůj příspěvek za trochu ... divný? Nebo jsem jen já už moc vztahovačný ...

Klidně použijte ISPConfig, ale jak jsem řekl, vyzkoušel jsem před nějakým časem, občas o něj zakopnu, ujistím se, že o něj nestojím a jdu dál. Ve své poslední odpovědi jsem dával prostor ostatním (kdo jej znají a používají), aby se vyjádřili a pomohli. Tuším, že problém bude v hodnotě virtual_mailbox_domains, kam jsem také směřoval, ale nevidím Váš main.cf, nevím, zda si jej ISPConfig už nějak upravil, také si myslím, že nebude problém jen tam, ale i v nastavení virtuálních účtů jako celku, což se ale opět týká jen konfigurace postfixu v závislosti na ISPConfigu, které dopodrobna neznám, proto jsem odkazoval buď na někoho, kdo toho zná, nebo na podporu ISPConfigu.

PS: Stále je možnost - jak psal Martin - svěřit to někomu, kdo ví kam šáhnout. Například placené podpoře.
Název: Re:Mail Server (nepřijímá žádné e-maily)
Přispěvatel: Tchaj 19 Června 2014, 10:41:12
No tak díky teda za pomoc i když jste mi moc nepomohl ale děkuji vám za Váš drahocenný čas ještě dotaz co byste doporučil místo ISPConfig?

Nezlobte se, ale nepovažujete tento svůj příspěvek za trochu ... divný? Nebo jsem jen já už moc vztahovačný ...

Klidně použijte ISPConfig, ale jak jsem řekl, vyzkoušel jsem před nějakým časem, občas o něj zakopnu, ujistím se, že o něj nestojím a jdu dál. Ve své poslední odpovědi jsem dával prostor ostatním (kdo jej znají a používají), aby se vyjádřili a pomohli. Tuším, že problém bude v hodnotě virtual_mailbox_domains, kam jsem také směřoval, ale nevidím Váš main.cf, nevím, zda si jej ISPConfig už nějak upravil, také si myslím, že nebude problém jen tam, ale i v nastavení virtuálních účtů jako celku, což se ale opět týká jen konfigurace postfixu v závislosti na ISPConfigu, které dopodrobna neznám, proto jsem odkazoval buď na někoho, kdo toho zná, nebo na podporu ISPConfigu.

PS: Stále je možnost - jak psal Martin - svěřit to někomu, kdo ví kam šáhnout. Například placené podpoře.


Tak vypadá že to asi funguje ale problém je ten že zase nějak nefunguje roundcube web klient.
Kód: [Vybrat]
Jun 19 10:36:51 xxxx postfix/smtpd[24543]: 13C00346901: client=mail-qg0-xxx.google.com[209.85.192.48]
Jun 19 10:36:51 xxxx postfix/cleanup[24583]: 13C00346901: message-id=<CANWid3bAbqwsp0y8bnZcLWLH8hL3yXHVpHNo8FpNKWiTS6jADg@mail.gmail.com>
Jun 19 10:36:51 xxxx postfix/qmgr[24356]: 13C00346901: from=<xxxxx@gmail.com>, size=1746, nrcpt=1 (queue active)
Jun 19 10:36:51 xxxxx postfix/local[24585]: 13C00346901: to=<xxx@xxxxx.cz>, relay=local, delay=0.33, delays=0.33/0/0/0.01, dsn=2.0.0, status=sent (delivered to mailbox)
Jun 19 10:36:51 xxxx postfix/qmgr[24356]: 13C00346901: removed
Název: Re:Mail Server (nepřijímá žádné e-maily)
Přispěvatel: Tchaj 19 Června 2014, 10:45:04
main.cf vypadá takto:

Kód: [Vybrat]
# See /usr/share/postfix/main.cf.dist for a commented, more complete version


# Debian specific:  Specifying a file name will cause the first
# line of that file to be used as the name.  The Debian default
# is /etc/mailname.
#myorigin = /etc/mailname

smtpd_banner = $myhostname ESMTP $mail_name (Ubuntu)
biff = no

# appending .domain is the MUA's job.
append_dot_mydomain = no
# Uncomment the next line to generate "delayed mail" warnings
#delay_warning_time = 4h

readme_directory = no



# TLS parameters
smtpd_tls_cert_file= /etc/ssl/certs/ssl-cert-snakeoil.pem
smtpd_tls_key_file= /etc/ssl/private/ssl-cert-snakeoil.key
smtpd_tls_session_cache_database = btree:${data_directory}/smtpd_scache
smtp_tls_session_cache_database = btree:${data_directory}/smtp_scache

# See /usr/share/doc/postfix/TLS_README.gz in the postfix-doc package for
# information on enabling SSL in the smtp client.

smtpd_relay_restrictions = permit_mynetworks defer_unauth_destination permit_sasl_authenticated



#smtpd_client_restrictions=permit_sasl_authenticated,reject
#smtpd_recipient_restrictions = permit_mynetworks, permit_sasl_authenticated, reject_non_fqdn_hostname, reject_non_fqdn_sender, reject_non_fqdn_recipient, reject_unauth_destination, reject_unauth_pipelining, reject_invalid_hostname, reject_rhsbl_client blackhole.securitysage.com, reject_rhsbl_sender blackhole.securitysage.com, reject_rbl_client zombie.dnsbl.sorbs.net, reject_rbl_client relays.ordb.org, reject_rbl_client opm.blitzed.org, reject_rbl_client sbl.spamhaus.org, reject_unknown_reverse_client_hostname, permit
#smtpd_relay_restrictions = permit_mynetworks, permit_sasl_authenticated, reject_unauth_destination

#smtpd_recipient_restrictions = permit_mynetworks, permit_sasl_authenticated, check_recipient_access mysql:/etc/postfix/mysql-virtual_recipient.cf, reject_unauth_destination
#smtpd_relay_restrictions = permit_mynetworks, permit_sasl_authenticated, reject_unauth_destination
#smtpd_recipient_restrictions = permit_sasl_authenticated, reject_unauth_destination
myhostname = xxxxxx.cz
alias_maps = hash:/etc/aliases
#alias_maps = hash:/etc/aliases, hash:/var/lib/mailman/data/aliases


alias_database = hash:/etc/aliases
#alias_database = hash:/etc/aliases, hash:/var/lib/mailman/data/aliases

myorigin = /etc/mailname

mydestination = xxxxx.cz, xxxxxx.cz, xxxxx.cz, xxxxxx.cz, xxxxxx.cz, xxxxx.net, localhost.localdomain, localhost
#mydestination = /etc/postfix/mydomains
#$myhostname, localhost.$mydomain
#mydomain = xxxxx
#relay_domains = $mydestination

#$myhostname, localhost.$mydomain, localhost, $mydomain
#xxxx.xxx, xxxx, localhost.localdomain, localhost
relayhost =
mynetworks = 127.0.0.0/8 [::ffff:127.0.0.0]/104 [::1]/128
#[::ffff:127.0.0.0]/104 [::1]/128 37.157.197.145
mailbox_size_limit = 0
recipient_delimiter = +
inet_interfaces = all
html_directory = /usr/share/doc/postfix/html
message_size_limit = 0
inet_protocols = all
smtpd_sasl_type = dovecot
smtpd_sasl_path = private/auth-client

#relay_recipient_maps = hash:/etc/postfix/mydomains
#smtpd_recipient_restrictions = permit_mynetworks, permit_sasl_authenticated, reject_unauth_destination
smtpd_sasl_local_domain =
smtpd_sasl_security_options = noanonymous
broken_sasl_auth_clients = no
smtpd_sasl_auth_enable = no
smtpd_tls_loglevel = 4
Název: Re:Mail Server (nepřijímá žádné e-maily)
Přispěvatel: Martin - ViPEr*CZ* 19 Června 2014, 10:46:33
ISPConfig normálně používám a je docela fajn. Neříkám, že je nejlepší, ale je fajn.... a je v PHPku psanej, takže se dá i ohýbat dle potřeby.
ISPConfig je jak pro malý děti, vše si nastaví při instalaci sám a není moc třeba lozit do terminálu. Evidentně v tomhle případě to někdo zvoral... buď Vy nebo někdo komu jste to dali nainstalit. Zřejmě nemáte moc zkušeností, když ani nevidíte, že nelze nastartovat postfix kvůli obsazenému portu.
Proto jestli jste to dostal v práci nastartost, tak spíše doporučuji, aby Vám to někdo outsourcoval nebo ať Vás aspoň pošlou na nějaké školení.
Název: Re:Mail Server (nepřijímá žádné e-maily)
Přispěvatel: Tchaj 19 Června 2014, 10:56:23
ISPConfig normálně používám a je docela fajn. Neříkám, že je nejlepší, ale je fajn.... a je v PHPku psanej, takže se dá i ohýbat dle potřeby.
ISPConfig je jak pro malý děti, vše si nastaví při instalaci sám a není moc třeba lozit do terminálu. Evidentně v tomhle případě to někdo zvoral... buď Vy nebo někdo komu jste to dali nainstalit. Zřejmě nemáte moc zkušeností, když ani nevidíte, že nelze nastartovat postfix kvůli obsazenému portu.
Proto jestli jste to dostal v práci nastartost, tak spíše doporučuji, aby Vám to někdo outsourcoval nebo ať Vás aspoň pošlou na nějaké školení.

Zatím z ispconfig je to v pohodě každopádně já nějaké zkušenosti mám to bych jinak asi nedělal jde o to že jsem to tady chtěl rozvětvit aby někdo z případným stejným problémem měl řešení. A pokud máte nadále nějaké připomínky tak Vás žádám prosím nepište pokud nechcete poradit ke konkrétnímu případu. To tu pak všechno ztrácí význam. A jako moderátor byste to měl vědět. Děkuji za pochopení a omlouvám se pokud vás to nějakým způsobem urazilo
Název: Re:Mail Server (nepřijímá žádné e-maily)
Přispěvatel: Martin - ViPEr*CZ* 19 Června 2014, 11:10:34
Neurazilo.... v pořádku, čekal jsem podobnou reakci. A ovšem chápu celou situaci a jsem rád, že i Petr poslal nějaké konkrétní rady.
Na druhou stranu bych chtěl, aby jste chápal i mě. Když jsem měl podobné problémy, tak jsem je řešil stejně a mnohdy mi nikdo taky nepomohl. Většinou google, placená školení a podobně. Takže na větvi jako je podpora pro server, bych ani neočekával, že mi to někdo opraví a to zdarma. Spíš očekávám na takovýchto fórech/vláknech, že mě někdo jen nakopne nebo pošle funkční návod, kterej jsem osobně přehlédl na googlu, když jsem nevhodně volil klíčová slova.
Název: Re:Mail Server (nepřijímá žádné e-maily)
Přispěvatel: Tchaj 19 Června 2014, 11:16:24
Já sem rád že mi poradil každopádně sem se dostal trochu dál já sem pouze samouk nikdo mě nic neučil a už vůbec né škola (všechno sem se naučil z knih nebo praktická část) já sem spíše programátor správu serveru jsem dostal já jelikož nikdo jiný se o to starat nechtěl neboť je to velká odpovědnost. Pořád se mám co učit, ale jelikož z mail serverem sem neměl nikdy zkušenost tak potřebuji dostrkat k nějakému postupu. Protože mail server je utrpení :D. každopádně díky
Název: Re:Mail Server (nepřijímá žádné e-maily)
Přispěvatel: Martin - ViPEr*CZ* 19 Června 2014, 12:03:15
Já sem rád že mi poradil každopádně sem se dostal trochu dál já sem pouze samouk nikdo mě nic neučil a už vůbec né škola (všechno sem se naučil z knih nebo praktická část) já sem spíše programátor správu serveru jsem dostal já jelikož nikdo jiný se o to starat nechtěl neboť je to velká odpovědnost. Pořád se mám co učit, ale jelikož z mail serverem sem neměl nikdy zkušenost tak potřebuji dostrkat k nějakému postupu. Protože mail server je utrpení :D. každopádně díky
To jsme na tom podobně. Já se na škole IT také neučil a jsem spíše také programátor.
Narozdíl asi od Vás jsem se od knih dostal i k investicím finančím a absolvoval pár školení. Což by si mohli ve firmě uvědomit a poslat Vás na něco, když už to po Vás najednou chtějí. A nebo by Vám to měl někdo outsoursovat. Pak lidi jako já nemaj kšefty a dělá to někdo z učebnice za pochodu  ;D
Název: Re:Mail Server (nepřijímá žádné e-maily)
Přispěvatel: Petr Merlin Vaněček 19 Června 2014, 12:48:29
Pak lidi jako já nemaj kšefty a dělá to někdo z učebnice za pochodu  ;D

Amen, jsme na tom stejně :)

K tématu:
Kód: [Vybrat]
#mydestination = /etc/postfix/mydomains

Tuším, že v /etc/postfix/mydomains bude mysql konfigurace pro připojení postfixu a vlastní dotaz do DB.
Je tam toho hromada zakomentovaného, takže ISPConfig viditelně něco nastavoval a pak to buď někdo zakomentoval ručně, nebo to udělal sám ISPConfig (a to jsou přesně ty chvíle, kdy zbožňuji ISPConfig)

Já neříkám, že je ISPConfig obecně špatný, chápu a respektuji, že jsou lidé, kteří jsou s ním maximálně spokojeni, jen můj názor je takový, jaký jsem psal, protože pokud to nefunguje, nebo si to dělá co chce, je to problém a je to problém dohledat. Osobně mám rád kontrolu nad tím, co se na serveru děje, takže víceméně vše nastavuji ručně + mám pár letitých vlastních scriptů, které mi následně s centralizovanou správou pomáhají.
Název: Re:Mail Server (nepřijímá žádné e-maily)
Přispěvatel: Tchaj 19 Června 2014, 13:10:12
Pak lidi jako já nemaj kšefty a dělá to někdo z učebnice za pochodu  ;D

Amen, jsme na tom stejně :)

K tématu:
Kód: [Vybrat]
#mydestination = /etc/postfix/mydomains

Tuším, že v /etc/postfix/mydomains bude mysql konfigurace pro připojení postfixu a vlastní dotaz do DB.
Je tam toho hromada zakomentovaného, takže ISPConfig viditelně něco nastavoval a pak to buď někdo zakomentoval ručně, nebo to udělal sám ISPConfig (a to jsou přesně ty chvíle, kdy zbožňuji ISPConfig)

Já neříkám, že je ISPConfig obecně špatný, chápu a respektuji, že jsou lidé, kteří jsou s ním maximálně spokojeni, jen můj názor je takový, jaký jsem psal, protože pokud to nefunguje, nebo si to dělá co chce, je to problém a je to problém dohledat. Osobně mám rád kontrolu nad tím, co se na serveru děje, takže víceméně vše nastavuji ručně + mám pár letitých vlastních scriptů, které mi následně s centralizovanou správou pomáhají.

Díky za rady už se mi to podařilo vyřešit jen teď mám problém z roundcube ale to už si snad vyřeším sám ještě jednou díky za váš čas :)