Postfix error command not recognized

Ответили на вопрос 3 человека. Оцените лучшие ответы! И подпишитесь на вопрос, чтобы узнавать о появлении новых ответов.

Здравствуйте уважаемые коллеги,

Хочу прикрыть Postfix от злобного внешнего мира NATом
NAT на CISCO ASA 5005
Пробросил 25 порт,
Cделал базовую настройку,
Тестовое письмо успешно отправляется из локальной сети (через telnet),

Однако
при попытке отправить тестовое письмо через telnet консоль из интернета получаю следующее —

220 ***************************************
helo TESTUS
502 5.5.2 Error: command not recognized
mail from: root@contoso.loc
502 5.5.2 Error: command not recognized
421 4.4.2 smtp.contoso.loc Error: timeout exceeded

При этом в логaх пусто —

root@smtp:~$ cat /var/log/mail.log
Nov 25 10:27:19 smtp postfix/smtpd[2825]: connect from unknown[xxx.xxx.82.133]
Nov 25 10:32:58 smtp postfix/smtpd[2825]: timeout after UNKNOWN from unknown[xxx.xxx.82.133]
Nov 25 10:32:58 smtp postfix/smtpd[2825]: disconnect from unknown[xxx.xxx.82.133]

Правильность проброса порта сомнений не вызывает,
сделана по аналогии с SSH,RDP,http которые успешно работают.

Изменил настройки

mynetworks = 0.0.0.0/0
smtpd_delay_reject = no
mynetworks_style = class

НЕ ПОМОГЛО

Уважаемые коллеги! Подскажите пожалуйста куда копать
:(

Содержимое конф.файла —

root@smtp:~$ sudo cat /etc/postfix/main.cf | grep -v '^#'

smtpd_banner = $myhostname ESMTP $mail_name (Ubuntu)
biff = no
append_dot_mydomain = no
readme_directory = no

smtpd_tls_cert_file=/etc/ssl/certs/ssl-cert-snakeoil.pem
smtpd_tls_key_file=/etc/ssl/private/ssl-cert-snakeoil.key
smtpd_use_tls=yes
smtpd_tls_session_cache_database = btree:${data_directory}/smtpd_scache
smtp_tls_session_cache_database = btree:${data_directory}/smtp_scache

smtpd_relay_restrictions = permit_mynetworks permit_sasl_authenticated defer_unauth_destination
myhostname = smtp.contoso.loc
mydomain = contoso.loc
alias_maps = hash:/etc/postfix/aliases
alias_database = hash:/etc/postfix/aliases
myorigin = /etc/mailname
mydestination = $mydomain, $myhostname, localhost.contoso.loc, localhost
relayhost =
mynetworks = 0.0.0.0/0
mailbox_size_limit = 0
recipient_delimiter = +
inet_interfaces = all
inet_protocols = ipv4

smtpd_delay_reject = no
mynetworks_style = class
debug_peer_level = 2


2

2

Доброго времени суток, лор.
Меня обуяла жажда опыта шифрования, но т.к. первый раз столкнулся с шифрованием чего-либо, наткнулся на проблемы. Openfire вроде смог зашифровать, но не для всех клиентов (Jasmine IM включает шифрование, Psi+ нет). Dovecot я без проблем зашифровал (вроде), а вот с Postfix’ом какая-то беда. Для почтовых сервисов использую StartSSL’овский сертификат для WEB-сервера. Гугл что-то как-то не помог. По этому ману получился самый правдоподобный вариант, но всё равно не рабочий. Я уже задолбался ковырять.

Пытаюсь сделать openssl s_client -starttls smtp -showcerts -connect localhost:25. Выхлоп http://pastebin.com/fQBrZySD. Я думаю, именно тут заключена проблема (а именно в verify error:num=20:unable to get local issuer certificate), но не знаю, как её решить.
journalctl -xn http://pastebin.com/Q9WQfQHt

Попытка отправить письмо из roundcube (journalctl) — http://pastebin.com/S7gmbk2B

Ах да, конфиг postfix’а дефолтный, в конец добавил:

relay_domains = *
virtual_alias_maps = proxy:mysql:/etc/postfix/virtual_alias_maps.cf
virtual_mailbox_domains = proxy:mysql:/etc/postfix/virtual_domains_maps.cf
virtual_mailbox_maps = proxy:mysql:/etc/postfix/virtual_mailbox_maps.cf
virtual_mailbox_base = /home/vmail
virtual_mailbox_limit = 512000000
virtual_minimum_uid = 5000
virtual_transport = virtual
virtual_uid_maps = static:5000
virtual_gid_maps = static:5000
local_transport = virtual
local_recipient_maps = $virtual_mailbox_maps
transport_maps = hash:/etc/postfix/transport

smtpd_sasl_auth_enable = yes
smtpd_sasl_type = dovecot
smtpd_sasl_path = /var/run/dovecot/auth-client
smtpd_recipient_restrictions = permit_mynetworks, permit_sasl_authenticated, reject_unauth_destination
smtpd_relay_restrictions = permit_mynetworks, permit_sasl_authenticated, reject_unauth_destination
smtpd_sasl_security_options = noanonymous

smtpd_tls_CAfile = /etc/ssl/mail/ca-bundle.crt
smtpd_tls_cert_file = /etc/ssl/mail/mail.domain.net.pem
smtpd_tls_key_file = /etc/ssl/mail/mail.domain.net.pem
smtpd_tls_session_cache_database = btree:/var/lib/postfix/smtpd_tls_session_cache
smtpd_use_tls = yes

smtp_tls_CAfile = /etc/ssl/mail/ca-bundle.crt
smtp_tls_session_cache_database = btree:/var/lib/postfix/smtp_tls_session_cache
smtpd_tls_security_level = may

smtpd_tls_received_header = yes
smtpd_tls_loglevel = 1
smtpd_tls_auth_only = no
tls_random_source = dev:/dev/urandom

ca-bundle.crt от StartSSL, mail.domain.net.pem — слитие расшифрованного ключа, моего сертификата и sub.class1.server.ca.pem

Archlinux x86_64 только что обновлённый. Что делать, как быть?

Модератор: xM

Правила форума
Убедительная просьба юзать теги [code] при оформлении листингов.
Сообщения не оформленные должным образом имеют все шансы быть незамеченными.

ivan__

сержант
Сообщения: 234
Зарегистрирован: 2009-08-11 15:48:32
Откуда: Питер

postfix

После переустановки postfix с поддержкой mysql (postfix 2.6.5.1) при подключении к нему по телнету выдает

Код: Выделить всё

220 mail.spb.ru ESMTP Postfix
helo pop.mail.ru
502 5.5.2 Error: command not recognized
helo pop.mail.ru
250 mail.spb.ru

Причем не важно, что посылать ему, первое что он выдает 502 5.5.2 Error: command not recognized.


Хостинговая компания Host-Food.ru

Хостинг HostFood.ru

 

Услуги хостинговой компании Host-Food.ru

Хостинг HostFood.ru

Тарифы на хостинг в России, от 12 рублей: https://www.host-food.ru/tariffs/hosting/
Тарифы на виртуальные сервера (VPS/VDS/KVM) в РФ, от 189 руб.: https://www.host-food.ru/tariffs/virtualny-server-vps/
Выделенные сервера, Россия, Москва, от 2000 рублей (HP Proliant G5, Intel Xeon E5430 (2.66GHz, Quad-Core, 12Mb), 8Gb RAM, 2x300Gb SAS HDD, P400i, 512Mb, BBU):
https://www.host-food.ru/tariffs/vydelennyi-server-ds/
Недорогие домены в популярных зонах: https://www.host-food.ru/domains/


Аватара пользователя

m0ps

лейтенант
Сообщения: 986
Зарегистрирован: 2008-05-08 20:18:06
Откуда: Chernigov (Ukraine)
Контактная информация:

Re: postfix

Непрочитанное сообщение

m0ps » 2009-09-15 20:55:48

встречал такое у себя на работе на одной(!) машинке с win2k, на остальных все ок… копать — не копал, т.к. это не мешает работать почте


ivan__

сержант
Сообщения: 234
Зарегистрирован: 2009-08-11 15:48:32
Откуда: Питер

Re: postfix

Непрочитанное сообщение

ivan__ » 2009-09-15 21:47:43

Ну работать-то не мешает, но хотелось бы знать почему такая фигня возникла. Переустановка postfix не помагает. Если все переустановить я думаю проблема исчезнет, но все же.
И вроде как там с портами чего то нашаманили или на VDA сайте — контрольная сумма неправильная. С понедельника не поставить. :(


Gena

проходил мимо

Re: postfix

Непрочитанное сообщение

Gena » 2009-09-16 0:43:23

Попробуйте с другой машыны и жылательно тойже потсети в которой находитса сервак


ivan__

сержант
Сообщения: 234
Зарегистрирован: 2009-08-11 15:48:32
Откуда: Питер

Re: postfix

Непрочитанное сообщение

ivan__ » 2009-09-16 9:57:25

С другой машины все нормально.
Разобрался, в putty переключил — telnet negotiation mode в passivе стало все нормально. :smile:


Понравилась статья? Поделить с друзьями:
  • Poster cdn resource access error xiaomi tv
  • Postcard коды ошибок
  • Postal 3 вылетает при броске гранаты как исправить
  • Postal 2 ошибка при запуске 0xc000007b
  • Postal 2 ошибка msvcr120 dll