Aller au contenu

cricx

Membres
  • Compteur de contenus

    3919
  • Inscription

  • Dernière visite

  • Jours gagnés

    3

Tout ce qui a été posté par cricx

  1. Cher Christopher, C'est bien que ton problème soit résolu. En fait, tu n'as jamais eu de problème, tu as juste mal interprété le message disant que ton serveur refusait de relayer les mails. Mais je reviens sur ta dernière remarque : "Ce qui m'étonne c'est qu'il y a pleins de tutos pour modifier des fichier comme main.cf, alors que moi j'ai juste rentrer l'adresse du NAS dans l'admin de MailStation, et puis c'est tout". Il n'y a rien d'étonnant à cela, c'est comme ça que ça doit fonctionner si on maîtrise la configuration dns. Et qu'on n'a pas encore été confronté au rejet des messages (si, avec ta configuration, tu envoies un mail vers une adresse de mon domaine, ton message sera refusé, car j'utilise les bl de spamhaus, comme beaucoup de serveurs smtp). Donc pour le moment, tu te dis "génial, ça marche, trop facile". Ta as su configurer ton domaine pour faire pointer le MX de ton domaine vers ton nom no-ip (facile pour toi, ce n'est pas le premier domaine que tu configures ! Et tu es dans la partie, quand même !). Ce n'est pas le cas de tout le monde ! Tu es chez club internet/bouygues, tu n'as donc pas les problèmes rencontrés chez d'autres opérateurs (port 25 bloqué ou authentification obligatoire). Le direct MX fonctionne. Mais tu verras avec le temps que certains messages seront refusés (essaye hotmail, par exemple). Tu seras alors conduit à modifier toi aussi le main.cf pour utiliser le serveur smtp de ton FAI comme relais. Car il semble que tu aies une IP dynamique, et donc pas de possibilité d'avoir un reverse dns (ceci dit, je ne crois pas que club internet le propose). Donc fatalement, tu tomberas un jour sur un serveur qui vérifie la cohérence entre l'IP et le domaine et qui refusera ton message. Et pas de possibilité d'avoir un enregistrement spf... Tu feras donc comme les autres... et tu comprendras l'utilité des tutos (ceci dit, une bonne partie des tutos expliquent comment paramétrer un dns pour recevoir le courrier de son domaine, ainsi que la configuration nécessaire pour l'envoi de mails avec php...) Ou alors tu changera de FAI (free propose IP fixe et reverse dns, ainsi qu'OVH, je crois qu'ils sont présents sur Marseille). Pour ta remarque sur la configuration smtp de roundcube, tu peux mettre l'ip interne, le nom externe ou n'importe quoi qui arrive sur ton syno, le mieux étant 127.0.0.1 qui est l'IP interne du syno et qui fonctionne tout le temps, même si ton syno change d'IP privée ou si les fichiers hosts ou le dns ou no-ip ne fonctionnent pas (ne pas oublier que roundcube tourne sur la même machine que postfix et qu'il n'est donc pas nécessaire de connaître une autre adresse que l'adresse de loopback).
  2. tu configures les notifications comme ton logiciel de courrier (partie smtp). Si tu utilises le webmail d'orange, c'est un autre probl
  3. cricx

    D

    Il y a là un peu un mélange : le smtp de ton fai et ton propre smtp ! premier point : le smtp de ton fai (free). Ce serveur smtp peut être utilisé pour les notifications, par exemple, ou en relais pour ton propre serveur smtp (postfix) pour ton syno (modification à faire dans les fichiers de configuration de postfix). Le serveur smtp de free n'accepte de relayer les mails que s'ils proviennent de son propre réseau (donc de ta connexion adsl par exemple, donc de ton syno), et ne nécessite pas d’authentification. C'est donc un classique serveur smtp sur le port 25 sans authentification. Le serveur smtp de free est toujours accessible, même si l'accès au port 25 sortant n'a pas été autorisé sur l'interface d'administration. Ce blocage ne concerne que les autres serveurs smtp. second point : ton propre serveur smtp, sur ton syno. Il ne faut pas oublier que ce serveur smtp est un serveur à part entière, c'est postfix, l'un des serveurs les plus utilisés (avec sendmail et exim) et loin devant exchange. C'est également celui utilisé par free, qui traite les mails de ses millions d'abonnés. Ton propre serveur a également la faculté de traiter des milliers de mails, et s'il était accessible depuis internet pour tout le monde, il serait vite utilisé par des spammeurs. Il faut donc en restreindre l'accès depuis internet, sachant qu'on ne peut pas bloquer le port 25 entrant, sinon on ne recevrait plus les mails. La configuration de base est ainsi : - postfix accepte les mails destinés à ton domaine (heureusement !) mais ne relaie pas ceux destinés à d'autres domaines - postfix accepte les connexions non identifiées provenant de ton réseau (réseau interne) - postfix accepte les connexions identifiées provenant de l'extérieur (port 25, starttls) Il est possible que la connexion authentifiée au serveur smtp échoue du fait que le certificat du serveur est autosigné. Il faut configurer le client smtp pour accepter le certificat. Ce qui est bizarre, c'est que ça fonctionne avec le compte admin ! es-tu bien sûr du compte et du mot de passe du ou des comptes utilisés (attention à la casse !) Pour l'envoi de mails avec le webmail, roundcube étant sur le syno, donc sur le même réseau, est autorisé à utiliser postfix sans authentification. Peux-tu décrire un peu mieux comment tu envoies tes mails (avec quels clients mails) et comment ils sont configurés ? Et notamment tes logiciels de rapport de sauvegarde et de surveillance (si ce sont des applis web tournant sur ton syno, le problème est différent)
  4. si tu veux utiliser ton syno, il ne faut pas utiliser les lignes pointant sur les serveurs de gandi... Exemple, si tu veux utiliser le webmail Roundcube sur ton syno, tu devras mettre un CNAME de ce type : webmail CNAME diag-ora.dyndns-server.com mais revenons à ton problème : un test sur ton nom de domaine montre que ce n'est pas ton syno qui est serveur de mail : host diag-ora.com diag-ora.com has address 217.70.184.38 diag-ora.com mail is handled by 10 spool.mail.gandi.net. diag-ora.com mail is handled by 50 fb.mail.gandi.net. un test sur l'IP montre que c'est la redirection web de gandi ton dyndns pointe par contre bien sur ton ip numéricable. Ce qu'il faut que tu fasses : supprimer les deux lignes au dessus de la dernière, celle que tu as rajoutée (ça devrait suffire) (pour être plus clair, supprime les deux lignes commençant par @ MX). Tu peux valablement remplacer à la dernière ligne, à gauche, ton nom de domaine par @ (comme les lignes que tu dois supprimer). En matière de dns, le caractère @ désigne ton domaine. Pour les mails de ton domaine, il suffit d'avoir une ligne de ce type : @ MX ton.nom.dyndns 10 (pour le cas d'une ip dynamique)
  5. tu utilisais une adresse catchall ? En l'état actuel de dsm, tu ne peux récupérer globalement les mails de tous les comptes d'un domaine. Tu ne peux pas non plus créer une adresse catchall depuis l'interface web. Mais tu peux créer une adresse catchall sur ton syno en utilisant la table virtual, comme expliqué ici http://www.cyberciti.biz/faq/howto-setup-postfix-catch-all-email-accounts/ ou ailleurs. ceci dit, ce n'est pas une bonne idée : - d'avoir une adresse catchall - de la rediriger sur admin je comprends ton problème, mais on peut facilement créer des alias pour un compte mail standard (dans /usr/syno/mailstation/etc/aliases), exemple pour ton cas : (en admettant que ton compte soit tartempion) : darty,fnac,impots:tartempion c'est ainsi que je procède depuis un bon moment et ça me permet effectivement de savoir d'où viennent les "fuites". Mais ça me permet surtout de supprimer l'alias qui a fuité, ce que tu ne peux pas faire avec un catchall.
  6. Ta question est imprécise... brancher un nas sans box : en réseau local un hub ou un switch suffisent. Pour un accès depuis ou vers Internet il faut soit un modem, soit un modem-routeur (un routeur seul ne permet pas d'accéder à internet!) Donc sois plus précis pour avoir une réponse précise! si pas d'accès internet pas besoin de routeur ( qui sert à connecter deux réseaux), quant à l'adressage il peut être statique. Le dns par contre doit être pris en charge par une machine, à moins que tu n'utilises que la résolution netbios ou des fichiers hosts sur chaque machine... Donc pour résumer, il faut au minimum un switch (ou un hub), sauf s'il n'y a que le nas et une machine auquel cas un câble croisé suffit
  7. Tu peux aussi rediriger vers ton site free à partir de ton syno ! Attention ! une redirection n'a rien à voir avec le dns !
  8. dig mx xxxxxxxx.fr ; <<>> DiG 9.6.2-P2 <<>> mx xxxxxxx.fr ;; global options: +cmd ;; Got answer: ;; ->>HEADER<<- opcode: QUERY, status: NOERROR, id: 31777 ;; flags: qr rd ra; QUERY: 1, ANSWER: 1, AUTHORITY: 0, ADDITIONAL: 1 ;; QUESTION SECTION: ;xxxxxx.fr. IN MX ;; ANSWER SECTION: xxxxxxx.fr. 86400 IN MX 10 xxxxxxxx.fr. ;; ADDITIONAL SECTION: xxxxxxx.fr. 86400 IN A 78.240.200.xxx c'est presque bon (
  9. tu n'as toujours pas défini le MX pour ton domaine (xxxxxx.fr doit avoir un enregistrement de type MX pointant sur un nom résolu sur ton IP. ton sous domaine est en fait un hôte nommé mx.xxxxxxx.fr. tu as défini actuellement le MX pour le sous-domaine mx.xxxxxxxx.fr alors qu'il faut le faire pour xxxxxxx.fr et l'enregistrement MX de xxxxxx.fr doit pointer sur mx.xxxxxx.fr, qui pointe bien sur ton ip freebox (donc c'est le seul truc bon actuellement) host xxxxx.fr xxxxxxxx.fr has address 82.165.xxx.xxx -> ça c'est l'ip de 1&1, ça devrait être la tienne -> pas bon xxxxxxxx.fr mail is handled by 10 mx01.1and1.fr. -> pas bon, ça devrait être ton syno host mx.xxxxxx.fr mx.xxxxxxxx.fr has address 78.240.xxx.xxx -> IP de ta freebox mx.xxxxxxxx.fr mail is handled by 10 xxxxxxxx.fr. -> tu as bien défini un MX pour le sous domaine mx.xxxxxxxxx.fr, mais il n'est pas bon, il pointe sur xxxxxx.fr qui est résolu sur l'IP de 1&1 et pas la tienne et je ne pense pas que tu veuilles des mails du type laurent@mx.xxxxxxxxx.fr ! une fois que tu auras réussi à poster des captures d'écran je te dirai ce qui ne va pas (config du domaine xxxxxx.fr)
×
×
  • Créer...

Information importante

Nous avons placé des cookies sur votre appareil pour aider à améliorer ce site. Vous pouvez choisir d’ajuster vos paramètres de cookie, sinon nous supposerons que vous êtes d’accord pour continuer.