Aller au contenu

[Resolu] Port 25 Du Nas Bloqu


Nicopilami

Messages recommandés

Bonjour à tous, je reste perplexe devant un pb : mon serveur garde le port 25 bloqué...

Je sais que le Postfix fonctionne, car je me suis connecté en SSH et il fait partie des process qui tournent.

voici ce que j'ai déjà tenté et l'état des lieux

- POP, POPs, IMAP,... => OK

- firewall desactivé (laisse explicitement passer tous les messages réseau)

- DSM 4.1 sur DS 209

- serveur SMTP activé !

- j'ai déjà désinstallé et réinstallé le package Serveur Mail, sans succès

- tous les ports sont ouverts sur ma freebox, et le NAS est en IP fixe

- blocage SMTP par mon FAI desactivé

et malgré tout cela, je trouve...

- PORT 25 SMTP fermé !!!

Il semblerait donc que malgré la config, le serveur de mail ne fonctionne pas ?

Comment se fait-ce ????? please help me !

Merci d'avance

Nico

Modifié par Nicopilami
Lien vers le commentaire
Partager sur d’autres sites

Hello merci pour la réponse, voici des précisions;

le pb semble etre en entrée : je ne peux pas me connecter en telnet sur le port 25, meme en local, le serveur refuse la connexion.

Sur RC, j'ai une erreur -1 Connection error et sur Outlook : "Impossible de se connecter au serveur sortant"

Bye

Nico

Lien vers le commentaire
Partager sur d’autres sites

Hello merci pour la réponse, voici des précisions;

le pb semble etre en entrée : je ne peux pas me connecter en telnet sur le port 25, meme en local, le serveur refuse la connexion.

Sur RC, j'ai une erreur -1 Connection error et sur Outlook : "Impossible de se connecter au serveur sortant"

Ote-moi un doute, c'est bien coché la?

e9U8p.png

Lien vers le commentaire
Partager sur d’autres sites

(La copie d'écran n'était pas indispensable dans ton cas, on te croie sur parole)

Bon, essayons d'avancer

  • Si tu as optware (ipkg) installé:

    • ajouter (si pas déja présent) le package "lsof"
      ipkg install lsof
    • et nous donner le résultat de la commande
      lsof -i :25[/code]
      [*]sinon nous donner le résultat de:
      
      
      [CODE] netstat -apt | grep smtp[/code]

      (attention, c'est un peu long pour obtenir le résultat dans ce cas)

      [/list]

Lien vers le commentaire
Partager sur d’autres sites

Alors

1°) impossible d'installer ipkg, il me dit qu'il manque des répertoires...

2°) netstat -apt | grep smtp

le grep ne renvoit rien;

Si je fait juste "netstat -apt", la réponse est la suivante, et pas de smtp en vue :'(

SERVEUR> netstat -apt

Active Internet connections (servers and established)

Proto Recv-Q Send-Q Local Address Foreign Address State PID/Program name

tcp 0 0 0.0.0.0:49152 0.0.0.0:* LISTEN 8363/synoaudiod

tcp 0 0 0.0.0.0:imaps 0.0.0.0:* LISTEN 11521/dovecot

tcp 0 0 0.0.0.0:6881 0.0.0.0:* LISTEN 8354/transmissiond

tcp 0 0 0.0.0.0:nfs 0.0.0.0:* LISTEN -

tcp 0 0 0.0.0.0:snmp 0.0.0.0:* LISTEN 4646/snmpd

tcp 0 0 0.0.0.0:48354 0.0.0.0:* LISTEN 6407/statd

tcp 0 0 0.0.0.0:45730 0.0.0.0:* LISTEN -

tcp 0 0 0.0.0.0:9093 0.0.0.0:* LISTEN 8354/transmissiond

tcp 0 0 0.0.0.0:3689 0.0.0.0:* LISTEN 7655/mt-daapd

tcp 0 0 0.0.0.0:mysql 0.0.0.0:* LISTEN 4812/mysqld

tcp 0 0 0.0.0.0:netbios-ssn 0.0.0.0:* LISTEN 5145/smbd

tcp 0 0 0.0.0.0:9005 0.0.0.0:* LISTEN 14119/synodtv

tcp 0 0 0.0.0.0:pop3 0.0.0.0:* LISTEN 11521/dovecot

tcp 0 0 localhost:imap 0.0.0.0:* LISTEN 11521/dovecot

tcp 0 0 localhost:783 0.0.0.0:* LISTEN 11507/spamd.pid

tcp 0 0 0.0.0.0:sunrpc 0.0.0.0:* LISTEN 6398/portmap

tcp 0 0 0.0.0.0:50001 0.0.0.0:* LISTEN 8064/dms

tcp 0 0 0.0.0.0:50002 0.0.0.0:* LISTEN 8080/lighttpd

tcp 0 0 0.0.0.0:ftp 0.0.0.0:* LISTEN 7635/ftpd

tcp 0 0 0.0.0.0:ssh 0.0.0.0:* LISTEN 6707/sshd

tcp 0 0 0.0.0.0:ipp 0.0.0.0:* LISTEN 4920/cupsd

tcp 0 0 0.0.0.0:postgres 0.0.0.0:* LISTEN 4557/postgres

tcp 0 0 0.0.0.0:1723 0.0.0.0:* LISTEN 7928/pptpd

tcp 0 0 0.0.0.0:892 0.0.0.0:* LISTEN 6410/mountd

tcp 0 0 localhost:4700 0.0.0.0:* LISTEN 5979/cnid_metad

tcp 0 0 0.0.0.0:microsoft-ds 0.0.0.0:* LISTEN 5145/smbd

tcp 38 0 SERVEUR:43126 31-6-72-106.the.ccsleeds.co.uk:https CLOSE_WAIT 4702/synorelayd

tcp 0 0 SERVEUR:52762 192.168.0.2:2869 TIME_WAIT -

tcp 0 0 SERVEUR:42998 ALamentin-551-1-26-179.w90-43.abo.wanadoo.fr:26085 ESTABLISHED 8354/transmissiond

tcp 0 0 SERVEUR:51057 31-6-72-106.the.ccsleeds.co.uk:8888 ESTABLISHED 4702/synorelayd

tcp 0 0 SERVEUR:36399 148.216.15.93.rev.sfr.net:62348 ESTABLISHED 8354/transmissiond

tcp 0 0 SERVEUR:41086 50.165.21.93.rev.sfr.net:51413 ESTABLISHED 8354/transmissiond

tcp 0 0 SERVEUR:33960 116.210.84.77.rev.sfr.net:21764 ESTABLISHED 8354/transmissiond

tcp 0 0 SERVEUR:55042 127.200.82.79.rev.sfr.net:13899 ESTABLISHED 8354/transmissiond

tcp 0 0 SERVEUR:6881 ARennes-555-1-166-90.w2-2.abo.wanadoo.fr:1066 ESTABLISHED 8354/transmissiond

tcp 0 0 SERVEUR:52761 192.168.0.2:2869 TIME_WAIT -

tcp 0 0 SERVEUR:6881 ARennes-555-1-166-90.w2-2.abo.wanadoo.fr:1076 ESTABLISHED 8354/transmissiond

tcp 0 0 SERVEUR:38301 rue92-11-78-245-210-171.fbx.proxad.net:18765 ESTABLISHED 8354/transmissiond

tcp 0 148 SERVEUR:ssh 192.168.0.2:27088 ESTABLISHED 7642/0

tcp 0 0 SERVEUR:52760 192.168.0.2:2869 TIME_WAIT -

tcp 0 0 SERVEUR:6881 crj95-12-78-241-241-119.fbx.proxad.net:51394 ESTABLISHED 8354/transmissiond

tcp 0 0 SERVEUR:37100 148.216.15.93.rev.sfr.net:62348 ESTABLISHED 8354/transmissiond

tcp 0 0 SERVEUR:36598 248.154.12.109.rev.sfr.net:45053 ESTABLISHED 8354/transmissiond

tcp 0 0 SERVEUR:6881 104-78.192-178.cust.bluewin.ch:52050 ESTABLISHED 8354/transmissiond

tcp 0 0 SERVEUR:50607 AClermont-Ferrand-551-1-298-216.w90-9.abo.wanadoo.fr:11813 ESTABLISHED 8354/transmissiond

tcp 0 0 SERVEUR:56844 118.166.85.79.rev.sfr.net:37410 ESTABLISHED 8354/transmissiond

tcp 0 0 SERVEUR:6881 31-67.105-92.cust.bluewin.ch:51252 ESTABLISHED 8354/transmissiond

tcp 0 0 SERVEUR:49861 AToulouse-551-1-130-20.w86-201.abo.wanadoo.fr:28765 ESTABLISHED 8354/transmissiond

tcp 0 0 SERVEUR:51185 bro69-1-82-232-9-98.fbx.proxad.net:25510 ESTABLISHED 8354/transmissiond

tcp 0 0 SERVEUR:43750 lan52-1-88-162-46-203.fbx.proxad.net:35881 ESTABLISHED 8354/transmissiond

tcp 0 0 SERVEUR:6881 APuteaux-552-1-43-48.w90-35.abo.wanadoo.fr:54435 ESTABLISHED 8354/transmissiond

tcp 0 0 ::%1:imaps ::%3204278372:* LISTEN 11521/dovecot

tcp 0 0 ::%2:6881 ::%3204278372:* LISTEN 8354/transmissiond

tcp 0 0 ::%3:snmp ::%3204278372:* LISTEN 4646/snmpd

tcp 0 0 ::%4:printer ::%3204278372:* LISTEN 4632/inetd

tcp 0 0 ::%5:afpovertcp ::%3204278372:* LISTEN 6003/afpd

tcp 0 0 ::%6:5000 ::%3204278372:* LISTEN 7442/httpd

tcp 0 0 ::%7:5001 ::%3204278372:* LISTEN 7442/httpd

tcp 0 0 ::%8:netbios-ssn ::%3204278372:* LISTEN 5145/smbd

tcp 0 0 ::%9:5005 ::%3204278372:* LISTEN 7537/httpd

tcp 0 0 ::%10:pop3 ::%3204278372:* LISTEN 11521/dovecot

tcp 0 0 ::%11:5006 ::%3204278372:* LISTEN 7537/httpd

tcp 0 0 ::%12:http ::%3204278372:* LISTEN 14633/httpd

tcp 0 0 ::%13:ftp ::%3204278372:* LISTEN 7635/ftpd

tcp 0 0 ::%14:ssh ::%3204278372:* LISTEN 6707/sshd

tcp 0 0 ::%15:ipp ::%3204278372:* LISTEN 4920/cupsd

tcp 0 0 ::%16:telnet ::%3204278372:* LISTEN 4632/inetd

tcp 0 0 ::%17:postgres ::%3204278372:* LISTEN 4557/postgres

tcp 0 0 ::%18:afs3-callback ::%3204278372:* LISTEN 7442/httpd

tcp 0 0 ::%19:https ::%3204278372:* LISTEN 14633/httpd

tcp 0 0 ::%20:microsoft-ds ::%3204278372:* LISTEN 5145/smbd

tcp 0 0 SERVEUR:5001 ::ffff:192.168.0.254%3204278372:27353 TIME_WAIT -

tcp 0 0 SERVEUR:5001 ::ffff:192.168.0.254%3204278372:27334 TIME_WAIT -

tcp 0 0 SERVEUR:5001 ::ffff:192.168.0.254%3204278372:27315 TIME_WAIT -

tcp 0 0 SERVEUR:5001 ::ffff:192.168.0.254%3204278372:27357 TIME_WAIT -

tcp 0 0 SERVEUR:5001 ::ffff:192.168.0.254%3204278372:27356 TIME_WAIT -

tcp 0 0 SERVEUR:5001 ::ffff:192.168.0.254%3204278372:27365 FIN_WAIT2 -

SERVEUR>

et pour le pb d'install d'ipkg (meme si ce n'est pas le bon forum, je tente quand meme, si on peut faire d'une pierre deux coups... :D)...

SERVEUR> sh syno-mvkw-bootstrap_1.2-7_arm.xsh

Optware Bootstrap for syno-mvkw.

Extracting archive... please wait

bootstrap/

bootstrap/bootstrap.sh

bootstrap/ipkg-opt.ipk

bootstrap/ipkg.sh

bootstrap/optware-bootstrap.ipk

bootstrap/wget.ipk

1232+1 records in

1232+1 records out

Creating temporary ipkg repository...

Installing optware-bootstrap package...

Unpacking optware-bootstrap.ipk...Done.

Configuring optware-bootstrap.ipk...mount: mounting /volume1/@optware on /opt failed: No such file or directory

mkdir: can't create directory '/opt/etc': No such file or directory

chmod: /opt/etc: No such file or directory

mkdir: can't create directory '/opt/var/': No such file or directory

chmod: /opt/var: No such file or directory

mkdir: can't create directory '/opt/tmp': No such file or directory

chmod: /opt/tmp: No such file or directory

mkdir: can't create directory '/opt/lib': No such file or directory

chmod: /opt/lib: No such file or directory

//tmp/ipkg/info/optware-bootstrap.ipk.preinst failed. Aborting installation of optware-bootstrap.ipk

Installing ipkg...

Unpacking ipkg-opt.ipk...Done.

Configuring ipkg-opt.ipk...WARNING: can't open config file: /usr/syno/ssl/openssl.cnf

tar: can't make dir ./opt/share: No such file or directory

tar: can't create directory './opt/share': No such file or directory

tar: can't make dir ./opt/share/ipkg: No such file or directory

tar: can't create directory './opt/share/': No such file or directory

tar: can't make dir ./opt/share/: No such file or directory

tar: can't create directory './opt/share/': No such file or directory

tar: can't open './opt/share/': Is a directory

Done.

Removing temporary ipkg repository...

Installing wget...

bootstrap.sh: line 55: /opt/bin/ipkg: not found

BusyBox v1.16.1 (2012-08-30 00:05:10 CST) built-in shell (ash)

Enter 'help' for a list of built-in commands.

SERVEUR>

Lien vers le commentaire
Partager sur d’autres sites

capture_FW.png

Au passage, dans ton cas, ton firewall ne sert à rien :

- tu autorises tout,

- tu autorises en plus en TCP le port 25 (déjà autorisé par la règle précédente)

- enfin, pour ce qui ne correspond pas aux règles précédentes, tu autorises l'accès...

Tout est déjà autorisé. Ton firewall est totalement ouvert...

Lien vers le commentaire
Partager sur d’autres sites

Au passage, dans ton cas, ton firewall ne sert à rien :

- tu autorises tout,

- tu autorises en plus en TCP le port 25 (déjà autorisé par la règle précédente)

- enfin, pour ce qui ne correspond pas aux règles précédentes, tu autorises l'accès...

Tout est déjà autorisé. Ton firewall est totalement ouvert...

oui, je sais c'est le but, je disais bien qu'il était désactivé :D

mais la freebox a un firewall intégré, qui lui n'est pas openbar... :ph34r:

Nico

Modifié par Nicopilami
Lien vers le commentaire
Partager sur d’autres sites

oui, je sais c'est le but, je disais bien qu'il était désactivé :D

Ce qu'il voulait dire c'est que vu ta config autant désactiver le firewall, autoriser le port 25 en entrée lorsque tout est déja ouvert est simplement inutile.

Configuring optware-bootstrap.ipk...mount: mounting /volume1/@optware on /opt failed: No such file or directory

En créant au préalable "/opt" (mkdir /opt) ça devrait le faire...

Mais la n'est pas le probleme

Tu n'as aucun process en écoute sur le port smtp, donc il ne s'agit donc pas d'un "port bloqué" mais bien d'un dysfonctionnement du package mail server

Normalement tu devrait avoir un process nommé "master" a l'écoute sur le port 25" comme ceci:


root@fserv> /bin/ps | grep master

14647 root	 10980 S	/var/packages/MailServer/target/libexec/master

30690 root	  2984 S	grep master

Regarde un peu dans "/var/log/messages" si il n'y aurait pas des messages d'erreur relatifs au mail server qui pourrait te mettre sur une piste

Modifié par CoolRaoul
Lien vers le commentaire
Partager sur d’autres sites


root@fserv> /bin/ps | grep master

14647 root	 10980 S	/var/packages/MailServer/target/libexec/master

30690 root	 2984 S	grep master

Regarde un peu dans "/var/log/messages" si il n'y aurait pas des messages d'erreur relatifs au mail server qui pourrait te mettre sur une piste
j'ai bien ca...

SERVEUR> /bin/ps | grep master

25810 root      2980 R    grep master

mais rien dans les logs, pas d'entrée de mailstation.

Lien vers le commentaire
Partager sur d’autres sites

j'ai bien ca...


SERVEUR> /bin/ps | grep master

25810 root 2980 R grep master

La c'est juste le "grep master" qui se trouve lui-meme
mais rien dans les logs, pas d'entrée de mailstation.
essaie
/usr/syno/bin/synopkg stop MailServer 
suivi de
/usr/syno/bin/synopkg start MailServer [/code]

donne-nous tout message apparaissant à l'écran et dans les logs apres apparu *apres* ces deux commandes

Lien vers le commentaire
Partager sur d’autres sites

Voilà :


SERVEUR> /usr/syno/bin/synopkg stop MailServer

package MailServer stop successfully

SERVEUR> /usr/syno/bin/synopkg start MailServer

package MailServer start successfully

SERVEUR>

et les logs de "message" ... un peu plus parlant en effet..

Sep 23 16:31:06 postfix/postfix-script[11799]: fatal: the Postfix mail system is not running

Sep 23 16:31:07 dovecot: Killed with signal 15

Sep 23 16:31:31 postfix/master[13599]: fatal: open lock file /var/lib/postfix/master.lock: cannot open file: Permission denied

Sep 23 16:31:51 fetchmail[11866]: [nicolas]Server certificate verification error: unable to get local issuer certificate

Sep 23 16:31:51 fetchmail[11866]: [nicolas]This means that the root signing certificate (issued for /OU=Domain Control Validated/OU=Gandi Standard SSL/CN=mondomaine.tld) is not in the trusted CA certificate locations, or that c_rehash needs to be run on

Sep 23 16:31:51 fetchmail[11866]: [nicolas]Server certificate verification error: certificate not trusted

Sep 23 16:31:51 fetchmail[11866]: [nicolas]Server certificate verification error: unable to verify the first certificate

Sep 23 16:31:51 fetchmail[11866]: [nicolas]Warning: the connection is insecure, continuing anyways. (Better use --sslcertck!)

comment réparer ce foutu "Postfix mail system" ?

Modifié par Nicopilami
Lien vers le commentaire
Partager sur d’autres sites

que donne

ls -ld /var/lib/postfix/
?

SERVEUR> ls -ld /var/lib/postfix/

drwx------    2 postfix  root		  4096 Mar  7  2010 /var/lib/postfix/

[/code]




et après desactivation/reactivation du SMTP via DSM 4.1 :  





[code] Sep 23 16:49:13 postfix/postfix-script[9176]: fatal: the Postfix mail system is not running Sep 23 16:49:32 postfix/master[9331]: fatal: open lock file /var/lib/postfix/master.lock: cannot open file: Permission denied[/code]

Lien vers le commentaire
Partager sur d’autres sites


SERVEUR> ls -ld /var/lib /var /

drwxr-xr-x 24 root	 root		 4096 Sep 23 19:47 /

drwxr-xr-x 14 root	 root		 4096 Sep 23 19:47 /var

drwx------ 6 root	 root		 4096 May 25 2011 /var/lib

Comme tu as du sans doute le deviner, la réponse (ou plutôt la solution) est donc;
chmod a+rx /var/lib[/code]

Maintenant faudrait quand même savoir comment des modes aussi fermés ("rwx------") ont bien pu arriver sur /var/lib et si par malchance d'autres répertoires systèmes n'ont pas également été modifiés dans l'opération.

Modifié par CoolRaoul
Lien vers le commentaire
Partager sur d’autres sites

UN GRAND MERCI !!!

après cette petite ligne de code, je tente le telnet sur port 25, et là, MIRACLE !!!

220 mondomaine.tld ESMTP Postfix[/CODE]

Aucun miracle la dedans, mais surtout sache que ce qu'on a constaté (les droits foireux sur /var/lib) n'est pas normal. Ce n'est pas arrivé tout seul

Je te constate de restera attentif, il pourrait y avoir un autre lezard caché

Lien vers le commentaire
Partager sur d’autres sites

Rejoindre la conversation

Vous pouvez publier maintenant et vous inscrire plus tard. Si vous avez un compte, connectez-vous maintenant pour publier avec votre compte.

Invité
Répondre à ce sujet…

×   Collé en tant que texte enrichi.   Coller en tant que texte brut à la place

  Seulement 75 émoticônes maximum sont autorisées.

×   Votre lien a été automatiquement intégré.   Afficher plutôt comme un lien

×   Votre contenu précédent a été rétabli.   Vider l’éditeur

×   Vous ne pouvez pas directement coller des images. Envoyez-les depuis votre ordinateur ou insérez-les depuis une URL.

×
×
  • Créer...

Information importante

Nous avons placé des cookies sur votre appareil pour aider à améliorer ce site. Vous pouvez choisir d’ajuster vos paramètres de cookie, sinon nous supposerons que vous êtes d’accord pour continuer.