PDA

Archiv verlassen und diese Seite im Standarddesign anzeigen : Mailserver + DNS



Mafiru
11.05.08, 17:44
Hallo alle zusammen :)
Ich hab da nen kleines Problem, ich will ein Mailservice einrichten und es funktioniert auch alles, nur das problem ist das postfix emails von außen nicht annimmt.

Ich habe ein rootserver auf dem postfix läuft. Wenn ich emails local ( mit meinem php script ) versende kommen die ganz normal an.

Jetzt hab ich mir ne domain geholt und alles auf meinen server umleiten lassen. ( inklusive MS )

Aber wenn ich jetzt zum beispiel eine email an mafi@meinedomain.de schicke kommt nichts an und ich kriege auch keine email das nichts angekommen ist.
wo könte das problem liegen ?
In der postfix main.cf hab ich auch relay_domains angegeben.


hier meine logs :

var/log/mail


May 11 18:19:19 openSUSE-103-32-minimal postfix/postfix-script[2114]: starting the Postfix mail system
May 11 18:19:19 openSUSE-103-32-minimal postfix/master[2115]: daemon started -- version 2.4.5, configuration /etc/postfix
May 11 18:19:33 openSUSE-103-32-minimal postfix/smtpd[2138]: connect from localhost[127.0.0.1]
May 11 18:19:33 openSUSE-103-32-minimal postfix/smtpd[2138]: F148E127C132: client=localhost[127.0.0.1]
May 11 18:19:33 openSUSE-103-32-minimal postfix/cleanup[2141]: F148E127C132: message-id=<58def2d47fdc112151543d98bdd567102826748271c95e98cc @localhost>
May 11 18:19:34 openSUSE-103-32-minimal postfix/qmgr[2124]: F148E127C132: from=<mafi@lhead.de>, size=759, nrcpt=1 (queue active)
May 11 18:19:34 openSUSE-103-32-minimal postfix/smtpd[2138]: disconnect from localhost[127.0.0.1]
May 11 18:19:34 openSUSE-103-32-minimal postfix/pipe[2142]: F148E127C132: to=<mafi@lhead.de>, relay=mailtransport, delay=0.34, delays=0.14/0.01/0/0.19, dsn=2.0.0, status=sent (delivered via mailtransport service)
May 11 18:19:34 openSUSE-103-32-minimal postfix/qmgr[2124]: F148E127C132: removed


dort steht nur die local email die er gekriegt hat ( ich hab dafür ein transport eingerichtet )

bla!zilla
11.05.08, 17:53
Du brauchst im DNS für deine Domain einen sog. MX-Record. Damit wird der Server angegeben, der die Mails für die Domain domain.tld annimmt. Wenn du den DNS für deine Domain direkt ändern kannst, musst du den MX-Record setzen. Es darf kein CNAME sein, sondern ein gültiger A-Record oder eine IP. Ich bevorzuge A-Records. Wenn du den DNS nicht unter deiner administrativen Fuchtel hast, sprich den Administrator für den DNS an. Bitte bedenke das DNS Änderungen bis zu 48 Stunden brauchen, bevor sie im Internet bekannt sind.

Bitte denk daran den Server RICHTIG abzusichern, da er sonst als Spamschleuder missbraucht werden kann. Und davon hat keiner was, weder Du, noch die Leute die dein Server mit unerwünschter Post versorgt.

Mafiru
11.05.08, 18:13
Also soweit ich das verstanden hab müste bei der domain alles richtig sein

Hier die domain einstellungen :

A Records
Hostname -> Ziel
@ -> ip vom rootserver
mail -> ip vom rootserver
www -> ip vom rootserver
control -> ip vom rootserver

Cname Records
Hostname -> Ziel
smtp -> mail
relay -> mail
ftp -> www
imap -> mail
pop -> mail

MX Records
Hostname -> Ziel
@ -> mail

bla!zilla
11.05.08, 20:20
Was steht denn in den Logs, wenn du eine Mail an den Server schickst?

Mafiru
11.05.08, 22:57
hab gerade eine antwort email gekriegt das meine nicht durchgekommen ist:



This is an automatically generated Delivery Status Notification

Delivery to the following recipient failed permanently:

mafi@lhead.de

Technical details of permanent failure:
TEMP_FAILURE: The recipient server did not accept our requests to connect. Learn more at http://mail.google.com/support/bin/answer.py?answer=7720
[mail.lhead.de. (10): Connection refused]

----- Original message -----

Received: by 10.78.194.8 with SMTP id r8mr881751huf.88.1210251915242;
Thu, 08 May 2008 06:05:15 -0700 (PDT)
Received: by 10.78.81.13 with HTTP; Thu, 8 May 2008 06:05:15 -0700 (PDT)
Message-ID: <d3187baa0805080605w105423b3xeed73a048388a98a@mail. gmail.com>
Date: Thu, 8 May 2008 15:05:15 +0200
From: "Eugen Kasjanov" <mafi.rus@googlemail.com>
To: mafi@lhead.de
Subject: test
MIME-Version: 1.0
Content-Type: multipart/alternative;
boundary="----=_Part_26709_6679583.1210251915237"

------=_Part_26709_6679583.1210251915237
Content-Type: text/plain; charset=ISO-8859-1
Content-Transfer-Encoding: 7bit
Content-Disposition: inline

test

------=_Part_26709_6679583.1210251915237
Content-Type: text/html; charset=ISO-8859-1
Content-Transfer-Encoding: 7bit

----- Message truncated -----


weiß jemand wo da der fehler ist ?

Roger Wilco
11.05.08, 22:59
Technical details of permanent failure:
TEMP_FAILURE: The recipient server did not accept our requests to connect. Learn more at http://mail.google.com/support/bin/a...py?answer=7720
[mail.lhead.de. (10): Connection refused]
Die Meldung ist doch sehr eindeutig: Dein MTA ist von außerhalb nicht erreichbar und Google verweigert daher die Annahme der Mail(s).

Mafiru
11.05.08, 23:22
ja das problem ist ich sehe hier eine subdomain oder ? (mail.lhead.de)
oder ist das allgemein so bei domains ?

Roger Wilco
11.05.08, 23:29
$ dig +short lhead.de mx
10 mail.lhead.de.
$ nc6 mail.lhead.de 25
nc6: unable to connect to address mail.lhead.de, service 25
Dein Problem ist, dass mail.lhead.de als MX Resource Record für lhead.de angegeben ist, aber kein Dienst auf Port 25 lauscht.

Mafiru
11.05.08, 23:37
a ok danke :)
ich werd mal sehen was da falsch eingestellt ist

Mafiru
12.05.08, 10:59
Jetzt hab ich das problem das mein system den port nicht öffnen will :/

also überall in der config ( firewall / sysconfig ) hab ich den port offen
aber ich kann von außen nicht drauf zugreifen :/
weiß jemand was ich da falsh mache ?

ich habe openSUSE 10.3 - mein root ist von hetzner AG
portscans zeigen auch das der port geschlossen ist und via telnet kann ich den auch nicht ansprechen

Roger Wilco
12.05.08, 11:09
`postconf inet_interfaces`, `lsof -i :25`

Mafiru
12.05.08, 11:16
postconf inet_interfaces
inet_interfaces = localhost

lsof -i :25
COMMAND PID USER FD TYPE DEVICE SIZE NODE NAME
master 4361 root 11u IPv4 73076799 TCP localhost:smtp (LISTEN)

Roger Wilco
12.05.08, 11:20
Und hast du jetzt noch Fragen?

Mafiru
12.05.08, 11:30
ehm ja was hat mir das jetzt gebracht ? :D
inet_interfaces ist nicht richtig eingerichtet oder ? da muss doch die ip vom root hin ?

Mafiru
12.05.08, 11:33
ah alles klar habs jetzt raus :) big thx :D