はじめての自宅サーバ構築 - Fedora/CentOS -
Last Update 2018/05/30
[ 更新履歴 ] [ サイト マップ ] [ 質問掲示板 ] [ 雑談掲示板 ] [ リンク ]
トップ >> 当サイト情報 >> スレッド

????????????????????¨????°???¨??§????????°???????¨??????¬???????????°?????±??????????????§??????

このスレッドはクローズされています。記事の閲覧のみとなります。

 LAN内から外へ向けてメールが送信できない。
????????? 2008/02/15 14:04
????????? RYO

?不明点・障害内容:
?ログの有無   :あり
  (有:その内容):
?Distribution  :Fedora
      Version:8
?Service Name  :posytfix + dovecot
      Version:
?ネットワーク構成:

 お世話になります。
 突然LAN内部から外へ向けてのメール送信ができなくなりました。外部からLAN内(自サーバメールアドレス)への送信はできています。

biglobeのアドレスへ送信した場合
Feb 14 22:11:33 Linux postfix/smtpd[20020]: connect from unknown[192.168.1.4]
Feb 14 22:11:33 Linux postfix/smtpd[20020]: F148F14C1D7: client=unknown[192.168.1.4]
Feb 14 22:11:34 Linux postfix/cleanup[20023]: F148F14C1D7: message-id=<5EC86F0B1C6E63name@mydomain>
Feb 14 22:11:34 Linux postfix/qmgr[19898]: F148F14C1D7: from=<name@mydomain>, size=581, nrcpt=1 (queue active)
Feb 14 22:11:34 Linux postfix/smtpd[20020]: disconnect from unknown[192.168.1.4]
Feb 14 22:12:04 Linux postfix/smtp[20024]: connect to bgmgate2.biglobe.ne.jp[202.225.89.133]: Connection timed out (port 25)
Feb 14 22:12:34 Linux postfix/smtp[20024]: connect to bgmgate1.biglobe.ne.jp[202.225.89.133]: Connection timed out (port 25)
Feb 14 22:12:34 Linux postfix/smtp[20024]: F148F14C1D7: to=<user@biglobe.ne.jp>, relay=none, delay=60, delays=0.15/0.2/60/0, dsn=4.4.1, status=deferred (connect to bgmgate1.biglobe.ne.jp[202.225.89.133]: Connection timed out)

niftyのアドレスに送信した場合
Feb 14 22:13:44 Linux postfix/smtpd[20054]: connect from unknown[192.168.1.4]
Feb 14 22:13:44 Linux postfix/smtpd[20054]: 5405114C1DB: client=unknown[192.168.1.4]
Feb 14 22:13:44 Linux postfix/cleanup[20057]: 5405114C1DB: message-id=<5FC86F0B6A1CC5name@mydomain>
Feb 14 22:13:44 Linux postfix/qmgr[19898]: 5405114C1DB: from=<name@mydomain>, size=628, nrcpt=1 (queue active)
Feb 14 22:13:44 Linux postfix/smtpd[20054]: disconnect from unknown[192.168.1.4]
Feb 14 22:13:44 Linux postfix/smtp[20024]: 5405114C1DB: to=<user@nifty.com>, relay=mx.nifty.com[202.248.238.10]:25, delay=0.21, delays=0.15/0/0.06/0, dsn=4.0.0, status=deferred (host mx.nifty.com[202.248.238.10] refused to talk to me: 550 Dynamic IP range blocked)

 biglobeはタイムアウトが発生し、niftyではIPアドレスが範囲外と言っています。これまで(2月11日)は問題なく送信できていたのですが、yum -y updateを一度行ってからこうなりました。

postconf -nの結果です。
alias_database = hash:/etc/aliases
alias_maps = hash:/etc/aliases
command_directory = /usr/sbin
config_directory = /etc/postfix
daemon_directory = /usr/libexec/postfix
debug_peer_level = 2
home_mailbox = Maildir/
html_directory = no
inet_interfaces = all
mail_owner = postfix
mailq_path = /usr/bin/mailq.postfix
manpage_directory = /usr/share/man
mydestination = $myhostname, localhost.$mydomain, localhost, $mydomain
mydomain = <mydomain>
myhostname = fedora.<mydomain>
mynetworks = 192.168.1.0/24, 127.0.0.0/8
myorigin = $mydomain
newaliases_path = /usr/bin/newaliases.postfix
queue_directory = /var/spool/postfix
readme_directory = /usr/share/doc/postfix-2.4.5/README_FILES
relay_domains = $mydestination
sample_directory = /usr/share/doc/postfix-2.4.5/samples
sendmail_path = /usr/sbin/sendmail.postfix
setgid_group = postdrop
smtp_sasl_auth_enable = yes
smtp_sasl_password_maps = hash:/etc/postfix/isp_auth
smtp_sasl_security_options = noanonymous
smtpd_client_restrictions = permit_mynetworks, reject_unknown_client, permit
smtpd_recipient_restrictions = permit_mynetworks, permit_sasl_authenticated, reject_unauth_destination
smtpd_sasl_local_domain = $mydomain
unknown_local_recipient_reject_code = 550

 何か解るでしょうか? よろしくお願いいたします。

■ コンテンツ関連情報

 Re: ファイヤウォールの設定ができない。 ( No.1 )
????????? 2008/02/15 23:17
????????? RYO

 多分、以前の経験からファイヤウォールではないかと判断し、設定を見直そうとしました。
ところが、GNOMEメニュー→管理→ファイヤウォールを起動しようとしましたが起動できません。
そこで、端末から「# system-config-securitylevel」として設定を見ようとしたら、以下のような
エラーメッセージが出てこちらも起動できません。

/usr/share/system-config-firewall/fw_gui.py:49: GtkWarning: Invalid input string
 xml = gtk.glade.XML(DATADIR + "/" + GLADE_NAME, domain=domain)

 これは何を意味していてどこを修正すればいいのでしょうか?
 Re: LAN内から外へ向けてメールが送信できない。 ( No.2 )
????????? 2008/02/16 00:21
????????? ken

/etc/rc.d/init.d/iptables stop
これで一旦ファイアウォール停止できませんか?

要らないならchkconfig iptables offで起動しないようにしてしまえばいかがでしょう?
 Re: LAN内から外へ向けてメールが送信できない。 ( No.3 )
????????? 2008/02/16 18:48
????????? RYO

kenさん

 おっしゃるようにしたら、stopできましたが状況は変わりません。どうもファイヤウォールではないの
ではないかと思います。SELinuxはdisableになっていますし、こうなると理由が解りません。

Feb 16 17:52:57 Linux postfix/smtpd[10264]: connect from unknown[192.168.1.4]
Feb 16 17:52:57 Linux postfix/smtpd[10264]: AC60A14C1C8: client=unknown[192.168.1.4]
Feb 16 17:52:57 Linux postfix/cleanup[10267]: AC60A14C1C8: message-id=<79C870794D7687name@domain>
Feb 16 17:52:57 Linux postfix/qmgr[5665]: AC60A14C1C8: from=<name@domain>, size=628, nrcpt=1 (queue active)
Feb 16 17:52:57 Linux postfix/smtpd[10264]: disconnect from unknown[192.168.1.4]
Feb 16 17:52:57 Linux postfix/smtp[10268]: AC60A14C1C8: to=<name@nifty.com>, relay=mx.nifty.com[202.248.238.10]:25, delay=0.2, delays=0.07/0.07/0.06/0, dsn=4.0.0, status=deferred (host mx.nifty.com[202.248.238.10] refused to talk to me: 550 Dynamic IP range blocked)
 Re: LAN内から外へ向けてメールが送信できない。 ( No.4 )
????????? 2008/02/16 20:42
????????? ユーカリ

niftyのサイトに「550 Dynamic IP range blocked」の説明が出てますね。
http://www.nifty.com/antispam/tackle5.htm

yum updateで発生したというのが不可思議。
 Re: LAN内から外へ向けてメールが送信できない。 ( No.5 )
????????? 2008/02/16 22:35
????????? RYO

ユーカリさん
 その記事のことは存じております。今までは、LAN内のクライアントのsmtpサーバにLAN内の自サーバの
IPアドレスを指定していてうまくいっていたのですが、ある時から送信できなくなりました。LAN内のメールアドレスから
LAN内の他のメールアドレスには送信できます。
試しに、smtpサーバのアドレスをsmtp.nifty.comにすればniftyのメールアドレスに送信できます。しかし、これでは
自サーバでsmtpサーバを設置している意味がないように思います。
もしかすると自smtpサーバに送ったメールもniftyのサーバにリレーされる時にブロックされるのかもしれません。
そしてそれが仕様変更によるもので、たまたま私がyum -y updateを行った時と重なったのかなと思っています。しかし
これでは、繰り返しになりますけれど、自smtpサーバが使われないことになり、自サーバを使うメリットが大きく減殺
されるように思います。
 Re: LAN内から外へ向けてメールが送信できない。 ( No.6 )
????????? 2008/02/17 00:20
????????? ユーカリ


なんとなくですが、
main.cfに
relayhost = [smtp.nifty.com]
の行を入れたらいいような気がしますが。私も素人なのでよくわかりません。
 Re: LAN内から外へ向けてメールが送信できない。 ( No.7 )
????????? 2008/02/17 20:34
????????? RYO

 結局もう一度postfixをインストールしなおして、各項目の設定も一から丁寧にチェックしながら
直して行ったら、無事に送信できるようになりました。ユーカリさんのおっしゃるrelayの設定も
この時にしなおしましたので、それも原因の一つだったように思います。
 どうもありがとうございました。

■ その他

ページ先頭へ


Copyright(©)2004-2018 First home server construction. All Right Reserved.