Re: RedHat8でメールサーバ構築について(教えてください) ( No.11 ) |
|
- æ¥æï¼ 2005/04/20 08:56
- ååï¼ 管理者
- EmiYuta様。
おめでとう御座います。 これで、設定不備と通信の切り分けが出来ましたね。
後は、もう一度外部から送信してみて受信できているかいないか確認してみてください。
|
Re: RedHat8でメールサーバ構築について(教えてください) ( No.12 ) |
|
- æ¥æï¼ 2005/04/20 12:54
- ååï¼ EmiYuta
<y.n-gto@orion.ocn.ne.jp>
- ももんが様、管理人様、SOU様、stratix様
ありがとうございます。
管理人様がおっしゃるとおり、切り分けが出来ました。(^ ^)/~ 今は出張先ですので、帰宅後再度確認してみます。 実は今つながっているのは、RedHatのサーバ上からDiCEによるIPの更新ではなく 他のローカルLAN内からのPCによる手動での"Modi y"を実施した結果なんです。
おかげさまでDiCEの設定というところまで判断はつきました。 帰宅後に再度確認してみます。
この一つつづ解決していく感じって たまりませんね。(笑)
また帰宅後に不明点があると思いますので その際はご指導の程、宜しくお願い致します。
|
Re: RedHat8でメールサーバ構築について(教えてください) ( No.13 ) |
|
- æ¥æï¼ 2005/04/20 23:13
- ååï¼ ももんが
<momonganet@jcom.home.ne.jp>
- EmiYuta 様
ただいま会社から帰ってまいりました。参考情報です。
(1)下記サイトでグローバルIPとドメイン名の対応に問題がないか確認できます。
http://www.cybersyndrome.net/nslookup.html http://<取得ドメイン> を入力してEmiYuta様のグローバルIPが出れば OKです。
(2)下記サイトで不正中継がされないかチェック出来ます。 グローバルIPを入力して、RalayTest17迄完了させ
Relay test result All tests per ormed, no relays accepted. と表示されればOKの様です。
http://www.abuse.net/relay.html
(3)自分のグローバルIPを確認するには下記サイトを利用。
http://www.ugtop.com/spill.shtml
(4)外部より自分のサーバーへメールするにはフリーメールを使用。
(5)推測ですがRedHat8はセキュリティーパッチが更新されておらず、 また更にsendmailですので皆さんがご指摘の通りセキュリティーが心配です。 現在、取得されたドメインで外部よりホームページにアクセス出来ない状態 と推測しておりますが、アクセス出来る様になるまではルーターでメール 関連のポートは閉じておいた方が安全だと思います。 その後、FC3+PostFixにアップグレードされた方が良いかと思います。 (トンチンカンな指摘であればごめんなさい)
以上です。頑張って下さい。
|
Re: RedHat8でメールサーバ構築について(教えてくだ ( No.14 ) |
|
- æ¥æï¼ 2005/04/20 23:28
- ååï¼ kimio
- ももんがさん
お久しぶりです。 最近、ももんがさんが立てられた「PostFixの設定について」のスレッドを追試しています。「追試」というのは、私たちの仕事の業界用語ですが、何となく意味はお分かりでしょう。「追試験」ではありません。しかし、ほんとうにBINDの設定とかメールサーバーづくりって私には難しいです。 ところで、インターネットの知識や技術は、結局どこかから、また、誰かから得ることができるわけですから、質問者が現れたら、時間が許す限りさっと応えてあげるのがベストですね。自分が教えてあげなければ、結局その人は、他の誰かから教えてもらい、教えてくれた人に感謝する。どうせそうなるなら、出し惜しみしていても無駄だから、自分から積極的に教えてあげた方が気持ちがいい。 自分の知っていることを積極的に惜しげもなく出されるももんがさんや管理人さんなどの姿勢に感謝しています。
|
Re: RedHat8でメールサーバ構築について(教えてください) ( No.15 ) |
|
- æ¥æï¼ 2005/04/21 06:28
- ååï¼ EmiYuta
<y.n-gto@orion.ocn.ne.jp>
- ももんが様
ご教示、ありがとうございます。 ご教示いただきました内容を試してみました。
1).gto8130.homedns.orgのドメインを入力して実行 Non-authoritative answer: Name: gto8130.homedns.org Address: 221.187.204.85 と結果出力されました。(Non-authoritative answerはいいのでしょうか)
2).gto8130.homedns.orgを入力してanonymousで実行しました。 Connecting to gto8130.homedns.org or anonymous test ...
<<< 220 gto8130.linux.co.jp ESMTP Sendmail 8.12.5/8.12.5; Thu, 21 Apr 2005 06:14:56 +0900 >>> HELO www.abuse.net <<< 250 gto8130.linux.co.jp Hello www.abuse.net [208.31.42.77], pleased to meet you
Relay test 1 >>> RSET <<< 250 2.0.0 Reset state >>> MAIL FROM:<spamtest@abuse.net> <<< 250 2.1.0 <spamtest@abuse.net>... Sender ok >>> RCPT TO:<securitytest@abuse.net> <<< 550 5.7.1 <securitytest@abuse.net>... Relaying denied
Relay test 2 >>> RSET <<< 250 2.0.0 Reset state >>> MAIL FROM:<spamtest> <<< 553 5.5.4 <spamtest>... Domain name required or sender address spamtest
Relay test 3 >>> RSET <<< 250 2.0.0 Reset state >>> MAIL FROM:<> <<< 250 2.1.0 <>... Sender ok >>> RCPT TO:<securitytest@abuse.net> <<< 550 5.7.1 <securitytest@abuse.net>... Relaying denied
・ ・ ・ Relay test 17 >>> RSET <<< 250 2.0.0 Reset state >>> MAIL FROM:<spamtest@homedns.org> <<< 250 2.1.0 <spamtest@homedns.org>... Sender ok >>> RCPT TO:<abuse.net!securitytest@[221.187.204.85]> <<< 550 5.7.1 <abuse.net!securitytest@[221.187.204.85]>... Relaying denied
Relay test result All tests per ormed, no relays accepted. とでて終了します。
3).紹介していただいたURLを表示させると 現在接続している場所(現IP) 221.187.204.85 と表示されており、問題なさそう。
4).フリーメールをgooで作成し gto8130@gto8130.homedns.org(サーバ上にメール専用のgto8130というユーザを作成) という宛先へメール送付したのですが 送付できませんでした。
5).ご指摘ありがとうございます。 テストをしないうちは閉じておくようにします。
上記のような内容で試しました。 何か気にかかる個所はありませんでしょうか? サーバのトップページが表示されるようになったのは 大きな進歩でした。
しかし、メールはまだまだのよう・・・。 メールのサーバ上での設定は下記のような手順で設定しているんですけどね〜。 メール専用ユーザの作成 #useradd -s /sbin/nologin gto8130 パスワードの設定 #passwd gto8130 change password or user gto8130 New password:******* retype new password:*******
サーバのLAN上でのマシン名:gto8130.linux.co.jp DynDNSでの取得ドメイン名:gto8130.homedns.org
クライアントからのメール設定 メールアドレス:gto8130@gto8130.homedns.org pop3:gto8130.homedns.org smtp:gto8130.homedns.org ユーザ名:gto8130 パスワード:上記のサーバ上で設定したパスワード と設定しています。
これでどこか間違っていますでしょうか?
<追伸>RedHat上からのDiCEの設定がおかしかった為に、DynDNSの更新が正常にされていませんでした。 すみませんでしたm(_ _)m
ももんが様、皆様、お手数ですがお気づきの個所がございましたら ご指摘の程、宜しくお願い致します。 また長文でみにくくなりましたこと、申し訳ございませんでした。
|