Форум продуктов IBM Lotus

Продукты IBM Lotus => IBM Lotus Notes & Domino => Тема начата: icemanea от 14 Январь 2013, 12:22:28

Название: Подключение к smtp
Отправлено: icemanea от 14 Январь 2013, 12:22:28
Доброго времени суток, уважаемые коллеги!

При работе с Domino 8.5.3 возникла следующая неполадка:
никак не могу настроить сторонние клиенты на доступ к smtp серверу. То есть почта по Pop3 или по imap приходит, а отправить не могу, потому что не хочет подключаться к smpt.

Проверял извне telnet email.mydomain.ru 25
Долго думает (Trying...), а потом пишет:
telnet: connect to address ip.ip.ip.ip: Operation timed out
telnet: Unable to connect to remote host

С родным клиентом внутри организации и с WebAcc всё хорошо работает!
На маршрутизаторе все  порты прокинуты (и 25 и 465).

Заранее благодарен, если подскажете в чём может быть косяк?
Название: Подключение к smtp
Отправлено: ol_x от 14 Январь 2013, 14:57:13
http://education.intertrust.ru/site/itforum.nsf/all/F11E6C5925968412C3256F0F004D32E0?OpenDocument
Название: Подключение к smtp
Отправлено: icemanea от 15 Январь 2013, 00:06:20
Не помогло. Это у меня всё настроено как надо.
Может где какие логи посмотреть?
Название: Подключение к smtp
Отправлено: ViV от 15 Январь 2013, 11:03:41
Попробуйте изнутри проверить 25-ый порт, возможно все-таки он режется.
Название: Подключение к smtp
Отправлено: icemanea от 15 Январь 2013, 22:43:09
Изнутри коннектится как надо! Значит где-то проайдер блочет? может быть такое?
Как проверить?
Название: Подключение к smtp
Отправлено: icemanea от 15 Январь 2013, 22:46:24
Странное дело! снаружи также не достучаться.
Но проверил открытость порта на сервере (сервис 2ip), пишет, что порт 25 открыт! Что за это такое...
Название: Подключение к smtp
Отправлено: icemanea от 21 Январь 2013, 00:47:10
При попытке подключиться и отправить письмо со смартфона, пишет ошибку:
"Сервер domain.ru отклонил отправителя user@domain.ru"
В чём может быть загвоздка? куда копать вообще?
Название: Подключение к smtp
Отправлено: ViV от 21 Январь 2013, 12:43:29
Что при этом говорит консоль сервера?
Название: Подключение к smtp
Отправлено: icemanea от 22 Январь 2013, 11:07:05
Выдаёт по разному:
1) Почему-то днсы мегафона в чёрном списке?!
2) Какая-то политика слишком жёсткая - где её можно смягчить?
Название: Подключение к smtp
Отправлено: ViV от 22 Январь 2013, 11:27:28
У вас в конфигурации сервера, в поле "DNS Blacklist sites:" указан сайт "zen.spamhaus.org". Попробуйте его убрать и проверить снова.
http://www.lotusnotes.ru/forum/index.php/topic,140.msg318.html#msg318

На спамхаусе есть примечание по поводу зена:
Caution: Because ZEN includes the XBL and PBL lists, do not use ZEN on smarthosts or SMTP AUTH outbound servers for your own customers (or you risk blocking your own customers).
Название: Подключение к smtp
Отправлено: icemanea от 22 Январь 2013, 12:39:11
А если его уберу, то спамом не засыпет?..
Название: Подключение к smtp
Отправлено: ViV от 22 Январь 2013, 12:50:56
У вас там только один сайт с блеклистами указан? Есть ряд подобных сайтов, можно подобрать листы с нормальной фильтрацией.

Возможно будет спам, но для бизнеса лучше спам, чем отсутствие писем.
Название: Подключение к smtp
Отправлено: icemanea от 22 Январь 2013, 13:10:17
Согласен! Спасибо!
А сколько туда можно писать блэк листов?

Убрал этот zen - теперь с мегафона отправляет! УРА!))
Но вот с обычной сети, так и не хочет (обычной, в смысле домашнего провайдера).
Ошибку на клиенте пишет - "время подключения к порту 25 истекло" (так же как и по телнету), а на сервере вообще никаких сообщений не заметил.. Разве что один раз вот такое всплыло:
Название: Подключение к smtp
Отправлено: ViV от 22 Январь 2013, 13:37:38
Ошибка на консоли - это попытка воспользоваться вашим сервером как релеем. Это нормальная блокировка.

А что значит с мегафона отправляется, а из обычной сети нет? Через разных провайдеров?
Название: Подключение к smtp
Отправлено: icemanea от 22 Январь 2013, 15:35:00
Да, через разных провайдеров.
То есть я же пытаюсь телефон настроить - так вот, когда через 3G (сотовые данные) теперь отправляется без проблем, а когда я подключаюсь к своей домашней Wi-Fi сети  - не отправляет...
Название: Подключение к smtp
Отправлено: ViV от 22 Январь 2013, 17:01:29
У вас еще блеклисты прописаны?

Количество сайтов наверное связано с ограничением по размеру поля - 32К данных.
Название: Подключение к smtp
Отправлено: icemanea от 22 Январь 2013, 19:13:03
Сейчас остался только один список:
dnsbl.sorbs.net

Может сервер не разрешает подключаться к себе, если у ip не прописаны обратные зоны днс,  или как там это правильно называется... Это наверное какая-то настройка хитрая, которую надо отключить?
Название: Подключение к smtp
Отправлено: ViV от 24 Январь 2013, 19:41:34
Попробуйте убрать его и проверить.

Проверка на реверс днс осуществляется для серверов пытающихся передать почту вашему серверу. Эта настройка нужная, снижающая уровень спама.
Клиенты smtp на это не проверяются
Название: Подключение к smtp
Отправлено: Ermilov Kirill от 24 Январь 2013, 21:32:25
У домашнего прова реальный ИП или через НАТ?
А может Вы пользуете интернет через роутер, и там 25 порт не прокинут?
Название: Подключение к smtp
Отправлено: icemanea от 25 Январь 2013, 17:02:06
ИП реальный, статический даже..
А нужно ли на домашнем прокидывать?...
Название: Подключение к smtp
Отправлено: icemanea от 25 Январь 2013, 17:09:25
Просто всякие ящики на гугле, мастерхосте то у меня ж работают! Да и команды до сервера доходят, там почему-то режется..
Название: Подключение к smtp
Отправлено: Ermilov Kirill от 26 Январь 2013, 11:18:59
Ну во первых - на роутере 25-й порт по идее прокидывать нужно.
Во вторых - IBM досаточно сильно помешан на безопасности, поэтому по дефолту лотус проверяет наличие обратной ДНС-записи у айпишника (так называемый реверс-лукап, он сверяет эту запись с А-записью, и в случае несоответствия отбивает письмо).
На практике, если вносите првки в документ сервера в настройках почтового роутера, то для применения настроек лучше перезапускать этот самый роутер (из консоли сервера tell router q и спустя несколько минут, когда роутер закруглится, load router)
По хорошему, из соображений безопасности, лучше наружу высунуть не сам лотус, а почтовый релей под линукс ну или на крайняк виндоус (у меня на периметре стоит IIS6 с его службой SMTP и на нём стоит спам-фильтр ORF Enterprise, спама ооочень мало пролетает, хотя когда-то организация засветилась во всех рассылках и трафик спама на сей момент составляет 98,5 от всего почтового трафика на входе)
Название: Подключение к smtp
Отправлено: icemanea от 26 Январь 2013, 11:32:12
Вот у меня наверное во-вторых!)))
но что теперь, мне надо прописывать эти обратные зоны для своего домашнего айпи? Это разве нормально?
Название: Подключение к smtp
Отправлено: Ermilov Kirill от 28 Январь 2013, 20:23:48
Для домашнего конечно же ненормльно, да и, скорее всего, провайдер не будет этим заморачиваться
Название: Подключение к smtp
Отправлено: ViV от 31 Январь 2013, 14:53:38
Ну во первых - на роутере 25-й порт по идее прокидывать нужно.
Во вторых - IBM досаточно сильно помешан на безопасности, поэтому по дефолту лотус проверяет наличие обратной ДНС-записи у айпишника (так называемый реверс-лукап, он сверяет эту запись с А-записью, и в случае несоответствия отбивает письмо).
На практике, если вносите првки в документ сервера в настройках почтового роутера, то для применения настроек лучше перезапускать этот самый роутер (из консоли сервера tell router q и спустя несколько минут, когда роутер закруглится, load router)
По хорошему, из соображений безопасности, лучше наружу высунуть не сам лотус, а почтовый релей под линукс ну или на крайняк виндоус (у меня на периметре стоит IIS6 с его службой SMTP и на нём стоит спам-фильтр ORF Enterprise, спама ооочень мало пролетает, хотя когда-то организация засветилась во всех рассылках и трафик спама на сей момент составляет 98,5 от всего почтового трафика на входе)

Это действует для серверов пытающихся соединиться для передачи сообщений. Для клиентов по smtp нет смысла проверять реверс, т.к. все равно происходит аутентификация.
Название: Подключение к smtp
Отправлено: icemanea от 31 Январь 2013, 17:07:53
В общем ничего не понятно, работает крайне не стабильно. Иногда в ответ на попытку даже получить почту на мобильник посылает текст:
-ERR Error. The system was unable to log FirstName LastName

На сервере пишет, что-то типа этот юзер уже подключён и вообще не может удалить документ из ящика.