vine-users ML アーカイブ



[vine-users:076185] Re: メール サーバ設定

  • From: "miyao" <miyao@xxxxxxxxxxx>
  • Subject: [vine-users:076185] Re: メール サーバ設定
  • Date: Sat, 17 Feb 2007 01:00:04 +0900
宮尾です。

宮前 様
> ところで、こちらからもtelnetにて{22,25,80,110}番ポートに
> アクセスしてみましたが、なぜか25番ポートだけ閉じていました。
> LAN内からはアクセス可能(?)とのことですので、
> Linuxではなくルーターの設定を確認した方が良いかもしれません。
ご指導有り難うございます。
LAN内からはアクセス可能です。
皆様のおかげで、何とか解決の出口が見えそうです。(^__^)v

大道 様
> そもそも「hosts.allow、hosts.deny」とポートは関係ありません。
> ポートが開いていれば、hosts.denyで設定しても開いたままには
> 変わり有りません。
> ポートに関係するのは「firewall」です。
> 以前「nmap」で25/tcpが開いているのを確認したと書いてありま
> したが、それは今でも開いているのですね。
> WindowsXPではアクセスできたということはLAN内ではアクセスで
> きた、ということですか?
はっ?hosts.* は2つとも関係ないのですか? (?_?;)
知り合いから、hosts.allow、hosts.deny でフィルターを掛けると良いと
聞いていたので、てっきりそれかと思い一生懸命試行錯誤を行っていました。
firewall と聞いて一気に問題が解決しました。
ファイヤーウォールの設定を変える前も LAN 内からは、LAN内からは
 25 番にアクセス出来ていました。
原因は下記でした
iptables -A INPUT -i lo -j ACCEPT
iptables -A INPUT -s $LAN -j ACCEPT
この2つがLAN 内から全てのアクセスを許可しておいて、下記の様に
なっていたので WAN 側から繋がらない状況に陥ったようです。
# iptables -A INPUT -p tcp --dport 25 -j ACCEPT
この1行のコメントアウトが問題の原因だったようです。

サーバ監視サイトのポートチェックで「OK」をもらったので、試しに
契約プロバイダのアカウントを使って自宅サーバ wing-server.com に
メールを送ったところ server configuration errorで戻ってきてしまいまし
た!!
サーバコンフィグレーションエラーなのでpostfix の設定が悪いのかと思い
下記の様にチェックしましたが、特に見あたりませんでした。
[root@wing-server root]# /usr/sbin/postfix check
[root@wing-server root]#
なぜなのか解りません
度々申し訳ありませんがご教授下さい。

/_/_/_/_/_/_/_/_/_/_/_/_/_/_/_/_/_/_/_/

宮尾 勝巳  ( Katumi Miyao )
E-mail : miyao@xxxxxxxxxxx

/_/_/_/_/_/_/_/_/_/_/_/_/_/_/_/_/_/_/_/