Своя пошта на Postfix та Dovecot, не отримую пошту, помилка 111 |
Здравствуйте Гость [ Вход | Регистрация ] | Форум в сети 7185-й день
![]() |
Шановні користувачі! Запрошуємо вас до офіційного телеграм-канала 0day Community. Тут ви зможете поспілкуватися одне з одним та дізнатися про останні новини щодо роботи ресурса, поставити запитання до адміністрації, тощо. Перейти до телеграм-канала можна відсканувавши QR-код або натиснувши на посилання: @zeroday_ua |
Своя пошта на Postfix та Dovecot, не отримую пошту, помилка 111 |
| follet |
Пост
#1
|
|
Репутация: 9 ![]() Активист ![]() Группа: Пользователи Сообщений: 325 С нами с: 19-March 06 |
Добрий день. Я на распбері пай налаштував поштовий сервер Postfix 3.7.11 та Dovecot 2.3.19.1. В мене є дійсний домен mydomain.com а для пошти я виписав безкоштовний сертифікат для субдомена mail.mydomain.com, прописав потрібні записи в розділі DNS на cloudfare. На роутері відкрив порти
465 та 993 для SMTP та IMAP протоколів. Через телнет підключився до сервера через вказані порти успішно. Також я налаштував Thunderbird і успішно підключаюсь до поштового сервера, також успішно надсилаю пошту на гмейл та інші сервіси, навіть вони попадають в папку вхідних а не спам, бо я додатково прописав SPF, DMARK, DKIM записи. В мене тільки одна проблнема, коли я надсилаю пошту з гмейла або іншого сервіса на свій сервер, то я ці листи не отримую, а гмейл надсилає відповідь мені із помилкою: The recipient server did not accept our requests to connect. For more information, go to https://support.google.com/mail/answer/7720 [mail.mydomain.com. [my-ip]: FAILED_PRECONDITION: connect error (111): Connection refused Підкажіть будь ласка, на що звернути увагу, щоб я все-ж таки зміг отримувати листи. Файли конфігурацій без коментарів додав в спойлер. Дякую. » Нажмите, чтобы показать спойлер - нажмите опять, чтобы скрыть... « Сообщение отредактировал follet - Feb 13 2025, 11:31 |
![]() ![]() |
| Spectral |
Пост
#2
|
|
Благодарности: 2565 Репутация: 3121 ![]() Кошки-это хорошо ![]() ![]() ![]() ![]() ![]() ![]() Группа: Модеры Сообщений: 21 686 С нами с: 2-July 07 |
TCP 25 на вход живой, открыт? Без него никак.
|
| follet |
Пост
#3
|
|
Репутация: 9 ![]() Активист ![]() Группа: Пользователи Сообщений: 325 С нами с: 19-March 06 |
25й я також на всякий випадок пробросив, проте утилітами перевірки відкритості порту він заблокований. Я звернувся до провайдера він відповів, що 25й порт не блокує. Тоді як його розблокувати? І взагалі я не розумію, навіщо 25й порт, якщо в мене відкритий 465 це те саме тільки зашифроване.
|
| Spectral |
Пост
#4
|
|
Благодарности: 2565 Репутация: 3121 ![]() Кошки-это хорошо ![]() ![]() ![]() ![]() ![]() ![]() Группа: Модеры Сообщений: 21 686 С нами с: 2-July 07 |
Это стандарт. Для борьбы со спамерами в т.ч, что бы банить нормально. Мой пров блокирует 25 совсем и открыть никак, даже за бабло (адекватное как для дома). Проблема может быть именно в этом.
|
| Tiger |
Пост
#5
|
|
Благодарности: 1756 Репутация: 1237 ![]() Праведник ![]() ![]() ![]() ![]() ![]() ![]() Группа: CуперМодеры Сообщений: 13 313 С нами с: 20-October 06 |
|
| BANDIT(filmmaniac) |
Пост
#6
|
|
Благодарности: 356041 Репутация: 2932 ![]() Маньяк ![]() ![]() ![]() ![]() ![]() ![]() Группа: Модеры Сообщений: 12 488 С нами с: 31-January 07 |
|
| follet |
Пост
#7
|
|
Репутация: 9 ![]() Активист ![]() Группа: Пользователи Сообщений: 325 С нами с: 19-March 06 |
Я відкрив порт 25 та 587. Спробував повторно відправити з гмейла лист на свій сервер, отримав таку відповідь:
The recipient server did not accept our requests to connect. For more information, go to https://support.google.com/mail/answer/7720 [mail.mydomain.com. [my-ip]: unable to read banner] а Постфікс в логах пише таке: CODE Format Feb 11 15:51:35 mail postfix/smtpd[37677]: SSL_accept error from mail-ej1-f44.google.com[209.85.218.44]: lost connection Feb 11 15:51:35 mail postfix/smtpd[37677]: lost connection after CONNECT from mail-ej1-f44.google.com[209.85.218.44] Feb 11 15:51:35 mail postfix/smtpd[37677]: disconnect from mail-ej1-f44.google.com[209.85.218.44] commands=0/0 Начебто із сертифікатами все ок, бо вони від летценкріпт, повинні працювати, на що ще можна звернути увагу? Сообщение отредактировал follet - Feb 13 2025, 11:32 |
| ao_mmm |
Пост
#8
|
|
Репутация: 81 ![]() -Creator- Группа: Пользователи Сообщений: 149 С нами с: 12-December 06 |
Доброго дня!
Запустив тест на https://mxtoolbox.com, щодо вас. Що бачу mxtoolbox SMTP TLS - Warning - Does not support TLS. SMTP Transaction Time - 15.249 seconds - Not good! on Transaction Time Подивиться тут https://www.postfix.org/TLS_README.html#server_enable розділ "Enabling TLS in the Postfix SMTP server" я б у конфігі виправив на Example: /etc/postfix/main.cf: smtpd_tls_security_level = may і звісно час очікування, ну то так ... Сообщение отредактировал ao_mmm - Feb 11 2025, 17:20 |
| follet |
Пост
#9
|
|
Репутация: 9 ![]() Активист ![]() Группа: Пользователи Сообщений: 325 С нами с: 19-March 06 |
SMTP TLS - Warning - Does not support TLS. SMTP Transaction Time - 15.249 seconds - Not good! on Transaction Time /etc/postfix/main.cf: smtpd_tls_security_level = may і звісно час очікування, ну то так ... Дякую за відповідь. На жаль CODE Format smtpd_tls_security_level = may так само як і CODE Format smtpd_tls_security_level = may не впливають на результат, діагностика все одно пише, що Does not support TLS.Мені чатгпт сказав, що якщо провайдер не може змінити PTR запис у себе то кіна не буде, проте в жодному мануалі по налаштуванню поштового сервера не було скарг саме на PTR, ну або дійсно була б інша помилка, адже Гмейл конектиться, проте далі сертифіката зєднаня не відбувається. Я вирішив надіслати лист сам собі через тандербьорд, і всередині мережі воно доставилося та обробилося коректно, можливо дійсно проблема не в сертифікаті а в банері CODE Format unable to read banner Оскільки це налаштування виключно для навчання, то в мене є необмежена кількість часу на експерименти, проте поки не можу визначити чіткої проблеми... |
| follet |
Пост
#10
|
|
Репутация: 9 ![]() Активист ![]() Группа: Пользователи Сообщений: 325 С нами с: 19-March 06 |
Проблему вирішив, дякую за участь проте напишу відповідь:
Проблема була в конфігурації Постфікса, а саме я ще раз перепровірив доступність портів та їх сервісу, і ось що побачив: CODE Format nmap -sV -p 25,465,587 mail.mydomain.com PORT STATE SERVICE VERSION 25/tcp open ssl/smtp Postfix smtpd 465/tcp open ssl/smtp Postfix smtpd 587/tcp open ssl/smtp Postfix smtpd Суть в тому, що виявляється 25 порт повинен працювати використовуючи starttls а не ssl/smtp, тому змінивши конфігурацію і перезавантаживши сервер, все взлетіло! CODE Format smtp inet n - y - - smtpd -o smtpd_tls_security_level=may -o smtpd_tls_cert_file=/etc/letsencrypt/live/mydomain.com-0001/fullchain.pem -o smtpd_tls_key_file=/etc/letsencrypt/live/mydomain.com-0001/privkey.pem Відповідь змінилася, а пошта почала надходити коректно. CODE Format PORT STATE SERVICE VERSION 25/tcp open smtp Postfix smtpd 465/tcp open ssl/smtp Postfix smtpd 587/tcp open smtp Postfix smtpd Тему можна позначитеся як вирішену, ще раз дякую. |
Причина закрытия (Spectral 13-02-2025): вирішено |
![]() ![]() |
|
Упрощённая версия | Сейчас: 15th November 2025 - 18:50 |
| Сайт не розміщує електронні версії творів, а займається лише колекціонуванням та каталогізацією посилань, що публікуються нашими користувачами. Якщо Ви є правовласником якоїсь частини опублікованого матеріалу та не бажаєте, щоб посилання на нього знаходилось в нашому каталозі, зв’яжіться з нами і ми видалимо його. Файли для обміну надані користувачами сайту і адміністрація не несе відповідальності за їх вміст. |