Своя пошта на Postfix та Dovecot, не отримую пошту, помилка 111 |
Здравствуйте Гость [ Вход | Регистрация ] | Форум в сети 6916-й день
![]() |
Шановні користувачі! Запрошуємо вас до офіційного телеграм-канала 0day Community. Тут ви зможете поспілкуватися одне з одним та дізнатися про останні новини щодо роботи ресурса, поставити запитання до адміністрації, тощо. Перейти до телеграм-канала можна відсканувавши QR-код або натиснувши на посилання: @zeroday_ua |
Своя пошта на Postfix та Dovecot, не отримую пошту, помилка 111 |
follet |
Пост
#1
|
Репутация: ![]() ![]() Активист ![]() Группа: Пользователи Сообщений: 324 С нами с: 19-March 06 ![]() |
Добрий день. Я на распбері пай налаштував поштовий сервер Postfix 3.7.11 та Dovecot 2.3.19.1. В мене є дійсний домен mydomain.com а для пошти я виписав безкоштовний сертифікат для субдомена mail.mydomain.com, прописав потрібні записи в розділі DNS на cloudfare. На роутері відкрив порти
465 та 993 для SMTP та IMAP протоколів. Через телнет підключився до сервера через вказані порти успішно. Також я налаштував Thunderbird і успішно підключаюсь до поштового сервера, також успішно надсилаю пошту на гмейл та інші сервіси, навіть вони попадають в папку вхідних а не спам, бо я додатково прописав SPF, DMARK, DKIM записи. В мене тільки одна проблнема, коли я надсилаю пошту з гмейла або іншого сервіса на свій сервер, то я ці листи не отримую, а гмейл надсилає відповідь мені із помилкою: The recipient server did not accept our requests to connect. For more information, go to https://support.google.com/mail/answer/7720 [mail.mydomain.com. [my-ip]: FAILED_PRECONDITION: connect error (111): Connection refused Підкажіть будь ласка, на що звернути увагу, щоб я все-ж таки зміг отримувати листи. Файли конфігурацій без коментарів додав в спойлер. Дякую. » Нажмите, чтобы показать спойлер - нажмите опять, чтобы скрыть... « Сообщение отредактировал follet - Feb 13 2025, 11:31 |
![]() ![]() |
Spectral |
Пост
#2
|
Благодарности: 2565 Репутация: ![]() ![]() Кошки-это хорошо ![]() ![]() ![]() ![]() ![]() ![]() Группа: Модеры Сообщений: 21 543 С нами с: 2-July 07 ![]() |
TCP 25 на вход живой, открыт? Без него никак.
|
follet |
Пост
#3
|
Репутация: ![]() ![]() Активист ![]() Группа: Пользователи Сообщений: 324 С нами с: 19-March 06 ![]() |
25й я також на всякий випадок пробросив, проте утилітами перевірки відкритості порту він заблокований. Я звернувся до провайдера він відповів, що 25й порт не блокує. Тоді як його розблокувати? І взагалі я не розумію, навіщо 25й порт, якщо в мене відкритий 465 це те саме тільки зашифроване.
|
Spectral |
Пост
#4
|
Благодарности: 2565 Репутация: ![]() ![]() Кошки-это хорошо ![]() ![]() ![]() ![]() ![]() ![]() Группа: Модеры Сообщений: 21 543 С нами с: 2-July 07 ![]() |
Это стандарт. Для борьбы со спамерами в т.ч, что бы банить нормально. Мой пров блокирует 25 совсем и открыть никак, даже за бабло (адекватное как для дома). Проблема может быть именно в этом.
|
Tiger |
Пост
#5
|
Благодарности: 1756 Репутация: ![]() ![]() Праведник ![]() ![]() ![]() ![]() ![]() ![]() Группа: CуперМодеры Сообщений: 13 252 С нами с: 20-October 06 ![]() |
|
BANDIT(filmmaniac) |
Пост
#6
|
Благодарности: 355613 Репутация: ![]() ![]() Маньяк ![]() ![]() ![]() ![]() ![]() ![]() Группа: Модеры Сообщений: 12 440 С нами с: 31-January 07 ![]() |
|
follet |
Пост
#7
|
Репутация: ![]() ![]() Активист ![]() Группа: Пользователи Сообщений: 324 С нами с: 19-March 06 ![]() |
Я відкрив порт 25 та 587. Спробував повторно відправити з гмейла лист на свій сервер, отримав таку відповідь:
The recipient server did not accept our requests to connect. For more information, go to https://support.google.com/mail/answer/7720 [mail.mydomain.com. [my-ip]: unable to read banner] а Постфікс в логах пише таке: CODE Format Feb 11 15:51:35 mail postfix/smtpd[37677]: SSL_accept error from mail-ej1-f44.google.com[209.85.218.44]: lost connection Feb 11 15:51:35 mail postfix/smtpd[37677]: lost connection after CONNECT from mail-ej1-f44.google.com[209.85.218.44] Feb 11 15:51:35 mail postfix/smtpd[37677]: disconnect from mail-ej1-f44.google.com[209.85.218.44] commands=0/0 Начебто із сертифікатами все ок, бо вони від летценкріпт, повинні працювати, на що ще можна звернути увагу? Сообщение отредактировал follet - Feb 13 2025, 11:32 |
ao_mmm |
Пост
#8
|
Репутация: ![]() ![]() -Creator- Группа: Пользователи Сообщений: 148 С нами с: 12-December 06 ![]() |
Доброго дня!
Запустив тест на https://mxtoolbox.com, щодо вас. Що бачу mxtoolbox SMTP TLS - Warning - Does not support TLS. SMTP Transaction Time - 15.249 seconds - Not good! on Transaction Time Подивиться тут https://www.postfix.org/TLS_README.html#server_enable розділ "Enabling TLS in the Postfix SMTP server" я б у конфігі виправив на Example: /etc/postfix/main.cf: smtpd_tls_security_level = may і звісно час очікування, ну то так ... Сообщение отредактировал ao_mmm - Feb 11 2025, 17:20 |
follet |
Пост
#9
|
Репутация: ![]() ![]() Активист ![]() Группа: Пользователи Сообщений: 324 С нами с: 19-March 06 ![]() |
SMTP TLS - Warning - Does not support TLS. SMTP Transaction Time - 15.249 seconds - Not good! on Transaction Time /etc/postfix/main.cf: smtpd_tls_security_level = may і звісно час очікування, ну то так ... Дякую за відповідь. На жаль CODE Format smtpd_tls_security_level = may так само як і CODE Format smtpd_tls_security_level = may не впливають на результат, діагностика все одно пише, що Does not support TLS.Мені чатгпт сказав, що якщо провайдер не може змінити PTR запис у себе то кіна не буде, проте в жодному мануалі по налаштуванню поштового сервера не було скарг саме на PTR, ну або дійсно була б інша помилка, адже Гмейл конектиться, проте далі сертифіката зєднаня не відбувається. Я вирішив надіслати лист сам собі через тандербьорд, і всередині мережі воно доставилося та обробилося коректно, можливо дійсно проблема не в сертифікаті а в банері CODE Format unable to read banner Оскільки це налаштування виключно для навчання, то в мене є необмежена кількість часу на експерименти, проте поки не можу визначити чіткої проблеми... |
follet |
Пост
#10
|
Репутация: ![]() ![]() Активист ![]() Группа: Пользователи Сообщений: 324 С нами с: 19-March 06 ![]() |
Проблему вирішив, дякую за участь проте напишу відповідь:
Проблема була в конфігурації Постфікса, а саме я ще раз перепровірив доступність портів та їх сервісу, і ось що побачив: CODE Format nmap -sV -p 25,465,587 mail.mydomain.com PORT STATE SERVICE VERSION 25/tcp open ssl/smtp Postfix smtpd 465/tcp open ssl/smtp Postfix smtpd 587/tcp open ssl/smtp Postfix smtpd Суть в тому, що виявляється 25 порт повинен працювати використовуючи starttls а не ssl/smtp, тому змінивши конфігурацію і перезавантаживши сервер, все взлетіло! CODE Format smtp inet n - y - - smtpd -o smtpd_tls_security_level=may -o smtpd_tls_cert_file=/etc/letsencrypt/live/mydomain.com-0001/fullchain.pem -o smtpd_tls_key_file=/etc/letsencrypt/live/mydomain.com-0001/privkey.pem Відповідь змінилася, а пошта почала надходити коректно. CODE Format PORT STATE SERVICE VERSION 25/tcp open smtp Postfix smtpd 465/tcp open ssl/smtp Postfix smtpd 587/tcp open smtp Postfix smtpd Тему можна позначитеся як вирішену, ще раз дякую. |
Причина закрытия (Spectral 13-02-2025): вирішено |
![]() ![]() |
![]() |
Упрощённая версия | Сейчас: 19th February 2025 - 21:34 |
Сайт не розміщує електронні версії творів, а займається лише колекціонуванням та каталогізацією посилань, що публікуються нашими користувачами. Якщо Ви є правовласником якоїсь частини опублікованого матеріалу та не бажаєте, щоб посилання на нього знаходилось в нашому каталозі, зв’яжіться з нами і ми видалимо його. Файли для обміну надані користувачами сайту і адміністрація не несе відповідальності за їх вміст. |