![]() |
Qmail - DNS Problem
Hi @all!
Folgende interessante Frage: Ich betreibe einen Mailserver mit qmail, vpopmail, courier-imap, squirrelmail. MX-Einträge beim DNS des Providers passen. Hängt der Mailserver mit der offiziellen IP direkt am Internet funktioniert auch alles bestens. Ich hätte den Mailserver aber gerne in ein DMZ gestellt, wo auch der Webserver steht. Das DMZ muss leider mit privaten IPs konfiguriert werden (obwohl genug offizielle IPs zur Verfügung stünden), da der Provider mir den Router nicht umkonfiguriert. :mad: Somit hat die Firewall am externen Interface 3 offizielle IPs, welche mit SNAT/DNAT ins DMZ geNATet werden. Der Webserver hat auch kein Problem damit, der Mailserver jedoch sehr wohl. Denn es spießt sich mit der Namesauflösung. Steht der Mailserver im DMZ mit einer private IP, braucht er bei einem "telnet 192.168.0.3 25" (oder auch 110) > 60 sek. bis er reagiert. Ein "telnet localhost 25" funktioniert pfeilschnell, ebenso hat der Courier-Imap bei "telnet 192.168.0.3 143" keine Verzögerung. KEINE Fehler im IPTABLES-Script!! Code:
tcpdump port 53: (Mailserver mit offizieller IP)Code:
tcpdump port 53: (Mailserver mit privater IP)Grüße Manx |
Das selbe wie bei mir :)
Das mit dem Tcpwrapper war es bei mir auch nicht. Sobald die Maschine eine private IP hat, habe ich auch die Verzögerungen :( Sloter |
Hi!
Begrüße meinen Qmail-Leidgenossen. Das ganze ist ein schöner Sch**ß. Hab' auch bei www.linuxinfoserver.de/forums bzw. bei http://www.treiber-forum.de/forum/fo...php?forumid=17 gepostet. Mal schauen, vielleicht kommt was raus. Grüße Manx |
--------------zensur on-------------
$§%&*## :hammer: ---------------zensur off---------- Verwendest du auch Suse? Sloter |
Jo!
Auf der Kistn mit dem Problem SuSE 7.3! Auf meinem Testrechner z'Haus aber ähnliche Situation mit Debian. Sicher ist Qmail sch**ßt auf die /etc/hosts. Beim reverse DNS Lookup der internen IP läuft er in ein Timeout. Genau 30 Sekunden pro DNS macht insgesamt 1 Min. Grüße Manx |
Habe im Moment wenig Zeit zum testen.
Vielleicht müssen wir qmail mit einem bestimmten Flag starten. Sloter Ps: Kämpfe gerade mit einer Firewall (IPtables) die nach ca 30 Minuten komplett zumacht und auf beleidigt spielt. |
Hi!
Ich glaub ich komm der Sache näher! Schuld ist der tcpwrapper! Bei mir zu Hause reagiert er mittlerweile auf ein telnet "192.168.0.3 110/25" auch blitzschnell :) :) :) . /var/qmail/supervise/qmail-smtpd/run: Code:
#!/bin/shCode:
#!/bin/shWerd' das bald auf meinem Sorgenkind testen und ihn wieder ins DMZ manövrieren. Ich hoff', dass sich's bei Dir damit auch lösen läßt. [edit] Bei mir hat's einen REBOOT gebraucht! und das fette ist kein Einser, "dash ell zero" (-l 0) Grüße Manx |
Du wirst viel Freude haben morgen in der Firma :D
soeben getestet Danke Sloter |
:) :) :) Super :) :) :)
Manx |
| Alle Zeitangaben in WEZ +2. Es ist jetzt 21:26 Uhr. |
Powered by vBulletin® Copyright ©2000 - 2025, Jelsoft Enterprises Ltd.
© 2009 FSL Verlag