URL: https://www.opennet.me/cgi-bin/openforum/vsluhboard.cgi
Форум: vsluhforumID1
Нить номер: 91743
[ Назад ]

Исходное сообщение
"Переезд в новый домен"

Отправлено MAXOB , 10-Июн-11 12:31 
Добрый день, возникла следующая проблема.
Появилась острая необходимость перевести почту (на postfix'e) на новый домен (с old.ru на new.ru), при этом принимать почту по старому адресу мы по прежнему должны
поменял параметры в main.conf:

mydomain = new.ru
myhostname = new.ru
mydestination = $myhostname, localhost.$mydomain, localhost, $mydomain, old.ru

поменял шлюз для почты (новый домен привязан к другому ip)
поменял имя сервера на new.ru (nslookup выдает для нового домена mail exchanger = new.ru)
перезапустил postfix
Теперь поста отлично отправляется с адресов нового домена, но за-то перестала приниматься на для обоих, в логах postfix пишет для старого домена:

NOQUEUE: reject: RCPT from mail-bw0-f46.google.com[209.85.214.46]: 554 <makhov@old.ru>: Relay access denied; from=<maxter.sh@gmail.com> to=<makhov@ssl.stu.neva.ru> proto=ESMTP helo=<mail-bw0-f46.google.com>

до нового почта просто не доходит до сервера, telnet подключается к 25 порту только из внутренней сети. Хотя для обоих интерфейсов в pf.cong прописано:
pass in on fxp0 proto tcp from any to 194.85.96.90 port { smtp, pop3, domain, www, ftp } keep state
pass in on xl0 proto tcp from any to 213.170.69.114 port { smtp, pop3, domain, www, ftp } keep state

Кто-нибудь понимает в чем проблема?
Заранее спасибо!


Содержание

Сообщения в этом обсуждении
"Переезд в новый домен"
Отправлено MAXOB , 10-Июн-11 12:43 
> Теперь поста отлично отправляется с адресов нового домена, но за-то перестала приниматься
> на для обоих, в логах postfix пишет для старого домена:
> NOQUEUE: reject: RCPT from mail-bw0-f46.google.com[209.85.214.46]: 554 <makhov@old.ru>:
> Relay access denied; from=<maxter.sh@gmail.com> to=<makhov@ssl.stu.neva.ru> proto=ESMTP
> helo=<mail-bw0-f46.google.com>

Проблема решилась правкой /etc/postfix/access

Однако вторая осталась(((


"Переезд в новый домен"
Отправлено kerilka , 10-Июн-11 13:05 
>> Теперь поста отлично отправляется с адресов нового домена, но за-то перестала приниматься
>> на для обоих, в логах postfix пишет для старого домена:
>> NOQUEUE: reject: RCPT from mail-bw0-f46.google.com[209.85.214.46]: 554 <makhov@old.ru>:
>> Relay access denied; from=<maxter.sh@gmail.com> to=<makhov@ssl.stu.neva.ru> proto=ESMTP
>> helo=<mail-bw0-f46.google.com>
> Проблема решилась правкой /etc/postfix/access
> Однако вторая осталась(((

новый домен привязан к другому ip - другой провайдер? сейчас существует практика по умолчанию блокировать 25ый порт. у провайдера узнавали? другие порты работают? 465/587?


"Переезд в новый домен"
Отправлено MAXOB , 10-Июн-11 14:18 
>>> Теперь поста отлично отправляется с адресов нового домена, но за-то перестала приниматься
>>> на для обоих, в логах postfix пишет для старого домена:
>>> NOQUEUE: reject: RCPT from mail-bw0-f46.google.com[209.85.214.46]: 554 <makhov@old.ru>:
>>> Relay access denied; from=<maxter.sh@gmail.com> to=<makhov@ssl.stu.neva.ru> proto=ESMTP
>>> helo=<mail-bw0-f46.google.com>
>> Проблема решилась правкой /etc/postfix/access
>> Однако вторая осталась(((
> новый домен привязан к другому ip - другой провайдер? сейчас существует практика
> по умолчанию блокировать 25ый порт. у провайдера узнавали? другие порты работают?
> 465/587?

Это кстати хорошая идея)
При попытке зайти на 465 как из внешней, так и из внутренней сети пишет: "Нажмите любую клавишу...", ошибки не выдает.


"Переезд в новый домен"
Отправлено Vladimir , 10-Июн-11 14:02 
aaa@asd:~$ telnet mail.ssl.stu.neva.ru 25
Trying 194.85.96.90...
Connected to mail.ssl.stu.neva.ru.
Escape character is '^]'.
220 ibsk.ftk.spbstu.ru ESMTP. Welcome to IBKS.
ehlo xx.xxx.ru
250-ibks.ftk.spbstu.ru
250-PIPELINING
250-SIZE 40960000
250-VRFY
250-ETRN
250 8BITMIME
mail from: <>
250 Ok
rcpt to: <makhov@ssl.stu.neva.ru>
450 <makhov@ssl.stu.neva.ru>: Recipient address rejected: Greylisted for 300 seconds


"Переезд в новый домен"
Отправлено MAXOB , 10-Июн-11 14:32 
>[оверквотинг удален]
> 250-ibks.ftk.spbstu.ru
> 250-PIPELINING
> 250-SIZE 40960000
> 250-VRFY
> 250-ETRN
> 250 8BITMIME
> mail from: <>
> 250 Ok
> rcpt to: <makhov@ssl.stu.neva.ru>
> 450 <makhov@ssl.stu.neva.ru>: Recipient address rejected: Greylisted for 300 seconds

Вы подключились по старому ip к которому привязан старый домен ssl.stu.neva.ru, а вот к новому ip с новым доменом  ibks.ftk.spbstu.ru подключиться не получается.



"Переезд в новый домен"
Отправлено Vladimir , 10-Июн-11 14:43 
>[оверквотинг удален]
>> 250-ETRN
>> 250 8BITMIME
>> mail from: <>
>> 250 Ok
>> rcpt to: <makhov@ssl.stu.neva.ru>
>> 450 <makhov@ssl.stu.neva.ru>: Recipient address rejected: Greylisted for 300 seconds
> Вы подключились по старому ip к которому привязан старый домен ssl.stu.neva.ru, а
> вот к новому ip с новым доменом  ibks.ftk.spbstu.ru подключиться не
> получается.
> 250-ibks.ftk.spbstu.ru


"Переезд в новый домен"
Отправлено MAXOB , 10-Июн-11 16:00 
Проблема решилась правильной настройкой pf.
Однако, теперь после всех моих ковыряний при отправке на некоторые адреса в ответ приходит "Host or domain name not found. Name service error for name=ptl.ru type=A: Host found but no data record of requested type"

/etc/resolv.conf:
        lookup file bind
        nameserver 4.2.2.2
        nameserver 127.0.0.1
Могу выложить настройки named.conf, если нужны.


"Переезд в новый домен"
Отправлено Vladimir , 10-Июн-11 19:29 
> /etc/resolv.conf:
>         lookup file bind
>         nameserver 4.2.2.2
>         nameserver 127.0.0.1

   В /etc/resolv.conf   оставить только один ns

        nameserver 127.0.0.1



"Переезд в новый домен"
Отправлено PavelR , 10-Июн-11 20:01 
>> /etc/resolv.conf:
>>         lookup file bind
>>         nameserver 4.2.2.2
>>         nameserver 127.0.0.1
>    В /etc/resolv.conf   оставить только один ns
>         nameserver 127.0.0.1

а ещё надо логи по-человечески научиться показывать.
Потому что кусок строки из лога, и даже целая строка - это далеко не всегда информативно.


"Переезд в новый домен"
Отправлено MAXOB , 14-Июн-11 10:55 
>> /etc/resolv.conf:
>>         lookup file bind
>>         nameserver 4.2.2.2
>>         nameserver 127.0.0.1
>    В /etc/resolv.conf   оставить только один ns
>         nameserver 127.0.0.1

Ставил и только 127.0.0.1, и только 4.2.2.2, результат один и тот же.


"Переезд в новый домен"
Отправлено MAXOB , 21-Июн-11 14:39 
В общем, проблема решилась полной перестановкой сервака, все равно система требовала обновления.
Что именно глючило не знаю, но сильно подозреваю, что копать следует в сторону postfix'a.