<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: проблема с smtp relay провайдера?..</title>
    <link>https://slinkov.ru/openforum/vsluhforumID1/85279.html</link>
    <description>В кратце ситуация: имеем классический вариант - локалка фирмы, локалка провайдера и впн канал для инета от того же провайдера. В качестве шлюза стоит машина под управлением CentOS 5. Настроил впн, прописал маршруты, прописал правила в iptables, настроил маскарадинг на инет и эснат на локалку провайдера, вобщем инет в локалку фирмы раздается, из локалки фирмы видно сервера локалки провайдера и ДНСы но...&lt;br&gt;&lt;br&gt;Проблема: у фирмы есть почтовые доменные имена, скажем userX&#064;firma.com, на эти ящики почта приходит без проблем. Для исходящей почты провайдер предоставляет релей smtp.provider.com (к примеру) через который почта на любой адрес отказывается уходить и аргументирует свой отказ &quot;553 sorry, that domain isn&apos;t in my list of allowed rcpthosts (#5.7.1)&quot;&lt;br&gt;&lt;br&gt;В основном при такой ошибке сервера рекомендуют включить аутентификацию и т.д. - не помогло. &lt;br&gt;На машине с линухом стоит еще WinXP под которой если в свойствах впн соединения поставить галку &quot;Разрешить другим пользователям использовать подключение к инету данного</description>

<item>
    <title>проблема с smtp relay провайдера?.. (Vladas)</title>
    <link>https://slinkov.ru/openforum/vsluhforumID1/85279.html#13</link>
    <pubDate>Mon, 18 May 2009 10:57:11 GMT</pubDate>
    <description>&amp;gt;553 sorry, that domain isn&apos;t in my list of allowed rcpthosts (#5.7.1) &lt;br&gt;&amp;gt;- это был явный ответ, коннект шел с неразрешенного для relay &lt;br&gt;&amp;gt;ip-адреса или домена, если провайдер ведет зоны для серых ip-адресов. &lt;br&gt;&lt;br&gt;согласен, просто почему-то зациклился на nat&apos;е, думал, что подменяю адрес неправильно, а на маршрутизацию думал в последнюю очередь :)&lt;br&gt;надеюсь на такие грабли уже не наступлю...&lt;br&gt;</description>
</item>

<item>
    <title>проблема с smtp relay провайдера?.. (YuryD)</title>
    <link>https://slinkov.ru/openforum/vsluhforumID1/85279.html#12</link>
    <pubDate>Mon, 18 May 2009 10:05:53 GMT</pubDate>
    <description>&amp;gt;Спасибо всем, кто ответил. Проблема действительно решилась после того, как пустил пакеты &lt;br&gt;&amp;gt;к релею через впн &lt;br&gt;&amp;gt;тема закрыта :) &lt;br&gt;&lt;br&gt;553 sorry, that domain isn&apos;t in my list of allowed rcpthosts (#5.7.1) - это был явный ответ, коннект шел с неразрешенного для relay ip-адреса или домена, если провайдер ведет зоны для серых ip-адресов.&lt;br&gt;</description>
</item>

<item>
    <title>проблема с smtp relay провайдера?.. (Vladas)</title>
    <link>https://slinkov.ru/openforum/vsluhforumID1/85279.html#11</link>
    <pubDate>Mon, 18 May 2009 08:08:28 GMT</pubDate>
    <description>Спасибо всем, кто ответил. Проблема действительно решилась после того, как пустил пакеты к релею через впн&lt;br&gt;тема закрыта :)&lt;br&gt;</description>
</item>

<item>
    <title>проблема с smtp relay провайдера?.. (Vladas)</title>
    <link>https://slinkov.ru/openforum/vsluhforumID1/85279.html#10</link>
    <pubDate>Fri, 15 May 2009 12:32:44 GMT</pubDate>
    <description>&amp;gt;ну вот и решение: &lt;br&gt;&amp;gt;убрать из скрипта маршрутами к ДНСам &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;винда по умолчанию через vpn весь трафик гонит &lt;br&gt;&lt;br&gt;спасибо за совет&lt;br&gt;попробую и обязательно отпишусь о результате&lt;br&gt;</description>
</item>

<item>
    <title>проблема с smtp relay провайдера?.. (GD)</title>
    <link>https://slinkov.ru/openforum/vsluhforumID1/85279.html#9</link>
    <pubDate>Fri, 15 May 2009 12:27:02 GMT</pubDate>
    <description>&amp;gt;Еще один ньюанс забыл упомянуть - под виндой никаких статических маршрутов не &lt;br&gt;&amp;gt;прописывал, а под линухом создал скрипт с маршрутами к ДНСам, к &lt;br&gt;&amp;gt;локалке провайдера, к впн-серверу и к адресу интерфейса ррр0, который назначается &lt;br&gt;&amp;gt;при поднятии туннеля впн &lt;br&gt;&lt;br&gt;ну вот и решение:&lt;br&gt;убрать из скрипта маршрутами к ДНСам&lt;br&gt;&lt;br&gt;винда по умолчанию через vpn весь трафик гонит&lt;br&gt;&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>проблема с smtp relay провайдера?.. (Vladas)</title>
    <link>https://slinkov.ru/openforum/vsluhforumID1/85279.html#8</link>
    <pubDate>Fri, 15 May 2009 11:41:07 GMT</pubDate>
    <description>Еще один ньюанс забыл упомянуть - под виндой никаких статических маршрутов не прописывал, а под линухом создал скрипт с маршрутами к ДНСам, к локалке провайдера, к впн-серверу и к адресу интерфейса ррр0, который назначается при поднятии туннеля впн&lt;br&gt;</description>
</item>

<item>
    <title>проблема с smtp relay провайдера?.. (Vladas)</title>
    <link>https://slinkov.ru/openforum/vsluhforumID1/85279.html#7</link>
    <pubDate>Fri, 15 May 2009 11:29:16 GMT</pubDate>
    <description>&amp;gt;используется ли ваш локальный МТА или почта отправляется непосредственно с МТА провайдера? &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;если минуя ваш - покажите логи tcpdump, где происходит nat. &lt;br&gt;&lt;br&gt;своего почтового сервера на машине с линухом нет&lt;br&gt;в свойствах почтового клиента просто прописан адрес смтп релея провайдера &lt;br&gt;лог выложу как только доберусь до места трагедии :)&lt;br&gt;</description>
</item>

<item>
    <title>проблема с smtp relay провайдера?.. (Vladas)</title>
    <link>https://slinkov.ru/openforum/vsluhforumID1/85279.html#6</link>
    <pubDate>Fri, 15 May 2009 11:22:56 GMT</pubDate>
    <description>&amp;gt; Проверьте, с какого ip идет коннект к smtp провайдера. Судя по &lt;br&gt;&amp;gt;вашему описанию - идет с локального IP, а должен с vpn. &lt;br&gt;&lt;br&gt;в данный момент нет доступа к пациенту  :), но по памяти коннект идет с адреса, который выдал провайдер для своей локальной сети, т.е. айпишник клиентской машины из локалки фирмы (192.168.0.0/24) меняется на адрес интерфейса, смотрящего в локалку провайдера 10.101.237.27&lt;br&gt;&lt;br&gt;&amp;gt;Т.е. дорога до smtp провайдера должна идти через vpn. &lt;br&gt;&lt;br&gt;не могли бы поподробнее с этого момента?.. почему через впн? &lt;br&gt;как я уже писал ранее смтп релей - он же и ДНС сервер провайдера и к нему прописан роут через шлюз 10.101.237.1&lt;br&gt;</description>
</item>

<item>
    <title>проблема с smtp relay провайдера?.. (YuryD)</title>
    <link>https://slinkov.ru/openforum/vsluhforumID1/85279.html#5</link>
    <pubDate>Fri, 15 May 2009 11:13:00 GMT</pubDate>
    <description>&amp;gt;(к примеру) через который почта на любой адрес отказывается уходить и &lt;br&gt;&amp;gt;аргументирует свой отказ &quot;553 sorry, that domain isn&apos;t in my list &lt;br&gt;&amp;gt;of allowed rcpthosts (#5.7.1)&quot; &lt;br&gt;&amp;gt;Вопрос: есть идеи в чем может быть проблема? Раз из под винды &lt;br&gt;&amp;gt;почта отправляется, значит нужно копать в сторону линуха, но если линух &lt;br&gt;&lt;br&gt; Проверьте, с какого ip идет коннект к smtp провайдера. Судя по вашему описанию - идет с локального IP, а должен с vpn. Т.е. дорога до smtp провайдера должна идти через vpn.&lt;br&gt;&lt;br&gt;</description>
</item>

</channel>
</rss>
