<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: Не устанавливается соединение по 25 порту</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID1/93476.html</link>
    <description>Есть сервер, на котором помимо postfix&apos;а крутятся dovecot и httpd. Проблема в следующем: судя по выводу tcpdump, внешние серверы пытаются подключиться по 25 порту, т. е. шлют syn пакет, далее сервер несколько раз пытается ответить syn/ack, но соединение не устанавливается. При этом как исключение приходят письма с яндексовского почтового сервера. С другими сервисами проблем никаких.&lt;br&gt;Проблема смутно напоминает поведение при неправильном mtu, однако и в этом направлении решения пока не нашёл. Прошу помочь...&lt;br&gt;</description>

<item>
    <title>Не устанавливается соединение по 25 порту (vg)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID1/93476.html#10</link>
    <pubDate>Wed, 13 Jun 2012 13:07:04 GMT</pubDate>
    <description>&amp;gt;&amp;gt; А руками проверить соединение к 25 порту (через телнет) СНАРУЖИ - не &lt;br&gt;&amp;gt;&amp;gt; судьба? Ну и первое, что приходит в голову (если все так, &lt;br&gt;&amp;gt;&amp;gt; как Вы описали) - файрволл, этому баяну уже лет 100. МТУ &lt;br&gt;&amp;gt;&amp;gt; же проверяется утилитой ping.&lt;br&gt;&amp;gt; Собственно, я не упомянул... Разумеется, проверял:) Самое интересное, что, допустим, с &lt;br&gt;&amp;gt; 3G модема соединение устанавливается нормально, а с офиса в другом городе &lt;br&gt;&amp;gt; - нет... Насчёт файрволла - проверил вдоль и поперёк, хотя, логически, &lt;br&gt;&amp;gt; вы же видите, что как клиенты все внешние серверы равноправны, плюс &lt;br&gt;&amp;gt; правила iptables точно такие же для других сервисов, которые работают как &lt;br&gt;&amp;gt; положено...&lt;br&gt;&lt;br&gt;Не забудьте что некоторые провайдеры блокируют 25 порт полностью&lt;br&gt;Нам пришлось для одного офиса поменять почтовик на порт 2525, и перенастроить всех клиентов&lt;br&gt;</description>
</item>

<item>
    <title>Не устанавливается соединение по 25 порту (LSTemp)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID1/93476.html#9</link>
    <pubDate>Wed, 13 Jun 2012 12:41:23 GMT</pubDate>
    <description>&amp;gt; Есть сервер, на котором помимо postfix&apos;а крутятся dovecot и httpd. Проблема в &lt;br&gt;&amp;gt; следующем: судя по выводу tcpdump, внешние серверы пытаются подключиться по 25 &lt;br&gt;&amp;gt; порту, т. е. шлют syn пакет, далее сервер несколько раз пытается &lt;br&gt;&amp;gt; ответить syn/ack, но соединение не устанавливается. При этом как исключение приходят &lt;br&gt;&amp;gt; письма с яндексовского почтового сервера. С другими сервисами проблем никаких.&lt;br&gt;&amp;gt; Проблема смутно напоминает поведение при неправильном mtu, однако и в этом направлении &lt;br&gt;&amp;gt; решения пока не нашёл. Прошу помочь...&lt;br&gt;&lt;br&gt;1)&lt;br&gt;посмотрите роуты на Вашем сервере, на тему куда ACK шлется. вполне вероятная причина для отруба других SMTP при работе с Вами что ответы улетают ч/з другой интерфейс, чем приходящий SYN (и следовательно ч/з другой IP).&lt;br&gt;&lt;br&gt;2)&lt;br&gt;при возможности доступа к другим почтовым сервакам, которые так гадят, попробуйте телнетом с них до своего сервера цепануться.&lt;br&gt;&lt;br&gt;3)&lt;br&gt;mtu Вы только для исходящих пакетов контролировать можете, так что попробуйте поиграться с размером пакета в ping (опции:</description>
</item>

<item>
    <title>Не устанавливается соединение по 25 порту (redicool)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID1/93476.html#8</link>
    <pubDate>Wed, 13 Jun 2012 11:04:15 GMT</pubDate>
    <description>&amp;gt;&amp;gt; А руками проверить соединение к 25 порту (через телнет) СНАРУЖИ - не &lt;br&gt;&amp;gt;&amp;gt; судьба? Ну и первое, что приходит в голову (если все так, &lt;br&gt;&amp;gt;&amp;gt; как Вы описали) - файрволл, этому баяну уже лет 100. МТУ &lt;br&gt;&amp;gt;&amp;gt; же проверяется утилитой ping.&lt;br&gt;&amp;gt; Чтобы быть подробней, внешний интерфейс один, его слушают нужные сервисы.&lt;br&gt;&lt;br&gt;Проверяете telnet из удаленного офиса по IP или хостнейму? traceroute пробовали?&lt;br&gt;</description>
</item>

<item>
    <title>Не устанавливается соединение по 25 порту (nucleo)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID1/93476.html#7</link>
    <pubDate>Wed, 13 Jun 2012 10:14:40 GMT</pubDate>
    <description>&amp;gt;&#091;оверквотинг удален&#093;&lt;br&gt;&amp;gt;&amp;gt; 3G модема соединение устанавливается нормально, а с офиса в другом городе &lt;br&gt;&amp;gt;&amp;gt; - нет... Насчёт файрволла - проверил вдоль и поперёк, хотя, логически, &lt;br&gt;&amp;gt;&amp;gt; вы же видите, что как клиенты все внешние серверы равноправны, плюс &lt;br&gt;&amp;gt;&amp;gt; правила iptables точно такие же для других сервисов, которые работают как &lt;br&gt;&amp;gt;&amp;gt; положено...&lt;br&gt;&amp;gt; 1. Отключите файрволл вообще! На уровне правил ACCEPT во ВСЕХ цепочках. Чисто &lt;br&gt;&amp;gt; для проверки. ;) &lt;br&gt;&amp;gt; 2. Про МТУ - ну попробуйте пулять в сервер с разными МТУ &lt;br&gt;&amp;gt; и выставленным флагом DF. ping -s 1500 -M do IP. Или &lt;br&gt;&amp;gt; вот так - hping -y IP -K 0 -d 1500 &lt;br&gt;&lt;br&gt;1. Да отключал, не то:)&lt;br&gt;2. Хорошо, спасибо, буду пробовать...&lt;br&gt;</description>
</item>

<item>
    <title>Не устанавливается соединение по 25 порту (Дядя_Федор)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID1/93476.html#6</link>
    <pubDate>Wed, 13 Jun 2012 10:12:27 GMT</pubDate>
    <description>&amp;gt; Собственно, я не упомянул... Разумеется, проверял:) Самое интересное, что, допустим, с &lt;br&gt;&amp;gt; 3G модема соединение устанавливается нормально, а с офиса в другом городе &lt;br&gt;&amp;gt; - нет... Насчёт файрволла - проверил вдоль и поперёк, хотя, логически, &lt;br&gt;&amp;gt; вы же видите, что как клиенты все внешние серверы равноправны, плюс &lt;br&gt;&amp;gt; правила iptables точно такие же для других сервисов, которые работают как &lt;br&gt;&amp;gt; положено...&lt;br&gt;&lt;br&gt;1. Отключите файрволл вообще! На уровне правил ACCEPT во ВСЕХ цепочках. Чисто для проверки. ;)&lt;br&gt;2. Про МТУ - ну попробуйте пулять в сервер с разными МТУ и выставленным флагом DF. ping -s 1500 -M do IP. Или вот так - hping -y IP -K 0 -d 1500&lt;br&gt;</description>
</item>

<item>
    <title>Не устанавливается соединение по 25 порту (nucleo)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID1/93476.html#5</link>
    <pubDate>Wed, 13 Jun 2012 09:15:41 GMT</pubDate>
    <description>&amp;gt; А руками проверить соединение к 25 порту (через телнет) СНАРУЖИ - не &lt;br&gt;&amp;gt; судьба? Ну и первое, что приходит в голову (если все так, &lt;br&gt;&amp;gt; как Вы описали) - файрволл, этому баяну уже лет 100. МТУ &lt;br&gt;&amp;gt; же проверяется утилитой ping.&lt;br&gt;&lt;br&gt;Чтобы быть подробней, внешний интерфейс один, его слушают нужные сервисы.&lt;br&gt;</description>
</item>

<item>
    <title>Не устанавливается соединение по 25 порту (nucleo)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID1/93476.html#4</link>
    <pubDate>Wed, 13 Jun 2012 09:13:38 GMT</pubDate>
    <description>&amp;gt; А руками проверить соединение к 25 порту (через телнет) СНАРУЖИ - не &lt;br&gt;&amp;gt; судьба? Ну и первое, что приходит в голову (если все так, &lt;br&gt;&amp;gt; как Вы описали) - файрволл, этому баяну уже лет 100. МТУ &lt;br&gt;&amp;gt; же проверяется утилитой ping.&lt;br&gt;&lt;br&gt;Собственно, я не упомянул... Разумеется, проверял:) Самое интересное, что, допустим, с 3G модема соединение устанавливается нормально, а с офиса в другом городе - нет... Насчёт файрволла - проверил вдоль и поперёк, хотя, логически, вы же видите, что как клиенты все внешние серверы равноправны, плюс правила iptables точно такие же для других сервисов, которые работают как положено...&lt;br&gt;</description>
</item>

<item>
    <title>Не устанавливается соединение по 25 порту (Дядя_Федор)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID1/93476.html#3</link>
    <pubDate>Wed, 13 Jun 2012 09:05:10 GMT</pubDate>
    <description>А руками проверить соединение к 25 порту (через телнет) СНАРУЖИ - не судьба? Ну и первое, что приходит в голову (если все так, как Вы описали) - файрволл, этому баяну уже лет 100. МТУ же проверяется утилитой ping.&lt;br&gt;&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>Не устанавливается соединение по 25 порту (nucleo)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID1/93476.html#2</link>
    <pubDate>Wed, 13 Jun 2012 09:02:56 GMT</pubDate>
    <description>&amp;gt;&#091;оверквотинг удален&#093;&lt;br&gt;&amp;gt;&amp;gt; следующем: судя по выводу tcpdump, внешние серверы пытаются подключиться по 25 &lt;br&gt;&amp;gt;&amp;gt; порту, т. е. шлют syn пакет, далее сервер несколько раз пытается &lt;br&gt;&amp;gt;&amp;gt; ответить syn/ack, но соединение не устанавливается. При этом как исключение приходят &lt;br&gt;&amp;gt;&amp;gt; письма с яндексовского почтового сервера.&lt;br&gt;&amp;gt; tcpdump в руки, снять успешную сессию с яндексом, снять сессию и безуспешными &lt;br&gt;&amp;gt; ack, смотреть на дампы до просветления (нет, я не буду смотреть). &lt;br&gt;&amp;gt; У меня один &quot;оригинальный&quot; клиент (и да, совпадение, тоже на smtp) не &lt;br&gt;&amp;gt; умеет tcp window scaling, _заткнул net.ipv4.tcp_window_scaling=0 на своей стороне. То &lt;br&gt;&amp;gt; ли SCO, то ли SUN Unix, то ди ещё какая гадость. &lt;br&gt;&amp;gt; Просветление пришло после недели разглядывания дампов.&lt;br&gt;&lt;br&gt;Спасибо за ответ. Пробую...&lt;br&gt;</description>
</item>

</channel>
</rss>
