The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]

форумы  помощь  поиск  регистрация  майллист  ВХОД  слежка  RSS
"popa3d тупит."
Вариант для распечатки Архивированная нить - только для чтения! 
Пред. тема | След. тема 
Форумы OpenNET: Виртуальная конференция (Public)
Изначальное сообщение [Проследить за развитием треда]

"popa3d тупит."
Сообщение от Sargan emailИскать по авторуВ закладки on 27-Янв-05, 15:18  (MSK)
Система Mdk 10, postfix+popa3d, пользователи системные.
Проблема следующая, при соединении pop3( xinet ) думает секунд 20 перед началом сеанса. Началось после смены правил iptables. ( Раньше был Input Accept всем кроме..., а теперь Input Drop всем кроме...)
110 порт открыт. Компилировать из сырцов для standalone не хочется.
Какие мысли?
  Рекомендовать в FAQ | Cообщить модератору | Наверх

 Оглавление

Индекс форумов | Темы | Пред. тема | След. тема
Сообщения по теме

1. "popa3d тупит."
Сообщение от BarS Искать по авторуВ закладки(??) on 27-Янв-05, 16:25  (MSK)
>Система Mdk 10, postfix+popa3d, пользователи системные.
>Проблема следующая, при соединении pop3( xinet ) думает секунд 20 перед началом
>сеанса. Началось после смены правил iptables. ( Раньше был Input Accept
>всем кроме..., а теперь Input Drop всем кроме...)
>110 порт открыт. Компилировать из сырцов для standalone не хочется.
>Какие мысли?


Резольвинг как два пальца об асфальт.

  Рекомендовать в FAQ | Cообщить модератору | Наверх

2. "popa3d тупит."
Сообщение от Sargan emailИскать по авторуВ закладки on 27-Янв-05, 18:16  (MSK)

>Резольвинг как два пальца об асфальт.

Хмм....а почему именно резовинг? Ведь я его не менял, только правила iptables.

  Рекомендовать в FAQ | Cообщить модератору | Наверх

3. "popa3d тупит."
Сообщение от Junior emailИскать по авторуВ закладки(??) on 28-Янв-05, 07:07  (MSK)
>
>>Резольвинг как два пальца об асфальт.
>
>Хмм....а почему именно резовинг? Ведь я его не менял, только правила iptables.
>


Вот и обрубил работу ДНС наверное, поставь перед правилами запрета в INPUT, правила логирования и посмотри что пишет.

  Рекомендовать в FAQ | Cообщить модератору | Наверх

4. "popa3d тупит."
Сообщение от Sargan emailИскать по авторуВ закладки on 28-Янв-05, 10:09  (MSK)

>Вот и обрубил работу ДНС наверное, поставь перед правилами запрета в INPUT,
>правила логирования и посмотри что пишет.

Да при чем здесь это... можете взглянуть на правила:

$IPTABLES -P INPUT DROP
$IPTABLES -F INPUT
$IPTABLES -P OUTPUT ACCEPT
$IPTABLES -F OUTPUT
$IPTABLES -P FORWARD ACCEPT
$IPTABLES -F FORWARD
$IPTABLES -t nat -F


$IPTABLES -A INPUT -p ICMP -s 0/0 --icmp-type 8 -j ACCEPT
$IPTABLES -A INPUT -p ICMP -s 0/0 --icmp-type 11 -j ACCEPT
$IPTABLES -A INPUT -i lo -p ALL  -j ACCEPT

$IPTABLES -A INPUT -i $INTIF -p tcp --dport 22 -j ACCEPT
$IPTABLES -A INPUT -i $EXTIF -s xx.xx.0.0/16 -p tcp --dport 22 -j ACCEPT
$IPTABLES -A INPUT -i $EXTIF -s xxx.xxx.xxx.0/24 -p tcp --dport 22 -j ACCEPT

$IPTABLES -A INPUT -s 0/0 -p tcp --dport 53 -j ACCEPT
$IPTABLES -A INPUT -s 0/0 -p udp --dport 53 -j ACCEPT
$IPTABLES -A INPUT -s 0/0 -p tcp --dport 25 -j ACCEPT
$IPTABLES -A INPUT -s 0/0 -p udp --dport 25 -j ACCEPT
$IPTABLES -A INPUT -s 0/0 -p tcp --dport 80 -j ACCEPT
$IPTABLES -A INPUT -s 0/0 -p tcp --dport 110 -j ACCEPT
$IPTABLES -A INPUT -s 0/0 -p udp --dport 110 -j ACCEPT
$IPTABLES -A INPUT -s 0/0 -p tcp --dport 3128 -j ACCEPT
$IPTABLES -A INPUT -i $EXTIF -m state --state ESTABLISHED,RELATED -j ACCEPT


$IPTABLES -A INPUT -i $INTIF -p tcp --dport 137  -j ACCEPT
$IPTABLES -A INPUT -i $INTIF -p udp --dport 137  -j ACCEPT
$IPTABLES -A INPUT -i $INTIF -p tcp --dport 138  -j ACCEPT
$IPTABLES -A INPUT -i $INTIF -p udp --dport 138  -j ACCEPT
$IPTABLES -A INPUT -i $INTIF -p tcp --dport 139  -j ACCEPT
$IPTABLES -A INPUT -i $INTIF -p udp --dport 139  -j ACCEPT


$IPTABLES -A FORWARD -i $EXTIF -o $INTIF -m state --state ESTABLISHED,RELATED -j ACCEPT
$IPTABLES -A FORWARD -i $INTIF -o $EXTIF -j ACCEPT

$IPTABLES -t nat -A POSTROUTING -o $EXTIF -j MASQUERADE

  Рекомендовать в FAQ | Cообщить модератору | Наверх

5. "popa3d тупит."
Сообщение от Junior emailИскать по авторуВ закладки(??) on 28-Янв-05, 10:22  (MSK)
>
>>Вот и обрубил работу ДНС наверное, поставь перед правилами запрета в INPUT,
>>правила логирования и посмотри что пишет.
>
>Да при чем здесь это... можете взглянуть на правила:
>
>$IPTABLES -P INPUT DROP
>$IPTABLES -F INPUT
>$IPTABLES -P OUTPUT ACCEPT
>$IPTABLES -F OUTPUT
>$IPTABLES -P FORWARD ACCEPT
>$IPTABLES -F FORWARD
>$IPTABLES -t nat -F
>
>
>$IPTABLES -A INPUT -p ICMP -s 0/0 --icmp-type 8 -j ACCEPT
>$IPTABLES -A INPUT -p ICMP -s 0/0 --icmp-type 11 -j ACCEPT
>$IPTABLES -A INPUT -i lo -p ALL  -j ACCEPT
>
>$IPTABLES -A INPUT -i $INTIF -p tcp --dport 22 -j ACCEPT
>$IPTABLES -A INPUT -i $EXTIF -s xx.xx.0.0/16 -p tcp --dport 22 -j
>ACCEPT
>$IPTABLES -A INPUT -i $EXTIF -s xxx.xxx.xxx.0/24 -p tcp --dport 22 -j
>ACCEPT
>
>$IPTABLES -A INPUT -s 0/0 -p tcp --dport 53 -j ACCEPT
>$IPTABLES -A INPUT -s 0/0 -p udp --dport 53 -j ACCEPT
>$IPTABLES -A INPUT -s 0/0 -p tcp --dport 25 -j ACCEPT
>$IPTABLES -A INPUT -s 0/0 -p udp --dport 25 -j ACCEPT
>$IPTABLES -A INPUT -s 0/0 -p tcp --dport 80 -j ACCEPT
>$IPTABLES -A INPUT -s 0/0 -p tcp --dport 110 -j ACCEPT
>$IPTABLES -A INPUT -s 0/0 -p udp --dport 110 -j ACCEPT
>$IPTABLES -A INPUT -s 0/0 -p tcp --dport 3128 -j ACCEPT
>$IPTABLES -A INPUT -i $EXTIF -m state --state ESTABLISHED,RELATED -j ACCEPT
>
>
>$IPTABLES -A INPUT -i $INTIF -p tcp --dport 137  -j ACCEPT
>
>$IPTABLES -A INPUT -i $INTIF -p udp --dport 137  -j ACCEPT
>
>$IPTABLES -A INPUT -i $INTIF -p tcp --dport 138  -j ACCEPT
>
>$IPTABLES -A INPUT -i $INTIF -p udp --dport 138  -j ACCEPT
>
>$IPTABLES -A INPUT -i $INTIF -p tcp --dport 139  -j ACCEPT
>
>$IPTABLES -A INPUT -i $INTIF -p udp --dport 139  -j ACCEPT
>
>
>
>$IPTABLES -A FORWARD -i $EXTIF -o $INTIF -m state --state ESTABLISHED,RELATED -j
>ACCEPT
>$IPTABLES -A FORWARD -i $INTIF -o $EXTIF -j ACCEPT
>
>$IPTABLES -t nat -A POSTROUTING -o $EXTIF -j MASQUERADE


Ещё проще, если есть возможность - отключить на время фильтр пакетов,
проверить работу почтового демона, а затем делать выводы.
Никто кроме Вас не видит вашей системы и возможных проблем.
Здесь могут только подсказать в каком направлении копать и то
не всегда верно. Поэтому действуйте методом исключения.
Если без фильтра работает хорошо, значит дело в нём.
Посмотрите порядок прописанных серверов имён, порядок преобразования.
/etc/resolv.conf
/etc/nsswitch.conf

Удачи.

  Рекомендовать в FAQ | Cообщить модератору | Наверх


Удалить

Индекс форумов | Темы | Пред. тема | След. тема
Пожалуйста, прежде чем написать сообщение, ознакомьтесь с данными рекомендациями.




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2025 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру