faq обучение настройка
Текущее время: Ср июл 23, 2025 21:53

Часовой пояс: UTC + 3 часа




Начать новую тему Ответить на тему  [ Сообщений: 13 ] 
Автор Сообщение
 Заголовок сообщения: Странное поведение почты за DFL-260Е
СообщениеДобавлено: Вс янв 22, 2012 10:40 
Не в сети

Зарегистрирован: Чт сен 01, 2011 08:26
Сообщений: 17
Может кто подскажет...
DFL-260E висит на провайдере по l2tp, с белым ip. Плюс маршрут в сеть провайдера.
За ним в моей сети почтовый сервер.
Прописаны sat для сервисов pop3-inbound и smtp-inbound для any all-nets и core internet ip(белый адрес)
allow для них же, для хождения почты.
Плюс sat и nat для сервисов pop3 smtp для loopback, для тех же сетей, чтобы можно
было изнутри обращаться по доменному имени.

У меня точно такая же схема работает в нескольких местах за dfl-800.
А вот дальше начинается полный бред. Заключается он в том, что с некоторых
доменов почта ходит, а вот с некоторых доходит ДО СЕРВЕРА, а потом пропадает
после попытки ее забрать. Т.е. на сервере в логах она принята, потом видна попытка приема
ее с локальной машины с внутреннего адреса DFL(ну это я могу понять), причем с разных самых дичайших портов
на 110-й сервера, хэндшейк проходит на ура, а потом в логах 0 сообщений отправлено, но и папка темп с сообщением при этом обнулена.
Почтовик однозначно не при чем, я не поленился, поставил тот, что с более расширенными логами.

P.S. Продолжил смотреть логи и увидел, что был не совсем прав. Почта не убивается при приеме, она просто не принимается
сервером т.к. соединение заканчивается connection timed out. При этом вопрос решается просто заменой DFL на другую железку.

В частности такая фигня со всеми письмами с домена молотка, а вот с гугля письма ходят 50 на 50.

Куда копать? Картина строго после установки 260-го.


Последний раз редактировалось user1324 Вс янв 22, 2012 14:28, всего редактировалось 1 раз.

Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Вс янв 22, 2012 12:52 
Не в сети

Зарегистрирован: Вт июл 10, 2007 12:42
Сообщений: 7188
Откуда: Екатеринбург
возможно, где-то используются сервисы с ALG антивирусом. они и могут мешать.

_________________
6 x DFL-210, 2 x DFL-800. Для DFL-210/260/800/860 лучшая прошивка 2.27.08.03 (for WW). СКАЧАТЬ.
Совет: Не используйте в IP- и Routing-правилах сочетание any/all-nets нигде, кроме временных правил. Иначе возможны бреши в безопасности и несрабатывание последующих правил.


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Вс янв 22, 2012 13:34 
Не в сети

Зарегистрирован: Чт сен 01, 2011 08:26
Сообщений: 17
YuriAM писал(а):
возможно, где-то используются сервисы с ALG антивирусом. они и могут мешать.


Увы, нигде нигде не используются эти сервисы. Этот прикол я знаю, в том числе, с ftp правилом по-умолчанию.

Еще подумал, что такая фигня может быть из-за DNS(у меня поднят relay на 260-м), но я ручками прописал провайдерские DNS на машине, картина не меняется. Просто ставлю другой аппарат - почта сразу ходит как часы.


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Пн янв 23, 2012 07:14 
Не в сети

Зарегистрирован: Чт дек 07, 2006 15:42
Сообщений: 8502
Откуда: RareSoftware.ru
А что в логах на момент проблемы?
Для чистоты от ненужных записей, добавьте log even exception на CONN и RULE

_________________
Хотите хороший девайс? D-Link DFL!

Хотите считать с него трафик?
http://www.raresoftware.ru/products/lan/dfltc

Изображение


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Пн янв 23, 2012 09:58 
Не в сети

Зарегистрирован: Чт сен 01, 2011 08:26
Сообщений: 17
danilovav писал(а):
А что в логах на момент проблемы?
Для чистоты от ненужных записей, добавьте log even exception на CONN и RULE


Увы, не могу отловить. Очень сложно смоделировать ситуацию подгадав по времени,
пролетают логи.


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Пн янв 23, 2012 10:20 
Не в сети

Зарегистрирован: Вт фев 26, 2008 19:07
Сообщений: 9130
Откуда: Москва
ставте syslog и сливайте туда логи .

_________________
Своим вопросом Вы загоняете меня в ГУГЛ.....
DFL-210 -архив образов
Меня можно найти в боте Телеграмма @MyKingdombot когда РКН перестанет заниматься ерундой :-)
Готовыe платить - пишите
Прикуплю неисправные девайсы ради корпусов ....-> в личку


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Пн янв 23, 2012 12:28 
Не в сети

Зарегистрирован: Вт июл 10, 2007 12:42
Сообщений: 7188
Откуда: Екатеринбург
user1324 писал(а):
danilovav писал(а):
А что в логах на момент проблемы?
Для чистоты от ненужных записей, добавьте log even exception на CONN и RULE


Увы, не могу отловить. Очень сложно смоделировать ситуацию подгадав по времени,
пролетают логи.
Поэтому вам выше и посоветовали поместить события, которые мгновенно забивают лог, в исключения,чтобы они не отображались.

_________________
6 x DFL-210, 2 x DFL-800. Для DFL-210/260/800/860 лучшая прошивка 2.27.08.03 (for WW). СКАЧАТЬ.
Совет: Не используйте в IP- и Routing-правилах сочетание any/all-nets нигде, кроме временных правил. Иначе возможны бреши в безопасности и несрабатывание последующих правил.


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Пн янв 23, 2012 12:58 
Не в сети

Зарегистрирован: Чт сен 01, 2011 08:26
Сообщений: 17
YuriAM писал(а):
user1324 писал(а):
danilovav писал(а):
А что в логах на момент проблемы?
Для чистоты от ненужных записей, добавьте log even exception на CONN и RULE


Увы, не могу отловить. Очень сложно смоделировать ситуацию подгадав по времени,
пролетают логи.
Поэтому вам выше и посоветовали поместить события, которые мгновенно забивают лог, в исключения,чтобы они не отображались.


Поместил. Только они болт на это кладут и все равно в лог лезут. Оба стоят в exception.

В общем, в логах аппарата нет ничего на эту тему. Совсем.
Пробовал MTU поставить такой, как у железки пропускающей почту,
пробовал запустить все на pppoe. Во всех случаях, эффект один и тот же.

Вопрос еще актуален.

Вроде бы решил вопрос, заменой сервисов с pop3-in, smtp-in
на pop3 и smtp. Странно, в других местах оно работает.


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Вт янв 24, 2012 05:46 
Не в сети

Зарегистрирован: Чт дек 07, 2006 15:42
Сообщений: 8502
Откуда: RareSoftware.ru
"in" сервисы ограничивают количество одновременных сессий - запросто может быть источник вашей проблемы

_________________
Хотите хороший девайс? D-Link DFL!

Хотите считать с него трафик?
http://www.raresoftware.ru/products/lan/dfltc

Изображение


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Вт янв 24, 2012 07:54 
Не в сети

Зарегистрирован: Чт сен 01, 2011 08:26
Сообщений: 17
danilovav писал(а):
"in" сервисы ограничивают количество одновременных сессий - запросто может быть источник вашей проблемы


На этой мыльнице всего один почтовый ящик и письма в нее ходят раз в пару часов. При этом на DFL-800 в другом офисе эти сервисы уже года четыре живут без каких-либо затруднений под нагрузкой раз в 50 большей.
Не подскажете, где можно почитать детально о предустановленных сервисах?


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Ср янв 25, 2012 05:27 
Не в сети

Зарегистрирован: Чт дек 07, 2006 15:42
Сообщений: 8502
Откуда: RareSoftware.ru
"Поведение" сервисов зависит от их параметров - все они вам видны
Специальная логика реализуется при помощи ALG - опять же настраивается, базовые вещи прямо там описаны

_________________
Хотите хороший девайс? D-Link DFL!

Хотите считать с него трафик?
http://www.raresoftware.ru/products/lan/dfltc

Изображение


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Ср янв 25, 2012 18:02 
Не в сети

Зарегистрирован: Чт сен 01, 2011 08:26
Сообщений: 17
danilovav писал(а):
"Поведение" сервисов зависит от их параметров - все они вам видны
Специальная логика реализуется при помощи ALG - опять же настраивается, базовые вещи прямо там описаны


Не, ну там-то почитать дело не хитрое. Я думал, может типа фака есть. На те случаи как этот, у меня.
Какие там 200 входящих сессий по правилу, там и трех сессий не было. А соединение рубится. Это скорее из разряда понять нельзя, можно только запомнить. Могу только логически предположить, что влияет на эффект связка это правило+vpn.


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Ср янв 25, 2012 21:53 
Не в сети

Зарегистрирован: Чт дек 07, 2006 15:42
Сообщений: 8502
Откуда: RareSoftware.ru
Там скорее ситуация у провайдера в ближайшей к вам сетке влияет
Посмотрите по Status > Connections - действительно ли мало или много коннектов

_________________
Хотите хороший девайс? D-Link DFL!

Хотите считать с него трафик?
http://www.raresoftware.ru/products/lan/dfltc

Изображение


Вернуться наверх
 Профиль  
 
Показать сообщения за:  Сортировать по:  
Начать новую тему Ответить на тему  [ Сообщений: 13 ] 

Часовой пояс: UTC + 3 часа


Кто сейчас на форуме

Сейчас этот форум просматривают: Google [Bot] и гости: 286


Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете добавлять вложения

Найти:
Перейти:  
Создано на основе phpBB® Forum Software © phpBB Group
Русская поддержка phpBB