Avatar billede jfl Nybegynder
09. september 2003 - 11:12 Der er 34 kommentarer

dns fejler når serverens port 25 er nat'et

Vi har en linux maskine som skal være vores mailserver. Det virker fint, men hvis vi åbner for port 25 udefra, dvs på en anden ip adresse, kan linux boxen ikke få kontakt til andre servere. Hvad gør vi?
Avatar billede mfalck Praktikant
09. september 2003 - 11:46 #1
æh - du må vist lige være lidt mere specifik. Er det et dns-problem som du skriver i overskriften eller er det et firewall problem ? Og hvad mener du med at "linux boxen ikke få kontakt til andre servere" ?
Avatar billede jfl Nybegynder
09. september 2003 - 14:53 #2
Jeg ved ikke hvor problemet er.
Når vi giver maskinen en ekstern ip adresse kan den ikke komme på nettet. Hvis vi fjerner den eksterne ip adresse, virker det fint.
Avatar billede mfalck Praktikant
09. september 2003 - 15:04 #3
hm - kan det være at den ikke kan finde netværket - eller er det nogle ting som virker ?
Avatar billede jfl Nybegynder
09. september 2003 - 15:16 #4
Den kan pinge maskiner på sit eget net, men ikke maskiner som ligger udenfor vores gateway. Jeg har også prøvet at pinge ip adresser, med samme resultat.
Avatar billede mfalck Praktikant
09. september 2003 - 15:17 #5
"med samme resultat" - betyder det at der er hul igennem eller ej ?
Avatar billede jfl Nybegynder
09. september 2003 - 15:18 #6
nej, intet resultat
Avatar billede mfalck Praktikant
09. september 2003 - 15:19 #7
hvordan ser din

/etc/sysconfig/network-scripts/ifcfg-eth0

evt
/etc/sysconfig/network-scripts/ifcfg-eth1 ud ?
Avatar billede mfalck Praktikant
09. september 2003 - 15:21 #8
og hvad med :

/etc/sysconfig/network
Avatar billede jfl Nybegynder
09. september 2003 - 15:42 #9
undskyld ventetiden...

/etc/sysconfig/network-scripts/ifcfg-eth0
DEVICE=eth0
ONBOOT=yes
BOOTPROTO=static
IPADDR=172.16.20.74
NETMASK=255.255.0.0
GATEWAY=172.16.2.1

/etc/sysconfig/network-scripts/ifcfg-eth1: No such file or directory

/etc/sysconfig/network
NETWORKING=yes
HOSTNAME=smtp.idg.dk
GATEWAY=172.16.2.1
Avatar billede mfalck Praktikant
09. september 2003 - 15:55 #10
ok - og jeg går ud fra at det passer med jeres netværksopsætning ?
Avatar billede jfl Nybegynder
09. september 2003 - 16:01 #11
det skulle jeg mene, har brugt setup -> network.setup
Avatar billede mfalck Praktikant
09. september 2003 - 16:02 #12
hvad siger den når du skrifter ip-adresse og du forsøger at pinge en ekstern adresse ?
Avatar billede jfl Nybegynder
09. september 2003 - 16:04 #13
Hvis det virkede, skulle man kunne fange den via
telnet smtp.idg.dk 25
Avatar billede jfl Nybegynder
09. september 2003 - 16:04 #14
skal jeg give maskinen en ny intern ip?
Avatar billede mfalck Praktikant
09. september 2003 - 16:07 #15
jeg mente når du kører med intern ip - hvad siger den så ?
Avatar billede jfl Nybegynder
09. september 2003 - 16:09 #16
så virker det fint.
Avatar billede mfalck Praktikant
09. september 2003 - 16:10 #17
du skrev: "Den kan pinge maskiner på sit eget net, men ikke maskiner som ligger udenfor vores gateway. Jeg har også prøvet at pinge ip adresser, med samme resultat."

hvad skriver den når den ikke kan få forbindelse
Avatar billede mfalck Praktikant
09. september 2003 - 16:13 #18
hvad er det for en router du kører med ?
Avatar billede jfl Nybegynder
09. september 2003 - 16:13 #19
[root@smtp root]# ping eksperten.dk
PING eksperten.dk (195.184.98.141) 56(84) bytes of data.
From idgdkdc1.idg.dk (172.16.2.1): icmp_seq=1 Redirect Host(New nexthop: 172.16.1.1)
Avatar billede mfalck Praktikant
09. september 2003 - 16:13 #20
har du prøvet med en "traceroute <ip>" til en ipadresse udenfor jeres gateway ?
Avatar billede jfl Nybegynder
09. september 2003 - 16:14 #21
herefter sker der intet.
Avatar billede jfl Nybegynder
09. september 2003 - 16:15 #22
ja, men det fejler:

[root@smtp root]# traceroute eksperten.dk
traceroute to eksperten.dk (195.184.98.141), 30 hops max, 38 byte packets
1  * * *
Avatar billede jfl Nybegynder
09. september 2003 - 16:16 #23
Alt dette virker når den ikke har fået en static ip.
Avatar billede mfalck Praktikant
09. september 2003 - 16:20 #24
det ser ud som om "idgdkdc1.idg.dk" mener at din maskine sender data det forkerte sted hen og den mener at det skal sendes til  172.16.1.1 - er det flere routere/firewalls som er koblet sammen ?

men det virker når den kører med dhcp (eller misforstår jeg "static ip" ?)?
Avatar billede mfalck Praktikant
09. september 2003 - 16:21 #25
hvad siger

route -n -C
Avatar billede mfalck Praktikant
09. september 2003 - 16:21 #26
har du prøvet at ændre gateway til 172.16.1.1 ?
Avatar billede mfalck Praktikant
09. september 2003 - 16:24 #27
lige en sidste ting;

er du sikker på at NETMASK=255.255.0.0 passer og ikke

NETMASK=255.255.255.0 ?
Avatar billede jfl Nybegynder
09. september 2003 - 16:25 #28
ja og genstartet network med samme resultat, dvs intet :)

[root@smtp root]# route -n -C
Kernel IP routing cache
Source          Destination    Gateway        Flags Metric Ref    Use Iface
172.16.110.141  172.16.255.255  172.16.255.255  ibl  0      0        2 lo
172.16.20.74    172.16.2.1      172.16.2.1            0      0        0 eth0
172.16.20.74    172.16.100.75  172.16.100.75        0      1        0 eth0
172.16.20.74    172.16.20.47    172.16.20.47          0      0        3 eth0
172.16.100.42  172.16.255.255  172.16.255.255  ibl  0      0        0 lo
172.16.110.116  172.16.255.255  172.16.255.255  ibl  0      0        0 lo
172.16.120.1    224.0.0.1      224.0.0.1      ml    0      0        0 lo
172.16.100.106  172.16.255.255  172.16.255.255  ibl  0      0      13 lo
172.16.20.74    212.97.206.131  172.16.1.1            0      0        0 eth0
172.16.20.74    217.116.241.241 172.16.1.1            0      0        0 eth0
172.16.20.74    217.116.241.241 172.16.1.1            0      0      16 eth0
172.16.2.1      172.16.20.74    172.16.20.74    il    0      0        0 lo
172.16.20.74    212.97.206.161  172.16.1.1            0      0        0 eth0
172.16.20.47    172.16.20.74    172.16.20.74    il    0      0        9 lo
172.16.100.75  172.16.20.74    172.16.20.74    il    0      0      26 lo
172.16.20.74    212.97.206.161  172.16.1.1            0      0        0 eth0
172.16.20.42    172.16.255.255  172.16.255.255  ibl  0      0        3 lo
172.16.110.69  172.16.255.255  172.16.255.255  ibl  0      0        0 lo
172.16.20.74    212.97.206.131  172.16.1.1            0      0        0 eth0
172.16.110.42  172.16.255.255  172.16.255.255  ibl  0      0        0 lo
172.16.20.74    172.16.2.1      172.16.2.1            0      0        0 eth0
172.16.110.126  172.16.255.255  172.16.255.255  ibl  0      0        0 lo
172.16.110.1    172.16.255.255  172.16.255.255  ibl  0      0        0 lo
Avatar billede jfl Nybegynder
09. september 2003 - 16:26 #29
jeg har sammenlignet med en anden maskine som virker og også har 255.255.0.0
Avatar billede mfalck Praktikant
09. september 2003 - 16:32 #30
men det virker når den kører med dhcp (eller misforstår jeg "static ip" ?)?
Avatar billede jfl Nybegynder
09. september 2003 - 16:35 #31
Det virker hvis vi ikke sætter den til at have sin egen ip udadtil, men blot bruge vores standard ip adresse.
Avatar billede mfalck Praktikant
09. september 2003 - 16:37 #32
ok - så misforstod jeg. Mit gæt er at det er imellem routeren og linux at problemet opstår.

Kører i med iptables på linux-maskinen, og hvilken router er der tale om ?
Avatar billede mfalck Praktikant
10. september 2003 - 11:56 #33
er det evt sådan at jeg kan logge ind på maskinen og kigge mig omkring - altså hvis du sætter adressen til den offenlige ip ?
Avatar billede jfl Nybegynder
10. september 2003 - 13:06 #34
Send mig en mail på jfl@eksperten.dk

Vi har prøvet at give den dhcp, men det kan den heller ikke?!
Avatar billede Ny bruger Nybegynder

Din løsning...

Tilladte BB-code-tags: [b]fed[/b] [i]kursiv[/i] [u]understreget[/u] Web- og emailadresser omdannes automatisk til links. Der sættes "nofollow" på alle links.

Loading billede Opret Preview
Kategori
IT-kurser om Microsoft 365, sikkerhed, personlig vækst, udvikling, digital markedsføring, grafisk design, SAP og forretningsanalyse.

Log ind eller opret profil

Hov!

For at kunne deltage på Computerworld Eksperten skal du være logget ind.

Det er heldigvis nemt at oprette en bruger: Det tager to minutter og du kan vælge at bruge enten e-mail, Facebook eller Google som login.

Du kan også logge ind via nedenstående tjenester