このスレッドは解決済です(未解決に戻す場合はこちら)
<<戻る

Postfix 同一ネットワーク上からアクセス このメッセージに返信する
日時: 2015/05/17(Sun) 14:24
名前: kon
URL:
Postfixでメールサーバーを構築して使用しています。
GMAILからの送信もGMAILからの受信も問題ありませんが

同一ネットワーク上からアクセスできませんがこれは普通ですか?
同一ネットワーク上の他のPCから

$ telnet 192.168.11.3 25 これはOK(192.168.11.3はサーバ−のIP)

$ telnet hoge.mydns.jp 25
Trying 157.192.101.16...
telnet: connect to address 178.192.251.18: Connection refused
telnet: Unable to connect to remote host: Connection refused
となりNGです。

試しにサーバーのiptableを停止しても出来ませんでした。
この状態だとサーバー以外のPCからメールソフトが使えません。
これはどこが間違っているのか教えていただけないでしょうか?
記事編集 編集

Page: | 1 | 2 | 3 |

Re: Postfix 同一ネットワーク上からアクセス このメッセージに返信する
日時: 2015/05/19(Tue) 12:43
名前: 朝青龍
URL:
>> 192.168.11.3
>Server: 192.168.11.3
>Address: 192.168.11.3#53
>
>** server can't find 3.11.168.192.in-addr.arpa.: NXDOMAIN

ローカルDNSの逆引き設定がおかしいかも。

>ちょっとだけ進展?でもdigコマンドではまったくダメです。
digコマンドもサーバーを指定しないと外部へ問い合わせるから。

>今、発見しました。nslookupコマンドで最初にkkuma.mydns.jpを入力すると
>グローバルIPが返ってくるのですが上の順番で聞くとローカル
>アドレスが返ってきます?不思議です。

不思議でも何でもないです。

PS. ちょっと用事があるのでレス遅れます。
記事編集 編集
Re: Postfix 同一ネットワーク上からアクセス このメッセージに返信する
日時: 2015/05/19(Tue) 15:49
名前: kon
URL:
ローカルDNSの逆引き設定を見直して

$ nslookup 192.168.11.3 hoge.mydns.jp
Server: hoge.mydns.jp
Address: 127.0.0.1#53

3.11.168.192.in-addr.arpa name = hoge.mydns.jp.

$ nslookup hoge.mydns.jp 192.168.11.3
Server: 192.168.11.3
Address: 192.168.11.3#53

Name: hoge.mydns.jp
Address: 192.168.11.3
自鯖ではこうなりましたが同一ネットワーク上の違うPCからだと
こちらが
$ nslookup 192.168.11.3 hoge.mydns.jp
;; connection timed out; trying next origin
;; connection timed out; no servers could be reached

がエラーになりますがそれで正しいのでしょうか?
記事編集 編集
Re: Postfix 同一ネットワーク上からアクセス このメッセージに返信する
日時: 2015/05/19(Tue) 17:39
名前: stranger
URL: http://ja.528p.com/
>同一ネットワーク上の違うPCからだと
問い合わせするDNSサーバの設定が
192.168.11.3を指していないんじゃないの?
あるいは
自動設定になっていて
DHCPサーバやルータを見に行ってるんじゃないの?
記事編集 編集
Re: Postfix 同一ネットワーク上からアクセス このメッセージに返信する
日時: 2015/05/19(Tue) 17:54
名前: kon
URL:
>問い合わせするDNSサーバの設定
すいません。あんまり分かってません。
この設定ってどこでしょうか?/etc/hosts /etc/dhcpd/dhcpd.conf ?
申し訳ないです。
記事編集 編集
Re: Postfix 同一ネットワーク上からアクセス このメッセージに返信する
日時: 2015/05/19(Tue) 20:16
名前: 通りすがり
URL:
パソコンのDNSサーバーの指定を変更するんだよ。
windowsは何つかってるかしらないけど、
やりかたはこれ
http://qa.nifty.com/cs/catalog/faq_nqa/qid_13207/1.htm
記事編集 編集
Re: Postfix 同一ネットワーク上からアクセス このメッセージに返信する
日時: 2015/05/19(Tue) 21:53
名前: kon
URL:
linux調べてみたら/etc/resolv.confの様ですね。
それで色々ネット検索してみてルーターの
「DNSサーバーの通知」+「ドメイン名の通知」+今回の設定
で何とかなりましたがこれで正しいかどうかの検証方法を
教えてただきたいと思います。
表題の件のPostfix 同一ネットワーク上からアクセスは
この環境で問題なく可能になりました。

$ dig hoge.mydns.jp
; <<>> DiG 9.8.2rc1-RedHat-9.8.2-0.30.rc1.el6_6.2 <<>> hoge.mydns.jp
;; global options: +cmd
;; Got answer:
;; ->>HEADER<<- opcode: QUERY, status: NOERROR, id: 28165
;; flags: qr aa rd ra; QUERY: 1, ANSWER: 1, AUTHORITY: 1, ADDITIONAL: 1

;; QUESTION SECTION:
;hoge.mydns.jp. IN A

;; ANSWER SECTION:
hoge.mydns.jp. 86400 IN A 192.168.11.3

;; AUTHORITY SECTION:
hoge.mydns.jp. 86400 IN NS server.hoge.mydns.jp.

;; ADDITIONAL SECTION:
server.hoge.mydns.jp. 86400 IN A 192.168.11.3

;; Query time: 1 msec
;; SERVER: 192.168.11.3#53(192.168.11.3)
;; WHEN: Tue May 19 21:32:25 2015
;; MSG SIZE rcvd: 85


$ dig -x 192.168.11.3
; <<>> DiG 9.8.2rc1-RedHat-9.8.2-0.30.rc1.el6_6.2 <<>> -x 192.168.11.3
;; global options: +cmd
;; Got answer:
;; ->>HEADER<<- opcode: QUERY, status: NOERROR, id: 46559
;; flags: qr aa rd ra; QUERY: 1, ANSWER: 1, AUTHORITY: 1, ADDITIONAL: 1

;; QUESTION SECTION:
;3.11.168.192.in-addr.arpa. IN PTR

;; ANSWER SECTION:
3.11.168.192.in-addr.arpa. 86400 IN PTR hoge.mydns.jp.

;; AUTHORITY SECTION:
11.168.192.in-addr.arpa. 86400 IN NS hoge.mydns.jp.

;; ADDITIONAL SECTION:
hoge.mydns.jp. 86400 IN A 192.168.11.3

;; Query time: 1 msec
;; SERVER: 192.168.11.3#53(192.168.11.3)
;; WHEN: Tue May 19 21:32:25 2015
;; MSG SIZE rcvd: 101
記事編集 編集
Re: Postfix 同一ネットワーク上からアクセス このメッセージに返信する
日時: 2015/05/20(Wed) 05:50
名前: stranger
URL: http://ja.528p.com/
NOERROR なんですから 問題ないのでは?

DNSサーバで内部と外部で同じドメイン名を使う場合
正引きすれば内部が優先されます

外部の正引きを確認する場合はdigコマンドでDNSサーバを指定します

dig hoge.mydns.jp @ns0.mydns.jp

postfixはDNSサーバによる名前解決を必要とします
クライアント数が数える位なら
内部用のDNSサーバにクライアントの正引き・逆引きの設定をします
記事編集 編集
Re: Postfix 同一ネットワーク上からアクセス このメッセージに返信する
日時: 2015/05/20(Wed) 07:57
名前: 朝青龍
URL:
>「DNSサーバーの通知」+「ドメイン名の通知」+今回の設定
>で何とかなりましたがこれで正しいかどうかの検証方法を
>教えてただきたいと思います。

よくわからないですが、DNSだったら内外から正引き&逆引きしてチェックするとか。
普通のことしか思いつかないです(全体が見えるほどスキルがないからw)

あと、strangerさんがDHCPのことをチラッと書いてましたが、ローカルPC(サーバー以外)に
DHCPでIPをleaseするような場合には、DNSも192.168.11.3を通知するようにしないと、
たぶん、ドメイン名でサーバーにアクセスできないです。
(もちろん全部手動設定するなら関係ないですけど、
例えば、WiFiでタブレットとか使ってたりするとどうなんだろう?って感じ)
記事編集 編集
Re: Postfix 同一ネットワーク上からアクセス このメッセージに返信する
日時: 2015/05/20(Wed) 08:12
名前: stranger
URL: http://ja.528p.com/
dig自体がDNSを探索して情報を得るためのコマンドなんだけどね

クライアントからpingでも打ってみなはれ
ping -c3 hoge.mydns.jp
名前解決されてpingが実行されると思うよ

蛇足
centos 7では
dig (ドメイン情報手探り器; domain information groper)って解説されてる
groperって直訳すると「痴漢」
ちなみに
ping (Packet Internet Groper)
記事編集 編集
Re: Postfix 同一ネットワーク上からアクセス このメッセージに返信する
日時: 2015/05/20(Wed) 17:18
名前: kon
URL:
朝青龍さんstrangerさんありがとうございました。
今のところ問題なく動作しています。
このスレをクローズさせていただきます。
記事編集 編集

Page: | 1 | 2 | 3 |

件名※必須
名前※必須
URL
任意のパスワード (投稿後のコメント修正・削除時に使用)
画像認証※必須 投稿キー(画像で表示されている数字を入力)
コメント※必須

※質問を投稿後に自己解決された場合は、原因と行った対処を具体的に書き込み下さるよう、よろしくお願いします。

- WEB PATIO -