Zobrazit příspěvky

Tato sekce Vám umožňuje zobrazit všechny příspěvky tohoto uživatele. Prosím uvědomte si, že můžete vidět příspěvky pouze z oblastí Vám přístupných.


Příspěvky - Maxximus999

Stran: [1] 2
1
Server / Re:Nefunkční mailserver s Postfixem
« kdy: 16. 03. 2023, 20:39:17 »

Sorry za ten vcerajsi ulet ale mam toho naozaj plne zuby. Na tom nieco bude, ze medzi stolickou a klavesnicou je ten najvacsi problem.  ;) ;)
Asi pred dvoma rokmi som do toho vhupol na Ubuntu server LTS a vcelku sa mi to zapacilo robit vela veci cez konzolu. Ale aj tok prve co po instalacii servera robim je instalacia Webminu. Mne osobne velmi pomohol hlavne pri zakladnych serveroch ako Samba, Proftpd alebo vsftpd, MariaDB, nastavovani RAIDu, uploade a downloade suborov, zalohovanie konfigov alebo adresarov a vlastne vela veci. Je to super GUI pre server ako Ubuntu server.
A urcite nie som ani len pokrocily amater, nie som v tom vobec zbehly ale vela citam a ked niecomu nerozumiem iddem priamo na manualove stranky toho co potrebujem a ked mi to pride ako "pueblo español" tak hladam navody. Vela je toho stareho a syntaxie sa casom upravuju a v konfigoch to zvykne robit kktiny. Sak viete  :-\
Nasiel by sa niekto na koho by som sa mohol obratit s niecim s cim si nebudem vediet poradit???
Bol by som rad keby som sa mohol poradit konkretnejsie. Dakujem.

Citace
Jestli on ten problém není spíš mezi klávesnicí a židlí, vzhledem k tomu, že na Linuxu běhají asi tak tři čtvrtiny webu... :D

2
Server / Re:Nefunkční mailserver s Postfixem
« kdy: 15. 03. 2023, 20:50:58 »
Tych par mesiacov ktore som stravil vdaka alebo bohuzial kvoli zdravotnym problemom hladanim a prakticky casovo aj ucelovo stratenym dnom a tyzdnom , jednoducho odjebanym casom. Hladal som nieco co ani neviem koli comu a ako funguje lebo podla navodov a akychsi manualov u mna zazracne nefungovali. Hladat nieco co akoby ani neexistovalo je urcite smrtelne mrhanie casom, ale ja som sa na tuto cestu dal a zrie ma to a do konca bytia aj bude. Ako je mozne , ze nieco podla toho co som nasiel niekomu funguje a mne NIE!!! Milion preinstalacii milion nastudovani ttoho v com je ktore distro lepsie ako ostatne a preco si vybrat prave toto distro per moju potrebu. Akoby stovky az tisice hodin stretenych nad niecim co vlastne ani nefunguje. SKLAMANIE milionove SKLAMANIE!!!!
X rán som vstaval s tym, ze uz nemozem stracat cas nad tym, co JE zbytocne a je NAD MOJE sily.
X dni som stravil hladanim rieseni ako rano nevstat s tym blbym pocitom prehry.
X vecerov som zaspaval s tym BLBYM pocitom prehry.
X dni som zase hladal riesenia aby som dosiahol to, co som chcel...
Ale prisiel den Y a uz nevladzem...
Citim sa SAM a zabil som kus svojho zivota niecim, comu vlastne ani nerozumiem ale fascinovalo ma to a asi uz navzdy aj fascinovat bude.
Zivot je o vyzvach, aj ked obcas o vyzvach vopred prehratych...
Pomozte NECHCEM TO VZDAT!!!!

Sedim a pocuvam DYNAZTY - HOLOGRAM

3
Server / Re:Nefunkční mailserver s Postfixem
« kdy: 15. 03. 2023, 19:33:50 »
Dakujem vsetkym a zaroven sa ospravelnujem ale uz stacilo. Je pravda, ze na linux je vela navodov a manualov ale uz ma nebavi stale riesit problemy s nejakym softom. Mozno som mal vysoke naroky na seba mozno som ocakaval od linuxu viac nez som dokazal zvladnut ale uz nie.
chcel som vytvorit server pre vlastnu potrebu s webovou sluzbou, ftp, samba, mailovy server,  cloud a streamovaci sukromny server a zabezpecit to do takej miery aby som si neprivodil viac problemov ako uzitku ale po dnesku je to definitvne, vzdavam to. Jednoducho Linux ako system vyssieho nasadenia u mna skoncil. Dakujem

4
Server / Re:Nefunkční mailserver s Postfixem
« kdy: 15. 03. 2023, 19:16:35 »



Zdravim no nejako som to nestihal. Dakujem za rady, urcite ma to zase v niecom posunulo. Skusal som Modoboa, ale neslo to spustit instalacny script v Linux Mint 21.1. Tak som trochu upravi packages.py
Kód: [Vybrat]
def get_backend():
    """Return the appropriate package backend."""
    distname = utils.dist_name()
    backend = None
 if distname in ["debian", "debian gnu/linux", "ubuntu", "linux mint"]:
        backend = DEBPackage
    elif "centos" in distname:
        backend = RPMPackage
    else:
        raise NotImplementedError(
            "Sorry, this distribution is not supported yet.")
    return backend(distname)
a k distribuciam som pridal Linux Mint. Instalaciu po checku systemu som spustil, nahodilo to certifikat nabehla instalacia ale doslo to len po balicek modoboa a potom
Kód: [Vybrat]
User modoboa already exists, skipping creation but please make sure the /srv/modoboa directory exists.
Neviem skusalsom to cez viacero userov a priradil som ich do skupiny modoboa ale nejak to nefunguje. Dokazem to nainstalovat vobec na LinuxMint? Poziva .deb subory instalacie ako som pozeral v install.cfg teoreticky by sa to dalo ale zas preinstalovat system pre toto? Teraz osobne, nie som skuseny uzivatel linuxu aj ked som ho skusal pred viac ako 23 rokmi, ale ak si clovek zvykne, ze nieco nainstaluje a nastavi ta to funguje a zrazu riesim neurcitty kopec problemov je to rozdiel. Nie som obycajny uzivatel desktopu a do urciteho casu som nim bol, vo Windwse. Ale neuspokojim sa s tym co je navrchu skumam do hlbky. Ale Linux ma kazdym dnom odradza od jeho nasadenia na vyssej urovni ako uzivatelskej. nie je to bohuzial ale je tto jeho nedokonalostou a ak sa niekto vyziva v tom  ze moze riesit kazdodenne problemy ktore matt vobec nemusi je to svojim sposobome ako masochizmus. Ale ved kazdy mame najeku tu uchylku.
TERAZ UZ mam toho naozaj plne zuby. A viem preco som sa Linuxu nevenoval viac ako bolo nevyhnutne, teda kym som zistil ze je to SHIT.

Ak si zaciatocnik v postfixe, tak osobne by som odporucal siahnut po hotovom rieseni. Dlhodobo som spravoval mail servre, ktore som si instaloval, ale casom ma prestalo bavit riesit rozne problemi. Tak som siahol po hotovom rieseni.
A odvtedy ani neviem, ze daky mail server existuje. Dovtedy som maval aj 15-30 staznosti tyzdenne, ze mail nepresiel alebo sa nedalo prihalasit do schranky, chodi vela spamu,  atd..

Riesenia ako modoboa, iredmail, mailcow atd..., ktore sa jedoducho instaluju a mas tam vsetko, co chces. Mail server, virtualne schranky (v databaze), amavis, clamav, spammassasin, tls/ssl, DMARK, DKIM, SPF atd... Cele sa to nasledne spravuje cez webove rozhranie. A aj updaty su priamo cez web rozhranie. Sam som nasadzoval modobou na 10 mailovych domen na jednom severi a instalacia bola bez problemova. Dolezite je, ze tam mas vsetky, uz dnes potrebne ochrany, ktore na mailovom serveri musia byt, aby si nebol blokovany.

Vid priklad instalacie zakladnej instalacie:

Kód: [Vybrat]
> git clone https://github.com/modoboa/modoboa-installer
> cd modoboa-installer
> sudo ./run.py <your domain>

odkaz na podrobnejsi instalacny manual, kde su popisane aj ine funkcie.
https://github.com/modoboa/modoboa-installer

5
Server / Nefunkční mailserver s Postfixem
« kdy: 13. 03. 2023, 20:07:51 »
Zdravim Vas, par dni mam problem s nastavenim mailservera. Nastavoval som podla návodu. Zatial je to najlepsi navod aky som nasiel. Po instalacii a nastaveni Postfixu to este odosielalo maily ale po nejakych nasatveniach dovcecotu to nefungovalo uz vobec.

Mail som skusal len z unix uzivatelskymi kontami, ktore mam na serveri. Virtualne konta zatial spravdzkovane logicky nemam. Sfunkcnil som Postfixadmin ale kedze domena mail.example.com nebola dostupna zvonku len na serveri ttak som to preinstaloval a nastavoval znova. Po prvej instalacii bola domena dostupna a dali sa vytvarat aliasy, konta aliasy domen a podobne. Kratky vypis z logu /var/log/mail.log.

Kód: [Vybrat]
Mar 13 19:44:04 mail dovecot: imap-login: Disconnected: Connection closed (no auth attempts in 0 secs): user=<>, rip=167.94.146.59, lip=192.168.10.20, TLS: Connection closed, session=<IHzIfsz2GIqnXpI7>
Mar 13 19:35:10 mail postfix/anvil[11226]: statistics: max cache size 1 at Mar 13 19:31:50
Mar 13 19:35:10 mail postfix/anvil[11226]: statistics: max connection count 1 for (smtp:212.55.246.53) at Mar 13 19:31:50
Mar 13 19:35:10 mail postfix/anvil[11226]: statistics: max connection rate 1/60s for (smtp:212.55.246.53) at Mar 13 19:31:50
Mar 13 19:34:21 mail dovecot: imap-login: Disconnected: Connection closed (no auth attempts in 0 secs): user=<>, rip=192.241.194.29, lip=192.168.10.20, session=<6XoOXMz2GMzA8cId>
Mar 13 19:31:50 mail postfix/qmgr[10092]: 738ED2402E5: removed
Mar 13 19:31:50 mail postfix/smtpd[11224]: disconnect from 235485.vt.adsl.slovanet.sk[212.55.246.53] ehlo=1 quit=1 commands=2
Mar 13 19:31:50 mail postfix/smtp[11222]: 738ED2402E5: to=<marian@mail.weblandic.com>, relay=mail.weblandic.com[212.55.246.53]:25, delay=348, delays=348/0.05/0.13/0, dsn=5.4.6, status=bounced (mail for mail.weblandic.com loops back to myself)
Mar 13 19:31:50 mail postfix/smtp[11222]: warning: host mail.weblandic.com[212.55.246.53]:25 replied to HELO/EHLO with my own hostname mail
Mar 13 19:31:50 mail postfix/smtp[11222]: warning: host mail.weblandic.com[212.55.246.53]:25 greeted me with my own hostname mail
Mar 13 19:31:50 mail postfix/smtpd[11224]: connect from 235485.vt.adsl.slovanet.sk[212.55.246.53]
Mar 13 19:31:50 mail postfix/qmgr[10092]: 738ED2402E5: from=<>, size=3335, nrcpt=1 (queue active)
Mar 13 19:26:50 mail postfix/lmtp[10097]: CA41A24123A: to=<marian@mail>, orig_to=<root@weblandic.com>, relay=mail[private/dovecot-lmtp], delay=13055, delays=13055/0.03/0.01/0, dsn=4.2.0, status=deferred (host mail[private/dovecot-lmtp] said: 451 4.2.0 <marian@mail> Internal error occurred. Refer to server log for more information. [2023-03-13 19:26:50] (in reply to end of DATA command))
Mar 13 19:26:50 mail dovecot: lmtp(9226): Disconnect from local: Logged out (state=READY)
Mar 13 19:26:50 mail dovecot: lmtp(marian)<9226><UDyaM+pqD2QKJAAA0J78UA>: msgid=<CAAHe+A+Vq3Xp_3dhjfOBtHoTzKcBQnJxUS1SkyJvmXvwb3Q7SQ@mail.gmail.com>: save failed to open mailbox INBOX: stat(/home/marian/Maildir/tmp) failed: Not a directory
Mar 13 19:26:50 mail dovecot: lmtp(marian)<9226><UDyaM+pqD2QKJAAA0J78UA>: Error: lmtp-server: conn unix:pid=10097,uid=133 [2]: rcpt marian@mail: stat(/home/marian/Maildir/tmp) failed: Not a directory
Mar 13 19:26:50 mail dovecot: lmtp(9226): Connect from local
Mar 13 19:26:50 mail postfix/local[10096]: CA41A24123A: passing <marian@mail> to transport=lmtp
Mar 13 19:26:50 mail postfix/qmgr[10092]: CA41A24123A: from=<marianl74@gmail.com>, size=3061, nrcpt=1 (queue active)
Mar 13 19:26:50 mail postfix/master[8283]: reload -- version 3.6.4, configuration /etc/postfix
Mar 13 19:26:50 mail postfix/postfix-script[10088]: refreshing the Postfix mail system
Mar 13 19:26:50 mail postfix/postfix-script[9904]: warning: /var/spool/postfix/etc/resolv.conf and /etc/resolv.conf differ
Mar 13 19:26:50 mail postfix/postfix-script[9901]: warning: /var/spool/postfix/etc/hosts and /etc/hosts differ
Mar 13 19:26:02 mail postfix/lmtp[9225]: 738ED2402E5: to=<marian@mail.weblandic.com>, relay=mail.weblandic.com[private/dovecot-lmtp], delay=0.04, delays=0.01/0/0.02/0.02, dsn=4.2.0, status=deferred (host mail.weblandic.com[private/dovecot-lmtp] said: 451 4.2.0 <marian@mail.weblandic.com> Internal error occurred. Refer to server log for more information. [2023-03-13 19:26:02] (in reply to end of DATA command))
Mar 13 19:26:02 mail dovecot: lmtp(9226): Disconnect from local: Logged out (state=READY)
Mar 13 19:26:02 mail dovecot: lmtp(marian)<9226><RCe7HbpqD2QKJAAA0J78UA>: msgid=<20230313182602.738ED2402E5@mail.weblandic.com>: save failed to open mailbox INBOX: stat(/home/marian/Maildir/tmp) failed: Not a directory
Mar 13 19:26:02 mail dovecot: lmtp(marian)<9226><RCe7HbpqD2QKJAAA0J78UA>: Error: lmtp-server: conn unix:pid=9225,uid=133 [1]: rcpt marian@mail.weblandic.com: stat(/home/marian/Maildir/tmp) failed: Not a directory
Mar 13 19:26:02 mail dovecot: lmtp(9226): Connect from local
Mar 13 19:26:02 mail postfix/local[9224]: 738ED2402E5: passing <marian@mail.weblandic.com> to transport=lmtp
Mar 13 19:26:02 mail postfix/qmgr[8286]: D77182402E4: removed
Mar 13 19:26:02 mail postfix/qmgr[8286]: 738ED2402E5: from=<>, size=3335, nrcpt=1 (queue active)
Mar 13 19:26:02 mail postfix/bounce[9223]: D77182402E4: sender non-delivery notification: 738ED2402E5
Mar 13 19:26:02 mail postfix/cleanup[9217]: 738ED2402E5: message-id=<20230313182602.738ED2402E5@mail.weblandic.com>
Mar 13 19:26:02 mail postfix/smtp[9219]: D77182402E4: to=<marianl74@gmail.com>, relay=gmail-smtp-in.l.google.com[108.177.127.27]:25, delay=0.58, delays=0.02/0.03/0.37/0.16, dsn=5.7.26, status=bounced (host gmail-smtp-in.l.google.com[108.177.127.27] said: 550-5.7.26 Unauthenticated email from weblandic.com is not accepted due to 550-5.7.26 domain's DMARC policy. Please contact the administrator of 550-5.7.26 weblandic.com domain if this was a legitimate mail. Please visit 550-5.7.26  https://support.google.com/mail/answer/2451690 to learn about the 550 5.7.26 DMARC initiative. n10-20020a056402060a00b004bfc30d3425si216255edv.189 - gsmtp (in reply to end of DATA command))
Mar 13 19:26:02 mail postfix/smtp[9219]: Trusted TLS connection established to gmail-smtp-in.l.google.com[108.177.127.27]:25: TLSv1.3 with cipher TLS_AES_256_GCM_SHA384 (256/256 bits) key-exchange X25519 server-signature ECDSA (P-256) server-digest SHA256
Mar 13 19:26:01 mail postfix/qmgr[8286]: D77182402E4: from=<marian@mail.weblandic.com>, size=599, nrcpt=1 (queue active)
Mar 13 19:26:01 mail postfix/cleanup[9217]: D77182402E4: message-id=<1678731961.9209@mail.weblandic.com>
Mar 13 19:26:01 mail postfix/pickup[8284]: D77182402E4: uid=0 from=<marian@mail.weblandic.com>
Mar 13 19:19:01 mail postfix/master[8283]: daemon started -- version 3.6.4, configuration /etc/postfix
Mar 13 19:19:01 mail postfix/postfix-script[8281]: starting the Postfix mail system
Mar 13 19:19:00 mail postfix/master[2174]: terminating on signal 15
Mar 13 19:19:00 mail postfix/postfix-script[7723]: stopping the Postfix mail system
Mar 13 19:18:39 mail postfix/lmtp[7708]: 836032402EE: to=<marian@mail.weblandic.com>, relay=mail.weblandic.com[private/dovecot-lmtp], delay=8900, delays=8900/0.03/0.04/0.03, dsn=4.2.0, status=deferred (host mail.weblandic.com[private/dovecot-lmtp] said: 451 4.2.0 <marian@mail.weblandic.com> Internal error occurred. Refer to server log for more information. [2023-03-13 19:18:39] (in reply to end of DATA command))
Mar 13 19:18:39 mail dovecot: lmtp(7709): Disconnect from local: Logged out (state=READY)
Mar 13 19:18:39 mail dovecot: lmtp(marian)<7709><WAohM/9oD2QdHgAA0J78UA>: msgid=<20230313155019.836032402EE@mail.weblandic.com>: save failed to open mailbox INBOX: stat(/home/marian/Maildir/tmp) failed: Not a directory
Mar 13 19:18:39 mail dovecot: lmtp(marian)<7709><WAohM/9oD2QdHgAA0J78UA>: Error: lmtp-server: conn unix:pid=7708,uid=133 [1]: rcpt marian@mail.weblandic.com: stat(/home/marian/Maildir/tmp) failed: Not a directory
Mar 13 19:18:39 mail dovecot: lmtp(7709): Connect from local
Mar 13 19:18:39 mail postfix/local[7707]: 836032402EE: passing <marian@mail.weblandic.com> to transport=lmtp
Mar 13 19:18:39 mail postfix/qmgr[2176]: 836032402EE: from=<>, size=3547, nrcpt=1 (queue active)
Mar 13 19:11:07 mail postfix/anvil[4553]: statistics: max cache size 1 at Mar 13 19:07:47
Mar 13 19:11:07 mail postfix/anvil[4553]: statistics: max connection count 1 for (smtp:192.241.202.30) at Mar 13 19:07:47
Mar 13 19:11:07 mail postfix/anvil[4553]: statistics: max connection rate 1/60s for (smtp:192.241.202.30) at Mar 13 19:07:47
Mar 13 19:07:47 mail postfix/smtpd[4551]: disconnect from unknown[192.241.202.30] ehlo=1 quit=1 commands=2
Mar 13 19:07:47 mail postfix/smtpd[4551]: connect from unknown[192.241.202.30]
Mar 13 19:07:47 mail postfix/smtpd[4551]: warning: hostname zg-1220f-24.stretchoid.com does not resolve to address 192.241.202.30
Mar 13 19:07:13 mail postfix/anvil[2513]: statistics: max cache size 2 at Mar 13 19:03:53
Mar 13 19:07:13 mail postfix/anvil[2513]: statistics: max connection count 1 for (smtp:171.67.70.233) at Mar 13 19:03:51
Mar 13 19:07:13 mail postfix/anvil[2513]: statistics: max connection rate 1/60s for (smtp:171.67.70.233) at Mar 13 19:03:51
Mar 13 19:04:06 mail dovecot: imap-login: Disconnected: Connection closed (no auth attempts in 1 secs): user=<>, rip=171.67.70.233, lip=192.168.10.20, TLS: Connection closed, session=<spnV78v2gMKrQ0bp>
Mar 13 19:04:05 mail dovecot: imap-login: Disconnected: Connection closed (no auth attempts in 1 secs): user=<>, rip=171.67.70.233, lip=192.168.10.20, TLS: Connection closed, session=<0CfO78v2hNerQ0bp>
Mar 13 19:04:04 mail dovecot: pop3-login: Disconnected: Connection closed (no auth attempts in 0 secs): user=<>, rip=171.67.70.233, lip=192.168.10.20, TLS: Connection closed, session=<kPDB78v2koirQ0bp>
Mar 13 19:04:04 mail dovecot: pop3-login: Disconnected: Connection closed (no auth attempts in 1 secs): user=<>, rip=171.67.70.233, lip=192.168.10.20, TLS: Connection closed, session=<Fly678v2PparQ0bp>
Mar 13 19:03:53 mail postfix/smtps/smtpd[2515]: disconnect from unknown[171.67.70.233] commands=0/0
Mar 13 19:03:53 mail postfix/smtps/smtpd[2515]: lost connection after CONNECT from unknown[171.67.70.233]
Mar 13 19:03:53 mail postfix/smtps/smtpd[2515]: warning: TLS library problem: error:0A000126:SSL routines::unexpected eof while reading:../ssl/record/rec_layer_s3.c:308:
Mar 13 19:03:53 mail postfix/smtps/smtpd[2515]: Anonymous TLS connection established from unknown[171.67.70.233]: TLSv1.2 with cipher ECDHE-RSA-AES128-GCM-SHA256 (128/128 bits)
Mar 13 19:03:52 mail postfix/smtps/smtpd[2515]: connect from unknown[171.67.70.233]
Mar 13 19:03:52 mail postfix/smtps/smtpd[2515]: warning: hostname research.esrg.stanford.edu does not resolve to address 171.67.70.233
Mar 13 19:03:52 mail postfix/smtpd[2509]: disconnect from unknown[171.67.70.233] starttls=1 commands=1
Mar 13 19:03:52 mail postfix/smtpd[2509]: lost connection after STARTTLS from unknown[171.67.70.233]
Mar 13 19:03:52 mail postfix/smtpd[2509]: warning: TLS library problem: error:0A000126:SSL routines::unexpected eof while reading:../ssl/record/rec_layer_s3.c:308:
Mar 13 19:03:52 mail postfix/smtpd[2509]: Anonymous TLS connection established from unknown[171.67.70.233]: TLSv1.2 with cipher ECDHE-RSA-AES128-GCM-SHA256 (128/128 bits)
Mar 13 19:03:51 mail postfix/smtpd[2509]: connect from unknown[171.67.70.233]
Mar 13 19:03:51 mail postfix/smtpd[2509]: warning: hostname research.esrg.stanford.edu does not resolve to address 171.67.70.233
Mar 13 19:03:50 mail dovecot: imap-login: Disconnected: Connection closed (no auth attempts in 1 secs): user=<>, rip=171.67.70.229, lip=192.168.10.20, TLS: Connection closed, session=<xV7i7sv2gIyrQ0bl>
Mar 13 19:03:49 mail dovecot: imap-login: Disconnected: Connection closed (no auth attempts in 0 secs): user=<>, rip=171.67.70.229, lip=192.168.10.20, TLS: Connection closed, session=<+tTa7sv2WKKrQ0bl>
Mar 13 19:03:48 mail dovecot: pop3-login: Disconnected: Connection closed (no auth attempts in 0 secs): user=<>, rip=171.67.70.229, lip=192.168.10.20, TLS: Connection closed, session=<sXHO7sv2HpqrQ0bl>
Mar 13 19:03:48 mail dovecot: pop3-login: Disconnected: Connection closed (no auth attempts in 1 secs): user=<>, rip=171.67.70.229, lip=192.168.10.20, TLS: Connection closed, session=<7PfG7sv23qarQ0bl>

Alias domeny mam nastaveny takto:

Kód: [Vybrat]
A Record mail 212.55.246.53 Automatic 
TXT Record  @ v=spf1 a mx ip4:212.55.246.53 ?all Automatic
TXT Record _dmarc v=DMARC1; p=reject; rua=mailto:postmaster@weblandic.com Automatic
URL Redirect Record  mail.weblandic.com  http://www.mail.weblandic.com  Unmasked

/etc/postfix/main.cf

Kód: [Vybrat]
# See /usr/share/postfix/main.cf.dist for a commented, more complete version


# Debian specific:  Specifying a file name will cause the first
# line of that file to be used as the name.  The Debian default
# is /etc/mailname.
#myorigin = /etc/mailname

smtpd_banner = $myhostname ESMTP $mail_name (Ubuntu)
biff = no

# appending .domain is the MUA's job.
append_dot_mydomain = no

# Uncomment the next line to generate "delayed mail" warnings
#delay_warning_time = 4h

readme_directory = no

# See http://www.postfix.org/COMPATIBILITY_README.html -- default to 3.6 on
# fresh installs.
compatibility_level = 3.6



# TLS parameters
#smtpd_tls_cert_file=/etc/ssl/certs/ssl-cert-snakeoil.pem
#smtpd_tls_key_file=/etc/ssl/private/ssl-cert-snakeoil.key
smtpd_tls_cert_file=/etc/letsencrypt/live/mail.weblandic.com/fullchain.pem
smtpd_tls_key_file=/etc/letsencrypt/live/mail.weblandic.com/privkey.pem
smtpd_tls_security_level=may
smtpd_tls_loglevel = 1
smtpd_tls_session_cache_database = btree:${data_directory}/smtpd_scache

#Enable TLS Encryption when Postfix sends outgoing emails
smtp_tls_security_level = may
smtp_tls_loglevel = 1
smtp_tls_session_cache_database = btree:${data_directory}/smtp_scache

#Enforce TLSv1.3 or TLSv1.2
smtpd_tls_mandatory_protocols = !SSLv2, !SSLv3, !TLSv1, !TLSv1.1
smtpd_tls_protocols = !SSLv2, !SSLv3, !TLSv1, !TLSv1.1
smtp_tls_mandatory_protocols = !SSLv2, !SSLv3, !TLSv1, !TLSv1.1
smtp_tls_protocols = !SSLv2, !SSLv3, !TLSv1, !TLSv1.1

smtp_tls_CApath=/etc/ssl/certs
#smtp_tls_security_level=may
#smtp_tls_session_cache_database = btree:${data_directory}/smtp_scache


smtpd_relay_restrictions = permit_mynetworks permit_sasl_authenticated defer_unauth_destination
myhostname = mail
alias_maps = hash:/etc/aliases
alias_database = hash:/etc/aliases
myorigin = /etc/mailname
mydestination = $myhostname, weblandic.com, mail, localhost.localdomain, localhost
relayhost =
mynetworks = 127.0.0.0/8 [::ffff:127.0.0.0]/104 [::1]/128
mailbox_size_limit = 0
recipient_delimiter = +
inet_interfaces = all
inet_protocols = ipv4


mailbox_transport = lmtp:unix:private/dovecot-lmtp
smtputf8_enable = no

Zatial toto a este vypis dig domeny ukazuje lokalnu adresu. TLS na domene a aliase je nainstalovane cez cerbot. porty na ufw pre postfix aj dovecot povolene a na routri takisto naforwardowane na server. Vie mi niekto poradit???

6
Server / Re:Domácí server a nefunkční doména
« kdy: 15. 02. 2023, 21:31:56 »
Asi pred mesiacom sme mali Orange DSL a tam sa tak často nemenila IP. Ale ddclient mi tam fungoval a porty neboli blokované aspoň mi to nacitavalo domenu z vonku. Akurát som používal dynuiuc clienta a ten mi u registratora neaktuaizoval IP správne takže nefungovalo to tak ako som chcel. No tam je to myslím za nejakých 10€ za statickú IP. A vtedy som nejako neriešil prístup zvonku. Po xxx reinstalaciach Ubuntu server Headless som prešiel konečne na Mint. Nie som zbehly v tejto oblasti a pred 50tkou sa učiť narábať s Linuxom a ešte sa učiť nastavenia rôznych serverovychch služieb, poviem Ti nie je bohviečo.
Keby som to pred 20 rokmi s Linuxom nezabalili dnes by to bolo iné😉. Chcel by som založiť menšiu komunitu na manualovu podporu rôznych nastavení a možno aj niečo viac. Ja som momentálne na PNke už niekoľko mesiacov mám vážne zdravotné dôvody tak som oprášil to minimum vedomosti o Linuxe a začal testovať. Ešte neviem ako dlho budem ale to mi pomáha zvládnuť to, lebo ináč by som sa z toho zbláznil.

7
Server / Re:Domácí server a nefunkční doména
« kdy: 15. 02. 2023, 21:03:36 »
RESOLVED!!!

8
Server / Re:Domácí server a nefunkční doména
« kdy: 15. 02. 2023, 21:02:49 »
Tak podle cenníku jsou na slubě s dynamickou adresu přístupy z venku blokované.
https://www.slovanet.net/files/podpora/internet/dokumenty/cennik_internet_02_2023_v1.pdf

No je to tak. Bohuzial. V sluzbe dynu.com presne https://www.dynu.com/en-US/NetworkTools/PortCheck mi to vyhadzovalo
Kód: [Vybrat]
 --Port check result--

FAIL!

Zo zaciatku to asi nebolo blokovane tak port bol dostupny ale po par dnoch mi to bloklo pristup. Takze 12x5,95 eur = 72 eur bez mala. Darebacik skusal som to nastavit tak ako si napisal par minut na to externy port bloknuty a cez portchecker akykolvek port co som skusal CLOSED!!!

No mame Optik 1000 Mb/s za 13 euro tak asi si dokupim tu staticku IP. Optiku nemame este ani mesiac. Predtym som vlastne ddclienta pouzival este na DSL-ku od Orangeu. Ono to nie je len o tom webe chcem spustit viacere sluzby a kapacitu servera mam momentalne 4TB v RAID0 zatial. Ked bude na nove 4 alebo 8TB tak to hodim do RAID1. Ale viete fungujeme ako sa da v dnesnej dobe. OK

Dakujem Vsetkym co poradili a pomohli som rad,ze problem najdeny. Nemam az take skusenosti v tejto sfere takze kazda rada dobra. Velke Dakujem. Majte saa BORCI!!!

9
Server / Re:Domácí server a nefunkční doména
« kdy: 15. 02. 2023, 19:30:55 »
Jsi si jistý, že máš veřejnou IP adresu? Jsou poskytovatelé co v základu dávají veřejnou dynamickou, ale taky jsou poskytovatelé, kteří tě v základu schovají za NAT a dají ti privátní adresu a pokud chceš veřejnou musíš platit tu statickou.

Podívej se jakou IP adresu dostane router připojený k poskytovateli.

Aj to je mozne ale da sa to zistit? IP adresa na routri je 85.135.246.213 a gateway 84.16.59.41. Je mozne zistit ci je verejna?

10
Server / Re:Domácí server a nefunkční doména
« kdy: 15. 02. 2023, 19:08:05 »
Kontaktoval som zakaznicku podporu mojho ISP a uvidime. Zatial dakujem Vsetkym.

11
Server / Re:Domácí server a nefunkční doména
« kdy: 15. 02. 2023, 18:38:01 »
Nebo dát třeba 99Kč/měsíc za veřejnou IP, a nemuset neřešit ani tu VPN.

Samozřejmě, že je to lepší když ta možnost je. Jenže kéž by veřejná IP adresa vždy stála 99 Kč. A kéž by vám ji každý dal.

Konkretne u Slovanetu vyjde staticka IP na 5,96 eur a to je urcite viac ako 99 Kaček/mesiac. DDclient, ktory urcite funguje nevyjde ani cent ak si ho clovek spravne nastavi. dynu.com ma tiez vlastny nastroj na aktualizaciu dynamickej IP https://www.dynu.com/en-US/Resources/Downloads pouzival som ho ale nejako to neaktualizovalo IP u mojho registratora. Vsetky potrebne zaznamy som mal u registratora nastavene. A dynu.com je zdarma, bol v konfiguracii routra Zyxel ked som mal ineho ISP.

12
Server / Re:Domácí server a nefunkční doména
« kdy: 15. 02. 2023, 17:20:34 »
Na tuto domenu nemam SSL a ani v Apachi modul SSL nie je povoleny, takze 443 je logicky nepristupna.
No naforwardovana na routri 443-ka je.
Tu je conf virtual hosta:
Kód: [Vybrat]
<VirtualHost _default_:80>
    ServerName weblandic.com
    ServerAlias [url=http://www.weblandic.com]www.weblandic.com[/url]
    ServerAdmin [email]webmaster@weblandic.com[/email]
    # Redirect / [url]https://weblandic.com/[/url]
    DocumentRoot /var/www/weblandic.com
    ErrorLog ${APACHE_LOG_DIR}/error.weblandic.com.log
    CustomLog ${APACHE_LOG_DIR}/access.weblandic.com.log combined
   
    # SSLEngine on
    # SSLCertificateFile /etc/ssl/certs/weblandic.com.crt
    # SSLCertificateKeyFile /etc/ssl/private/weblandic.com.key
</VirtualHost>

Pocuva len na standardnom porte http:80. SSL certifikat kedze stranka je nepristupna tak cez certbot nemam doinstalovany.

/etc/hosts

Kód: [Vybrat]
root@weblandic:~# cat /etc/hosts
127.0.0.1       localhost
127.0.1.1       weblandic.com

# The following lines are desirable for IPv6 capable hosts
::1     ip6-localhost ip6-loopback
fe00::0 ip6-localnet
ff00::0 ip6-mcastprefix
ff02::1 ip6-allnodes
ff02::2 ip6-allrouters
192.168.10.20   weblandic.com [url=http://www.weblandic.com]www.weblandic.com[/url]

Kód: [Vybrat]
root@weblandic:~# resolvectl status
Global
       Protocols: -LLMNR -mDNS -DNSOverTLS DNSSEC=no/unsupported
resolv.conf mode: stub

Link 2 (enp2s0)
    Current Scopes: DNS
         Protocols: +DefaultRoute +LLMNR -mDNS -DNSOverTLS DNSSEC=no/unsupported
Current DNS Server: 195.28.64.99
       DNS Servers: 195.28.64.99 195.80.171.4

Neviem co este mozem nastavit.

13
Server / Re:Domaci server a nefuncna domena
« kdy: 15. 02. 2023, 13:36:05 »
IP resolvuje akurat v LAN sieti ale zvonku pokial som skusal nie.
Cudzi klient aspon ked som skusal cez mobil a mobilne data sa pripojit nedokaze ani k domene ani k verejnej IP.
Mozte to ale skusit domena weblandic.com a momentalna VIP 85.135.246.213.

tu je vypis dig-u

root@weblandic:~# dig weblandic.com

; <<>> DiG 9.18.1-1ubuntu1.3-Ubuntu <<>> weblandic.com
;; global options: +cmd
;; Got answer:
;; ->>HEADER<<- opcode: QUERY, status: NOERROR, id: 38342
;; flags: qr rd ra; QUERY: 1, ANSWER: 1, AUTHORITY: 0, ADDITIONAL: 1

;; OPT PSEUDOSECTION:
; EDNS: version: 0, flags:; udp: 1232
; COOKIE: 5bc018abe58b575b0100000063ecd191a9af43704923b0f9 (good)
;; QUESTION SECTION:
;weblandic.com.                 IN      A

;; ANSWER SECTION:
weblandic.com.          180     IN      A       85.135.246.213

;; Query time: 32 msec
;; SERVER: 195.28.64.99#53(195.28.64.99) (UDP)
;; WHEN: Wed Feb 15 13:35:29 CET 2023
;; MSG SIZE  rcvd: 86

Problem bych rozdelil na dve casti:
1) pro ciziho klienta se resolvuje IP spravne? (dns zaznamy a jejich aktualnost)
2) dokaze se cizi klient pripojit na vasi IP? (filtrace portu a podobne problemy)

Cudzi klient aspon ked som skusal cez mobil a mobilne data sa pripojit nedokaze ani k domene ani k verejnej IP.
Mozte to ale skusit domena weblandic.com a momentalna VIP 85.135.246.213.
[/quote]

14
Server / Re:Domaci server a nefuncna domena
« kdy: 15. 02. 2023, 13:26:20 »
Cudzi klient aspon ked som skusal cez mobil a mobilne data sa pripojit nedokaze ani k domene ani k verejnej IP.
Mozte to ale skusit domena weblandic.com a momentalna VIP 85.135.246.213.



Problem bych rozdelil na dve casti:
1) pro ciziho klienta se resolvuje IP spravne? (dns zaznamy a jejich aktualnost)
2) dokaze se cizi klient pripojit na vasi IP? (filtrace portu a podobne problemy)

Cudzi klient aspon ked som skusal cez mobil a mobilne data sa pripojit nedokaze ani k domene ani k verejnej IP.
Mozte to ale skusit domena weblandic.com a momentalna VIP 85.135.246.213.

15
Server / Re:Domaci server a nefuncna domena
« kdy: 15. 02. 2023, 13:23:23 »
Takto, v NAT na routri mam nastavene smerovanie sluzby HTTP a HTTPS s prislusnymi portami nasmerovane na localnu IP servera. V hosts mam nastavenu host adresu webu na tu istu adresu ako ma server. V resolv.conf mam nadefinovane nameservery ISP, ktore sa mi zobrazuju aj na vstupnej statistike routra. Ak na routri zrusim alebo deaktuvujem presmerovanie tychto dvoch sluzieb po zadani aktualnej verejnej IP sa dostanem na rozhranie routra. Propojenie je PPPoE cez fiber Slovanet. Povodne som mal strukturu Router1=brana-router2=accesspoint iba pre LAN wifi bola nefunkcna na routri 2 a cez tento router bol pripojeny server. Router1 bol zaroven DHCP server, kde som mal nastavene staticke IP pre niektore zariadenia v sieti hlavne pre LAN ale niektore aj pre wifi. Router2 som zo struktury vyhodil a dal som tam SWITCH lebo som si myslel, ze nejako router2 blokuje HTTP port aj ked bol len v zakladnom nastaveni. Samozrejme som skusal aj priame pripojenie servera na router1 ale na dynu.com kde som mal nastavene smerovanie domeny pri overovani dostupnosti portu vyhadzovalo chybu, ze je nedostupny aj ked bol server priamo za router1.
Inak domeny nebudu poblikovane a budu sluzit len pre osobne ucely. na webhostingu mam dalsie 3 na ebola.cz.

Stran: [1] 2