[Resolu] SMTP : Relay acces denied.

Forum traitant de la distribution sécurisée montante nommée IP cop et basée sur la distribution Smoothwall. C'est à l'heure actuelle le forum le plus actif du site.

Modérateur: modos Ixus

[Resolu] SMTP : Relay acces denied.

Messagepar goliath940 » 09 Sep 2008 11:25

Bonjour,

Voila mon soucis j'ai mis en production environ un 50ene d'ipcop, Tous en version 1.4.21

Mon soucis chez certains clients des que l'on veut envoyer un mail via Out look ou autre,

le SMTP répond relay acces denied, pour que sa fonctionne je suis obligée de mettre sur chaque poste ou via le dhcp les DNS de Wanadoo.

se problème n'ai pas systématique chez mes autres clients, mes ipcop sont configurée de la même maniéré avec les mêmes addons,

RED en DHCP modem DM111P(en bridge Ip public sur ipcop)
DNS en général si wanadoo 80.10.246.2 & 80.10.246.129
Green en général 192.168.1.254

Addon Zerina, et Coptfilter,

Concernant le DHCP ou IP Fixe sur mes serveurs ou poste clients concernant les DNS

Primaire Ip Serveur en général
Secondaire IP de l'ipcop

Merci de votre aide
Dernière édition par goliath940 le 11 Sep 2008 11:15, édité 1 fois au total.
goliath940
Premier-Maître
Premier-Maître
 
Messages: 63
Inscrit le: 13 Fév 2008 22:53

Messagepar gemoussier » 09 Sep 2008 12:28

Bonjour,

J'ai eu le même problème lors de la mise en place d'un IPCop avec Orange (ex-Wanadoo), et en utilisant un serveur DNS Bind. La solution a été de redirigé les zones orange.fr et wanadoo.fr vers les serveurs de Orange.

Après avec dnsmasq, je pense qu'il faut configurer les DNS de Orange (le FAI) au niveau de Red, de mémoire Réseau -> Connexion. A priori, il ne devrait pas avoir de problème puisque les requêtes seront redirigées vers ces serveurs DNS. A ce moment là les clients doivent utiliser le serveur DNS 192.168.1.254.

Ensuite attention au cache DNS coté client qui peut encore poser problème en utilisant une vielle adresse qui n'a pas lieu d'être et provoquer l'erreur. Un petit ipconfig /flushdns devrait faire l'affaire.
gemoussier
Lieutenant de vaisseau
Lieutenant de vaisseau
 
Messages: 233
Inscrit le: 08 Avr 2008 16:42

Messagepar Franck78 » 09 Sep 2008 21:27

le SMTP répond relay acces denied,


salut,

je ne vois pas rapport entre le problème et les détails techniques donnés comme zerina, dhcp,....

Quand au serveur DNS utilisé, que fait-il dans l'histoire....... :?: En quoi un 'smtp' serait plus heureux d'avoir été trouvé par tel ou tel serveur dns.

La cause classiquement répandue est la suivante: les serveurs smtp abonnés adsl, donc très certainement en IP publique non fixe, sont de plus en plus rejeter au titre de 'spammeur potentiel'.
Maintenant quans à la justesse du message, 'relay denied' 'access denied' 'xyz denied', retourné par le serveur..... hein, pas très utile.

La mesure numéro UN est de faire transiter son mail par le SMTP de son FAI, qui lui est 'reconnu positivement' par ses confrères....'postfix=>relay host [w.x.y.z]'


Ah, j'oubliais, on suppose que le smtp récalcitrant est le destinataire final. Sinon, cette explication ne sert pas ;-)

bye
Franck
L'art de poser une question sur ce site afin d'obtenir la réponse
A LIRE
Avatar de l’utilisateur
Franck78
Amiral
Amiral
 
Messages: 5625
Inscrit le: 20 Fév 2004 01:00
Localisation: Paris

Messagepar gemoussier » 09 Sep 2008 21:44

D'après ce que j'ai pu voir la résolution de noms smtp.wanadoo.fr et/ou smtp.orange.fr ne trouvent pas les même adresses IP selon que l'on interroge directement les serveurs DNS de Orange réservés aux abonnés ou que l'on effectue une résolution standard (serveurs racines etc...). On ne trouve tout simplement les même serveurs.

Le message d'erreur "relay access denied" est retourné si l'utilisateur essaye d'envoyer un email vers un destinataire qui n'utilise pas une boite orange/wanadoo.
gemoussier
Lieutenant de vaisseau
Lieutenant de vaisseau
 
Messages: 233
Inscrit le: 08 Avr 2008 16:42

Messagepar loberty » 10 Sep 2008 17:46

Bonjour,

J'ai déjà eu ce cas :
1. Le problème provient du serveur smtp que tu utilises avec ton outlook.
Dans ce cas, sache qu'il faut que pour utiliser un serveur smtp : utiliser celui du FAI qui fourni la connexion internet ou alors utiliser une identification avec le serveur SMTP par un login/password
2. C'est lorsque le client de messagerie tente d'envoyer le mail directement au destinataire en tentant de trouver le smtp du domaine de son compte. Dans ce cas, je te conseil de faire en sorte que ton soft envoie les mails au serveur smtp de ton FAI, lui fera le nécessaire, et cela fonctionnera car ce sera un serveur smtp reconnu.

A+
Avatar de l’utilisateur
loberty
Contre-Amiral
Contre-Amiral
 
Messages: 411
Inscrit le: 25 Mai 2004 13:47
Localisation: Val de marne

Messagepar jdh » 10 Sep 2008 19:15

Ce problème est ARCHI CONNU ! Et depuis très longtemps !

Avec une Livebox, il faut utiliser la Livebox comme serveur DNS pour les clients du réseau local.
Avec un modem (ethernet), il faut laisser faire le PPPOE pour le dns.

NE JAMAIS mettre un dns tel 193.252.19.3 ou 80.12.255.24 ....


Autre règle (valable quelque soit l'opérateur) : toujours utiliser smtp.fai.com comme serveur smtp. Ceci est valable pour un client de type Outlook, Thunderbird, ... et aussi pour un serveur interne de mail (p.e. avec Postfix "relayhost = [smtp.fai.com]").


Bien évidemment si vous emportez votre portable chez votre voisin qui n'a pas le même fai que vous, cela posera problème ....
Avatar de l’utilisateur
jdh
Amiral
Amiral
 
Messages: 4741
Inscrit le: 29 Déc 2002 01:00
Localisation: Nantes

Messagepar goliath940 » 11 Sep 2008 11:14

Bonjour,

Merci de vos réponses, j'ai trouvée mon problème, mes clients qui pose problème on comme FAI Oléane,

et pour eut il faut mettre leur paramètres DNS et Smtp, aussi non sa bloque,

Merci.
goliath940
Premier-Maître
Premier-Maître
 
Messages: 63
Inscrit le: 13 Fév 2008 22:53


Retour vers IPCop

Qui est en ligne ?

Utilisateur(s) parcourant actuellement ce forum : Aucun utilisateur inscrit et 1 invité

cron