Problème SMTP wanadoo

Forum traitant de la distribution sécurisée montante nommée IP cop et basée sur la distribution Smoothwall. C'est à l'heure actuelle le forum le plus actif du site.

Modérateur: modos Ixus

Problème SMTP wanadoo

Messagepar cyprien2 » 12 Jan 2007 13:26

Bonjour,
J'ai une ipcop d'installé sur une connexion wanadoo classique. Depuis hier matin, aucun poste ne peut envoyer de mail par le SMTP de wanadoo (port 25) ou de orange (port 587).
Quelqu'un a le problème ou une solution au problème ?
Merci,
Cyprien
Avatar de l’utilisateur
cyprien2
Major
Major
 
Messages: 74
Inscrit le: 17 Sep 2002 00:00

Messagepar Kane » 12 Jan 2007 13:36

Salut, tu as un message d'erreur ?

Parfois, les DHCP Wanadoo te donne une IP qui n'est pas reconnue par leur smtp et dans ce cas, il faut taper sur leur smtpauth...
Kane
Lieutenant de vaisseau
Lieutenant de vaisseau
 
Messages: 203
Inscrit le: 28 Avr 2005 10:31

Messagepar cyprien2 » 12 Jan 2007 18:11

Merci pour l'aide...
Je vais vous envoyer mon message d'erreur (sous thunderbird et Outlook)
sinon, les adresses ip que l'on me donne sont toujours sur la même plage : 90.32.38.96, 90.32.153.12 etc...
Avatar de l’utilisateur
cyprien2
Major
Major
 
Messages: 74
Inscrit le: 17 Sep 2002 00:00

Messagepar Kane » 12 Jan 2007 18:22

mais tu en recois des mails ? si oui regarde ça :

""telnet smtp.wanadoo.fr 25" dans commande MS-DOS me répondait
220 mwinf1112.wanadoo.fr ESMTP **************************

maintenant, avec les bons DNS de Wanadoo,
"telnet smtp.wanadoo.fr 25" dans commande MS-DOS me répond
220 mwinf0402.wanadoo.fr ESMTP ABO **************************

c'est "ABO" qui fait toute la difference.
"

si c'est bien ton problème, fais un coup de google avec ca "smtpauth wanadoo" et tu auras plein de sites qui en parlent.
Kane
Lieutenant de vaisseau
Lieutenant de vaisseau
 
Messages: 203
Inscrit le: 28 Avr 2005 10:31

Messagepar cyprien2 » 12 Jan 2007 19:28

Oui, je recois des mail, donc j'ai essayé le telnet...
Seulement, il ne me répond rien du tout, j'ai la fenêtre de commande MS DOS avec le curseur en haut et c'est tou !
Avatar de l’utilisateur
cyprien2
Major
Major
 
Messages: 74
Inscrit le: 17 Sep 2002 00:00

Messagepar Kane » 12 Jan 2007 19:32

fais le directement a partir de ton ipcop peut etre
Kane
Lieutenant de vaisseau
Lieutenant de vaisseau
 
Messages: 203
Inscrit le: 28 Avr 2005 10:31

Messagepar cyprien2 » 12 Jan 2007 19:39

Euh... Il n'y a pas de telnet sur ipcop ;)
dans mon /etc/resolv.conf, je n'ai qu'un 127.0.0.1... Je suis en train de chercher ou on peut chopper les DNS...
Merci pour ton aide et ta réactivité...
Avatar de l’utilisateur
cyprien2
Major
Major
 
Messages: 74
Inscrit le: 17 Sep 2002 00:00

Messagepar Kane » 12 Jan 2007 19:48

bah de rien, par contre les DNS wanadoo, je les connais pas de tete désolé :wink:
Kane
Lieutenant de vaisseau
Lieutenant de vaisseau
 
Messages: 203
Inscrit le: 28 Avr 2005 10:31

Messagepar manu59 » 13 Jan 2007 14:12

Maison: freebox+smoothwall+server samba/ftp (debian Lenny)
Pro: oléane+IPCop+kwartz
En informatique il faut beaucoup d'humilité, car ce qui était vrai la veille n'est plus forcément vrai le lendemain.
Avatar de l’utilisateur
manu59
Contre-Amiral
Contre-Amiral
 
Messages: 372
Inscrit le: 08 Avr 2004 17:02
Localisation: Douai (59)

Messagepar cyprien2 » 15 Jan 2007 11:39

Bonjour,
Mon problème persiste ce Lundi matin, et, chose étrange, lorsque je fais le fameux telnet smtp.wanadoo.fr 25 cela ne retourne rien sur aucun des postes... Cela veut-il dire que quelque chose est mal configuré sur mon ipcop ? Je commence à me demander si je ne bloque pas les SMTP en sortie...
Merci
Avatar de l’utilisateur
cyprien2
Major
Major
 
Messages: 74
Inscrit le: 17 Sep 2002 00:00

Messagepar Kane » 15 Jan 2007 11:42

tu as BOT d'installer ? car bizarre que tu puisses pas faire un telnet
Kane
Lieutenant de vaisseau
Lieutenant de vaisseau
 
Messages: 203
Inscrit le: 28 Avr 2005 10:31

Messagepar cyprien2 » 15 Jan 2007 11:47

Merci pour ta réponse et de t'intéresser à mon cas ;)
non, je n'ai que iptraf d'installé en ADDON...
Avatar de l’utilisateur
cyprien2
Major
Major
 
Messages: 74
Inscrit le: 17 Sep 2002 00:00

Messagepar Kane » 15 Jan 2007 11:59

hum... c'est quand meme bizarre qu'un simple telnet ne passe pas, tu as regardé les logs de ton ipcop ? tu n'as pas de pb pour aller sur le net ou autre ?

ps : de rien, j'espere pouvoir t'aider :wink:
Kane
Lieutenant de vaisseau
Lieutenant de vaisseau
 
Messages: 203
Inscrit le: 28 Avr 2005 10:31

Messagepar cyprien2 » 15 Jan 2007 12:09

Je me permet d'envoyer le résultat de iptables...

root@ipcop:~ # iptables -L
Chain INPUT (policy DROP)
target prot opt source destination
ipac~o all -- anywhere anywhere
BADTCP all -- anywhere anywhere
tcp -- anywhere anywhere tcp flags:SYN,RST,ACK/SYN limit: avg 10/sec burst 5
CUSTOMINPUT all -- anywhere anywhere
GUIINPUT all -- anywhere anywhere
ACCEPT all -- anywhere anywhere state RELATED,ESTABLISHED
ACCEPT all -- anywhere anywhere state NEW
DROP all -- 127.0.0.0/8 anywhere state NEW
DROP all -- anywhere 127.0.0.0/8 state NEW
ACCEPT !icmp -- anywhere anywhere state NEW
ACCEPT all -- anywhere anywhere
DHCPBLUEINPUT all -- anywhere anywhere
IPSECRED all -- anywhere anywhere
IPSECBLUE all -- anywhere anywhere
WIRELESSINPUT all -- anywhere anywhere state NEW
REDINPUT all -- anywhere anywhere
XTACCESS all -- anywhere anywhere state NEW
LOG all -- anywhere anywhere limit: avg 10/min burst 5 LOG level warning prefix `INPUT '

Chain FORWARD (policy DROP)
target prot opt source destination
ipac~fi all -- anywhere anywhere
ipac~fo all -- anywhere anywhere
BADTCP all -- anywhere anywhere
TCPMSS tcp -- anywhere anywhere tcp flags:SYN,RST/SYN TCPMSS clamp to PMTU
CUSTOMFORWARD all -- anywhere anywhere
ACCEPT all -- anywhere anywhere state RELATED,ESTABLISHED
ACCEPT all -- anywhere anywhere state NEW
DROP all -- 127.0.0.0/8 anywhere state NEW
DROP all -- anywhere 127.0.0.0/8 state NEW
ACCEPT all -- anywhere anywhere state NEW
ACCEPT all -- anywhere anywhere
WIRELESSFORWARD all -- anywhere anywhere state NEW
REDFORWARD all -- anywhere anywhere
PORTFWACCESS all -- anywhere anywhere state NEW
LOG all -- anywhere anywhere limit: avg 10/min burst 5 LOG level warning prefix `OUTPUT '

Chain OUTPUT (policy ACCEPT)
target prot opt source destination
ipac~i all -- anywhere anywhere
CUSTOMOUTPUT all -- anywhere anywhere

Chain BADTCP (2 references)
target prot opt source destination
PSCAN tcp -- anywhere anywhere tcp flags:FIN,SYN,RST,PSH,ACK,URG/FIN,PSH,URG
PSCAN tcp -- anywhere anywhere tcp flags:FIN,SYN,RST,PSH,ACK,URG/NONE
PSCAN tcp -- anywhere anywhere tcp flags:FIN,SYN,RST,PSH,ACK,URG/FIN
PSCAN tcp -- anywhere anywhere tcp flags:SYN,RST/SYN,RST
PSCAN tcp -- anywhere anywhere tcp flags:FIN,SYN/FIN,SYN
NEWNOTSYN tcp -- anywhere anywhere tcp flags:!SYN,RST,ACK/SYN state NEW

Chain CUSTOMFORWARD (1 references)
target prot opt source destination

Chain CUSTOMINPUT (1 references)
target prot opt source destination

Chain CUSTOMOUTPUT (1 references)
target prot opt source destination

Chain DHCPBLUEINPUT (1 references)
target prot opt source destination

Chain DMZHOLES (0 references)
target prot opt source destination

Chain GUIINPUT (1 references)
target prot opt source destination
ACCEPT icmp -- anywhere anywhere icmp echo-request

Chain IPSECBLUE (1 references)
target prot opt source destination

Chain IPSECRED (1 references)
target prot opt source destination

Chain LOG_DROP (0 references)
target prot opt source destination
LOG all -- anywhere anywhere limit: avg 10/min burst 5 LOG level warning
DROP all -- anywhere anywhere

Chain LOG_REJECT (0 references)
target prot opt source destination
LOG all -- anywhere anywhere limit: avg 10/min burst 5 LOG level warning
REJECT all -- anywhere anywhere reject-with icmp-port-unreachable

Chain NEWNOTSYN (1 references)
target prot opt source destination
LOG all -- anywhere anywhere limit: avg 10/min burst 5 LOG level warning prefix `NEW not SYN? '
DROP all -- anywhere anywhere

Chain PORTFWACCESS (1 references)
target prot opt source destination
ACCEPT tcp -- anywhere 192.168.1.20 tcp dpt:ssh
ACCEPT tcp -- anywhere 192.168.1.21 tcp dpt:5901
ACCEPT tcp -- anywhere 192.168.1.22 tcp dpt:5902
ACCEPT tcp -- anywhere 192.168.1.23 tcp dpt:5903
ACCEPT tcp -- anywhere 192.168.1.25 tcp dpt:5906
ACCEPT tcp -- anywhere 192.168.1.27 tcp dpt:5907
ACCEPT tcp -- anywhere 192.168.1.28 tcp dpt:5908
ACCEPT tcp -- anywhere 192.168.1.29 tcp dpt:5905
ACCEPT tcp -- anywhere 192.168.1.30 tcp dpt:5909
ACCEPT tcp -- anywhere 192.168.1.26 tcp dpt:5910
ACCEPT tcp -- anywhere 192.168.1.154 tcp dpt:5912
ACCEPT tcp -- anywhere 192.168.1.31 tcp dpt:5911
ACCEPT tcp -- anywhere 192.168.1.45 tcp dpt:http
ACCEPT tcp -- anywhere 192.168.1.45 tcp dpt:https
ACCEPT tcp -- anywhere 192.168.1.45 tcp dpt:ms-wbt-server
ACCEPT tcp -- anywhere 192.168.1.45 tcp dpt:pptp
ACCEPT tcp -- anywhere 192.168.1.9 tcp dpt:5919
ACCEPT tcp -- anywhere 192.168.1.7 tcp dpt:5917
ACCEPT tcp -- anywhere 192.168.1.6 tcp dpt:5916
ACCEPT tcp -- anywhere 192.168.1.5 tcp dpt:5915
ACCEPT tcp -- anywhere 192.168.1.10 tcp dpt:5920
ACCEPT tcp -- anywhere 192.168.1.33 tcp dpt:5933
ACCEPT tcp -- anywhere 192.168.1.48 tcp dpt:5948
ACCEPT tcp -- anywhere 192.168.1.200 tcp dpt:aol
ACCEPT tcp -- anywhere 192.168.1.34 tcp dpt:5937
ACCEPT tcp -- anywhere 192.168.1.145 tcp dpt:5900
ACCEPT tcp -- anywhere 192.168.1.35 tcp dpt:5935

Chain PSCAN (5 references)
target prot opt source destination
LOG tcp -- anywhere anywhere limit: avg 10/min burst 5 LOG level warning prefix `TCP Scan? '
LOG udp -- anywhere anywhere limit: avg 10/min burst 5 LOG level warning prefix `UDP Scan? '
LOG icmp -- anywhere anywhere limit: avg 10/min burst 5 LOG level warning prefix `ICMP Scan? '
LOG all -f anywhere anywhere limit: avg 10/min burst 5 LOG level warning prefix `FRAG Scan? '
DROP all -- anywhere anywhere

Chain REDFORWARD (1 references)
target prot opt source destination

Chain REDINPUT (1 references)
target prot opt source destination
ACCEPT all -- anywhere anywhere
ACCEPT all -- anywhere anywhere

Chain WIRELESSFORWARD (1 references)
target prot opt source destination

Chain WIRELESSINPUT (1 references)
target prot opt source destination

Chain XTACCESS (1 references)
target prot opt source destination
ACCEPT tcp -- anywhere ARennes-256-1-87-59.w90-32.abo.wanadoo.fr tcp dpt:ident
ACCEPT tcp -- anywhere ARennes-256-1-87-59.w90-32.abo.wanadoo.fr tcp dpt:rsh-spx
ACCEPT tcp -- anywhere ARennes-256-1-87-59.w90-32.abo.wanadoo.fr tcp dpt:http
ACCEPT tcp -- anywhere ARennes-256-1-87-59.w90-32.abo.wanadoo.fr tcp dpt:https
ACCEPT tcp -- anywhere ARennes-256-1-87-59.w90-32.abo.wanadoo.fr tcp dpt:ms-wbt-server
ACCEPT tcp -- anywhere ARennes-256-1-87-59.w90-32.abo.wanadoo.fr tcp dpt:pptp
ACCEPT udp -- anywhere ARennes-256-1-87-59.w90-32.abo.wanadoo.fr udp dpt:5901
ACCEPT tcp -- anywhere ARennes-256-1-87-59.w90-32.abo.wanadoo.fr tcp dpt:5902
ACCEPT tcp -- anywhere ARennes-256-1-87-59.w90-32.abo.wanadoo.fr tcp dpt:5903
ACCEPT tcp -- anywhere ARennes-256-1-87-59.w90-32.abo.wanadoo.fr tcp dpt:5906
ACCEPT tcp -- anywhere ARennes-256-1-87-59.w90-32.abo.wanadoo.fr tcp dpt:5907
ACCEPT tcp -- anywhere ARennes-256-1-87-59.w90-32.abo.wanadoo.fr tcp dpt:5908
ACCEPT tcp -- anywhere ARennes-256-1-87-59.w90-32.abo.wanadoo.fr tcp dpt:5909
ACCEPT tcp -- anywhere ARennes-256-1-87-59.w90-32.abo.wanadoo.fr tcp dpt:5910
ACCEPT tcp -- anywhere ARennes-256-1-87-59.w90-32.abo.wanadoo.fr tcp dpt:5911
ACCEPT tcp -- anywhere ARennes-256-1-87-59.w90-32.abo.wanadoo.fr tcp dpt:5912
ACCEPT tcp -- anywhere ARennes-256-1-87-59.w90-32.abo.wanadoo.fr tcp dpt:5919
ACCEPT tcp -- anywhere ARennes-256-1-87-59.w90-32.abo.wanadoo.fr tcp dpt:5917
ACCEPT tcp -- anywhere ARennes-256-1-87-59.w90-32.abo.wanadoo.fr tcp dpt:5920
ACCEPT tcp -- anywhere ARennes-256-1-87-59.w90-32.abo.wanadoo.fr tcp dpt:5916
ACCEPT tcp -- anywhere ARennes-256-1-87-59.w90-32.abo.wanadoo.fr tcp dpt:5915
ACCEPT tcp -- anywhere ARennes-256-1-87-59.w90-32.abo.wanadoo.fr tcp dpt:5912
ACCEPT tcp -- anywhere ARennes-256-1-87-59.w90-32.abo.wanadoo.fr tcp dpt:ssh
ACCEPT tcp -- anywhere ARennes-256-1-87-59.w90-32.abo.wanadoo.fr tcp dpt:upnotifyp
ACCEPT tcp -- anywhere ARennes-256-1-87-59.w90-32.abo.wanadoo.fr tcp dpt:5933
ACCEPT tcp -- anywhere ARennes-256-1-87-59.w90-32.abo.wanadoo.fr tcp dpt:5948
ACCEPT tcp -- anywhere ARennes-256-1-87-59.w90-32.abo.wanadoo.fr tcp dpt:upnotifyp
ACCEPT tcp -- anywhere ARennes-256-1-87-59.w90-32.abo.wanadoo.fr tcp dpt:5937
ACCEPT tcp -- anywhere ARennes-256-1-87-59.w90-32.abo.wanadoo.fr tcp dpt:5937
ACCEPT tcp -- anywhere ARennes-256-1-87-59.w90-32.abo.wanadoo.fr tcp dpt:5900
ACCEPT tcp -- anywhere ARennes-256-1-87-59.w90-32.abo.wanadoo.fr tcp dpt:5935

Chain ipac~fi (1 references)
target prot opt source destination
all -- anywhere anywhere
all -- anywhere anywhere

Chain ipac~fo (1 references)
target prot opt source destination
all -- anywhere anywhere
all -- anywhere anywhere

Chain ipac~i (1 references)
target prot opt source destination
all -- anywhere anywhere
all -- anywhere anywhere

Chain ipac~o (1 references)
target prot opt source destination
all -- anywhere anywhere
all -- anywhere anywhere
Avatar de l’utilisateur
cyprien2
Major
Major
 
Messages: 74
Inscrit le: 17 Sep 2002 00:00

Messagepar Kane » 15 Jan 2007 12:56

IPCOP, a ma connaissance, ne bloque rien en sortie, il bloque juste en entrée. Donc si tu as pas fait de modif dans les règles, y'a pas de raison que ça ne sorte pas... j'avoue que je sèche là. Et n'étant pas du tout un pro d'Iptables, j'ai bien du mal à interpréter ce que tu as posté.

Esperons le passage de quelqu'un de plus calé sur ce post :wink:
Kane
Lieutenant de vaisseau
Lieutenant de vaisseau
 
Messages: 203
Inscrit le: 28 Avr 2005 10:31

Suivant

Retour vers IPCop

Qui est en ligne ?

Utilisateur(s) parcourant actuellement ce forum : Aucun utilisateur inscrit et 1 invité

cron