postfix + amavis
Hi @ all, ich habe auf meinem Rechner postfix + amavid. Die beiden kommunizieren auch einwandfrei. Amavisd auf localhost:10025. Alle zu sendenen und (durch fetchmail) geholten Mails werden erst an amavisd und dann an den localen user weitergeleitet. nun musste ich aber feststellen das wenn ich fetchmail in der konsole ausführe holt er alle mails. in der /var/log/mail.log kann man verfolgen das das er die mails an amavid schickt und dieser dann kurzdarauf per relay=local an den localen user ausliefert. wenn ich dann in meinem mailclient auf abholen klicke werden alle mails angezeigt. wenn ich aber nicht die mails sofort abhole schickt er sie kurze zeit später nochmal über meinen relayhost. hat jemand ne Idee? config-files kann ich erst heut abend schicken bin gerade auf arbeit. THX -- Mit freundlichen Grüßen Marco E. Martinez Softwareentwicklung ___ SMS schreiben mit WEB.DE FreeMail - einfach, schnell und kostenguenstig. Jetzt gleich testen! http://f.web.de/?mc=021192
Re: postfix sendeproblem - gelöst
Hi @ all, ich sage nur wer lesen kann ist klar im Vorteil es stand in der main.cf disable_dns_lookups = yes habe es auf no gestellt nun geht alles. Also Eure hinweisse darauf das es ein DNS-Problem ist waren völlig richtig. Danke -- Mit freundlichen Grüßen Marco E. Martinez Softwareentwicklung ___ SMS schreiben mit WEB.DE FreeMail - einfach, schnell und kostenguenstig. Jetzt gleich testen! http://f.web.de/?mc=021192
relayhost bei serverflex
Hi @ all, ich habe einen vserver bei serverflex.info. weiss zufällig jemand von euch was ich bei relayhost in meiner main.cf eintragen muss. Damit ich auch Mails an externe Adressen (z.B. web.de oder so) schicken kann. Danke -- Mit freundlichen Grüßen Marco E. Martinez Softwareentwicklung __ Erweitern Sie FreeMail zu einem noch leistungsstärkeren E-Mail-Postfach! Mehr Infos unter http://freemail.web.de/home/landingpad/?mc=021131
Re: relayhost bei serverflex
hi, naja ich nutze sasl und smtp_auth. wenn ich aber relayhost = eintrage bekomme ich beim versenden im logfile ein Connection time out z.B. Mar 20 22:28:16 vserver523 postfix/qmgr[30916]: A8709C15E: to=[EMAIL PROTECTED], relay=none, delay=0, status=deferred (Delivery temporarily suspended: connect to web.de[217.72.195.42]: Connection timed out) Hast du noch eine Idee Danke -Ursprüngliche Nachricht- Von: Jim Knuth [EMAIL PROTECTED] Gesendet: 29.03.06 22:41:02 An: debian-user-german@lists.debian.org Betreff: Re: relayhost bei serverflex Heute (29.03.2006/22:05 Uhr) schrieb Marco Martinez www.MarcoMartinez.de, Hi @ all, ich habe einen vserver bei serverflex.info. weiss zufaellig jemand von euch was ich bei relayhost in meiner main.cf eintragen muss. Damit ich auch Mails an externe Adressen (z.B. web.de oder so) schicken kann. Danke das kommt auch auf deine Auth Methode an. I.d.R. muss da gar nix rein. -- Viele Gruesse, Kind regards, Jim Knuth [EMAIL PROTECTED] ICQ #277289867 -- Zufalls-Zitat -- Edel sei der Mensch, Milchreis ist gut. -- Der Text hat nichts mit dem Empfaenger der Mail zu tun -- Virus free. Checked by NOD32 Version 1.1461 Build 6976 29.03.2006 -- Haeufig gestellte Fragen und Antworten (FAQ): http://www.de.debian.org/debian-user-german-FAQ/ Zum AUSTRAGEN schicken Sie eine Mail an [EMAIL PROTECTED] mit dem Subject unsubscribe. Probleme? Mail an [EMAIL PROTECTED] (engl) -- Mit freundlichen Grüßen Marco E. Martinez Softwareentwicklung MarcoMartinez.de Wenzel-Verner Str. 90 09120 Chemnitz Tel.: +49 (0) 371 21 11 59 Fax : +49 (0) 1212 5 14 20 37 20 Funk: +49 (0) 178 7 31 55 53 __ XXL-Speicher, PC-Virenschutz, Spartarife mehr: Nur im WEB.DE Club! Jetzt gratis testen! http://freemail.web.de/home/landingpad/?mc=021130
Re: relayhost bei serverflex
also postconf -f sagt ... alias_maps = hash:/etc/aliases body_checks = regexp:/etc/postfix/body_checks broken_sasl_auth_clients = yes canonical_maps = hash:/etc/postfix/canonical command_directory = /usr/sbin config_directory = /etc/postfix content_filter = amavis: daemon_directory = /usr/lib/postfix debug_peer_level = 2 default_privs = nobody defer_transports = disable_dns_lookups = yes header_checks = regexp:/etc/postfix/header_checks html_directory = /usr/share/doc/packages/postfix/html inet_interfaces = localhost 192.168.23.1 192.168.22.1 mail_owner = postfix mail_spool_directory = /var/mail mailbox_command = mailbox_size_limit = 0 mailbox_transport = mailq_path = /usr/bin/mailq manpage_directory = /usr/share/man masquerade_classes = envelope_sender, header_sender, header_recipient masquerade_domains = masquerade_exceptions = root message_size_limit = 15728640 mydestination = localhost, $myhostname, $mydomain, localhost.$mydomain, localhost.$myhostname mydomain = morpheus.mem myhostname = morpheus mynetworks = 192.168.23.0/28, 192.168.22readme_directory = /usr/share/doc/packages/postfix/README_FILES relay_domains = marcomartinez.de relayhost = smtp.marcomartinez.de relocated_maps = hash:/etc/postfix/relocated sample_directory = /usr/share/doc/packages/postfix/samples sender_canonical_maps = hash:/etc/postfix/sender_canonical sendmail_path = /usr/sbin/sendmail setgid_group = postdrop smtp_sasl_auth_enable = no smtp_sasl_password_maps = hash:/etc/postfix/smtp_auth smtp_tls_CAfile = /etc/mail/certs/smtp_sign.pem smtp_tls_cert_file = /etc/mail/certs/smtp_sign.pem smtp_tls_key_file = /etc/mail/certs/smtp.key smtp_tls_note_starttls_offer = yes smtp_use_tls = yes smtpd_banner = $myhostname ESMTP $mail_name ($mail_version) smtpd_client_restrictions = smtpd_helo_required = no smtpd_helo_restrictions = smtpd_recipient_restrictions = permit_mynetworks,reject_unauth_destination myorigin = $mydomain newaliases_path = /usr/bin/newaliases queue_readme_directory = /usr/share/doc/packages/postfix/README_FILES relay_domains = marcomartinez.de relayhost = smtp.marcomartinez.de relocated_maps = hash:/etc/postfix/relocated sample_directory = /usr/share/doc/packages/postfix/samples sender_canonical_maps = hash:/etc/postfix/sender_canonical sendmail_path = /usr/sbin/sendmail setgid_group = postdrop smtp_sasl_auth_enable = no smtp_sasl_password_maps = hash:/etc/postfix/smtp_auth smtp_tls_CAfile = /etc/mail/certs/smtp_sign.pem smtp_tls_cert_file = /etc/mail/certs/smtp_sign.pem smtp_tls_key_file = /etc/mail/certs/smtp.key smtp_tls_note_starttls_offer = yes smtp_use_tls = yes smtpd_banner = $myhostname ESMTP $mail_name ($mail_version) smtpd_client_restrictions = smtpd_helo_required = no smtpd_helo_restrictions = smtpd_recipient_restrictions = permit_mynetworks,reject_unauth_destination directory = /var/spool/postfix smtpd_sasl_auth_enable = yes smtpd_sasl_local_domain = $myhostname smtpd_sasl_security_options = noanonymous smtpd_sender_restrictions = hash:/etc/postfix/access smtpd_tls_CAfile = /etc/mail/certs/smtp_sign.pem smtpd_tls_cert_file = /etc/mail/certs/smtp_sign.pem smtpd_tls_key_file = /etc/mail/certs/smtp.key smtpd_tls_loglevel = 1 smtpd_tls_received_header = yes smtpd_tls_session_cache_timeout = 3600s smtpd_use_tls = yes strict_rfc821_envelopes = no transport_maps = hash:/etc/postfix/transport unknown_local_recipient_reject_code = 450 und das logfile ... Mar 29 22:52:47 morpheus postfix/pipe[12137]: 8AB1423C19: to=[EMAIL PROTECTED], orig_to=[EMAIL PROTECTED], relay=amavis, delay=2, status=sent (morpheus) Mar 29 22:52:47 morpheus postfix/qmgr[12065]: 8AB1423C19: removed Mar 29 22:52:47 morpheus postfix/local[12145]: 49F0E23C18: to=[EMAIL PROTECTED], relay=local, delay=0, status=bounced (mail forwarding loop for [EMAIL PROTECTED]) danke -Ursprüngliche Nachricht- Von: Jim Knuth [EMAIL PROTECTED] Gesendet: 29.03.06 23:01:18 An: debian-user-german@lists.debian.org Betreff: Re: relayhost bei serverflex Heute (29.03.2006/22:47 Uhr) schrieb Marco Martinez www.MarcoMartinez.de, hi, naja ich nutze sasl und smtp_auth. wenn ich aber relayhost = eintrage bekomme ich beim versenden im logfile ein Connection time out z.B. Mar 20 22:28:16 vserver523 postfix/qmgr[30916]: A8709C15E: to=[EMAIL PROTECTED], relay=none, delay=0, status=deferred (Delivery temporarily suspended: connect to web.de[217.72.195.42]: Connection timed out) kommt das immer vor? Ansonsten temporär nicht erreichbar. Kommt vor. I.M. is das: Node Data Node Net Reg IP Address LocationNode Name 1 - - 192.168.2.10Halle server 2 1 - 192.168.2.1 Unknown 3 2 - 217.0.116.17Unknown 4 2 - 217.0.65.42 Unknown 5 3 1 62.154.17.58Frankfurt am Main f-eb5.f.de.net.dtag.de 6 4 - 212.227.112.28 New York 7 4 2 212.227.120.6 Karlsruhe so
Re: relayhost bei serverflex
hi, soory das war postconf -n vom localem postfix. werde heute abend eine vom vserver schicken. bis dahin danke -Ursprüngliche Nachricht- Von: Jim Knuth [EMAIL PROTECTED] Gesendet: 30.03.06 08:12:55 An: debian-user-german@lists.debian.org Betreff: Re: relayhost bei serverflex Heute (29.03.2006/23:05 Uhr) schrieb Marco Martinez www.MarcoMartinez.de, also postconf -f sagt ... *bg* postconf -n Mann alias_maps = hash:/etc/aliases body_checks = regexp:/etc/postfix/body_checks broken_sasl_auth_clients = yes canonical_maps = hash:/etc/postfix/canonical command_directory = /usr/sbin config_directory = /etc/postfix content_filter = amavis: was soll das? daemon_directory = /usr/lib/postfix debug_peer_level = 2 default_privs = nobody defer_transports = disable_dns_lookups = yes header_checks = regexp:/etc/postfix/header_checks html_directory = /usr/share/doc/packages/postfix/html inet_interfaces = localhost 192.168.23.1 192.168.22.1 inet_interfaces = all - is default mail_owner = postfix mail_spool_directory = /var/mail mailbox_command = mailbox_size_limit = 0 mailbox_transport = mailq_path = /usr/bin/mailq manpage_directory = /usr/share/man masquerade_classes = envelope_sender, header_sender, header_recipient masquerade_domains = masquerade_exceptions = root message_size_limit = 15728640 mydestination = localhost, $myhostname, $mydomain, localhost.$mydomain, localhost.$myhostname mydomain = morpheus.mem myhostname = morpheus bist du sicher? ;) mynetworks = 192.168.23.0/28, 192.168.22 mynetworks = 127.0.0.0/8 readme_directory = /usr/share/doc/packages/postfix/README_FILES relay_domains = marcomartinez.de falsch relayhost = smtp.marcomartinez.de falsch relocated_maps = hash:/etc/postfix/relocated sample_directory = /usr/share/doc/packages/postfix/samples sender_canonical_maps = hash:/etc/postfix/sender_canonical sendmail_path = /usr/sbin/sendmail setgid_group = postdrop smtp_sasl_auth_enable = no smtp_sasl_password_maps = hash:/etc/postfix/smtp_auth falsch. Du nutzt, nach deiner Aussage, smtp_auth smtp_tls_CAfile = /etc/mail/certs/smtp_sign.pem smtp_tls_cert_file = /etc/mail/certs/smtp_sign.pem smtp_tls_key_file = /etc/mail/certs/smtp.key smtp_tls_note_starttls_offer = yes smtp_use_tls = yes smtpd_banner = $myhostname ESMTP $mail_name ($mail_version) smtpd_client_restrictions = smtpd_helo_required = no smtpd_helo_restrictions = smtpd_recipient_restrictions = permit_mynetworks,reject_unauth_destination myorigin = $mydomain newaliases_path = /usr/bin/newaliases queue_readme_directory = /usr/share/doc/packages/postfix/README_FILES relay_domains = marcomartinez.de relayhost = smtp.marcomartinez.de beide falsch. Und warum vieles doppelt? Und so weiter, usf. und das logfile ... Mar 29 22:52:47 morpheus postfix/pipe[12137]: 8AB1423C19: to=[EMAIL PROTECTED], orig_to=[EMAIL PROTECTED], relay=amavis, delay=2, status=sent (morpheus) Mar 29 22:52:47 morpheus postfix/qmgr[12065]: 8AB1423C19: removed Mar 29 22:52:47 morpheus postfix/local[12145]: 49F0E23C18: to=[EMAIL PROTECTED], relay=local, delay=0, status=bounced (mail forwarding loop for [EMAIL PROTECTED]) ^^ siehste was? Also nochmal. Schick postconf -n danke -- Viele Gruesse, Kind regards, Jim Knuth [EMAIL PROTECTED] ICQ #277289867 -- Zufalls-Zitat -- Jedes Nachdenken über gutes oder schlechtes Benehmen zeugt von einem Stillstand der geistigen Entwicklung. (Oscar Wilde) -- Der Text hat nichts mit dem Empfaenger der Mail zu tun -- Virus free. Checked by NOD32 Version 1.1461 Build 6976 29.03.2006 -- Mit freundlichen Grüßen Marco E. Martinez Softwareentwicklung MarcoMartinez.de Wenzel-Verner Str. 90 09120 Chemnitz Tel.: +49 (0) 371 21 11 59 Fax : +49 (0) 1212 5 14 20 37 20 Funk: +49 (0) 178 7 31 55 53 __ Verschicken Sie romantische, coole und witzige Bilder per SMS! Jetzt bei WEB.DE FreeMail: http://f.web.de/?mc=021193
postfix - versendeproblem
hi liste, also mein empfangsproblem ist gelöst. nun kommen wir zum versendeproblem. ich kann nur mails vom lapi an [EMAIL PROTECTED] verschicken bekomme relay access denied. ich muß doch nicht jede adresse an die ich was schicken will irgendwo eintragen oder? -- schnipp postconf -n alias_maps = hash:/etc/aliases body_checks = regexp:/etc/postfix/body_checks broken_sasl_auth_clients = yes canonical_maps = hash:/etc/postfix/canonical command_directory = /usr/sbin config_directory = /etc/postfix content_filter = daemon_directory = /usr/lib/postfix debug_peer_level = 2 default_privs = nobody defer_transports = disable_dns_lookups = yes header_checks = regexp:/etc/postfix/header_checks html_directory = /usr/share/doc/packages/postfix/html inet_interfaces = loopback-only mail_owner = postfix mail_spool_directory = /var/mail mailbox_command = mailbox_size_limit = 5120 mailbox_transport = mailq_path = /usr/bin/mailq manpage_directory = /usr/share/man masquerade_classes = envelope_sender, header_sender, header_recipient masquerade_domains = masquerade_exceptions = root message_size_limit = 1024 mydestination = localhost, $myhostname, $mydomain mydomain = trinity.de myhostname = localhost mynetworks = 192.168.23.0/28, 192.168.22.0/28, 127.0.0.0/8 myorigin = /etc/mailname newaliases_path = /usr/bin/newaliases queue_directory = /var/spool/postfix readme_directory = /usr/share/doc/packages/postfix/README_FILES recipient_delimiter = relay_domains = trinity.de relayhost = relocated_maps = hash:/etc/postfix/relocated sample_directory = /usr/share/doc/packages/postfix/samples sender_canonical_maps = hash:/etc/postfix/sender_canonical sendmail_path = /usr/sbin/sendmail setgid_group = postdrop smtp_tls_CAfile = /etc/mail/certs/smtp_sign.pem smtp_tls_cert_file = /etc/mail/certs/smtp_sign.pem smtp_tls_key_file = /etc/mail/certs/smtp.key smtp_tls_note_starttls_offer = yes smtp_use_tls = yes smtpd_banner = $myhostnsmtpd_helo_required = no smtpd_helo_restrictions = smtpd_sasl_auth_enable = yes smtpd_sasl_local_domain = $myhostname smtpd_sasl_security_options = noanonymous smtpd_sender_restrictions = hash:/etc/postfix/access smtpd_tls_CAfile = /etc/mail/certs/smtp_sign.pem smtpd_tls_cert_file = /etc/mail/certs/smtp_sign.pem smtpd_tls_key_file = /etc/mail/certs/smtp.key smtpd_tls_loglevel = 1 smtpd_tls_received_header = yes smtpd_tls_session_cache_timeout = 3600s smtpd_use_tls = yes strict_rfc821_envelopes = no transport_maps = hash:/etc/postfix/transport unknown_local_recipient_reject_code = 450 -- schnapp thx marco -- Mit freundlichen Grüßen Marco E. Martinez Softwareentwicklung __ Erweitern Sie FreeMail zu einem noch leistungsstärkeren E-Mail-Postfach! Mehr Infos unter http://freemail.web.de/home/landingpad/?mc=021131
postfix - sendeproblem
Hi @ all, ich habe wiedermal ein Problem mit postfix. Ich habe zuhause einen Postfix-server, dieser hat verbindung zum dslrouter und einen Laptop nun laufen auf beiden ein postfix server (morpheus.de) lapi (trinity.de) wenn ich nun an meinen vserver (wo auch postfix laüft) ne Mails vom lapi verschicken will wird die mail vom postfix(lapi) erkannt und es wird gesagt ist nict für mich er schickt sie an den server der im relay_hsot eingetragen ist weiter und der sollte sie doch dann genauso weiterschicken. oder? machtr er aber ne. Wenn ihr irgendwelche angaben brauch sagt bescheid. will hetzt nicht alle 3 confs posten. danke -- Mit freundlichen Grüßen Marco E. Martinez Softwareentwicklung __ XXL-Speicher, PC-Virenschutz, Spartarife mehr: Nur im WEB.DE Club! Jetzt gratis testen! http://freemail.web.de/home/landingpad/?mc=021130
Re: iptables + sane (firewallverständniss)
danke für die anregungen. Nun halten wir fest, dass sane auf Port 6566 (einstellbar) horcht und das er sich wie ftp verhält. Da kommt mir gleich wieder damit ich iptables mal ganz verstehe. Wie sollte mann eine Firewall, wo Sie auch immer läuft, aufbauen. Kann ich iptables mit den --state Parametern irgendwie sagen die Ports die auf der Verbindung von Port 6566 aufbauen durchlassen. Ich denke nicht das ich Ports 1024 aufmachen sollte, Oder? Have a nice day Marco -Ursprüngliche Nachricht- Von: Andreas Kretschmer [EMAIL PROTECTED] Gesendet: 14.03.06 12:53:52 An: debian-user-german@lists.debian.org CC: Andreas Kretschmer [EMAIL PROTECTED] Betreff: Re: iptables + sane (firewallverständniss) am 13.03.2006, um 17:00:34 +0100 mailte Stephan Seitz folgendes: On Mon, Mar 13, 2006 at 09:02:32AM +0100, Andreas Kretschmer wrote: Nach flüchtigem lesen der sane-doku weiß ich, daß man sane auch konfigurieren kann. So z.B., wo er lauscht. Richtig, aber s.u. Ein Server braucht normalerweise auch keine 'firewall'. Eine Firewall vor dem Server schadet nie, unabhängig davon, ob sie nun auf dem Server läuft oder davor. Konfigurieren muß man sie dann so oder so. Depends. So, ich weiß jetzt nicht genau, ob sane sich wie z.B. wie FTP verhält, Tut er. Aus der Manpage von saned: RESTRICTIONS In addition to the control connection (port 6566) saned also uses a data connection. The port of this socket is selected by the operating Mir ist grad schlecht. Zum einen, weil ich hoffte, daß OpenSource solch Scheiße nicht mehr am Leben hält, zum anderen wegen dem Kammquote. Andreas -- Andreas Kretschmer(Kontakt: siehe Header) Heynitz: 035242/47215, D1: 0160/7141639 GnuPG-ID 0x3FFF606C http://wwwkeys.de.pgp.net ===Schollglas Unternehmensgruppe=== -- Haeufig gestellte Fragen und Antworten (FAQ): http://www.de.debian.org/debian-user-german-FAQ/ Zum AUSTRAGEN schicken Sie eine Mail an [EMAIL PROTECTED] mit dem Subject unsubscribe. Probleme? Mail an [EMAIL PROTECTED] (engl) -- Mit freundlichen Grüßen Marco E. Martinez Softwareentwicklung MarcoMartinez.de Wenzel-Verner Str. 90 09120 Chemnitz Tel.: +49 (0) 371 21 11 59 Fax : +49 (0) 1212 5 14 20 37 20 Funk: +49 (0) 178 7 31 55 53 __ Verschicken Sie romantische, coole und witzige Bilder per SMS! Jetzt bei WEB.DE FreeMail: http://f.web.de/?mc=021193
Re: iptables + sane (firewallverständniss)
-Ursprüngliche Nachricht- Von: Andreas Kretschmer [EMAIL PROTECTED] Gesendet: 13.03.06 09:12:50 An: debian-user-german@lists.debian.org Betreff: Re: iptables + sane (firewallverständniss) am 13.03.2006, um 8:24:25 +0100 mailte Marco Martinez www.MarcoMartinez.de folgendes: Hi Liste, Da nun mein altes Firewallproblem gelöst ist, habe ich gleich ein neues. Deine Zeilenlänge ist noch immer absolut kaputt. Sorry, aber ich muss im moment über freemail mailen. Da ich von arbeit nicht auf meinen Server komme und zu hase habe ich Momentan kein Inet. Ich kann bei Freemail leider keine Zeilenlänge einstellen :( oder gibt es eine Möglichkeit der Regel für das verbinden mit dem Scanner auf Port 6566 zu sagen das alle Ports die darauf aufbauen freigegeben werden?? Nach flüchtigem lesen der sane-doku weiß ich, daß man sane auch konfigurieren kann. So z.B., wo er lauscht. Ein Server braucht normalerweise auch keine 'firewall'. So, ich weiß jetzt nicht genau, ob sane sich wie z.B. wie FTP verhält, falls ja, bräuchtest Du für iptables ein conntrack-modul für sane. Aber, wie schon gesagt, man kann sane konfigurieren, eine firewall auf einem server ist i.d.R. dumm. Sorry aber habe nur zwei Rechner, einer der die Serverdienste (DNS, InetAnmeldung(für später), DHCP ...) übernimmt und meinen Lapi. Deswegen habe ich auf diesem Server eine Firewall am laufen. auch um das WLAN abzusichern. Wie soll ich es dann machen? Auf meinem Lapi habe ich auch ein Firewallscript laufen. Achso und das ich den Port anpassen kann habe ich auch gelesen, aber das löst ja nicht mein Problem. Habe ja die Regel schon in das Script aufgenommen. Nun höängt es ja nur noch an dem Problem wie ich iptables sage das er Verbindungen die auf die eine aufbauen zulasst. Danke Mit freundlichen Grüßen, A. Kretschmer -- Andreas Kretschmer(Kontakt: siehe Header) Heynitz: 035242/47215, D1: 0160/7141639 GnuPG-ID 0x3FFF606C http://wwwkeys.de.pgp.net ===Schollglas Unternehmensgruppe=== -- Haeufig gestellte Fragen und Antworten (FAQ): http://www.de.debian.org/debian-user-german-FAQ/ Zum AUSTRAGEN schicken Sie eine Mail an [EMAIL PROTECTED] mit dem Subject unsubscribe. Probleme? Mail an [EMAIL PROTECTED] (engl) __ XXL-Speicher, PC-Virenschutz, Spartarife mehr: Nur im WEB.DE Club! Jetzt gratis testen! http://freemail.web.de/home/landingpad/?mc=021130
Re: iptables geht nicht mehr - gelöst
hi Liste, also mein Problem mit iptables ist gelöst. Ich hatte einen Eintrag for lo (localhost) im Script in dem stand --dports 1:65535. Die ist wohl irgendwie entstanden weil ich ein Problem mit der firewall und xsane(Scanner) hatte. Danke tratzdem. Von: Tim Boneko [EMAIL PROTECTED] Gesendet: 10.03.06 14:20:15 An: debian-user-german@lists.debian.org CC: debian-user-german@lists.debian.org Betreff: Re: iptables geht nicht mehr Marco Martinez www.MarcoMartinez.de schrieb: Hastr Du ne Ahnung welches Modul das für den Kernel ist? Oder Besser hast du ne Ahnung mit welchem Tool ich (nutze im Moment make gconfig) wo ich ne Suchfunktion habe ... Danke trotzdem Würdest du denn eventüll den vollen iptables- Aufruf (1 Zeile!) mailen, der den Fehler provoziert? Dann würde dir vielleicht noch etwas zielgerichteter geholfen. timbo hi, nbaklar kein problem: iptables -A INPUT -i $LAN_INTERFACE -m state --state NEW -s $LAN_IP_RANGE -p tcp --dport 25 -j ACCEPT das dumme ist ja das das script mal funktioniert hat. ich am script keine Änderung vorgenommen habe. ich habe nur mit der alten config-datei des alten Kernels mir nen neuen gebacken. Deswegen die Frage ob ich vielleicht cummerweise irgend ein Modul abgewählt habe. Danke -- Haeufig gestellte Fragen und Antworten (FAQ): http://www.de.debian.org/debian-user-german-FAQ/ Zum AUSTRAGEN schicken Sie eine Mail an [EMAIL PROTECTED] mit dem Subject unsubscribe. Probleme? Mail an [EMAIL PROTECTED] (engl) -- Mit freundlichen Grüßen Marco E. Martinez Softwareentwicklung __ Verschicken Sie romantische, coole und witzige Bilder per SMS! Jetzt bei WEB.DE FreeMail: http://f.web.de/?mc=021193 -Ursprüngliche Nachricht- Von: Tim Boneko [EMAIL PROTECTED] Gesendet: 10.03.06 14:20:15 An: debian-user-german@lists.debian.org CC: debian-user-german@lists.debian.org Betreff: Re: iptables geht nicht mehr Marco Martinez www.MarcoMartinez.de schrieb: Hastr Du ne Ahnung welches Modul das für den Kernel ist? Oder Besser hast du ne Ahnung mit welchem Tool ich (nutze im Moment make gconfig) wo ich ne Suchfunktion habe ... Danke trotzdem Würdest du denn eventüll den vollen iptables- Aufruf (1 Zeile!) mailen, der den Fehler provoziert? Dann würde dir vielleicht noch etwas zielgerichteter geholfen. timbo hi, nbaklar kein problem: iptables -A INPUT -i $LAN_INTERFACE -m state --state NEW -s $LAN_IP_RANGE -p tcp --dport 25 -j ACCEPT das dumme ist ja das das script mal funktioniert hat. ich am script keine Änderung vorgenommen habe. ich habe nur mit der alten config-datei des alten Kernels mir nen neuen gebacken. Deswegen die Frage ob ich vielleicht cummerweise irgend ein Modul abgewählt habe. Danke -- Haeufig gestellte Fragen und Antworten (FAQ): http://www.de.debian.org/debian-user-german-FAQ/ Zum AUSTRAGEN schicken Sie eine Mail an [EMAIL PROTECTED] mit dem Subject unsubscribe. Probleme? Mail an [EMAIL PROTECTED] (engl) -- Mit freundlichen Grüßen Marco E. Martinez Softwareentwicklung __ Verschicken Sie romantische, coole und witzige Bilder per SMS! Jetzt bei WEB.DE FreeMail: http://f.web.de/?mc=021193 -- Mit freundlichen Grüßen Marco E. Martinez Softwareentwicklung MarcoMartinez.de Wenzel-Verner Str. 90 09120 Chemnitz Tel.: +49 (0) 371 21 11 59 Fax : +49 (0) 1212 5 14 20 37 20 Funk: +49 (0) 178 7 31 55 53 __ XXL-Speicher, PC-Virenschutz, Spartarife mehr: Nur im WEB.DE Club! Jetzt gratis testen! http://freemail.web.de/home/landingpad/?mc=021130
iptables + sane (firewallverständniss)
Hi Liste, Da nun mein altes Firewallproblem gelöst ist, habe ich gleich ein neues. nun mein Problem. ich nutze zu hause meinen Scanner übers Netzwerk das klappt auch ich kann vom Lapi aus scannen. nun kamen die Firewallregeln. ich habe erforscht das sane auf Port 6566 lauscht,arbeitet. ich kann auch wunderbar xsane starten. er findet den Scanner ich kann in xsane Einstellungen vornehmen usw. NUR wenn ich ein Vorschau Bild scannen oder richtig scannen will sagt mir die log der Firewall das ein Zugriff auf Port 328** erfolgt. der wird natürlich abgelehnt ;o). Nun mein Problem vielleicht denke ich auch ganz falsch. es ist doch nicht Sinn und Zweck das ich meiner Firewall jetzt sage mache alle Ports frei die zwischen 32800 und irgendwas liegen, oder? oder gibt es eine Möglichkeit der Regel für das verbinden mit dem Scanner auf Port 6566 zu sagen das alle Ports die darauf aufbauen freigegeben werden?? Danke für Eure Hilfe -- Mit freundlichen Grüßen Marco E. Martinez Softwareentwicklung __ XXL-Speicher, PC-Virenschutz, Spartarife mehr: Nur im WEB.DE Club! Jetzt gratis testen! http://freemail.web.de/home/landingpad/?mc=021130
Re: iptables geht nicht mehr
-Ursprüngliche Nachricht- Von: Tim Boneko [EMAIL PROTECTED] Gesendet: 10.03.06 14:20:15 An: debian-user-german@lists.debian.org CC: debian-user-german@lists.debian.org Betreff: Re: iptables geht nicht mehr Marco Martinez www.MarcoMartinez.de schrieb: Hastr Du ne Ahnung welches Modul das für den Kernel ist? Oder Besser hast du ne Ahnung mit welchem Tool ich (nutze im Moment make gconfig) wo ich ne Suchfunktion habe ... Danke trotzdem Würdest du denn eventüll den vollen iptables- Aufruf (1 Zeile!) mailen, der den Fehler provoziert? Dann würde dir vielleicht noch etwas zielgerichteter geholfen. timbo hi, nbaklar kein problem: iptables -A INPUT -i $LAN_INTERFACE -m state --state NEW -s $LAN_IP_RANGE -p tcp --dport 25 -j ACCEPT das dumme ist ja das das script mal funktioniert hat. ich am script keine Änderung vorgenommen habe. ich habe nur mit der alten config-datei des alten Kernels mir nen neuen gebacken. Deswegen die Frage ob ich vielleicht cummerweise irgend ein Modul abgewählt habe. Danke -- Haeufig gestellte Fragen und Antworten (FAQ): http://www.de.debian.org/debian-user-german-FAQ/ Zum AUSTRAGEN schicken Sie eine Mail an [EMAIL PROTECTED] mit dem Subject unsubscribe. Probleme? Mail an [EMAIL PROTECTED] (engl) -- Mit freundlichen Grüßen Marco E. Martinez Softwareentwicklung __ Verschicken Sie romantische, coole und witzige Bilder per SMS! Jetzt bei WEB.DE FreeMail: http://f.web.de/?mc=021193
Re: iptables geht nicht mehr
Andreas Kretschmer [EMAIL PROTECTED] schrieb am 08.03.06 14:45:05: am 08.03.2006, um 8:13:32 +0100 mailte Marco Martinez www.MarcoMartinez.de folgendes: Hi Liste, ich habe gestern mitbekommen das auf meinem Spielrechner iptables (bzw. mein firewallscript, aus unerklärlichen Gründen, nicht mehr geht. ich bekomme die Meldung unknown argument --dport. Hilfe was kann das sein??? muss ich noch einen Kernelparameter im 2.6.14 einstellen??? Danke Dein Zeilenumbruch ist defekt und die '?'-Taste prellt. habe im moment leider keinen zugriff auf meinen mailserver maile über freemail da kann ich es (doch) ne einstellen. sorry --dport ist ein Unterparameter für -p, ich vermute mal, Du hast einen simplen Syntaxfehler. Leider fiel mir gestern meine Glaskugel runter. Syntaxfehler können wir ausschliessen da das script im alten kernle wunderbar funktionierte. deswegen die frage ob es an einem kernelparameter hängen kann ... ? danke trotzdem Andreas -- Andreas Kretschmer(Kontakt: siehe Header) Heynitz: 035242/47215, D1: 0160/7141639 GnuPG-ID 0x3FFF606C http://wwwkeys.de.pgp.net ===Schollglas Unternehmensgruppe=== -- Haeufig gestellte Fragen und Antworten (FAQ): http://www.de.debian.org/debian-user-german-FAQ/ Zum AUSTRAGEN schicken Sie eine Mail an [EMAIL PROTECTED] mit dem Subject unsubscribe. Probleme? Mail an [EMAIL PROTECTED] (engl) -- Mit freundlichen Grüßen Marco E. Martinez Softwareentwicklung MarcoMartinez.de Wenzel-Verner Str. 90 09120 Chemnitz Tel.: +49 (0) 371 21 11 59 Fax : +49 (0) 1212 5 14 20 37 20 Funk: +49 (0) 178 7 31 55 53 __ Verschicken Sie romantische, coole und witzige Bilder per SMS! Jetzt bei WEB.DE FreeMail: http://f.web.de/?mc=021193
Re: hal.hotplug + syslog
Evgeni Golov [EMAIL PROTECTED] schrieb am 08.03.06 14:45:06: On Wed, 08 Mar 2006 08:02:22 +0100 Marco Martinez www.MarcoMartinez.de [EMAIL PROTECTED] wrote: Ist das ein Sarge? Etch? Sid? [Bei letzterem dürftest du kein hotplug Ja, ein Sarge Hm, sollte 'stable' sein :-) nu nu ist stable Kommt der Fehler direkt nach dem Boot, musst du was dafür machen? Was heißt 'seit einiger Zeit'? ja beginnt direkt nach dem booten, muß nichts dafür tun und kommt dann ständig halt alle 1 ms :( Danke Aber so wie ich deine erste Mail verstanden habe, kommt das nicht seit dem du das System instalilert hast, gell? Probier mal hal zu deaktivieren (wird AFAIK mit dbus in /etc/init.d/dbus mitgestartet) - rein theoretisch müssten die Meldungen dann aufhören. Dann hast du schonmal einen Schuldigen ;-) mh, was machtr der dbus eigentlich? wenn ich den aus init.d rausnehme. Hat das irgendwelche auswirkungen? Werde es heute Abend probieren. Kann leider erst morgen Erfol/Misserfolg melden. Danke. Weitere Ideen? -- ^^^| Evgeni -SargentD- Golov ([EMAIL PROTECTED]) d(O_o)b | PGP-Key-ID: 0xAC15B50C -|- | WWW: http://www.die-welt.net ICQ: 54116744 / \| IRC: #sod @ irc.german-freakz.net Frueher nahmen wir pr0n, um die Leitung vollzumachen. Heute tun's auch KDE-updates (jjFux - IRCNet) -- Mit freundlichen Grüßen Marco E. Martinez Softwareentwicklung MarcoMartinez.de Wenzel-Verner Str. 90 09120 Chemnitz Tel.: +49 (0) 371 21 11 59 Fax : +49 (0) 1212 5 14 20 37 20 Funk: +49 (0) 178 7 31 55 53 __ XXL-Speicher, PC-Virenschutz, Spartarife mehr: Nur im WEB.DE Club! Jetzt gratis testen! http://freemail.web.de/home/landingpad/?mc=021130
Re: iptables geht nicht mehr
Andreas Kretschmer [EMAIL PROTECTED] schrieb am 09.03.06 08:31:11: am 08.03.2006, um 14:49:47 +0100 mailte Marco Martinez www.MarcoMartinez.de folgendes: --dport ist ein Unterparameter für -p, ich vermute mal, Du hast einen simplen Syntaxfehler. Leider fiel mir gestern meine Glaskugel runter. Syntaxfehler können wir ausschliessen da das script im alten kernle wunderbar funktionierte. deswegen die frage ob es an einem kernelparameter hängen kann ... ? danke trotzdem Dann fehlt Support für Paketfiltering, Module oder sowas. Hastr Du ne Ahnung welches Modul das für den Kernel ist? Oder Besser hast du ne Ahnung mit welchem Tool ich (nutze im Moment make gconfig) wo ich ne Suchfunktion habe ... Danke trotzdem Mit freundlichen Grüßen, A. Kretschmer -- Andreas Kretschmer(Kontakt: siehe Header) Heynitz: 035242/47215, D1: 0160/7141639 GnuPG-ID 0x3FFF606C http://wwwkeys.de.pgp.net ===Schollglas Unternehmensgruppe=== -- Haeufig gestellte Fragen und Antworten (FAQ): http://www.de.debian.org/debian-user-german-FAQ/ Zum AUSTRAGEN schicken Sie eine Mail an [EMAIL PROTECTED] mit dem Subject unsubscribe. Probleme? Mail an [EMAIL PROTECTED] (engl) -- Mit freundlichen Grüßen Marco E. Martinez Softwareentwicklung MarcoMartinez.de Wenzel-Verner Str. 90 09120 Chemnitz Tel.: +49 (0) 371 21 11 59 Fax : +49 (0) 1212 5 14 20 37 20 Funk: +49 (0) 178 7 31 55 53 __ Verschicken Sie romantische, coole und witzige Bilder per SMS! Jetzt bei WEB.DE FreeMail: http://f.web.de/?mc=021193
Re: hal.hotplug + syslog
Evgeni Golov [EMAIL PROTECTED] schrieb am 08.03.06 07:56:16: Hi Marco, On Tue, 07 Mar 2006 08:26:49 +0100 Marco Martinez www.MarcoMartinez.de [EMAIL PROTECTED] wrote: habe seit einiger Zeit nen komischen, mir nicht zu erklärenden eintrag (alle 1 Sek :() im syslog. Ich weiß einfach nicht wo der herkommt. Mar 6 20:36:17 trinity hal.hotplug[10835]: timeout(1 ms) waiting for /block/dm-0 Ist das ein Sarge? Etch? Sid? [Bei letzterem dürftest du kein hotplug Ja, ein Sarge haben] dm-0? RAID? Kaum in nem Laptop... ja im laptop ohne raid, deswegen frage ich mich ja wo es her kommt. Kommt der Fehler direkt nach dem Boot, musst du was dafür machen? Was heißt 'seit einiger Zeit'? ja beginnt direkt nach dem booten, muß nichts dafür tun und kommt dann ständig halt alle 1 ms :( Danke Fraaagen ;-) Evgeni -- ^^^| Evgeni -SargentD- Golov ([EMAIL PROTECTED]) d(O_o)b | PGP-Key-ID: 0xAC15B50C -|- | WWW: http://www.die-welt.net ICQ: 54116744 / \| IRC: #sod @ irc.german-freakz.net Frueher nahmen wir pr0n, um die Leitung vollzumachen. Heute tun's auch KDE-updates (jjFux - IRCNet) -- Mit freundlichen Grüßen Marco E. Martinez Softwareentwicklung __ Verschicken Sie romantische, coole und witzige Bilder per SMS! Jetzt bei WEB.DE FreeMail: http://f.web.de/?mc=021193
iptables geht nicht mehr
Hi Liste, ich habe gestern mitbekommen das auf meinem Spielrechner iptables (bzw. mein firewallscript, aus unerklärlichen Gründen, nicht mehr geht. ich bekomme die Meldung unknown argument --dport. Hilfe was kann das sein??? muss ich noch einen Kernelparameter im 2.6.14 einstellen??? Danke -- Mit freundlichen Grüßen Marco E. Martinez Softwareentwicklung __ Verschicken Sie romantische, coole und witzige Bilder per SMS! Jetzt bei WEB.DE FreeMail: http://f.web.de/?mc=021193
Re: consolenfonts beim booten
man: Device Drivers-Graphics support-Logo configuration. Und was sagt die Hilfe dazu? [snip] CONFIG_LOGO: Enable and select frame buffer bootup logos. [snap] das dumme ist das ich das in den kernel reingeladen inbuild steht also nicht auf M oder N sondern Y 2) Grafikkarten Framebuffer (bei mir: Radeon Framebuffer) - grub/ menu.1st: root/hda... video=radeon:[EMAIL PROTECTED] ich habe ne sis-graka wäre dann video=sis:[EMAIL PROTECTED] oder ähnlich richtig? was ist mit vesa? video=vesa:[EMAIL PROTECTED] danke P.S. to Frank: Sorry Signature angepasst mit den Umbrüchen kann ich gerade leider nichts machen Žhabe nur auf Arbeit Internet und muß den Umweg über freemail nehmen um auf meinen Mailserver zuzugreifen. Sorry. Aber in ca. nem Monat ist sie zuhause da (ganze 16000 kbits/s ;O)) huhu -- Mit freundlichen Grüßen Marco E. Martinez Softwareentwicklung __ Verschicken Sie romantische, coole und witzige Bilder per SMS! Jetzt bei WEB.DE FreeMail: http://f.web.de/?mc=021193
Re: consolenfonts beim booten
Am Fri, 24 Feb 2006 12:22:44 +0100 Martin S. [EMAIL PROTECTED] schrieb: 1) Vesa Framebuffer - grub/menu.lst: /root/hda... vga=0x318 (oder entsprechendes) 2) Grafikkarten Framebufer (bei mir: Redeon Framebuffer) - grub/menu.lst: root/hda... video=radeon:[EMAIL PROTECTED] Dat hilft bei der Schriftgröße, ohne Probleme. Den Tux vermisse ichg aber trotzdem, genau wie Marco :( Das habe ich in den Kernel kompiliert (bei mir: sis + sisfb) in grub habe ich video=sis(fb):[EMAIL PROTECTED] ausprobiert geht irgendwie trotzdem nicht. hat noch einer ne Idee? Kann ich wenn der gute gebootet hat es mit stty irgendwie zur Laufzeit in nem tty1...6 ausprobieren??? THX -- Mit freundlichen Grüßen Marco E. Martinez Softwareentwicklung __ Erweitern Sie FreeMail zu einem noch leistungsstarkeren E-Mail-Postfach! Mehr Infos unter http://freemail.web.de/home/landingpad/?mc=021131
hal.hotplug + syslog
Hi Liste, habe seit einiger Zeit nen komischen, mir nicht zu erklärenden eintrag (alle 1 Sek :() im syslog. Ich weiß einfach nicht wo der herkommt. -- schnipp /var/log/syslog --- Mar 6 20:36:17 trinity hal.hotplug[10835]: timeout(1 ms) waiting for /block/dm-0 -- schnapp /var/log/syslog bei google habe icjh irgendwas in der Richting USB-Stick gelesen aber der ist nicht angeschlossen ist ein Siemens Notebook. Hat jemand ne Idee. Danke -- Mit freundlichen Grüßen Marco E. Martinez Softwareentwicklung __ Verschicken Sie romantische, coole und witzige Bilder per SMS! Jetzt bei WEB.DE FreeMail: http://f.web.de/?mc=021193
consolenfonts beim booten
Tach auch an alle, ich backe gerade an meinem kernel (2.6.14) rum geht auch eigentlich(eigentlich ist eine Einschränkung sie bedeutet: ja nein vielleicht doch nicht auch ;o)) und habe es in einem früheren Versuch auch irgendwie hinbekommen das mir beim booten oben rechts der gute alte tux angezeigt wird und die schrift nicht sio riessengrosss dargestellt wird. hat jemand ne ahnung woran das liegt das es nun nicht mehr geht? Bzw. welche Kernelobtionen mussen reingebuildet werden damit es geht. Weil bei der großen schrift macht es nicht wirklich spass Žtty10 laufen zu lassen ... danke für eure hilfe -- Mit freundlichen Grüßen Marco E. Martinez Softwareentwicklung MarcoMartinez.de Wenzel-Verner Str. 90 09120 Chemnitz Tel.: +49 (0) 371 21 11 59 Fax : +49 (0) 1212 5 14 20 37 20 Funk: +49 (0) 178 7 31 55 53 Nobelpreisverdauml;chtig: Starter Set nur 9,95euro; statt 19,95euro;. Bis 06.03. sparen Sie ganze 10euro;! http://www.simyo.de