Как же все таки правильно настроить сервер?

Проблемы установки, настройки и работы Правильной Операционной Системы

Модератор: terminus

Правила форума
Убедительная просьба юзать теги [cоde] при оформлении листингов.
Сообщения не оформленные должным образом имеют все шансы быть незамеченными.
Аватара пользователя
InventoR
ст. лейтенант
Сообщения: 1344
Зарегистрирован: 2006-12-10 19:43:25
Контактная информация:

Как же все таки правильно настроить сервер?

Непрочитанное сообщение InventoR » 2008-03-07 11:18:40

Все таки возник вопрос, и не могу найти правильно ответа на свои вопросы, поэтому все таки хотел чтобы знающие люди помогли, так как у самого все таки не хватает уровня.
Итак, есть: Шлюз на базе системы FreeBSD, локальная сеть с контролером домена на базе 2003 сервер.
Внутрений домена имеет полное имя: second.local
Есть сайт фирмы, расположеный на виртуальном хостинге hc.ru его имя - firma.ru
По моей просьбе на hc.ru для домена firma.ru были прописаны mx записи на моей интернет шлюз, который имеет внешний, постоянный ip адресс.
Провайдер который предоставляет услуги интернет присвает этому шлюзу такие записи:

Код: Выделить всё

# host 213.247.****.***
***.***.247.213.in-addr.arpa domain name pointer host-213-247-***-***.opr.ru.
DNS сервер локальной сети расположен по адрессу 192.168.0.240
Суть вещей:
Как же все таки должно правильно быть для всего прописано?

Код: Выделить всё

# cat /etc/rc.conf |grep host
hostname="host-213-247-***-***.opr.ru"
#

Код: Выделить всё

# cat /etc/hosts
::1                     localhost.mail.second.local localhost
127.0.0.1               localhost.mail.second.local localhost
192.168.0.1             mail.second.local mail
192.168.0.1             mail.second.local.
213.247.***.***         host-213-247-***-***.opr.ru host-213-247-***-***
213.247.***.***         host-213-247-***-***.opr.ru.
#

Код: Выделить всё

# cat resolv.conf
domain  mail.second.local
nameserver      192.168.0.240
#

В этой позиции указан DNS сервер локальной сети, а вот на нем уже включено перенаправлять все не разрешеные запросы на dns сервер провайдера.

По мимо этого всего, на вшешнем адрессе шлюза висит no-ip, который тоже присваивает dns имя firma.myftp.org

Суть проблемы:
как правильно все растыкать по своим местам. Потому что почта ходит через раз, где-то все таки что-то не правильно с настройками имен и соответственно возникает проблема с приветствием HELO.
Почтовый mta стоит на базе exim

Код: Выделить всё

# cat /usr/local/etc/exim/configure |grep prima
primary_hostname = host-213-247-***-***.opr.ru
#
ну вот и сказочке конец, кто слушал, тот молодец.

Хостинговая компания Host-Food.ru
Хостинг HostFood.ru
 

Услуги хостинговой компании Host-Food.ru

Хостинг HostFood.ru

Тарифы на хостинг в России, от 12 рублей: https://www.host-food.ru/tariffs/hosting/
Тарифы на виртуальные сервера (VPS/VDS/KVM) в РФ, от 189 руб.: https://www.host-food.ru/tariffs/virtualny-server-vps/
Выделенные сервера, Россия, Москва, от 2460 рублей (8 CPU, 8Gb RAM, 2x500Gb HDD, RAID 3ware 9750):
https://www.host-food.ru/tariffs/vydelennyi-server-ds/
Недорогие домены в популярных зонах: https://www.host-food.ru/domains/

Аватара пользователя
Morty
ст. лейтенант
Сообщения: 1370
Зарегистрирован: 2007-07-17 23:25:12

Re: Как же все таки правильно настроить сервер?

Непрочитанное сообщение Morty » 2008-03-07 12:33:07

тебе надо чтобы все совпадало (желательно)
host = (тот который "почтовый") например mail.firma.com (или mx.firma.com)
HELLO Тоже на пчтв серве должно быть таким же
---------
вот советы: можно от них отталкиваться
При настройке DNS для почтового сервера рекомендуется соблюдать следующие правила:

1. Сервер исходящей почты должен представляться в команде HELO/EHLO своим внешним FQDN (т.е., например, не mail.firma.local, а mail.firma.ru)
2. FQDN сервера исходящей почты должно однозначно разрешаться записью A во внешний IP-адрес сервера исходящей почты.
3. Внешний IP-адрес сервера исходящей почты должен однозначно разрешаться записью PTR во внешний FQDN сервера исходящей почты (т.е. A, PTR и HELO/EHLO должны однозначно соответствовать друг другу).
4. Сервер исходящей почты должен быть указан в записях SPF всех доменов, для которых он является авторизованным для отправки или пересылки почты.
5. Запись MX должна существовать и указывать на FQDN сервера входящей почты.

Пример1: один сервер (FQDN = HELO/EHLO = mail.firma.ru), один почтовый домен firma.ru.

Записи в DNS (в соответствующих зонах):

Код: Выделить всё

mail.firma.ru.   A   1.1.1.1   ; HELO/EHLO = mail.firma.ru
firma.ru.   MX   30   mail.firma.ru.
firma.ru.   TXT                 “v=spf1 a:mail.firma.ru -all”
1.1.1.1.in-addr.arpa.   PTR   mail.firma.ru.
http://forum.ixbt.com/topic.cgi?id=7:26978

Аватара пользователя
InventoR
ст. лейтенант
Сообщения: 1344
Зарегистрирован: 2006-12-10 19:43:25
Контактная информация:

Re: Как же все таки правильно настроить сервер?

Непрочитанное сообщение InventoR » 2008-03-07 13:35:42

Спасибо. это уже было изученно давненько.
ну вот и сказочке конец, кто слушал, тот молодец.