[résolu]Serveur postfix - pas d'envoi de mail à l'exterieur

Bonjour tout le monde,
Ce week end, je me suis lancé dans l’installation d’un serveur de mail postfix/dovecot en suivant un tuto trouvé sur le net.

Après quelques prises de tête, le serveur tourne… enfin presque…
J’entends par la que je peux envoyer et recevoir des messages sur le réseau local. Je peux également recevoir des messages de l’exterieur (testé avec adresse mail gmail et yahoo).

Et je suis a deux doigts de sortir la corde car je n’arrive pas à envoyer des mails à l’extérieur. A chaque fois, je peux lire dans les log mail

[quote]Dec 6 16:49:47 serveur postfix/smtp[3226]: connect to mx-eu.mail.am0.yahoodns.net[188.125.69.79]:25: Connection timed out
Dec 6 16:49:47 serveur postfix/smtp[3226]: 608A736064E: to=********@yahoo.fr, relay=none, delay=5039, delays=5009/0.02/30/0, dsn=4.4.1, status=deferred (connect to mx-eu.mail.am0.yahoodns.net[188.125.69.79]:25: Connection timed out)[/quote]

Les ****** sont intentionnelles :wink:

J’ai tout vérifié 15 fois en scrutant le moindre recoin de google (bon ok j’exagere un peu)

Mais la, je n’avance plus et je ne sais plus quoi faire.

Je me permets donc de vous demander un peu d’aide. Voici mon main.cf et mon master.cf
Si il vous faut autre chose, n’hésitez pas à demander

main.cf :

[quote]# See /usr/share/postfix/main.cf.dist for a commented, more complete version

Debian specific: Specifying a file name will cause the first

line of that file to be used as the name. The Debian default

is /etc/mailname.

#myorigin = /etc/mailname

smtpd_banner = $myhostname ESMTP $mail_name
biff = no

appending .domain is the MUA’s job.

append_dot_mydomain = no

Uncomment the next line to generate “delayed mail” warnings

#delay_warning_time = 4h

readme_directory = no

TLS parameters

smtpd_tls_cert_file=/etc/ssl/certs/ssl-cert-snakeoil.pem
#smtpd_tls_cert_file=/etc/ssl/certs/dovecot.pem
smtpd_tls_key_file=/etc/ssl/private/ssl-cert-snakeoil.key
#smtpd_tls_key_file=/etc/ssl/private/dovecot.pem
smtpd_use_tls=yes
smtpd_tls_session_cache_database = btree:${data_directory}/smtpd_scache
smtp_tls_session_cache_database = btree:${data_directory}/smtp_scache
smtpd_tls_auth_only=yes

See /usr/share/doc/postfix/TLS_README.gz in the postfix-doc package for

information on enabling SSL in the smtp client.

smtpd_sasl_type = dovecot
smtpd_sasl_path = private/auth
smtpd_sasl_auth_enable = yes
smtpd_relay_restrictions = permit_mynetworks permit_sasl_authenticated defer_unauth_destination

myhostname = mail.*******.fr
#alias_maps = hash:/etc/aliases
#alias_database = hash:/etc/aliases

configuration virtuelle

virtual_mailbox_base = /home/vmail
virtual_uid_maps = static:998
virtual_gid_maps = static:8
virtual_mailbox_maps = mysql:/etc/postfix/mysql_virtual_mailbox_maps.cf, mysql:/etc/postfix/mysql_virtual_mailbox_domainalias_maps.cf
virtual_alias_maps = mysql:/etc/postfix/mysql_virtual_alias_maps.cf, mysql:/etc/postfix/mysql_virtual_domainalias_maps.cf
virtual_mailbox_domains = mysql:/etc/postfix/mysql_virtual_domain_maps.cf
dovecot_destination_recipient_limit = 1
virtual_transport = dovecot

myorigin = /etc/mailname
#mydestination = .fr, .xyz, serveur..fr, localhost..fr, localhost
mydestination = $myhostname, localhost.$mydomain, $mydomain, localhost
relayhost =
mynetworks = 127.0.0.0/8 [::ffff:127.0.0.0]/104 [::1]/128 192.168.1.0/255
mailbox_command = procmail -a “$EXTENSION”
mailbox_size_limit = 0
recipient_delimiter = +
inet_interfaces = all
inet_protocols = ipv4
default_transport = smtp

content_filter = smtp-amavis:[127.0.0.1]:10024[/quote]

master.cf

[quote]#

Postfix master process configuration file. For details on the format

of the file, see the master(5) manual page (command: “man 5 master” or

on-line: postfix.org/master.5.html).

Do not forget to execute “postfix reload” after editing this file.

==========================================================================

service type private unpriv chroot wakeup maxproc command + args

(yes) (yes) (yes) (never) (100)

==========================================================================

smtp inet n - - - - smtpd
#smtp inet n - - - 1 postscreen
#smtpd pass - - - - - smtpd
#dnsblog unix - - - - 0 dnsblog
#tlsproxy unix - - - - 0 tlsproxy
#submission inet n - - - - smtpd

-o syslog_name=postfix/submission

-o smtpd_tls_security_level=encrypt

-o smtpd_sasl_auth_enable=yes

-o smtpd_reject_unlisted_recipient=no

-o smtpd_client_restrictions=$mua_client_restrictions

-o smtpd_helo_restrictions=$mua_helo_restrictions

-o smtpd_sender_restrictions=$mua_sender_restrictions

-o smtpd_recipient_restrictions=

-o smtpd_relay_restrictions=permit_sasl_authenticated,reject

-o milter_macro_daemon_name=ORIGINATING

smtps inet n - - - - smtpd
-o syslog_name=postfix/smtps
-o smtpd_tls_wrappermode=yes
-o smtpd_sasl_auth_enable=yes
-o smtpd_reject_unlisted_recipient=no
-o smtpd_client_restrictions=
-o smtpd_helo_restrictions=
-o smtpd_sender_restrictions=
-o smtpd_recipient_restrictions=
-o smtpd_relay_restrictions=permit_sasl_authenticated,reject
-o milter_macro_daemon_name=ORIGINATING
#628 inet n - - - - qmqpd
pickup unix n - - 60 1 pickup
-o content_filter=
-o receive_override_options=no_header_body_checks
cleanup unix n - - - 0 cleanup
qmgr unix n - n 300 1 qmgr
#qmgr unix n - n 300 1 oqmgr
tlsmgr unix - - - 1000? 1 tlsmgr
rewrite unix - - - - - trivial-rewrite
bounce unix - - - - 0 bounce
defer unix - - - - 0 bounce
trace unix - - - - 0 bounce
verify unix - - - - 1 verify
flush unix n - - 1000? 0 flush
proxymap unix - - n - - proxymap
proxywrite unix - - n - 1 proxymap
smtp unix - - - - - smtp
relay unix - - - - - smtp

-o smtp_helo_timeout=5 -o smtp_connect_timeout=5

showq unix n - - - - showq
error unix - - - - - error
retry unix - - - - - error
discard unix - - - - - discard
local unix - n n - - local
virtual unix - n n - - virtual
lmtp unix - - - - - lmtp
anvil unix - - - - 1 anvil
scache unix - - - - 1 scache

====================================================================

Interfaces to non-Postfix software. Be sure to examine the manual

pages of the non-Postfix software to find out what options it wants.

Many of the following services use the Postfix pipe(8) delivery

agent. See the pipe(8) man page for information about ${recipient}

and other message envelope options.

====================================================================

maildrop. See the Postfix MAILDROP_README file for details.

Also specify in main.cf: maildrop_destination_recipient_limit=1

maildrop unix - n n - - pipe
flags=DRhu user=vmail argv=/usr/bin/maildrop -d ${recipient}

====================================================================

Recent Cyrus versions can use the existing “lmtp” master.cf entry.

Specify in cyrus.conf:

lmtp cmd=“lmtpd -a” listen=“localhost:lmtp” proto=tcp4

Specify in main.cf one or more of the following:

mailbox_transport = lmtp:inet:localhost

virtual_transport = lmtp:inet:localhost

====================================================================

Cyrus 2.1.5 (Amos Gouaux)

Also specify in main.cf: cyrus_destination_recipient_limit=1

#cyrus unix - n n - - pipe

user=cyrus argv=/cyrus/bin/deliver -e -r ${sender} -m ${extension} ${user}

====================================================================

Old example of delivery via Cyrus.

#old-cyrus unix - n n - - pipe

flags=R user=cyrus argv=/cyrus/bin/deliver -e -m ${extension} ${user}

====================================================================

See the Postfix UUCP_README file for configuration details.

uucp unix - n n - - pipe
flags=Fqhu user=uucp argv=uux -r -n -z -a$sender - $nexthop!rmail ($recipient)

Other external delivery methods.

ifmail unix - n n - - pipe
flags=F user=ftn argv=/usr/lib/ifmail/ifmail -r $nexthop ($recipient)
bsmtp unix - n n - - pipe
flags=Fq. user=bsmtp argv=/usr/lib/bsmtp/bsmtp -t$nexthop -f$sender $recipient
scalemail-backend unix - n n - 2 pipe
flags=R user=scalemail argv=/usr/lib/scalemail/bin/scalemail-store ${nexthop} ${user} ${extension}
mailman unix - n n - - pipe
flags=FR user=list argv=/usr/lib/mailman/bin/postfix-to-mailman.py
${nexthop} ${user}

dovecot unix - n n - - pipe
flags=DRhu user=vmail:mail argv=/usr/lib/dovecot/dovecot-lda -f ${sender} -d ${recipient}

smtp-amavis unix - - - - 2 smtp
-o smtp_data_done_timeout=1200
-o smtp_send_xforward_command=yes
-o disable_dns_lookups=yes
-o max_use=20

127.0.0.1:10025 inet n - - - - smtpd
-o content_filter=
-o local_recipient_maps=
-o relay_recipient_maps=
-o smtpd_restriction_classes=
-o smtpd_delay_reject=no
-o smtpd_client_restrictions=permit_mynetworks,reject
-o smtpd_helo_restrictions=
-o smtpd_sender_restrictions=
-o smtpd_recipient_restrictions=permit_mynetworks,reject
-o smtpd_data_restrictions=reject_unauth_pipelining
-o smtpd_end_of_data_restrictions=
-o mynetworks=127.0.0.0/8
-o smtpd_error_sleep_time=0
-o smtpd_soft_error_limit=1001
-o smtpd_hard_error_limit=1000
-o smtpd_client_connection_count_limit=0
-o smtpd_client_connection_rate_limit=0
-o receive_override_options=no_header_body_checks,no_unknown_recipient_checks[/quote]

merciiiiii :006

Bonjour,
Avez-vous vérifier si votre FAI bloque le trafic SMTP sortant ?
J’ai eu un problème similaire lorsque j’ai monté mon serveur de mail postfix/Dovecot, étant chez Free, j’ai du après m’être bien cassé les dents me rendre sur ma console de gestion et désactiver le blocage du trafic SMTP sortant qui par défaut est activé chez eux. Moralité, je ne pouvais rien envoyer vers l’exterieur puisque comme vous, je ne voulais pas utiliser leur serveur smtp, mais le mien.

[quote=“SchrecklY”]Bonjour,
Avez-vous vérifier si votre FAI bloque le trafic SMTP sortant ?
J’ai eu un problème similaire lorsque j’ai monté mon serveur de mail postfix/Dovecot, étant chez Free, j’ai du après m’être bien cassé les dents me rendre sur ma console de gestion et désactiver le blocage du trafic SMTP sortant qui par défaut est activé chez eux. Moralité, je ne pouvais rien envoyer vers l’exterieur puisque comme vous, je ne voulais pas utiliser leur serveur smtp, mais le mien.[/quote]

Je n’avais pas pensé à ca :confused:
Je suis abonné chez Bouygues Télécom avec Bbox Sensation. Après une recherche sur google, le port 25 est en effet bloqué mais pas d’info concernant les ports SSL
J’ai aussi lu qu’il était possible de passer par d’autres ports. C’est possible en SSL ?

bon finalement après 2 jours, j’ai enfin trouvé la solution, comme quoi des fois… il suffit de poster un message sur un forum, d’etre aiguillé vers une idée et essayer un truc auquel on a pensé en se disant… mais non, cela ne peut pas venir de ca

Bon pour faire clair, je passais par network-manager pour la configuration réseau et il ne devait pas prendre en compte les DNS de /etc/resolv.conf
J’ai donc arrêté le service et repris la conf réseau à la mano via

/etc/network/interface
/etc/resolv.conf
/run/network/ifstate

J’avais un message en attente dans postqueue. Dès que j’ai relancé le service réseau, le message a été transmis sur ma boite yahoo

Merci SchrecklY en tout cas pour m’avoir aiguillé vers le problème des ports :wink:

Ok, ravi de vous avoir été utile bien que j’étais à côté de la plaque. Je n’avais pas rencontré ce problème car j’écarte systématiquement network-manager de mon chemin. Cela conforte d’ailleurs mon choix puisque cette habitude m’a permis de ne pas rencontrer le même problème que vous. Dans mon cas, c’était bien un blocage du trafic smtp sortant chez Free qui empêchait mon serveur SMTP d’emettre.
Bonne continuation.

bon je me suis emballé un peu vite :frowning:

depuis que je peux envoyer les mails, je ne les reçois plus :open_mouth: :imp:

[quote]Dec 6 19:30:34 serveur postfix/smtpd[1999]: connect from nm21-vm1.bullet.mail.ir2.yahoo.com[212.82.96.252]
Dec 6 19:30:34 serveur postfix/smtpd[1999]: warning: bad net/mask pattern: "192.168.1.0/255"
Dec 6 19:30:34 serveur postfix/smtpd[1999]: warning: bad net/mask pattern: "192.168.1.0/255"
Dec 6 19:30:34 serveur postfix/smtpd[1999]: NOQUEUE: reject: RCPT from nm21-vm1.bullet.mail.ir2.yahoo.com[212.82.96.252]: 451 4.3.0 <.@.fr>: Temporary lookup failure; from=******.*******@yahoo.fr to=<.@.fr> proto=ESMTP helo=<nm21-vm1.bullet.mail.ir2.yahoo.com>
Dec 6 19:30:35 serveur postfix/smtpd[1999]: warning: bad net/mask pattern: "192.168.1.0/255"
Dec 6 19:30:35 serveur postfix/smtpd[1999]: disconnect from nm21-vm1.bullet.mail.ir2.yahoo.com[212.82.96.252]
Dec 6 19:30:57 serveur postfix/smtpd[1999]: connect from nm16-vm4.bullet.mail.ir2.yahoo.com[212.82.96.210]
Dec 6 19:30:57 serveur postfix/smtpd[1999]: warning: bad net/mask pattern: "192.168.1.0/255"
Dec 6 19:30:57 serveur postfix/smtpd[1999]: warning: bad net/mask pattern: "192.168.1.0/255"
Dec 6 19:30:57 serveur postfix/smtpd[1999]: NOQUEUE: reject: RCPT from nm16-vm4.bullet.mail.ir2.yahoo.com[212.82.96.210]: 451 4.3.0 <
.@.fr>: Temporary lookup failure; from=******.******@yahoo.fr to=<*.******@******.fr> proto=ESMTP helo=<nm16-vm4.bullet.mail.ir2.yahoo.com>
Dec 6 19:30:58 serveur postfix/smtpd[1999]: warning: bad net/mask pattern: "192.168.1.0/255"
Dec 6 19:30:58 serveur postfix/smtpd[1999]: disconnect from nm16-vm4.bullet.mail.ir2.yahoo.com[212.82.96.210][/quote]

Je ne vous embete plus pour ce soir
Problème résolu en lisant mes logs

Quelques modifications de fichiers et c’est de nouveau ok.

Bonne soirée

Donne nous ta correction, ça aideras peut être quelqu’un d’autre :wink:

Désolé pour la réponse tardive, grosse journée aujourd’hui.
Alors pour régler le problème, j’ai modifié 2 lignes du main.cf

celles ci :

[quote]mydestination = $myhostname, localhost.$mydomain, $mydomain, localhost

mynetworks = 127.0.0.0/8 [::ffff:127.0.0.0]/104 [::1]/128 192.168.1.0/255[/quote]

que j’ai remplacé par ca :

[quote]mydestination = localhost

mynetworks = 127.0.0.0/8 [::ffff:127.0.0.0]/104 [::1]/128[/quote]

:wink: