PDA

Επιστροφή στο Forum : Jetspeed - network - pop3



mpikounis
01-09-03, 15:56
Προβληματα προβληματα προβληματα με το jetspeed!

Εχω ενα server linux πανω σε ενα δικτυο αρκετων PC και προσπαθω να συνδεσω το jetspeed 500i στο μηχανημα του linux με σκοπο να εχω το firewall μου, port-forwarding κλπ κλπ στο linux, και το jetspeed να μην κανει ΤΙΠΟΤΑ εκτος απο τη συνδεση στο δικτυο.

Δυστυχως, αν και στην αρχη φαινοταν πως τα ειχα καταφερει χρησιμοποιώντας RFC-14830-bridged, ανακαλυψα πως κανενα μηχανημα στο δικτυο (εκτος του linux!) μπορει να κανει pop3 πουθενα! Το outlook κανει connect στον mailserver μου, βρισκει οτι εχει 15 μηνυματα και ενω γραφει 'downloading message 1 of 15' κολαει και κανει timeout.

Μετα απο αρκετο ψαξιμο στο firewall, στα settings του δικτυου κλπ κλπ, νομιζω πως το προβλημα ειναι με το modem. Ισως το NAT να ειναι ενεργοποιημενο (nat στο modem + nat στο linux = μαλλον κακο), ισως καποιο αλλο firewall, ισως εχω κανει λαθος στο configuration του modem, παντως αν γυρισω στο αρχικο setup που ειχε κανει ο ΟΤΕ (αντι rfc 14830 bridged) το pop δουλευει παλι.

Αν εχει κανεις οποιαδηποτε ιδεα, να τη δοκιμασω γιατι σε λιγο θα το πεταξω το modem! :(

economist
01-09-03, 16:47
Το ποιό πιθανό είναι ότι υπάρχει πρόβλημα με το assifment της static IP στον linux server. Είχαμε το ίδιο πρόβλημα όταν εγκαταστήσαμε το Jetspeed 500i και κάναμε σύνδεση με ένα Linux web και mail server.

Ενώ λοιπόν το jetspeed έβλεπε έπαιρνε κανονικά την static όταν "μιλούσε" με τον server δεν του έκανε assign αυτή την static αλλά κάποια διαφορετική.

To πρόβλημα λύθηκε αμέσως μόλις εγκαταστήσαμε το νέο firmware του Jetspeed.

Όλα τα παραπάνω ίσως να τα είπα λίγο μπερδεμένα αλλά δεν ήμουν παρών όταν έγινε η εγκατάσταση του jetspeed και της ondsl 512 σύνδεσης. Απλώς όταν έφτασα ο τεχνικός μου εξήγησε το πρόβλημα, του είπα να αλλάξει το firmware και λύθηκε το θέμα. Επίσης να πω ότι ο τεχνικός δεν ήταν της otenet αλλά ενός μεταπωλητή της με τον οποίο συνεργαζόμαστε χρόνια.

Αυτά, ελπίζω να βοήθησα, αν όχι συγνώμη για το λογίδριο :oops:

orion
01-09-03, 17:10
exm pos sindeeis to jetspeed sto linux?
to idaniko einai na to sindeseis meso USB oste na to dei san aplo modem
an de 8es apla to nat tou jetspeed apenergopiise to apo tis ri8miseis tou wan

mpikounis
02-09-03, 09:29
Δυστυχως δεν ειναι δυνατη η συνδεση μεσω USB με linux γιατι απο ο,τι γνωριζω δεν υπαρχει (ακομα?) driver. Οσο για το nat δεν βρηκα επιλογη να το κανει disable οταν χρησιμοποιω RFC-14830-bridged. :(

cosmos
02-09-03, 09:42
@mpikounis: Μπορείς να απενεργοποιήσεις το NAT από το CLI, αν έχεις εγκατεστημένο το τελευταίο firmware του jetspeed (μπορείς να ψάξεις στο forum σχετικά). Γενικά πάντως είναι καλή ιδέα το firmware update.

Πέρα από αυτά το πρόβλημα μου ακούγεται Linux-σχετικό και όχι σχετικό με το jetspeed. Πως μπορείς να το επαληθεύσεις; Αποσύνδεσε το Linux από το Jetspeed και σύνδεσε πάντω του ένα PC με Windows 2000 XP. Δημιούργησε ένα "broadband" connection (PPPoE), "βάζοντας" έτσι το PC ως PPPoE client αντί για το Linux. Μπορείς σε αυτή την περίπτωση να πάρεις mail; Αν ναι, προφανώς το πρόβλημα έχει να κάνει με το Linux (το firewall package που χρησιμοποιείς ίσως μπλοκάρει κάτι). Απενεργοποίησε τα DROP/REJECT rules στο Linux και ξαναδοκίμασε.

(Μπες και καμμιά βόλτα από το IRC του ADSLgr για live troubleshooting, όλο και καμμιά καλή ψυχή θα βρεθεί)

mpikounis
02-09-03, 10:16
Cosmos,

εχω κανει το firmware update και η υποθεση οτι το προβλημα ειναι με το modem και οχι με το linux βασιζεται στο οτι εχοντας το linux σταθερο (firewall settings) αν αλλαξω το προτοκολλο απο rfc 14830 bridged σε PPPoE (οποτε το static-IP γινεται assigned στο modem και οχι στο Linux), μπορω να παρω mail (pop3) απο όλα τα μηχανηματα του δικτυου μου.

Πιστευω πως κατι δεν παει καλα με το NAT του modem και μπερδευεται με το NAT του linux. Τι είναι το CLI; Εισαι σιγουρος οτι μπορω να κανω disable το NAT σε RFC 14830 bridged WAN connection;

Ευχαριστω για τον χρονο σου,
Μιχαλης

cosmos
02-09-03, 11:24
εχω κανει το firmware update και η υποθεση οτι το προβλημα ειναι με το modem και οχι με το linux βασιζεται στο οτι εχοντας το linux σταθερο (firewall settings) αν αλλαξω το προτοκολλο απο rfc 14830 bridged σε PPPoE (οποτε το static-IP γινεται assigned στο modem και οχι στο Linux), μπορω να παρω mail (pop3) απο όλα τα μηχανηματα του δικτυου μου.
Ίσως να κάνω λάθος, αλλά από την τελευταία σου πρόταση μου φαίνεται ότι το πρόβλημα τελικά έχει να κάνει με το Linux και όχι με το Jetspeed. Δες παρακάτω.


Πιστευω πως κατι δεν παει καλα με το NAT του modem και μπερδευεται με το NAT του linux. Τι είναι το CLI; Εισαι σιγουρος οτι μπορω να κανω disable το NAT σε RFC 14830 bridged WAN connection;
CLI είναι απλά command-line interface. Μπορείς να το δεις κάνοντας telnet στη διεύθυνση του jetspeed (τη LAN address) στο port 6123. Επιμένω όμως ότι δεν είναι NAT-related (στο jetspeed) το πρόβλημα γιατί απλά σε λειτουργία RFC1483 δεν υφίσταται κάποιο NAT από πλευράς jetspeed: απλά περνάει Ethernet frames (ας πούμε) από τον ISP στο PPPoE client σου (το Linux box).

Μπες αν 8ες στο IRC (eu.undernet.org, channel #ADSLgr) να τα πούμε.

cosmos
02-09-03, 12:21
BTW, μέχρι στιγμής υποθέτω ότι ο POP-3 server είναι στο Internet και χρήστες αυτού είναι και χρήστες του LAN σου, σωστά; Αν θες διευκρίνισέ το, όπως επίσης και τι κανόνες έχεις βάλει (αν έχεις βάλει κάποιους) στο Linux.

Άσχετο, αλλά τι ακριβώς υπηρεσίες παρέχει το Linux, τόσο προς το LAN όσο και προς το Internet;

mpikounis
02-09-03, 12:39
BTW, μέχρι στιγμής υποθέτω ότι ο POP-3 server είναι στο Internet και χρήστες αυτού είναι και χρήστες του LAN σου, σωστά; Αν θες διευκρίνισέ το, όπως επίσης και τι κανόνες έχεις βάλει (αν έχεις βάλει κάποιους) στο Linux.

Άσχετο, αλλά τι ακριβώς υπηρεσίες παρέχει το Linux, τόσο προς το LAN όσο και προς το Internet;

O pop3 server ειναι καπου στην αμερικη και εγω εχω ενα username mpik@mypop3.usa.com, και απο το PC μου (μερος του εσωτερικου LAN) χρησιμοποιω outlook express για να παρω το mail μου.

Εχω δοκιμασει τα παντα ακομα και ACCEPT σε ολα στο firewall του linux αλλα το προβλημα ειναι το ιδιο. Επισης ειναι πολυ περιεργο διοτι ενω κανω connect στον pop server και βλεπω οτι εχω πχ 10 μηνυματα, κολαει μολις παει να ξεκινησει το πρωτο μηνυμα. Αυτο δεν μπορει να το κοβει το firewall μου!

Οσο για τις υπηρεσιες, το linux εχει το firewall, εναν proxy, κανει το port mapping ωστε να μπορω να "βλεπω" απο το internet ενα web server που τρεχει εσωτερικα στο LAN μου, statistics κλπ.

Μιχαλης

cosmos
02-09-03, 13:02
Μόλις πρόσεξα ότι στο προβληματικό setup, μπορείς να πάρεις mail από το ίδιο το Linux box. Εφόσον αναφέρεις ότι με το firewall ρυθμισμένο να αφήνει τα πάντα πάντα πάλι δεν μπορούσες να πάρεις mail από το LAN system, θα δοκίμαζα ένα από τα ακόλουθα:
1) Το απλό 1: δοκίμασε να μπλοκάρεις εισερχόμενα από το Internet TCP requests προς το τοπικό port 113 του Linux στέλνοντας όμως RST πακέτο ως απάντηση. Σε iptables αυτό γίνεται νομίζω με -j REJECT --reject-with tcp-reset αντί για -j DROP. Άγνωστο αν θα δουλέψει, αλλά αξίζει μία προσπάθεια. Βάλε αυτόν τον Reject κανόνα να είναι πάνω-πάνω.
2) Το απλό 2: αν χρησιμοποιείς το Linux ως απλά NAT firewall router/proxy στήσε το IPCop ( http://sourceforge.net/projects/ipcop/ ). Έχω αρκετά installations σε λειτουργία RFC1483 bridged με Jetspeed και IPCop 1.3.0 και όλα δουλεύουν χάρμα. Installation & Configuration time 30'-120' !
3) Κάνε δύο captures με Ethereal στην Internet πλευρά του Linux: μία με pop-3 client το ίδιο το Linux και μία με POP-3 client κάποιο σύστημα του LAN.

Από όλα αυτά προτιμώ το (2) βασικά... ;)

chatasos
04-09-03, 18:12
Από όλα αυτά προτιμώ το (2) βασικά... ;)

Εγώ πάντως πολύ θα ήθελα το 3 :wink: :wink: :wink:

aefrem
22-09-03, 11:23
Mou fainetai oti exo to idio provlima. Ektso apo to pop3 (pou emfanizetai akrivos me ton idio tropo) iparxei provlima kai sto ftp. Telika vrike kaneis lisi sto thema ???

delto
22-09-03, 15:32
den kaneis kai mia dokimh na ri3eis se ena apo ta hosts tou LAN sou to MTU se 1492 ??

aefrem
23-09-03, 14:27
den kaneis kai mia dokimh na ri3eis se ena apo ta hosts tou LAN sou to MTU se 1492 ??To provlima linetai me diorthosi to MTU=1492 :D

@ ADSLgr.com All rights reserved.