iT邦幫忙

0

mail server 連不上

匿名 2014-10-22 13:37:545048 瀏覽

想請問一下大家,公司的mail server 這幾天常常會忽然連不上,

把網路和server重開之後,有時還是會無法連線,想說應該是網路問題,

不過網路重開之後,可以上網,但依然無法連到mail

今天又發生一樣的狀況,重開網路後,可以上網,但連不到mail,

測試用網域名稱連不上,但用內部IP則可以,例如:

https://mail.xxx.com (不行)
https://192.168.x.x (可以)

公司的網路架構為:ADSL → IP分享器 → switch hub → mail server 以及其他電腦

ADSL和IP分享器才剛換新的,應該是不會有問題,會是switch hub的問題嗎?

還是mail server 中毒了

想請教一下大家,這會是甚麼原因呢?

P.S. server 為 domlinux III

謝謝大家

ayu iT邦好手 6 級 ‧ 2014-10-22 14:08:56 檢舉
xxx.com 負責授權解析的DNS server是自管還是代管?

假設 xxx.com 授權由
ns1.xxx.com IP為 1.1.1.1
ns2.xxx.com IP為 1.1.1.2
這兩台負責授權解析, 請測試
nslookup -qt=any xxx.com 1.1.1.1
nslookup -qt=any xxx.com 1.1.1.2
會是什麼結果?

在 domlinux III 那台, dig @1.1.1.1 xxx.com any , 會是什麼結果?

client端的"慣用DNS伺服器"是哪些?
匿名 檢舉
nslookup [-opt ...] # 使用預設伺服器的互動模式
nslookup [-opt ...] - server # 使用 'server' 的互動模式
nslookup [-opt ...] host # 只查閱使用預設伺服器的 'host'
nslookup [-opt ...] host server # 只查閱使用 'server' 的 'host

上面是查詢的結果
2
門神JanusLin
iT邦超人 1 級 ‧ 2014-10-23 09:31:46
最佳解答

不過網路重開之後,可以上網,但依然無法連到mail
今天又發生一樣的狀況,重開網路後,可以上網,但連不到mail,
測試用網域名稱連不上,但用內部IP則可以,例如:
https://mail.xxx.com (不行)
https://192.168.x.x (可以)
公司的網路架構為:ADSL → IP分享器 → switch hub → mail server 以及其他電腦
ADSL和IP分享器才剛換新的,應該是不會有問題

可以TEST https://Mail Server Wan IP
如果可以
那就是DNS lookback問題
如果不行
就查有沒有開郵件阻斷攻擊
如果有
查Firewall Wan IP是不是在阻擋清單內
如果是
把 Wan IP加入白名單就可以了

0
enen1980
iT邦研究生 1 級 ‧ 2014-10-22 13:46:59

https://192.168.x.x

INTERNAL 可以應該唔關MAIL SERVER 事~
問一下ISP 及TEST 一下IP分享器吧
TROUBLE SHOOT 應該是由最近有改動過的DEVICE 做TESTING 吧???

8
tanpen
iT邦研究生 3 級 ‧ 2014-10-22 13:58:33

查一下DNS看看..

看更多先前的回應...收起先前的回應...
a115073 iT邦研究生 2 級 ‧ 2014-10-22 14:07:18 檢舉

我也建議從dns去看 很明顯是解析有問題

CalvinKuo iT邦大師 7 級 ‧ 2014-10-22 14:30:28 檢舉

若DNS查到郵件伺服器IP是指向IP分享器的外部IP,那該不會分享器不支援NAT Loopback....
所以區網內PC才連不到郵件伺服器...

匿名 檢舉

nslookup mail.xxx.com 192.168.x.x
伺服器: Unknown
Address: 192.168.X.X

名稱: mail.xxx.com
Address: 真實IP

匿名 檢舉

上面是查了的結果,設定應該是沒問題,因為已經用了兩年了,現在也可以用,只是這兩天常會發生連不上的情形

a115073 iT邦研究生 2 級 ‧ 2014-10-22 17:53:03 檢舉

請問,這是使用內網的電腦查詢的嗎?因為這樣看起來是向外面查詢到的

並不是直接解到網內的IP,等於網內收郵件是先從貴單位的gateway連出去再連回來收信.

匿名 檢舉

是用內網查詢的,有問過安裝mail server的工程師,他說DNS設定是正確的,一直以來也是都可以用,

只是這禮拜有兩天忽然無法連線,重開網路和mail server主機幾次之後,就可以用,但昨天有發生像是D

NS的問題,過一下又自己好了

tibandyli iT邦新手 2 級 ‧ 2014-10-23 12:13:02 檢舉

那再建一個內部dns好了…
電腦數量不多(只有幾部)的話,就直接寫本機hosts吧…
可以免除掉dns的可能

10284323 iT邦新手 5 級 ‧ 2014-10-31 14:28:12 檢舉

+calvinkuo 說:
+若DNS查到郵件伺服器IP是指向IP分享器的外部IP,那該不會分享器不支援NAT Loopback....
+所以區網內PC才連不到郵件伺服器...
小弟這也發生這個情況,怪的是分享器是WIFI AP
同時有其他使用者,就某人會發生,而且斷線後重新連就正常,但過上一陣子就又變回出現同一個情況

0
randoll
iT邦新手 4 級 ‧ 2014-10-23 08:42:36

建議從內部 也 請人從外部 試一下 https://真實IP 看看

如果都可以,那就是DNS問題 往這方面查查吧
也可能DNS PORT沒導進來(DNS server 架在 Mail Server)

如果,從外部不行,建議查查IP分享器的設定看看有沒有設錯

NAT loopback ...這年代應該是不會有不支援的設備 ==>測試也很簡單,外埠可以內部不行

匿名 檢舉

測試過都可以耶,該不會是switch hub壞掉了吧= =

Switch 壞了,為何Lan IP會通 ?
難不成不同孔 ?

0
pis520
iT邦新手 4 級 ‧ 2014-10-24 09:41:15

個人淺見~

1.中間有接IP分享器又剛換過,我覺得問題出在IP分享器的設定上,像是DHCP配置,你必須檢查一下IP指向的位置上。
2.簡單一點,MAIL SERVER直接上ADSL給它真實IP位置直接對外,如果可以~那就真的是你在IP分享器上的設定需要檢視一番嘍~

加油!

ayu iT邦好手 6 級 ‧ 2014-10-25 17:09:53 檢舉

會不會是更換過的IP分享器, 還沒有將tcp/udp 53 設port mapping到內部DNS server ?

ayu iT邦好手 6 級 ‧ 2014-10-25 17:12:28 檢舉

又或者是更換過的IP分享器的DHCP server,
還沒將預設的解析器優先指向內部DNS server?

我要發表回答

立即登入回答