Navigacija
Lista poslednjih: 16, 32, 64, 128 poruka.

RDNS na Windows Server 2003 sa MDaemon-on mail Serverom

[es] :: Enterprise Networking :: RDNS na Windows Server 2003 sa MDaemon-on mail Serverom

[ Pregleda: 3584 | Odgovora: 13 ] > FB > Twit

Postavi temu Odgovori

Autor

Pretraga teme: Traži
Markiranje Štampanje RSS

mirkoelite

Član broj: 138890
Poruke: 7
195.252.101.*



Profil

icon RDNS na Windows Server 2003 sa MDaemon-on mail Serverom20.04.2008. u 20:04 - pre 194 meseci

Nekoliki mail serveri odbijaju postu poslatu preko MDaemon e-mail servera na sa obrazlozenjem da nema RDNS-a! Kako se RDNS definise na Win 2003? Server razdvaja privatnu mrezu od javne, NAT-uje korisnike iz privatne mreze na Internet (veza je preko CISCO routera i DSL veze-u vlasnistvu provajdera). MDaemon je verzija 6.0.7, WIndows Server 2003 Standard Edition (mislim).
 
Odgovor na temu

misk0
.: Lugano :. _.: CH :.

SuperModerator
Član broj: 634
Poruke: 2824
*.adsl.ticino.com.

ICQ: 46802502


+49 Profil

icon Re: RDNS na Windows Server 2003 sa MDaemon-on mail Serverom20.04.2008. u 21:00 - pre 194 meseci
RDNS kao Reverse DNS ?
Ako imas manje od 256 adresa, moraces se obratiti svom ISPu da ti on definishe to jer ne vole da delegiraju to.
:: Nemoj se svadjati sa budalom, ljudi cesto nece primjetiti razliku ::
 
Odgovor na temu

mirkoelite

Član broj: 138890
Poruke: 7
195.252.101.*



Profil

icon Re: RDNS na Windows Server 2003 sa MDaemon-on mail Serverom22.04.2008. u 18:08 - pre 194 meseci

Da, u pitanju je reversni DNS. Unutrašnja mreža je definisana u jednom privatnom dijapazonu C klase (192.168.n.x), i nisu sve adrese zauzete, čak moze biti manje od pola (100-inak). Komunikacija sa eksternim mrežama ide preko jednog servera koji je i domen kontroler, a privatne adrese iz unutrašnje mreže se NAT-uju na pool javnih adresa. Jedna javna adresa je rezervisana za komunikaciju servera sa eksternim servisima, pa je to i izlazna tačka za MDaemon Server koji je na istom serveru i opsluzuje mail-ove sa (ovog) domena: interna pošta ide izmedju unutrašnjih korisnika, a mail-ovi namenjeni drugim domenima MDaemon razmenjuje sa eksternim serverima (ciljnim domenima). Nadam se da sam dovoljno opisao, mada možda nije dovoljno stručan rečnik...
Razgovarao sam i sa tehničkom službom provajdera, ali po njima potrebno je da kod nas ipak bude namešten "primarni" reversni DNS, oni mogu da nameste "sekundarni"... Nešto im tu ne štima kada pogledaju sa njihove strane... Osoba sa kojom sam komunicirao razume se u podešavanja na Linux-u, ali meni treba nešto specifično za Windows Server 2003!
U DNS management-u Severa 2003 postoje stavke Forward i Reverse Lookup Zones koje imaju u svojim stavkama detalje Type-a Pointer (PTR) koji mi izgledaju saglasni sa mojim okruženjem, ali, nešto ne štima. Naime pošta sa nekim (retkim) domenima ne može biti razmenjena (kažu neki ISP administratori), baš zbog Reversnog DNS-a.
 
Odgovor na temu

acatheking
Aleksandar Ristić
Beograd/Mirijevo

Član broj: 6769
Poruke: 1133
80.93.231.*



+28 Profil

icon Re: RDNS na Windows Server 2003 sa MDaemon-on mail Serverom22.04.2008. u 20:36 - pre 194 meseci
Ta javna IP adresa kojom se mail server predstavlja na Internetu, mora imati odgovarajuci A rekord npr (smtp.domen.com). U odgovarajucem in-addr.arpa domenu potrebno je dodati odgovarajuci PTR rekord (koji mapira tu javnu IP adresu u ime smtp.domen.com.
Ne razumem zasto ti provajder komplikuje i jednostavno ne upise PTR u domen koji se nalazi na njihovim DNS serverima.
Besmisleno je da ti prodaju pricu o "primarnom" i "sekundarnom" DNS, kad se radi o jednom jedinom zapisu.
Ili ne umeju da objasne/odrade, pa prebacuju loptu na tebe.

Volim da se vozim grackim autobusom.
Gracki autobus jede sitne pare,
gracki autobus zna kad treba stane.
 
Odgovor na temu

mirkoelite

Član broj: 138890
Poruke: 7
195.252.101.*



Profil

icon Re: RDNS na Windows Server 2003 sa MDaemon-on mail Serverom22.04.2008. u 22:41 - pre 194 meseci

Provajder ima IME, i uz to reputaciju, tehnički saradnici sa kojima kontaktiram deluju mi OK. Ja međutim nisam konfigurisao server (Win2003), i nisam bio upoznavan sa problematikom kod instalacije jer sam imao važnije zadatke 8=(. Onda su oni što su se time bavili (iz moje firme) otišli na razne (profitabilnije) strane, a meni je natovaren dodatni posao na već previše posla. Voleo bih ja (i želim) da i ovde raščistim stvari da ne mogu da me cimaju, ali, realno, za to nemam vremena ni sredstava. Onda ostaje da problem (kad i ako se pojavi) pokušam da rešim bilo kako (ali što pre) a ne anako kako treba (detaljno).
Danas jesam kontaktirao provajdera, i zaključili smo da treba još nekolike stvari da raščistimo u (neposrednom) budućem radu (novi domen, povoljnija veza, ...) što bi trabala biti tema nekog skorog sastanka, što moraju da organizuju moji nadređeni. Ja se trudim da odradim domaći, da ne bude blejanje kod i ako do tog sastanka konačno dođe. Kako sam na bolovanju, vemena se nađe, ali za konkretno čeprkanje po serveru ostaje mi samo neki period vremena posle podne, kad "svratim" u firmu da vidim jel sve radi kako tako. Onda je nezgodno da nešto "pokarabasam" jer ako sledeći dan ne bude radilo nešto kao ranije, nervozni korisnici bi iskoristili priliku da me razapnu.
Sad sam smorio, izvinjavam se! Elem možda ima neko neki link ka odgovarajućem sadržaju o postavljanju Reversnog DNS na Windows Server-u 2003, uz priladne primere, da probam da se malo edukujem?
 
Odgovor na temu

misk0
.: Lugano :. _.: CH :.

SuperModerator
Član broj: 634
Poruke: 2824
*.adsl.ticino.com.

ICQ: 46802502


+49 Profil

icon Re: RDNS na Windows Server 2003 sa MDaemon-on mail Serverom23.04.2008. u 07:48 - pre 194 meseci
Uh, gubis se i ti iz 'reputabilnog' provajdera ti jos pomazu u tome. Mnoge stvari si shvatio ali nedostaje ti jos par detalja. Nekoliko stvari:
- Tvoj NAT (privatne adrese, 192.168.xxx.xxx) uopste nemaju nikakve veze sa spoljnjim svijetom i public mail serverima.
- Njima je jedino vazan tvoj JAVNI IP.
- Javni IP dobijas od provajdera, on je VLASNIK tog IP-a i samim tim i VLASNIK REVEREZNOG DNS zapisa za taj IP.

Problem je u sledecem (pretpostavljam iako nisi napisao nigdje tacnu poruku o gresci) :
- ti si konfigurisao svoj (direktni) DNS za taj javni IP i tvoj mail server se predstavlja tako, recimo mailserver.tvojafirma.com
- kad neki drugi mail server koji imaju podignut nivo spam zastite dobije konekciju sa tvoj mail servera on prvo vidi 'aha, javlja mi se mailserver.tvojafirma.com' OK.
- zatim on uradi reverzni DNS lookup i ocekuje da ce i tamo da za taj IP (koji ga je kontaktirao) da dobije isto mailserver.tvojafirma.com
- tu nastaje PROBLEM jer on ne dobija to, vec dobija nekiip-iznajmljenalinija2222.tvojprovajder.com ili ne dobija nista zato sto tvoj provajder nije uopste definisao reverzni DNS.
- taj strani mail server odbija dalju komunikaciju sa tvojim serverom jer se ti zapisi ne podudaraju.

Rjesenje:
- tvoj provajder, kao vlasnik reverznog DNS-a za svoje adrese (od kojih je tebi jednu ustupio na koriscenje) mora definisati PTR record (reverzni DNS lookup odgovor) da adresa koja je dodjeljena tebi odgovara mailserver.tvojafirma.com.

Znaci ti tu ne mozes nista definisati.
:: Nemoj se svadjati sa budalom, ljudi cesto nece primjetiti razliku ::
 
Odgovor na temu

mirkoelite

Član broj: 138890
Poruke: 7
195.252.101.*



Profil

icon Re: RDNS na Windows Server 2003 sa MDaemon-on mail Serverom23.04.2008. u 10:01 - pre 194 meseci

Mislim da sam potpuno razumem (razumeo sam) sve sto si naveo osim samog dodeljivanja Reversnog DNS zapisa, i gde, ko i kako to obavlja (ili treba da obavi). Kad kontaktiram provajdera kažu mi da stvarno nešto nije u redu i da moram kod mene to da popravim, ali verbalno uputstvo se završava nejasnim detaljima, koje ja ne uspevam da povezem sa podešavanjima (konfiguracijom) aktualnog servera. Pošto ipak vidim da i na DNS servisu servera ima nekih detalja koji odgovaraju opisu podešavanja reversnog DNS, mislim ipak da je moguće da nešto treba odraditi i sa ove (korisničke) strane. Takođe imam nameru da ove tvoje sugestije predočim provajderu (ako nemaš ništa protiv), sve u cilju rešenja problema. Poruke o greškama sam imao negde, ali sad moram na tome ponovo da poradim...
 
Odgovor na temu

misk0
.: Lugano :. _.: CH :.

SuperModerator
Član broj: 634
Poruke: 2824
*.adsl.ticino.com.

ICQ: 46802502


+49 Profil

icon Re: RDNS na Windows Server 2003 sa MDaemon-on mail Serverom23.04.2008. u 11:20 - pre 194 meseci
(za ovo nisam 100% siguran pa uzmi sa malom rezervom, recimo da je to 90%).
Provajder kada od RIPE-a, na osnovu svog zahtjeva dobije odredjene opsege IP adresa, dobije i preusmjeravanje reverznog DNS query-a na svoje DNS servere.
Znaci tvoj provajder tj njegovi DNS serveri odgovaraju na reverzne DNS queryje za tvoj IP. Ti ne mozes biti vlasnik 1 IP adrese.

Bitno je da nadjes te poruke o greskama da bi mogli bolje da ti pomognemo jer ovu vrstu kontrole ne vrse mnogi serveri na netu, tako da je moguce da imas nekih drugih problema.
:: Nemoj se svadjati sa budalom, ljudi cesto nece primjetiti razliku ::
 
Odgovor na temu

mirkoelite

Član broj: 138890
Poruke: 7
195.252.101.*



Profil

icon Re: RDNS na Windows Server 2003 sa MDaemon-on mail Serverom23.04.2008. u 12:08 - pre 194 meseci


Nisam siguran za broj, ali svakako imamo kod provajdera zakupljeno bar 8 adresa, od toga jedna je za ruter, jedna je fiksna za pristup serveru, a ostale su definisane u NAT "bazenu" servera za izlaz računara iz privatne mreže na javnu. Evo sad sam zatražio od jednog kolege da mi pošalje poruku o grešci pa bi to bilo ovako:

YOUR MESSAGE WAS NOT DELIVERED TO ONE OR MORE RECIPIENTS!

Failed address: [email protected]

--- Session Transcript ---
MX-record resolution of [infosky.net] in progress (DNS Server: 192.168.160.1)...
P=010 D=infosky.net TTL=(1439) MX=[smtp.infosky.net] {195.250.98.4}
Attempting MX: P=010 D=infosky.net TTL=(1439) MX=[smtp.infosky.net] {195.250.98.4}
Attempting SMTP connection to [195.250.98.4 : 25]
Waiting for socket connection...
Socket connection established
Waiting for protocol initiation...
220 smtp.InfoSky.net ESMTP Infolex Gateway; Wed, 23 Apr 2008 11:34:44 +0200
EHLO moja.co.yu
250-smtp.InfoSky.net Hello [w.x.y.z], pleased to meet you
250-ENHANCEDSTATUSCODES
250-PIPELINING
250-8BITMIME
250-SIZE 5000000
250-STARTTLS
250-DELIVERBY
250 HELP
MAIL From:<[email protected]> SIZE=1529
550 5.7.1 <[email protected]>... Access denied. IP name lookup failed [w.x.y.z]
QUIT
--- End Transcript ---
: Message contains [1] file attachments

w.x.y.z je zapravo javna adresa našeg servera (malo sam je zamaskirao...)
[email protected] jeste neki validni user na Infosky-u
[email protected] jeste validni korisnik na našoj privatnoj mreži

 
Odgovor na temu

acatheking
Aleksandar Ristić
Beograd/Mirijevo

Član broj: 6769
Poruke: 1133
*.absolutok.com.



+28 Profil

icon Re: RDNS na Windows Server 2003 sa MDaemon-on mail Serverom23.04.2008. u 13:41 - pre 194 meseci
Pitaj ti provajdera sa imenom, da ti nije mozda delegirao deo zone, tako da reverznu zonu i PTR rekorde moras definisati na svom DNS.
Napominjem da je to moguce jedino ako su ti vec uradili delegaciju!
Pretpostavljam da si samo preuzeo i ovaj deo posla, pa da je moguce da su tvoje bivse kolege imale takav dogovor sa provajderom.

Volim da se vozim grackim autobusom.
Gracki autobus jede sitne pare,
gracki autobus zna kad treba stane.
 
Odgovor na temu

mirkoelite

Član broj: 138890
Poruke: 7
195.252.101.*



Profil

icon Re: RDNS na Windows Server 2003 sa MDaemon-on mail Serverom23.04.2008. u 14:04 - pre 194 meseci

Moram priznati da ovo "delegacijom" ili delegiranjem dela zone ne shvatam baš... A kakve su dogovore imale moje bivše kolege, ako su imale takođe ne znam. Nisam sklon verovanju da su tu nešto "zakuvali". Mislim da su to odradili tako da (pro)radi, a posle nisu više oko toga hteli da se bakću. Ako me sećanje dobro služi, doveli su nekoga da im pomogne, e sad dal je to bio neko od provajdera ili ko drugi, nisam siguran...
 
Odgovor na temu

misk0
.: Lugano :. _.: CH :.

SuperModerator
Član broj: 634
Poruke: 2824
*.adsl.ticino.com.

ICQ: 46802502


+49 Profil

icon Re: RDNS na Windows Server 2003 sa MDaemon-on mail Serverom24.04.2008. u 08:37 - pre 194 meseci
Uh, pa otprilike ovako:
DNS funkcionishe kao drvo. Imas korijen, imas velike grane, pa manje, pa grancice i na kraju lisce.
Tako putuje i DNS zahtjev. Svaki DNS server je odgovoran za 'neki opseg' adresa. Neki severi su za velike opsege, neki za manje. Tvoj provajder je odgovoran za odredjene opsege adresa koji su njemu dodjeljeni i on za jos manje opsege (recimo tebi je dodijelio 8 adresa) moze tu dodijeliti tebi pravo na upravljanje sa tim adresaam (govorimo o reverznom DNSu). Ta dodjela privilegija se zove - delegacija - delegiranje.
Znaci aca kaze da je moguce da su oni tebi delegirali to ali je to malo vjerovatno zato sto je to tehnicki tesko izvodljivo za bilo koji opseg manji od 256 adresa (za manje od jedne C klase).
:: Nemoj se svadjati sa budalom, ljudi cesto nece primjetiti razliku ::
 
Odgovor na temu

acatheking
Aleksandar Ristić
Beograd/Mirijevo

Član broj: 6769
Poruke: 1133
*.absolutok.com.



+28 Profil

icon Re: RDNS na Windows Server 2003 sa MDaemon-on mail Serverom24.04.2008. u 09:54 - pre 194 meseci
Eeeeee muka mi je od tih velikih provajdera.
Ovako jednostavan zahvat koji se odradi za 10 sekundi, a ovde je cela tema posvecena tome.

Zovi ih, smaraj ih, gnjavi do neizmoglosti. "Molim Vas da mi za ip adresu a.b.c.d. u odgovarajucu zonu upisete PTR".
Ne razumem zaista zasto kompliku toliko.


@misko
Ma nije tolika komplikacija delegacije jednog dela zone, ali je u ovoj prici to nepotrebno
http://www.zytrax.com/books/dns/ch9/reverse.html


Volim da se vozim grackim autobusom.
Gracki autobus jede sitne pare,
gracki autobus zna kad treba stane.
 
Odgovor na temu

mirkoelite

Član broj: 138890
Poruke: 7
195.252.101.*



Profil

icon Re: RDNS na Windows Server 2003 sa MDaemon-on mail Serverom24.04.2008. u 13:18 - pre 194 meseci

Dobro sad mi je jasnije. Moram sad malo da "poradim" na problemu, pa da vidim dal će nešto da ispadne. Nezgodno je sad nailaze ovi (Veliki) praznici, sve mi se čini da niko neće raditi. Možda provajder bude bolje volje, usled smanjenog obima poslova? Hvala na pomoći, a o rezultatime ću još da izvestim...
 
Odgovor na temu

[es] :: Enterprise Networking :: RDNS na Windows Server 2003 sa MDaemon-on mail Serverom

[ Pregleda: 3584 | Odgovora: 13 ] > FB > Twit

Postavi temu Odgovori

Navigacija
Lista poslednjih: 16, 32, 64, 128 poruka.