Всех приветствую, помогите разобраться с почтовым сервером.
Описание системы:
# cat /proc/version
Linux version 2.6.26-2-686 (Debian 2.6.26-26lenny1)
Установлено Postfix+Dovecot+Samba
Сервер в виндовом домене. Берет ящики из АД. Был сделан как замена ексченжю, в общем все работало нормально до поры до времени, потом, по каким-то причинам, контроллеры домена под управлением венды устроили перевыборы в сети на предмет мастер браузера и назначили мой линукс хост основным обозревателем. После этого почему-то упал сетевой интерфейс на Дебиане и не захотел подниматься, ну виндузятники разрулили у себя все, закрепили жестко эту роль, я у себя в самбе добавил строчки
domain master = no
local master = no
preferred master = no
os level = 0
Перезагрузил целиком почтарь, вроде все заработало, но почта после этого стала уходить медленнее...ну то есть раньше нажал отправить и почта моментально ушла, а сейчас ползунок в клиенте (громоптица) крутится раза 3-4 и только после этого уходит (уходит и доходит), а в mail.warn появились ошибки типа
Inotify instance limit for user exceeded, disabling.
Я почитал про login_max_connections, ее у меня в конфиге вообще не было, ну ок, я сделал login_max_connections = 2048, что весьма немало, все равно такие ошибки остались, более того, до инцидента с перевыборами все работало отлично и без увеличения значения этого параметра, выходит после проблем в домене юзеры стали либо делать большее кол-во запросов либо при обращении клиента к серверу возникают ошибки требующие повторных запросов и из-за этого исчерпывается лимит обращений.
mail.err пишет
io_loop_handle_remove: epoll_ctl(2, 13): Bad file descriptor
Но это было и до этого, я в инете нашел что это связано с тем что АД как-то открывает и закрывает соединения и мол, это не критично.
Почему именно выросло время при отправке письма не совсем понятно, то ли из-за лимита, то ли лимит исчерпывается по другим причинам и это лишь следствие какой-то другой ошибки, может в керберосе, может в домене, и как итог мы получаем задержки при отправке почты, не могу никак понять.
Коллеги, помогите восстановить нормальную работу почты. Логи, выводы команд, все предоставлю.
Заранее спасибо.
postfix + AD (сбой в отправке)
Модераторы: SLEDopit, Модераторы разделов
-
Indarien
- Сообщения: 436
- ОС: Debian, Fedora, Ubuntu
postfix + AD
-=Правильно заданный вопрос содержит 50% ответа=-
-
sash-kan
- Администратор
- Сообщения: 13939
- Статус: oel ngati kameie
- ОС: GNU
Re: postfix + AD
для начала я бы telnet-ом подключился и вручную отправил письмо, ведь mua не покажет, на каком именно этапе появляется задержка·
Писать безграмотно - значит посягать на время людей, к которым мы адресуемся, а потому совершенно недопустимо в правильно организованном обществе. © Щерба Л. В., 1957
при сбоях форума см.блог
при сбоях форума см.блог
-
Indarien
- Сообщения: 436
- ОС: Debian, Fedora, Ubuntu
Re: postfix + AD
Результаты удивительны, телнетом как локально через локалхост так и с другой машины все происходит моментально, без каких либо задержек, клиент же отправляет с задержкой. Ради эксперимента попробовал настроил еволюшен на виртуальной гостевой ОС Дебиан - все отправляется отлично. А вот громоптиц с хоста с задержкой, причем, есть 2-3 машины в сети под вендой в домене с которых и птица работает нормально. Я окончательно запутался.
АПД
Попробовал еще раза 3-4 отправить телнетом, 1 раз была задержка в самом начале при подключении, перед получением приглашения
220 loсalmail.domain.loc ESMTP Postfix (Debian/GNU)
АПД
Попробовал еще раза 3-4 отправить телнетом, 1 раз была задержка в самом начале при подключении, перед получением приглашения
220 loсalmail.domain.loc ESMTP Postfix (Debian/GNU)
-=Правильно заданный вопрос содержит 50% ответа=-
-
Indarien
- Сообщения: 436
- ОС: Debian, Fedora, Ubuntu
Re: postfix + AD
Такс...сервер стал еще более загадочным...на нем самба, в ней есть шары, так вот, при попытке зайти на \\10.0.0.100 требуют логин и пароль, чего быть не должно, более того, после предъявления учетка блокируется в домене (причина - неверный пароль более 3 раз), а вот при попытке зайти на \\localmail все отлично, логинов паролей не спрашивают и шары все видны.
Что с ним.....непонятно....
>ping localmail (с той же тачки)
Обмен пакетами с localmail [10.0.0.100] с 32 байтами данных:
Ответ от 10.0.0.100: число байт=32 время=1мс TTL=64
Ответ от 10.0.0.100: число байт=32 время<1мс TTL=64
Ответ от 10.0.0.100: число байт=32 время<1мс TTL=64
Ответ от 10.0.0.100: число байт=32 время<1мс TTL=64
Узел типа А в ДНС в АД есть, также есть ПТР
Все ресолвится в обе стороны.
Что с ним.....непонятно....
>ping localmail (с той же тачки)
Обмен пакетами с localmail [10.0.0.100] с 32 байтами данных:
Ответ от 10.0.0.100: число байт=32 время=1мс TTL=64
Ответ от 10.0.0.100: число байт=32 время<1мс TTL=64
Ответ от 10.0.0.100: число байт=32 время<1мс TTL=64
Ответ от 10.0.0.100: число байт=32 время<1мс TTL=64
Узел типа А в ДНС в АД есть, также есть ПТР
Все ресолвится в обе стороны.
-=Правильно заданный вопрос содержит 50% ответа=-
-
sash-kan
- Администратор
- Сообщения: 13939
- Статус: oel ngati kameie
- ОС: GNU
Re: postfix + AD
это что, домен верхнего уровня "localmail"?
Писать безграмотно - значит посягать на время людей, к которым мы адресуемся, а потому совершенно недопустимо в правильно организованном обществе. © Щерба Л. В., 1957
при сбоях форума см.блог
при сбоях форума см.блог
-
Indarien
- Сообщения: 436
- ОС: Debian, Fedora, Ubuntu
Re: postfix + AD
sash-kan, не нужно иметь даже одного высшего образования чтобы понять что lolcamail этот non fdqn host name, но ведь без сарказма никак....
Топик можно закрывать, сам быстрее разберусь, без подколок.
Топик можно закрывать, сам быстрее разберусь, без подколок.
-=Правильно заданный вопрос содержит 50% ответа=-
-
Ленивая Бестолочь
- Бывший модератор
- Сообщения: 2760
- ОС: Debian; gentoo
Re: postfix + AD
i Уведомление от модератора закрыто по просьбе автора.
Солнце садилось в море, а люди с неоконченным высшим образованием выбегали оттуда, думая, что море закипит.