postfix + AD (сбой в отправке)

Обсуждение настройки и работы сервисов, резервирования, сетевых настроек и вопросов безопасности ОС для молодых и начинающих системных администраторов.

Модераторы: SLEDopit, Модераторы разделов

Indarien
Сообщения: 436
ОС: Debian, Fedora, Ubuntu

postfix + AD

Сообщение Indarien »

Всех приветствую, помогите разобраться с почтовым сервером.
Описание системы:
# cat /proc/version
Linux version 2.6.26-2-686 (Debian 2.6.26-26lenny1)
Установлено Postfix+Dovecot+Samba
Сервер в виндовом домене. Берет ящики из АД. Был сделан как замена ексченжю, в общем все работало нормально до поры до времени, потом, по каким-то причинам, контроллеры домена под управлением венды устроили перевыборы в сети на предмет мастер браузера и назначили мой линукс хост основным обозревателем. После этого почему-то упал сетевой интерфейс на Дебиане и не захотел подниматься, ну виндузятники разрулили у себя все, закрепили жестко эту роль, я у себя в самбе добавил строчки
domain master = no
local master = no
preferred master = no
os level = 0
Перезагрузил целиком почтарь, вроде все заработало, но почта после этого стала уходить медленнее...ну то есть раньше нажал отправить и почта моментально ушла, а сейчас ползунок в клиенте (громоптица) крутится раза 3-4 и только после этого уходит (уходит и доходит), а в mail.warn появились ошибки типа
Inotify instance limit for user exceeded, disabling.
Я почитал про login_max_connections, ее у меня в конфиге вообще не было, ну ок, я сделал login_max_connections = 2048, что весьма немало, все равно такие ошибки остались, более того, до инцидента с перевыборами все работало отлично и без увеличения значения этого параметра, выходит после проблем в домене юзеры стали либо делать большее кол-во запросов либо при обращении клиента к серверу возникают ошибки требующие повторных запросов и из-за этого исчерпывается лимит обращений.
mail.err пишет
io_loop_handle_remove: epoll_ctl(2, 13): Bad file descriptor
Но это было и до этого, я в инете нашел что это связано с тем что АД как-то открывает и закрывает соединения и мол, это не критично.
Почему именно выросло время при отправке письма не совсем понятно, то ли из-за лимита, то ли лимит исчерпывается по другим причинам и это лишь следствие какой-то другой ошибки, может в керберосе, может в домене, и как итог мы получаем задержки при отправке почты, не могу никак понять.
Коллеги, помогите восстановить нормальную работу почты. Логи, выводы команд, все предоставлю.
Заранее спасибо.
-=Правильно заданный вопрос содержит 50% ответа=-
Спасибо сказали:
Аватара пользователя
sash-kan
Администратор
Сообщения: 13939
Статус: oel ngati kameie
ОС: GNU

Re: postfix + AD

Сообщение sash-kan »

для начала я бы telnet-ом подключился и вручную отправил письмо, ведь mua не покажет, на каком именно этапе появляется задержка·
Писать безграмотно - значит посягать на время людей, к которым мы адресуемся, а потому совершенно недопустимо в правильно организованном обществе. © Щерба Л. В., 1957
при сбоях форума см.блог
Спасибо сказали:
Indarien
Сообщения: 436
ОС: Debian, Fedora, Ubuntu

Re: postfix + AD

Сообщение Indarien »

Результаты удивительны, телнетом как локально через локалхост так и с другой машины все происходит моментально, без каких либо задержек, клиент же отправляет с задержкой. Ради эксперимента попробовал настроил еволюшен на виртуальной гостевой ОС Дебиан - все отправляется отлично. А вот громоптиц с хоста с задержкой, причем, есть 2-3 машины в сети под вендой в домене с которых и птица работает нормально. Я окончательно запутался.

АПД
Попробовал еще раза 3-4 отправить телнетом, 1 раз была задержка в самом начале при подключении, перед получением приглашения
220 loсalmail.domain.loc ESMTP Postfix (Debian/GNU)
-=Правильно заданный вопрос содержит 50% ответа=-
Спасибо сказали:
Indarien
Сообщения: 436
ОС: Debian, Fedora, Ubuntu

Re: postfix + AD

Сообщение Indarien »

Такс...сервер стал еще более загадочным...на нем самба, в ней есть шары, так вот, при попытке зайти на \\10.0.0.100 требуют логин и пароль, чего быть не должно, более того, после предъявления учетка блокируется в домене (причина - неверный пароль более 3 раз), а вот при попытке зайти на \\localmail все отлично, логинов паролей не спрашивают и шары все видны.
Что с ним.....непонятно....

>ping localmail (с той же тачки)

Обмен пакетами с localmail [10.0.0.100] с 32 байтами данных:
Ответ от 10.0.0.100: число байт=32 время=1мс TTL=64
Ответ от 10.0.0.100: число байт=32 время<1мс TTL=64
Ответ от 10.0.0.100: число байт=32 время<1мс TTL=64
Ответ от 10.0.0.100: число байт=32 время<1мс TTL=64


Узел типа А в ДНС в АД есть, также есть ПТР
Все ресолвится в обе стороны.
-=Правильно заданный вопрос содержит 50% ответа=-
Спасибо сказали:
Аватара пользователя
sash-kan
Администратор
Сообщения: 13939
Статус: oel ngati kameie
ОС: GNU

Re: postfix + AD

Сообщение sash-kan »

Indarien писал(а):
03.04.2012 13:24
Обмен пакетами с localmail [10.0.0.100]
это что, домен верхнего уровня "localmail"?
Писать безграмотно - значит посягать на время людей, к которым мы адресуемся, а потому совершенно недопустимо в правильно организованном обществе. © Щерба Л. В., 1957
при сбоях форума см.блог
Спасибо сказали:
Indarien
Сообщения: 436
ОС: Debian, Fedora, Ubuntu

Re: postfix + AD

Сообщение Indarien »

sash-kan, не нужно иметь даже одного высшего образования чтобы понять что lolcamail этот non fdqn host name, но ведь без сарказма никак....
Топик можно закрывать, сам быстрее разберусь, без подколок.
-=Правильно заданный вопрос содержит 50% ответа=-
Спасибо сказали:
Аватара пользователя
Ленивая Бестолочь
Бывший модератор
Сообщения: 2760
ОС: Debian; gentoo

Re: postfix + AD

Сообщение Ленивая Бестолочь »

iУведомление от модератора
закрыто по просьбе автора.
Солнце садилось в море, а люди с неоконченным высшим образованием выбегали оттуда, думая, что море закипит.
Спасибо сказали: