1. Aktuelles
  2. Dashboard
  3. Forum
    1. Unerledigte Themen
  4. Mitglieder
    1. Letzte Aktivitäten
    2. Benutzer online
  5. Community vs. Enterprise
  • Anmelden
  • Registrieren
  • Suche
Alles
  • Alles
  • Artikel
  • Forum
  • Seiten
  • Erweiterte Suche
  1. efw-forum - Endian Firewall Support Forum
  2. Mitglieder
  3. Meisen

Beiträge von Meisen

  • EFW 3.2.2 instabil

    • Meisen
    • 22. November 2016 um 14:42

    - Hardware-Installation
    - Ja, Netzwerkkarten ok und supported

    Angepingt habe ich keinen Host im Intranet, aber die Verzögerungen treten vermutlich auch hier auf. Hängt womöglich mit dem Routing zusammen. habe zwei interne Subnetze auf der efw. Aber die 3.0.9 kommt damit problemlos klar.

  • EFW 3.2.2 instabil

    • Meisen
    • 22. November 2016 um 13:56

    Hallo Wolfgang,

    ja, die Requests werden nach einiger Zeit langsamer, obwohl die Last unter TOP gering ist.
    Treten die Aussetzer auf, bleibt aber auch TOP stehen, bzw. bricht die SSH-Verbindung zusammen.

    Die einzige Auffälligkeit im Protokoll war, dass der Zugriff auf /var/lib/spamassassin/auto-whitelist verweigert wurde. Das habe ich behoben, indem ich die Datei von root:root auf amavis:amavis umberechtigt habe.

    Wenn ich runterfahre oder neu starte kommen noch einige Meldungen, dass Dateien unter /var/lib/collectd/rrd korrumpiert seien. Hier habe ich nichts verändert.

    Aufgrund dieser beiden beschriebenen Phänomene habe ich auch den Eindruck, dass einer der Dienste nicht korrekt funktioniert (ich habe alles laufen). Da kann ich im Livebetrieb aber schlecht rumprobieren und standalone läuft das Ding ohne Auffälligkeiten.

    Gruß
    Meisen

  • EFW 3.2.2 instabil

    • Meisen
    • 22. November 2016 um 12:34

    Ich wollte mal fragen, ob jemand die aktuelle efw 3.2.2 stabil im Einsatz hat.
    Ich habe nun schon mehrere Anläufe unternommen, von der 3.0.9 auf die 3.2.2 umzusteigen. Ich habe dazu die 3.2.2 auf einer neuen Maschine aufgesetzt und die Konfiguration von der 3.0.9 händisch 1:1 übernommen.
    Das läuft dann ein paar Stunden einwandfrei, aber wenn der Traffic im Tagesbetrieb steigt, gibt es immer wieder kurze Aussetzer. So kann ich das System nicht produktiv einsetzen.
    Wie sind eure Erfahrungen?

    Gruß
    Meisen

  • SMTP-Proxy

    • Meisen
    • 24. Oktober 2016 um 18:11

    So, ich habe jetzt mal die kürzlich releaste Version 3.2.2 installiert und in Betrieb genommen. Auf den ersten Blick funktioniert alles wie es soll, auch eMail.

    Besten Dank für die Unterstützung!

  • SMTP-Proxy

    • Meisen
    • 12. Oktober 2016 um 09:12

    Der Ansatz mit TLS klingt vielversprechend. Mein Smarthost ist auch 1&1.

    redhat: Kannst Du Dein "hin und her" etwas näher beschreiben?

    Was mich dennoch wundert:
    1. Mit der efw 3.0.9 geht es, ohne dass ich Postfix TLS beigebracht hätte.
    2. Ich war schon so weit, dass ich aktuell ohne TLS mit der efw 3.2.1 Mails senden konnte, aber nur an bestimmte Domains, wie z.B. Hotmail oder T-Online. GMX ging beispielsweise nicht.

  • SMTP-Proxy

    • Meisen
    • 8. Oktober 2016 um 18:25

    Habe ich alles schon probiert. Und noch viel mehr...
    Hast Du selbst den SMTP Proxy erfolgreich am Laufen?
    Ich glaube die Version 3.2.1 ist in diesem Punkt noch etwas buggy.

  • SMTP-Proxy

    • Meisen
    • 7. Oktober 2016 um 12:31

    Ja, bei Proxy deaktiviert musste ich nooch die entsprechenden Ports in der Firewall aktivieren.

    Ja, Smarthost ist korrekt. TLS ist nicht zwingend.

    Und ich verwende die identischen Einstellungen einer efw 3.0.9 im Produktiveinsatz. Selbst versuchsweise mit einer Datensicherung aus derselben geht es nicht.

  • SMTP-Proxy

    • Meisen
    • 6. Oktober 2016 um 16:21

    Ohne Proxy gehen die Mails raus, da ja dann der Client direkt mit dem Server des Providers kommuniziert.

  • SMTP-Proxy

    • Meisen
    • 5. Oktober 2016 um 16:33
    Zitat von redhat

    Recipient address rejected bedeutet doch Empfänger Adresse abgelehnt

    bei der Fehlermeldung 550 Request..... gibts mehrere Meldungen
    1und1 hat was gmx hat solche Meldungen.

    Gibts mal ein Log vom SMTP Proxy ?

    "[...]in reply to MAIL FROM command" interpetiere ich so, dass die Authentifizierung beim Smarthost mit der in der Konfig hinterlegten Adresse (MAIL FROM) nicht funktioniert und der Mailserver des Providers daraufhin die Mitarbeit verweigert.

    Der Auszug oben stammt vom SMTP-Proxy-Log.

  • SMTP-Proxy

    • Meisen
    • 2. Oktober 2016 um 19:01

    Der Smarthost ist der (externe) Mailserver des Providers, an den die Mails übergeben werden. Dieser wird als FQDN oder als IP in den erweiterten Einstellungen des SMTP-Proxy (nebst einem Benutzer zur Authentifizierung) angegeben.
    Das funktioniert ja auch offensichtlich soweit, jedoch erkennt der Smarthost den Benutzer nicht (siehe oben).

  • SMTP-Proxy

    • Meisen
    • 2. Oktober 2016 um 11:12
    Zitat von redhat

    Problem schon gelöst?

    grüße

    Nein, leider nicht.
    Ich habe eine funktionierende Konfiguration einer efw 3.0.9 mit Smarthost im Produktiveinsatz übernommen.
    Der Smarthost meldet aber immer:"Recipient address rejected: unverified address: host <smarthost> said: 550-Requested action not taken: mailbox unavailable 550 invalid DNS MX or A/AAAA resource record (in reply to MAIL FROM command)

  • SMTP-Proxy

    • Meisen
    • 15. September 2016 um 11:57

    Hat jemand den SMTP-Proxy erfolgreich am Laufen in der 3.2.1? Ich bekomme keine Mails raus, weder mit Proxy aktiviert noch deaktiviert. Der Empfang hingegen läuft problemlos.

    Gruß
    Meisen

  • Upgrade 3.0.5 beta1 => 3.2.0 beta1

    • Meisen
    • 17. Mai 2016 um 16:34

    @Harald: Hast Du die Hardware-Einstellungen mit exportiert? Darauf hatte ich verzichtet und musste somit auch nicht die Zuordnung der Netzwerkkarten neu justieren.
    Aus alter Gewohnheit hatte ich trotzdem vor dem Restore meine Netzkonfig manuell gesichert. :)

  • Upgrade 3.0.5 beta1 => 3.2.0 beta1

    • Meisen
    • 11. Mai 2016 um 11:40

    Von einem Restore von 3.0.5 auf 3.2.0 würde ich abraten, obwohl die Datenübernahme augenscheinlich reibungslos funktioniert. habe das gestern Abend mit einem Produktivsystem probiert. Heute Morgen ging gar nichts mehr.

  • Immer wieder Abbrüche

    • Meisen
    • 7. September 2015 um 17:25

    Lass mal die Kompression weg und mach Lifetime IKE1 1h und IKE2 8h.

  • Anti-Spyware Update

    • Meisen
    • 6. September 2015 um 18:41

    Danke, Sabine.
    An spamassassin hatte ich auch gedacht, der Prozess lief aber (/etc/init.d/spamassassin status)
    Ich habe stattdessen ein paarmal den Abholinterval verändert und siehe da, es geht wieder!

    Beste Grüße
    Meisen

  • Anti-Spyware Update

    • Meisen
    • 3. September 2015 um 10:05

    Hallo Leute,

    seit einiger Zeit werden meine Anti-Spyware-Listen auf der efw nicht mehr täglich aktualisiert. Kann mir jemand sagen, welcher Prozess dafür zuständig ist und wie man diesen ggf. manuell anstösst?

    Danke & Gruß
    Meisen

  • SMTP-Proxy via Konsole (neu) starten

    • Meisen
    • 3. November 2014 um 21:23

    Danke, jetzt geht's wieder! An Postfix hatte ich gar nicht gedacht... :oops:

  • SMTP-Proxy via Konsole (neu) starten

    • Meisen
    • 3. November 2014 um 15:51

    Hi Leute,

    auf einer meiner Endians läuft nach einem Neustart der SMTP-Proxy nicht mehr. Aus- und wieder Einschalten über die WebGUI zeigt keinen Erfolg. Also wollte ich den entsprechenden Daemon per Konsole neu starten. Nur wie heisst dieser? Kann mir bitte jemand den Befehl nennen?

    Danke & Gruß
    Meisen

  • 2 Subnetze, IPSec

    • Meisen
    • 7. September 2014 um 12:27

    Hallo Gemeinde,

    aus betrieblichen Gründen habe ich meiner grünen Schnittstelle eine weitere IP-Adresse, bzw. ein weiteres Subnet hinzugefügt, also beispielsweise 192.168.1.254/24 und 192.168.10.254/24.
    Soweit alles gut. Ich kann die efw aus beiden Netzsegmenten erreichen.
    Jedoch funktionieren seit der Erweiterung keine meiner IPSec-VPN-Tunnel mehr, obwohl in der ipsec.conf die IP der efw korrekt mit 192.168.1.254 angegeben ist.

    Hat jemand schon eine derartige Konfiguration erfolgreich umgesetzt und kann mir einen Tipp geben, wie ich die Tunnel wieder zum Laufen bringe?


    Danke & Gruß

    Meisen

Unterstützt von

  1. Datenschutzerklärung
  2. Impressum
Community-Software: WoltLab Suite™