3577 内部、外部PCからメールの送受信ができない

<<トップページへ <<質問BBSへ

内部、外部PCからメールの送受信ができない
日時: 2008/06/29 09:43
名前: aikichi
いつもお世話になります。

ずいぶん過去ログを参照させていただきましたが、自力で解決できませんでしたので
皆様を頼ることにしました。

FC6でメールサーバー(Postfix)を構築しました。
サーバーを操作するwindowsクライアントからは、内外問わず送受信できるのですが、
LAN内PC(有線、無線)から送受信できません。
また、外部PCからもできないようです。(友人にアカウント発行して確認)

-------------------------------------------------------------------------------------
我家の構成

接続:ケーブルテレビ(固定IP)→モデム→無線ルーター

無線ルーター → PC1 win vista(有線) windowsメール ×
       L PC2 win 2000(有線) Outolook Express   ×
       L ザウルス SL-C1000(無線)標準メールV2.6 ×
       L HUB1(10/100M) → PC3 FC6(サーバー)
                  L PC4 win2000(サーバー設定用)Outolook Express ○
       L HUB2(10M) → プリンタ1
                L プリンタ2
-------------------------------------------------------------------------------------
今朝までのメールログです。
意味不明でわかる方よろしくお願いします。
それから、ログの中にhoge@nifty.comとありますがこれって何でしょうか?

[root@fedora ~]# tail -10 /var/log/maillog
Jun 29 04:43:26 fedora postfix/cleanup[16575]: 8D648D50280: message-id=<20080628194326.8D648D50280@fedora.aikichi.jp>
Jun 29 04:43:26 fedora postfix/qmgr[4495]: 8D648D50280: from=<>, size=3734, nrcpt=1 (queue active)
Jun 29 04:43:26 fedora postfix/bounce[16634]: 5816ED50282: sender non-delivery notification: 8D648D50280
Jun 29 04:43:26 fedora postfix/qmgr[4495]: 5816ED50282: removed
Jun 29 04:43:26 fedora postfix/cleanup[16575]: 90BD9D5027F: message-id=<20080628194326.8D648D50280@fedora.aikichi.jp>
Jun 29 04:43:26 fedora postfix/qmgr[4495]: 90BD9D5027F: from=<>, size=3863, nrcpt=1 (queue active)
Jun 29 04:43:26 fedora postfix/local[16632]: 8D648D50280: to=<root@aikichi.jp>, relay=local, delay=0.02, delays=0.01/0/0/0.01, dsn=2.0.0, status=sent (forwarded as 90BD9D5027F)
Jun 29 04:43:26 fedora postfix/qmgr[4495]: 8D648D50280: removed
Jun 29 04:43:26 fedora postfix/smtp[16633]: 90BD9D5027F: to=<hoge@nifty.com>, orig_to=<root@aikichi.jp>, relay=mx.nifty.com[202.248.238.10]:25, delay=0.19, delays=0.01/0/0.12/0.05, dsn=5.1.1, status=bounced (host mx.nifty.com[202.248.238.10] said: 550 5.1.1 <hoge@nifty.com>... User unknown (in reply to RCPT TO command))
Jun 29 04:43:26 fedora postfix/qmgr[4495]: 90BD9D5027F: removed

その他、載せなきゃいけないものがありましたら教えてください。

Re: 内部、外部PCからメールの送受信ができない(1)
日時: 2008/07/07 19:18
名前: aikichi
1週間経ちましたが、どなた様もお分かりになる方がいらっしゃらないのでしょうか?
それとも私の質問がいけないのでしょうか?

Re: 内部、外部PCからメールの送受信ができない(2)
日時: 2008/07/07 23:50
名前: あおじし
aikichiさん、こんばんわ。
1週間もレスがないとさびしいですよね、よくわかります。
私も、よく質問する立場のスキルなので、解決につなげられるとは思いませんが、話し相手にと思い投稿させていただきます。
質問の内容から、私なりに少し疑問に思ったことをお聞きします、そのほうがもっと良いアドバイザーが見つかると思います。

@”FC6でメールサーバー(Postfix)を構築しました。” ● 他のサーバーは?(特にDNS)
A”サーバーを操作するwindowsクライアントからは…”&”LAN内PC(有線、無線)から” ● 同じメールアドレスですか?
B”接続:ケーブルテレビ(固定IP)→モデム→無線ルーター” ● IPアドレスはグローバルですよね?

上記のように敢えて”まさか!”の質問をさせていただきました。
@に関しては必須なのでクリアされてると思いますが…
Aこの質問を見て一番おかしいのはここでした。同じサーバー発行のアカウントならば同一のLAN内ではあまり考えられませんでしたので、ひょっとしたら”サーバーを操作するwindowsクライアント”でのアドレスはプロバイダからのメルアドでは?と思いましたので、失礼を承知でお聞きしました。
Bこれは、私の接続形態が同じCATV接続なのでお聞きしました、私も10年位前に自鯖をと取り掛かりましたが、ネットでいろいろ調べてもCATVでの自鯖は無理だといわれていましたが、幸い私の加入のCATVでは有料ですが”グローバルIP”を発行してくれるということで、料金の安い動的グローバルIPをいただいて今に至っています。
 だから、aikichiさんの(固定IP)をみて、羨ましいと思いもし、何とか力にと思い投稿しました。

それと、ログファイルを見ても私には糸口を探すのは難しいと思いましたが、気になった点を二つほど
私のほうのログとaikichiさんのログとを見比べて不思議なのはaikichiさんのログにはLAN内の発信者のIPアドレス<192.168.***.***><127.0.0.1>が一個も見当たらないというのが不思議です。
それと、aikichiさんが気にされてた”<hoge@nifty.com>”の件ですが、唯一のIPが[202.248.238.10]なので気になりグーグルで検索してみましたら
「Receivedに「from 202.248.238.10 ([」が含まれる場合拒否。同上。英語系スパム。 44. Receivedに「from mx.nifty.com (」が含まれる場合迷惑メールフォルダへ。同上。日本語系スパム。一応正常メールではありえないんだが、ニフティがとちくるって ...」
との文言がありました。
以上力にはなれませんが、この後に力のある方からのアドバイスがあると良いですね。

Re: 内部、外部PCからメールの送受信ができない(3)
日時: 2008/07/09 00:07
名前: aikichi
あおじしさん、不慣れな私にお付き合いくださいましてありがとうございます。
質問する側もお世話してくださる方にわかるように質問しなくてはいけないのでしょうが、いままでDOSとWindowsしか縁がなく、ましてサーバーとなるとチンプンカンプンでそのような人間が自鯖に取り組むこと自体がおかしいのでしょうが、PC8801からPCをいじってる者として残るは自鯖しかなかったわけでしてご迷惑をおかけしますが、何とかお付き合いくださればありがたいと思います。
さて、あおじしさんの疑問なのですが

>@”FC6でメールサーバー(Postfix)を構築しました。” ● 他のサーバーは?(特にDNS)

DNSは構築しております。
しかし、ルーターがDHCPのマニュアル操作で設定が出来ないため各プライベートアドレスは自動で割振られたものを固定にしています。

>A”サーバーを操作するwindowsクライアントからは…”&”LAN内PC(有線、無線)から” ● 同じメールアドレスですか?

同じメールアドレスです。

>B”接続:ケーブルテレビ(固定IP)→モデム→無線ルーター” ● IPアドレスはグローバルですよね?

グローバルです。私の加入しているケーブルテレビでは通常が動的グローバルIPアドレスで、これでは25番と110番は使えないとのISPからの回答でした。したがって金銭的に大変ですが固定を取得し同時にJPドメインもISPより取得していただきました。

>@に関しては必須なのでクリアされてると思いますが…
>Aこの質問を見て一番おかしいのはここでした。同じサーバー発行のアカウントならば同一のLAN内ではあまり考えられませんでしたので、ひょっとしたら”サーバーを操作するwindowsクライアント”でのアドレスはプロバイダからのメルアドでは?と思いましたので、失礼を承知でお聞きしました。

私はサーバー操作のWindowsクライアントでは、ISPからのメール設定はしていません。
ISPのメールはISPからの連絡受信程度しか使っておりませんのでメールサーバーを作ろうとしています。

>Bこれは、私の接続形態が同じCATV接続なのでお聞きしました、私も10年位前に自鯖をと取り掛かりましたが、ネットでいろいろ調べてもCATVでの自鯖は無理だといわれていましたが、幸い私の加入のCATVでは有料ですが”グローバルIP”を発行してくれるということで、料金の安い動的グローバルIPをいただいて今に至っています。
> だから、aikichiさんの(固定IP)をみて、羨ましいと思いもし、何とか力にと思い投稿しました。

そのぶん、小遣いを減らされています。(笑)

>それと、ログファイルを見ても私には糸口を探すのは難しいと思いましたが、気になった点を二つほど
>私のほうのログとaikichiさんのログとを見比べて不思議なのはaikichiさんのログにはLAN内の発信者のIPアドレス<192.168.***.***><127.0.0.1>が一個も見当たらないというのが不思議です。
>それと、aikichiさんが気にされてた”<hoge@nifty.com>”の件ですが、唯一のIPが[202.248.238.10]なので気になりグーグルで検索してみましたら
>「Receivedに「from 202.248.238.10 ([」が含まれる場合拒否。同上。英語系スパム。 44. Receivedに「from mx.nifty.com (」が含まれる場合迷惑メールフォルダへ。同上。日本語系スパム。一応正常メールではありえないんだが、ニフティがとちくるって ...」
>との文言がありました。
>以上力にはなれませんが、この後に力のある方からのアドバイスがあると良いですね。
>

私は、このログの読み方がわからないのです。
少しでも気になる点があればお書きください。解決の糸口になるかもしれません。
今後ともよろしくお願いします。

Re: 内部、外部PCからメールの送受信ができない(4)
日時: 2008/07/10 17:37
名前: aki
aikichi様

PC4以外のクライアントからサーバーにpingは通りますか?
通って普通ですが通らないような気が・・・

Re: 内部、外部PCからメールの送受信ができない(5)
日時: 2008/07/10 21:31
名前: aikichi
aki様 お付き合いくださいましてありがとうございます。

さて、pimgの件ですがPC4でまず正常であることを確認しました。
以下が結果です。

Microsoft Windows 2000 [Version 5.00.2195]
(C) Copyright 1985-2000 Microsoft Corp.

C:\Documents and Settings>ping 192.168.1.23

Pinging 192.168.1.23 with 32 bytes of data:

Reply from 192.168.1.23: bytes=32 time<10ms TTL=64
Reply from 192.168.1.23: bytes=32 time<10ms TTL=64
Reply from 192.168.1.23: bytes=32 time<10ms TTL=64
Reply from 192.168.1.23: bytes=32 time<10ms TTL=64

Ping statistics for 192.168.1.23:
Packets: Sent = 4, Received = 4, Lost = 0 (0% loss),
Approximate round trip times in milli-seconds:
Minimum = 0ms, Maximum = 0ms, Average = 0ms

確認後、次はPC1でpingコマンドを試したところ、同じ結果でした。
pingは同様に通っているようです。

ザウルスはコマンドが使えないので確認できませんでした。
他に想定されることはないのでしょうか?

Re: 内部、外部PCからメールの送受信ができない(6)
日時: 2008/07/11 09:16
名前: aki
aikichi様

やっぱり関係ありませんでしたか・・・

これも関係あるのかないのか一応、postconf -nの内容を教えて下さい。

Re: 内部、外部PCからメールの送受信ができない(7)
日時: 2008/07/11 22:49
名前: aikichi
aki様

>aikichi様
>
>やっぱり関係ありませんでしたか・・・
>
>これも関係あるのかないのか一応、postconf -nの内容を教えて下さい。

[root@fedora ~]# postconf -n
alias_database = hash:/etc/aliases
alias_maps = hash:/etc/aliases
command_directory = /usr/sbin
config_directory = /etc/postfix
content_filter = smtp-amavis:[127.0.0.1]:10024
daemon_directory = /usr/libexec/postfix
debug_peer_level = 2
home_mailbox = Maildir/
html_directory = no
inet_interfaces = all
mail_owner = postfix
mailbox_command = /usr/bin/procmail
mailq_path = /usr/bin/mailq.postfix
manpage_directory = /usr/share/man
message_size_limit = 10485760
mydestination = $myhostname, localhost.$mydomain, localhost, $mydomain
mydomain = aikichi.jp
myhostname = fedora.aikichi.jp
myorigin = $mydomain
newaliases_path = /usr/bin/newaliases.postfix
queue_directory = /var/spool/postfix
readme_directory = /usr/share/doc/postfix-2.4.5/README_FILES
sample_directory = /usr/share/doc/postfix-2.4.5/samples
sendmail_path = /usr/sbin/sendmail.postfix
setgid_group = postdrop
smtpd_banner = $myhostname ESMTP unknown
smtpd_recipient_restrictions = permit_mynetworks permit_sasl_authenticated reject_unauth_destination
smtpd_sasl_auth_enable = yes
smtpd_sasl_local_domain = $myhostname
unknown_local_recipient_reject_code = 550

以上です。
これは、何を調べるものなのでしょうか?

Re: 内部、外部PCからメールの送受信ができない(8)
日時: 2008/07/12 01:12
名前: aki
aikichi様

postfixの設定ですが、何かおかしい所がないかと思いまして・・・
別に何も見当たらないようでした。

Re: 内部、外部PCからメールの送受信ができない(9)
日時: 2008/07/12 08:32
名前: aikichi
aki様

ご返信ありがとうございます。

>aikichi様
>
>postfixの設定ですが、何かおかしい所がないかと思いまして・・・
>別に何も見当たらないようでした。
>

では、postfixの設定は大丈夫だということですね。
私が気がかりなのは、named関係の設定です。
私の知り合いのサーバーの正引き、逆引きを見ると以下のようになっていますが

C:\Documents and Settings>nslookup
Default Server: aikichi.jp
Address: 192.168.1.23

> XXXX.jp
Server: aikichi.jp
Address: 192.168.1.23

Non-authoritative answer:
Name: XXXX.jp
Address: 202.224.XXX.2    ← グローバルアドレスが表示

> 202.224.XXX.2
Server: aikichi.jp
Address: 192.168.1.23

Name: ns.XXXX.jp      ← DNSサーバー名が表示
Address: 202.224.XXX.2    ← グローバルアドレスが表示
Aliases: 2.XXX.224.202.in-addr.arpa   ← Aliasesが表示

私のサーバーを見ると
> aikichi.jp
Server: aikichi.jp
Address: 192.168.1.23

Name: aikichi.jp
Address: 192.168.1.23    ← プライベートアドレスが表示

> 202.224.122.4
Server: aikichi.jp
Address: 192.168.1.23

Name: catv-224-122-004.tees.ne.jp   ← ISP名が表示
Address: 202.224.122.4
                      ← Aliasesが表示されない

という具合に相違点があります。
設定を何度、見直してもおかしいところはないと思っているのですが、これらの情報から
「ここの設定がおかしい!」というところはないのでしょうか?
よろしくお願いします。

Re: 内部、外部PCからメールの送受信ができない(10)
日時: 2008/07/15 10:30
名前: あおじし
aikichi様;
久しぶりに覗いて見ましたが依然として苦戦中のご様子で心中お察しいたします。
"nslookup"の結果を見る限り「正引き、逆引き」の「逆引き」に問題がありそうな気がします。
試しに私の方から"nslookup"を実行してみました。
------------------------------------------------------------------
> www.linux.or.jp.
Server: hogehoge.com
Address: 192.168.**.**

Non-authoritative answer:
Name: mizuho.linux.or.jp
Address: 210.171.226.47
Aliases: www.linux.or.jp

> aaaaaa.jp. aikichiさんのサーバーへ
Server: hogehoge.com
Address: 192.168.**.**

Non-authoritative answer:
Name: aaaaaa.jp         
Address: 202.224.***.***     サーバーとアドレスは引けてる
                  Aliases:はひけてない?

> 202.224.***.*** aikichiさんのサーバーの逆引き          
Server: hogehoge.com
Address: 192.168.**.**

DNS request timed out.
timeout was 2 seconds.     逆引きは失敗サーバーが見えてない
*** Request to hogehoge.com timed-out
----------------------------------------------------------------------
次に、当方のサーバーから「外部ドメインの正引き・逆引きテスト」
を実行してみました結果が次の通りでした。
~]# dig aaaaaa.jp

; <<>> DiG 9.5.0-P1 <<>> aaaaaa.jp
;; global options: printcmd
;; Got answer:
;; ->>HEADER<<- opcode: QUERY, status: NOERROR, id: 15595
;; flags: qr rd ra; QUERY: 1, ANSWER: 1, AUTHORITY: 2, ADDITIONAL: 1

;; QUESTION SECTION:
;aaaaaa.jp. IN A

;; ANSWER SECTION:
aaaaaa.jp. 1044 IN A 202.224.***.***   aikichiさんのIPadd

;; AUTHORITY SECTION:
aaaaaa.jp. 83844 IN NS ns1.aaaaaa.jp. aikichiさんのNS
aaaaaa.jp. 83844 IN NS ns2.******.ne.jp.  プロバイダのNS

;; ADDITIONAL SECTION:
ns1.aaaaaa.jp. 83844 IN A 202.224.***.*** aikichiさんのIPadd

;; Query time: 2 msec
;; SERVER: 192.168.**.**#53(192.168.**.**) 私のサーバー
;; WHEN: Tue Jul 15 03:11:13 2008
;; MSG SIZE rcvd: 104

※正引きでは問題なさそう

~]# dig -x 202.224.***.***

; <<>> DiG 9.5.0-P1 <<>> -x 202.224.***.***
;; global options: printcmd
;; Got answer:
;; ->>HEADER<<- opcode: QUERY, status: NOERROR, id: 48188
;; flags: qr rd ra; QUERY: 1, ANSWER: 1, AUTHORITY: 3, ADDITIONAL: 0

;; QUESTION SECTION:
;***.***.224.202.in-addr.arpa. IN PTR

;; ANSWER SECTION:
***.***.224.202.in-addr.arpa. 83796 IN PTR catv-224-***-***.******.ne.jp.

;; AUTHORITY SECTION:
***.224.202.in-addr.arpa. 83796 IN NS ns3.******.******.jp.
***.224.202.in-addr.arpa. 83796 IN NS ns4.******.******.jp.
***.224.202.in-addr.arpa. 83796 IN NS ns1.******.******.jp.

;; Query time: 2 msec
;; SERVER: 192.168.**.**#53(192.168.**.**)
;; WHEN: Tue Jul 15 03:12:46 2008
;; MSG SIZE rcvd: 139


やはり逆引きが出来ていない
---------------------------------------------------------------------------------------
以上の結果を見ると再度
ゾーンファイル・dbファイルのチェックをされてみてはいかがでしょう?特に逆引きの設定をみなおされては?

Re: 内部、外部PCからメールの送受信ができない(11)
日時: 2008/07/19 01:40
名前: aikichi
あおじしさん、おひさしぶりです。
いろいろ試してくださってありがとうございました。
仕事等で忙しくてサーバーを扱うことが出来ませんでした。

さて、あおじしさんが試してくださったことを私のほうで同じ事をやってみました結果、
以下のようになりました。あおじしさんが、試してくださった時はサーバーの電源を落と
していましたので正確な情報が得られなかったと思います。

以下結果

[root@fedora ~]# nslookup
> www.linux.or.jp
Server: 192.168.1.1
Address: 192.168.1.1#53

Non-authoritative answer:
www.linux.or.jp canonical name = mizuho.linux.or.jp.
Name: mizuho.linux.or.jp
Address: 210.171.226.47
> aikichi.jp
Server: 192.168.1.1
Address: 192.168.1.1#53

Non-authoritative answer:
Name: aaaaaaa.jp
Address: 202.224.xxx.x
> 202.224.xxx.x
Server: 192.168.1.1
Address: 192.168.1.1#53

x.xxx.224.202.in-addr.arpa name = catv-224-xxx-00x.tttt.ne.jp.
> exit

[root@fedora ~]# dig aaaaaaa.jp

; <<>> DiG 9.3.4-P1 <<>> aaaaaaa.jp
;; global options: printcmd
;; Got answer:
;; ->>HEADER<<- opcode: QUERY, status: NOERROR, id: 40259
;; flags: qr rd ra; QUERY: 1, ANSWER: 1, AUTHORITY: 2, ADDITIONAL: 2

;; QUESTION SECTION:
;aaaaaaa.jp. IN A

;; ANSWER SECTION:
aaaaaaa.jp. 86302 IN A 202.224.aaa.a

;; AUTHORITY SECTION:
aaaaaaa.jp. 86302 IN NS ns2.tttt.ne.jp.
aaaaaaa.jp. 86302 IN NS ns1.aaaaaaa.jp.

;; ADDITIONAL SECTION:
ns1.aaaaaaa.jp. 86302 IN A 202.224.xxx.x
ns2.tttt.ne.jp. 86400 IN A 202.216.zzz.z

;; Query time: 11 msec
;; SERVER: 192.168.1.1#53(192.168.1.1)
;; WHEN: Sat Jul 19 01:22:11 2008
;; MSG SIZE rcvd: 120

[root@fedora ~]# dig -x 202.224.xxx.x

; <<>> DiG 9.3.4-P1 <<>> -x 202.224.xxx.x
;; global options: printcmd
;; Got answer:
;; ->>HEADER<<- opcode: QUERY, status: NOERROR, id: 2942
;; flags: qr aa rd ra; QUERY: 1, ANSWER: 1, AUTHORITY: 3, ADDITIONAL: 3

;; QUESTION SECTION:
;x.xxx.224.202.in-addr.arpa. IN PTR

;; ANSWER SECTION:
x.xxx.224.202.in-addr.arpa. 86400 IN PTR catv-224-xxx-00x.tttt.ne.jp.

;; AUTHORITY SECTION:
xxx.224.202.in-addr.arpa. 86400 IN NS ns3.tttt.ne.jp.
xxx.224.202.in-addr.arpa. 86400 IN NS ns4.tttt.ne.jp.
xxx.224.202.in-addr.arpa. 86400 IN NS ns1.tttt.ne.jp.

;; ADDITIONAL SECTION:
ns1.tttt.ne.jp. 86400 IN A 202.216.zzz.z
ns3.tttt.ne.jp. 86400 IN A 202.216.zzz.zz
ns4.tttt.ne.jp. 86400 IN A 202.216.yyy.y

;; Query time: 10 msec
;; SERVER: 192.168.1.1#53(192.168.1.1)
;; WHEN: Sat Jul 19 01:23:56 2008
;; MSG SIZE rcvd: 187

以上です。いかがでしょうか?
逆引きはできていないのでしょうか?

Re: 内部、外部PCからメールの送受信ができない(12)
日時: 2008/07/19 11:23
名前: あおじし
aikichi様への質問
@サーバのIPアドレスは変更されました?
192.168.1.23 → 192.168.1.1
Aグローバル固定IPはどっち?
202.224.***.***
202.53.***.***
というのも今日、再試行した結果

> aaaaaa.com
Server: hogehoge.com
Address: 192.168.***.***

Non-authoritative answer:
Name: aaaaaa.com
Address: 202.53.***.***


[root@coco ~]# nslookup
> aaaaaa.jp
Server: 192.168.***.***
Address: 192.168.***.***#53

Non-authoritative answer:
Name: aaaaaa.com
Address: 202.224.***.***


という風に2個のAddress:が示されたので
私と"aikichi"さんでは接続形態が固定と非固定なので違うのかわかりませんが・・・
前回逆引きが…というのは、サーバを落とされていたのでということなのですが、今回のaikichiさんの結果を見ると@の質問の理由になりますがもし"192.168.1.23"がサーバのアドレスなら"192.168.1.1"はひょっとして"ルータ"のアドレスではと思った次第です。
こちらから試行した逆引きでは
Name: catv-53-***-***.tees.ne.jp
name = catv-224-***-***.tees.ne.jp.
という様に帰ってくるので・・・
正確なところはaikichiさんにしか解らないのでは?


Re: 内部、外部PCからメールの送受信ができない(13)
日時: 2008/07/19 13:54
名前: hirokasa
URL: http://hirokasa.jp/
はじめまして。hirokasaと申します。
横から失礼いたします。
http://www.robtex.com/で調べさせていただきました。

aikichi.com(202.53.***)とaikichi.jp(202.224.***)がありますね。

aikichi.jpのmxはaikichi.jp(202.224.***)
aikichi.comのmxはmx1.aikichi.com(202.53.***)

下記のfedora.aikichi.jpに対応するIPアドレスがありません。
> [root@fedora ~]# tail -10 /var/log/maillog
> Jun 29 04:43:26 fedora postfix/cleanup[16575]: 8D648D50280: message-id=<20080628194326.8D648D50280@fedora.aikichi.jp>

The server should have an A record which points to the mailserver for the hostname
which is presented in the greeting
aikichi.jp
220 fedora.aikichi.jp ESMTP unknown

ゾーンファイルに"fedora"を追加すれば良さそうな気がしますが・・・?
この際DNSの設定を見直された方が良いかもしれません。

"aikichi.jp"さんを下記でチェックして見て下さい。
http://www.intodns.com/

蛇足になりますが、固定グローバルIPアドレスを2つ(或いはそれ以上)お持ちなのでしたら、
DNSサーバーも自前で2つ構築されることを期待します。

Re: 内部、外部PCからメールの送受信ができない(14)
日時: 2008/07/19 14:10
名前: あおじし
すみませんでした。(;_;)
> aaaaaa.com
Server: hogehoge.com
Address: 192.168.***.***

Non-authoritative answer:
Name: aaaaaa.com
Address: 202.53.***.***
は、私の入力ミスでした。申し訳ありません。

> aaaaaa.jp
Server: hogehoge.com
Address: 192.168.***.***

Non-authoritative answer:
Name: aaaaaa.com
Address: 202.224.***.***
と出ますので正引きでは問題はなさそうですね。

ただ、"hirokasa"さんもご指摘のように、ゾーンファイルが揃っているかチェックされることをお勧めします。

Re: 内部、外部PCからメールの送受信ができない(15)
日時: 2008/07/20 07:01
名前: aikichi
あおじし様 お世話になります。

>aikichi様への質問
>@サーバのIPアドレスは変更されました?
>192.168.1.23 → 192.168.1.1

@サーバーのIPアドレスは変更していません。
私も指摘されて気が付いたのですが、クライアントのDOS窓で実行した結果ではなくてPoderosaから実行したら
192.168.1.1となっていました。dos窓から実行すると192.168.1.23が表示されます。
以下結果です。

> www.linux.or.jp
Server: aikichi.jp
Address: 192.168.1.23

Non-authoritative answer
Name: mizuho.linux.or
Address: 210.171.226.47
Aliases: www.linux.or.j

> aikichi.jp
Server: aikichi.jp
Address: 192.168.1.23

Name: aikichi.jp
Address: 192.168.1.23

> 202.224.122.4
Server: aikichi.jp
Address: 192.168.1.23

Name: catv-224-122-004
Address: 202.224.122.4

>Aグローバル固定IPはどっち?
>202.224.***.***
>202.53.***.***

私の固定アドレスは、もうご存知のように202.224.122.4です。
202.53.114.241は固定ではないでしょう。
たしかにaikichi.comも私が取得しているドメインですが活用していません。
私がjpドメインと固定アドレスを取得するまで、変動アドレスとcomドメインでやれないか試していたときのものです。その後、どうしてもメールサーバーの構築ができないのでIPSに問い合わせてみたところ固定にしなければ25番、80番、110番ポート等、ほとんどのポートが利用できないと言われましたので固定にしました。




Re: 内部、外部PCからメールの送受信ができない(16)
日時: 2008/07/20 07:44
名前: aikichi
はじめまして、hirokasa様 お世話になります。

>ゾーンファイルに"fedora"を追加すれば良さそうな気がしますが・・・?
>この際DNSの設定を見直された方が良いかもしれません。

ゾーンファイルを提示しますので見ていただけないでしょうか?

(4)内部向け正引きゾーンデータベース(ドメイン名⇒IPアドレス)作成
[root@fedora ~]# vi /var/named/chroot/var/named/aikichi.jp.db
TTL 86400
@ IN SOA aikichi.jp. root.aikichi.jp.(
2004031901 ; Serial
28800 ; Refresh
14400 ; Retry
3600000 ; Expire
86400 ) ; Minimum
IN NS aikichi.jp.
IN MX 10 aikichi.jp.
@ IN A 192.168.1.23
* IN A 192.168.1.23

(5)内部向け逆引きゾーンデータベース(IPアドレス⇒ドメイン名)作成
[root@fedora ~]# vi /var/named/chroot/var/named/1.168.192.in-addr.arpa.db
$TTL 86400
@ IN SOA aikichi.jp. root.aikichi.jp.(
2004031901 ; Serial
28800 ; Refresh
14400 ; Retry
3600000 ; Expire
86400 ) ; Minimum
IN NS aikichi.jp.
23 IN PTR aikichi.jp.

(6)外部向け正引きゾーンデータベース(ドメイン名⇒IPアドレス)作成※固定IPアドレス環境の場合のみ
[root@fedora ~]# vi /var/named/chroot/var/named/aikichi.jp.db.wan
$TTL 86400
@ IN SOA ns1.aikichi.jp. root.aikichi.jp.(
2008062901 ; Serial
7200 ; Refresh
7200 ; Retry
2419200 ; Expire
86400 ) ; Minimum
IN NS ns1.aikichi.jp.
IN NS ns2.tees.ne.jp.
IN MX 10 aikichi.jp.
ns1 IN A 202.224.122.4
@ IN A 202.224.122.4
www IN A 202.224.122.4
ftp IN A 202.224.122.4
mail IN A 202.224.122.4
aikichi.jp. IN TXT "v=spf1 ip4:202.224.122.4 ~all"

以前、気がかりなことがあると書いたのですが、以下のところです。

■問合せ先DNSサーバーをLinuxサーバーに変更(ルーター経由接続環境の場合)

(2)問合せ先DNSサーバーをLinuxサーバーに変更
ルーターのDHCP設定でDNSサーバーのIPアドレスをLinuxサーバーのIPアドレスに変更する

以前、私のルーターは、DHCP設定の変更ができないとの御指摘を受けました。
そのため、winidowsクライアントのTCP/IPのプロパティで優先DNSサーバーを192.168.1.23とサーバーのアドレスを入れたところ正引きが引けるようになりました。
これでは、だめなんでしょうか?  ルーターを買い換えなければいけないのでしょうか?

>"aikichi.jp"さんを下記でチェックして見て下さい。
>http://www.intodns.com/

>蛇足になりますが、固定グローバルIPアドレスを2つ(或いはそれ以上)お持ちなのでしたら、
>DNSサーバーも自前で2つ構築されることを期待します。

固定は、1つのみです。
また、aikichi.comは私の取得しているドメインですが利用していません。

>"aikichi.jp"さんを下記でチェックして見て下さい。
>http://www.intodns.com/

英語のためあまり理解できませんが、エラーやfailが出ているようです。
人を頼ってばかりではいけませんので、自分なりに調べてみます。

Re: 内部、外部PCからメールの送受信ができない(17)
日時: 2008/07/20 11:47
名前: hirokasa
URL: http://www.hirokasa.com/
> 固定は、1つのみです。
> また、aikichi.comは私の取得しているドメインですが利用していません。

1)はじめに"aikichi.com"さんを当分使用しないのなら、
value-domainに行き、ネームサーバーの変更をしておく方が良いでしょう。
「当社標準のネームサーバー(ENOM)」です。
aikichiさんの動的グローバルIPアドレスにいろいろなパケットが来ないようにします。

2)次に"aikichi.jp"さんです。
Contact Information: [公開連絡窓口]の情報が・・・
ケーブルネットワーク株式会社さんの設定であなたの情報で必要のないデータは出ないようにした方が良いでしょう。
"aikichi.jp"で商売をなさるのなら、この限りではありません。

3)外部向け正引きゾーンデータベースのサンプルです。(私でしたらこんな感じかなっ

[root@fedora ~]# vi /var/named/chroot/var/named/aikichi.jp.db.wan
$TTL 86400
@ IN SOA ns1.aikichi.jp. root.aikichi.jp.(
2008062401 ; Serial
7200 ; Refresh
7200 ; Retry
2419200 ; Expire
86400 ) ; Minimum
IN NS ns1.aikichi.jp.
IN NS ns2.tees.ne.jp.
IN MX 10 mail.aikichi.jp.
IN A 202.224.122.4
IN TXT "v=spf1 ip4:202.224.122.4 ~all"
ns1 IN A 202.224.122.4
www IN A 202.224.122.4
ftp IN A 202.224.122.4
mail IN A 202.224.122.4
fedora IN A 202.224.122.4

4)"tees.ne.jp"さんにネームサーバーとして
"ns1.aikichi.jp"と"ns2.tees.ne.jp"の2つを登録して下さい。
"ns2.tees.ne.jp"にwww,ftp,mail,fedora,のAレコードを登録して下さい。
Serial値yyyymmddnnを増やすことを忘れずにお願いしますね。

5)ルーターです。
ルーターの53番ポートのTCP/UDPを開放してサーバー機に転送設定。
UDPも開放していますか?

6)内部向けです。
固定と動的の2つのIPで今後も運用されますか。
aikichiさんの本当のネットワーク構成が不明ですので迂闊に書けません。
固定IPにサーバー   192.168.0.0/24
動的IPにクライアント 192.168.1.0/24
こんな感じでやって行くのかしら・・・
であれば「内部向け逆引きゾーン」は下記の2つのファイルを用意しなければいけないですヨ
0.168.192.in-addr.arpa
1.168.192.in-addr.arpa

Re: 内部、外部PCからメールの送受信ができない(18)
日時: 2008/07/21 02:55
名前: aikichi
hirokasa様
例まで示してくださってありがとうございます。助かります。

>1)はじめに"aikichi.com"さんを当分使用しないのなら、
>value-domainに行き、ネームサーバーの変更をしておく方が良いでしょう。
>「当社標準のネームサーバー(ENOM)」です。
>aikichiさんの動的グローバルIPアドレスにいろいろなパケットが来ないようにします。

comドメインの事は、すっかり忘れていました。
先ほど、ダイナミックDNS機能を無効に設定しました。

>2)次に"aikichi.jp"さんです。
>Contact Information: [公開連絡窓口]の情報が・・・
>ケーブルネットワーク株式会社さんの設定であなたの情報で必要のないデータは出ないようにした方が良いでしょう。
>"aikichi.jp"で商売をなさるのなら、この限りではありません。

商売する気は、ありませんが情報が出ないようにするにはどうすれば良いのでしょう?

>3)外部向け正引きゾーンデータベースのサンプルです。(私でしたらこんな感じかなっ
>
>[root@fedora ~]# vi /var/named/chroot/var/named/aikichi.jp.db.wan
>$TTL 86400
>@ IN SOA ns1.aikichi.jp. root.aikichi.jp.(
> 2008062401 ; Serial
> 7200 ; Refresh
> 7200 ; Retry
> 2419200 ; Expire
> 86400 ) ; Minimum
> IN NS ns1.aikichi.jp.
> IN NS ns2.tees.ne.jp.
> IN MX 10 mail.aikichi.jp.
> IN A 202.224.122.4
> IN TXT "v=spf1 ip4:202.224.122.4 ~all"
>ns1 IN A 202.224.122.4
>www IN A 202.224.122.4
>ftp IN A 202.224.122.4
>mail IN A 202.224.122.4
>fedora IN A 202.224.122.4
>
>4)"tees.ne.jp"さんにネームサーバーとして
>"ns1.aikichi.jp"と"ns2.tees.ne.jp"の2つを登録して下さい。
>"ns2.tees.ne.jp"にwww,ftp,mail,fedora,のAレコードを登録して下さい。
>Serial値yyyymmddnnを増やすことを忘れずにお願いしますね。

例にならって更新しましたが、サーバー設定用windowsクライアントでもメールの
送受信ができないようになりました。

また、nslookupをdos窓で実行すると以下のようになっています。
C:\Documents and Settings\aikichi>nslookup
*** Can't find server name for address 192.168.1.23: No response from server
Default Server: ns2.tees.ne.jp
Address: 202.216.128.3

>5)ルーターです。
>ルーターの53番ポートのTCP/UDPを開放してサーバー機に転送設定。
>UDPも開放していますか?

すでにTCP/UDPとも開放してあります。

>6)内部向けです。
>固定と動的の2つのIPで今後も運用されますか。

固定ひとつしかありませんので固定のみで運用です。

>aikichiさんの本当のネットワーク構成が不明ですので迂闊に書けません。
>固定IPにサーバー   192.168.0.0/24
>動的IPにクライアント 192.168.1.0/24
>こんな感じでやって行くのかしら・・・
>であれば「内部向け逆引きゾーン」は下記の2つのファイルを用意しなければいけないですヨ
>0.168.192.in-addr.arpa
>1.168.192.in-addr.arpa

ネットワーク構成は、
モデム → IP電話TA → ルーター → ハブ → サーバー(FC6)
          L電話    Lハブ    Lwinクライアント(サーバー設定に使用)
                  Lプリンタ  Lwinクライアント
                         Lwinクライアント

Re: 内部、外部PCからメールの送受信ができない(19)
日時: 2008/07/21 09:59
名前: hirokasa
URL: http://hirokasa.info/
> comドメインの事は、すっかり忘れていました。
> 先ほど、ダイナミックDNS機能を無効に設定しました。
OKです。

> 商売する気は、ありませんが情報が出ないようにするにはどうすれば良いのでしょう?
VALUE DOMAINでしたら「汎用JP登録者番号データベースへの登録・変更」という設定がありますよね。
そこで「公開窓口番号」(上記窓口の登録情報がWHOISで公開されます) の部分をプルダウンで
「当社窓口AGOP-xxxx」に変更します。
CATVさんにも同様な部分があるはずです。解らなければCATVさんに聞いて下さい。

> すでにTCP/UDPとも開放してあります。
2008-07-21-07:10現在ですが、
aikichi.jpさんの ポート=53 , ポート=21 にアクセスできませんでした。
ns1.aikichi.jpさんからの返事が聞けないのでns2.tees.ne.jpにdigしてみました。

dig @ns2.tees.ne.jp aikichi.jp
OKです。
dig @ns2.tees.ne.jp ns1.aikichi.jp
OKです。ADDITIONAL SECTION:にns2.tees.ne.jpしか出てきませんが問題なし。
dig @ns2.tees.ne.jp www.aikichi.jp
OKです。
dig @ns2.tees.ne.jp mail.aikichi.jp
NGです。
ns2.tees.ne.jpにサブドメインのmail.aikichi.jpは登録していない、
或いは登録したが未だ反映されていないのいずれかでしょう。

> 例にならって更新しましたが、サーバー設定用windowsクライアントでもメールの
> 送受信ができないようになりました。
上記(ポート=53)をクリアしないと、名前の解決が出来ない為メールの送受信もダメです。
外からのボートチェックは下記
http://www.cman.jp/network/support/port.html
外からのnslookup(dig)テストは下記
http://www.cman.jp/network/support/nslookup.html
でやってみて下さい。

> 固定ひとつしかありませんので固定のみで運用です。
内部向けですよね。
fedorasrv.comさんの下記を参照すれば良いでしょう。
(4)内部向け正引きゾーンデータベース(ドメイン名⇒IPアドレス)作成
(5)内部向け逆引きゾーンデータベース(IPアドレス⇒ドメイン名)作成
http://fedorasrv.com/bind.shtml

Re: 内部、外部PCからメールの送受信ができない(20)
日時: 2008/07/21 10:04
名前: hirokasa
URL: http://hirokasa.jp/
ns1.aikichi.jpとns.aikichi.jpが混在しているようです。
ns1.aikichi.jpで統一して下さいね。
タイプミスはDNSの場合、後々面倒な事になりますので、
くれぐれも気をつけて下さい。。。

Re: 内部、外部PCからメールの送受信ができない(21)
日時: 2008/07/21 10:22
名前: aikichi
hirokasa様

早朝からのご返事、恐縮しております。ただ、ただ感謝です。

>「当社窓口AGOP-xxxx」に変更します。
>CATVさんにも同様な部分があるはずです。解らなければCATVさんに聞いて下さい。

今日は、ケーブル会社はお休みのようで後日電話してみます。

>> すでにTCP/UDPとも開放してあります。
>2008-07-21-07:10現在ですが、
>aikichi.jpさんの ポート=53 , ポート=21 にアクセスできませんでした。
>ns1.aikichi.jpさんからの返事が聞けないのでns2.tees.ne.jpにdigしてみました。

vi /var/named/chroot/var/named/aikichi.jp.db.wan で変更するまでは、21、53もアクセスできていました。

同時に変更しなければいけないものがあったのでしょうか?

>> 固定ひとつしかありませんので固定のみで運用です。
>内部向けですよね。
>fedorasrv.comさんの下記を参照すれば良いでしょう。
>(4)内部向け正引きゾーンデータベース(ドメイン名⇒IPアドレス)作成
>(5)内部向け逆引きゾーンデータベース(IPアドレス⇒ドメイン名)作成
>http://fedorasrv.com/bind.shtml

No16に書いてあるように(4)(5)については、いかがでしょうか?

Re: 内部、外部PCからメールの送受信ができない(22)
日時: 2008/07/21 10:51
名前: aikichi
hirokasa様

>ns1.aikichi.jpとns.aikichi.jpが混在しているようです。
>ns1.aikichi.jpで統一して下さいね。
>タイプミスはDNSの場合、後々面倒な事になりますので、
>くれぐれも気をつけて下さい。。。
>

いま、他の設定ファイルを見ましたがns.aikichi.jpの記述は見当たりませんでした。
ケーブル会社がns.aikichi.jpで登録したのかもしれません。
私は、サーバーを作る以前に申し込みをしたのでネームサーバー名を空欄にしておいたのですが・・・
先日、電話で確認したところ設定は済んでいますとの返事でした。
であれば、ns.aikichi.jpでこちらの設定を統一すればいいのでしょうか?


Re: 内部、外部PCからメールの送受信ができない(23)
日時: 2008/07/21 11:49
名前: hirokasa
URL: http://www.hirokasa.jp/
> No16に書いてあるように(4)(5)については、いかがでしょうか?
fedorasrv.comさんと家ではいくつか違いがあるので、敢えてコメントいたしませんでした。
家の設定は下記です。
http://hirokasa.jp/new/index.php?Linux%2Fnamed

localhost.zone (localhost 127.0.0.1 の正引き)
0.0.127.in-addr.arpa (localhost 127.0.0.1 の逆引き)

hirokasa.local (Lan内 192.168.0.0/22 の正引き)
0.168.192.in-addr.arpa (Lan内 プライマリーサーバー 192.168.0.0/24 の逆引き)
1.168.192.in-addr.arpa (Lan内 クライアント群 192.168.1.0/24 の逆引き)
2.168.192.in-addr.arpa (Lan内 セカンダリーサーバー 192.168.2.0/24 の逆引き)

Windowsクライアント達の名前とIPアドレスも書いています。
それによりsshが「POSSIBLE BREAKIN ATTEMPT!」のログを吐かなくて済みます。
http://blogn.hirokasa.jp/index.php?e=2

> いま、他の設定ファイルを見ましたがns.aikichi.jpの記述は見当たりませんでした。
> ケーブル会社がns.aikichi.jpで登録したのかもしれません。
> 私は、サーバーを作る以前に申し込みをしたのでネームサーバー名を空欄にしておいたのですが・・・
> 先日、電話で確認したところ設定は済んでいますとの返事でした。
> であれば、ns.aikichi.jpでこちらの設定を統一すればいいのでしょうか?
ネームサーバー名は空欄ではダメです。ns2.tees.ne.jpとns1.aikichi.jpを書きましょう。
ns1.aikichi.jpで統一するのです。
CATVにどのような設定をしているか詳細を聞いてみましょう。
出来ればゾーンファイルを提示していただければベストなのですが。。。

> vi /var/named/chroot/var/named/aikichi.jp.db.wan で変更するまでは、21、53もアクセスできていました。
>
> 同時に変更しなければいけないものがあったのでしょうか?
Fedoraはよく知りませんが、家のDebianであれば
/usr/sbin/rndc reload で再読み込みをさせますが。
dnsデーモンを restartだと思います・・・

> 今日は、ケーブル会社はお休みのようで後日電話してみます。
休日に設定できないようでは困りものですねぇ。
aikichiさんのお考え次第なのですが、将来サブドメインやマルチドメインをお考えなら
CATVにDNSサーバーを任せると自由度が少ないように思われます。
CATVにはネームサーバー名の登録だけにしておくと下記の選択肢が考えられます。
1)プライマリー
 ns1.aikichi.jpにする。
2)セカンダリー
 a)フリーのセカンダリDNSサーバーを利用する。
  fedorasrv.comさんはマイハマネット、私はxname.orgを利用しています。
 b)自宅サーバー仲間に頼んでセカンダリーを引いてもらう。
 c)プライマリーのみで運用する。

Re: 内部、外部PCからメールの送受信ができない(24)
日時: 2008/07/22 01:14
名前: aikichi
hirokasa様

>http://hirokasa.jp/new/index.php?Linux%2Fnamed

>http://blogn.hirokasa.jp/index.php?e=2

ちょっと今の私じゃ難しすぎて理解できませんので、勉強しながら参考にさせていただきます。

>ns1.aikichi.jpで統一するのです。
>CATVにどのような設定をしているか詳細を聞いてみましょう。
>出来ればゾーンファイルを提示していただければベストなのですが。。。

明日にでも確認したいと思います。

>2)セカンダリー
> a)フリーのセカンダリDNSサーバーを利用する。
>  fedorasrv.comさんはマイハマネット、私はxname.orgを利用しています。
> b)自宅サーバー仲間に頼んでセカンダリーを引いてもらう。
> c)プライマリーのみで運用する。

今のところサーバーをたてるのが第一の目的なのでセカンダリはISPのものを利用しようと思います。
また、結果を報告しますので未熟な私にお付き合いくださればありがたいです。

Re: 内部、外部PCからメールの送受信ができない(25)
日時: 2008/07/22 11:02
名前: hirokasa
URL: http://www.hirokasa.com/
ちょっと手が空いたので調べてみました。

おっ・・・・・
上手く名前の解決が出来ているじゃありませんか。
頑張って下さいね。

後は時間が経てば、全世界に行き渡りますよ。
余談ですがfedora.aikichi.jpの名前が解決出来てないかな。

諸先輩のサイトや本を見て、ネームサーバーと言うか名前⇔IPアドレスの解決の仕組みを理解して下さいね。

Re: 内部、外部PCからメールの送受信ができない(26)
日時: 2008/07/23 00:02
名前: aikichi
私が加入しているISPの逆引き設定方法が、以下のページに書いてあることを見つけました.
http://www.tees.ne.jp/support/net/fix_ip_dns.html

これをこのまま丸写しでいいのでしょうか?

ネームサーバー名は、明日担当の者が連絡してくれるとの事でした.

Re: 内部、外部PCからメールの送受信ができない(27)
日時: 2008/07/23 10:48
名前: hirokasa
URL: http://www.hirokasa.com/
> これをこのまま丸写しでいいのでしょうか?
丸写しはいけませんよ。
逆引きのしくみを理解してからとりかかりましょう。

aikichiさんは固定IPアドレス1個のユーザですよね。
逆引きでは、ISPが逆引きの権限委譲設定を行った場合のみ、自宅DNSサーバーに逆引きの問い合わせパケットがやって来ます。
固定グローバルIPアドレス1個は、ネットワークマスク値が、255.255.255.254であり、ネットワークではないという認識にされています。
固定グローバルIPアドレス8個の法人契約で、やっとISPが逆引きの権限委譲設定をやってくれます。
この限りでないISPもありますので一概には言えませんが。。。

勉強のために自宅DNSサーバーに逆引きを書いても良いですが、その逆引き設定は、プロバイダで無視され、伝播することは、ありません。
つまり、aikichi.jp → 202.224.122.4 → catv-xxx-xxx-004.tees.ne.jp となりIPアドレスからaikichi.jpには導かれません。
此処のところをCATVさんに確認し、それでも良いのなら逆引きを設定しましょう。権限委譲をしてくれるのなら素晴らしいISPです。
家のISPでは法人固定8IPでないと実現不可能です。

whois情報の Name Serverがns.aikichi.jpになっています。
IN NS ns1.aikichi.jp.
IN NS ns2.tees.ne.jp.
とCATVさんにお願いしましたよね。
CATVさんの規定でns.aikichi.jpでなければらないのなら変更しなければしょうがないし、
そうでなければ「早く変えてヨ !」とCATVに言いましょう

初めに納期ありきの仕事ではないので、よぉ〜く理解してから先に進みましょうヨ ! (苦笑

Re: 内部、外部PCからメールの送受信ができない(28)
日時: 2008/07/23 21:34
名前: aikichi
>> これをこのまま丸写しでいいのでしょうか?
>丸写しはいけませんよ。
>逆引きのしくみを理解してからとりかかりましょう。

了解しました。

>aikichiさんは固定IPアドレス1個のユーザですよね。
>whois情報の Name Serverがns.aikichi.jpになっています。
>IN NS ns1.aikichi.jp.
>IN NS ns2.tees.ne.jp.
>とCATVさんにお願いしましたよね。
>CATVさんの規定でns.aikichi.jpでなければらないのなら変更しなければしょうがないし、
>そうでなければ「早く変えてヨ !」とCATVに言いましょう

本日、変えてよ とお願いしました。
私の加入しているISPではなくてISPの上部組織で管理しているようです。
すぐ、やりますので30分ほどで変更できますと言っていました。

>初めに納期ありきの仕事ではないので、よぉ〜く理解してから先に進みましょうヨ ! (苦笑

ですね。ゆっくりとやっていきます。

Re: 内部、外部PCからメールの送受信ができない(29)
日時: 2008/07/23 22:34
名前: aikichi
whoisで確認したところ ns.aikichi.jpから ns1.aikichi.jpに変更になっていました.
したがってDNSレポートでは、ns.aikichi.jpの記述はなくなったようです.
しかし、まだ赤色の「i」は3つほどあるようです。

それからセカンダリも登録してもらったほうがいいのでしょうか?
それとも登録しなくてもこちらのサーバーに設定しておけばセカンダリは利用できるのでしょうか?

Re: 内部、外部PCからメールの送受信ができない(30)
日時: 2008/07/23 23:08
名前: hirokasa
URL: http://hirokasa.jp/
> それからセカンダリも登録してもらったほうがいいのでしょうか?
当然ns1.aikichi.jpとns2.tees.ne.jpの2件を登録しなければいけません。

www.intodns.comさんでの赤点はこれを指摘しています。
英語に慣れるようにしましょう。
Information をコピーして翻訳サイトにペーストするとか。。。

[Information of www.intodns.com]
Missing nameservers reported by parent
FAIL: The following nameservers are listed at your nameservers as nameservers for your domain,
but are not listed at the parent nameservers (see RFC2181 5.4.1).
You need to make sure that these nameservers are working.
If they are not working ok, you may have problems!
ns2.tees.ne.jp

[適当に訳しました]
ns2.tees.ne.jpはあなたのネームサーバーには記載されていますが、親ネームサーバでは記載されていません。
(RFC2181 5.4.1を見てください)
あなたは、これらのネームサーバが確実に動作させる必要があります。
確実に動作していないなら、あなたは問題を持つことになります!

Re: 内部、外部PCからメールの送受信ができない(31)
日時: 2008/07/26 06:19
名前: aikichi
hirokasa様

おはようございます。

>> それからセカンダリも登録してもらったほうがいいのでしょうか?
>当然ns1.aikichi.jpとns2.tees.ne.jpの2件を登録しなければいけません。

セカンダリを登録していただき、DNSチェックをしたところ「赤点が3つから1つ」になりました。
その1つの赤点を見るとRecursive Queriesで以下のようなメッセージが帰ってきます。
I could use the nameservers listed below to performe recursive queries. It may be that I am wrong but the chances of that are low. You should not have nameservers that allow recursive queries as this will allow almost anyone to use your nameservers and can cause problems. Problem record(s) are:
202.216.128.3

これは、誰もが私のネームサーバーを使うことができ、問題を引き起こすと言うことでしょうか?

しかし、私と同じISPでサーバーを立てている方のDNSチェックをしてみると全く同じメッセージが帰ってきているようですが、問題なくメールサーバーを運用されています。
メールサーバーは運用できるが、問題があるというレベルでしょうか?
でも、私はできないのはなぜでしょう?

Re: 内部、外部PCからメールの送受信ができない(32)
日時: 2008/07/26 11:57
名前: hirokasa
URL: http://www.hirokasa.com/
> これは、誰もが私のネームサーバーを使うことができ、問題を引き起こすと言うことでしょうか?
>
> しかし、私と同じISPでサーバーを立てている方のDNSチェックをしてみると全く同じメッセージが帰ってきているようですが、
> 問題なくメールサーバーを運用されています。
> メールサーバーは運用できるが、問題があるというレベルでしょうか?
> でも、私はできないのはなぜでしょう?

これで問題はないです。
ns2.tees.ne.jpのnamed.confにwan側に対して"recursion yes;"が設定されていて、それを指摘している訳です。
ISPのDNSサーバを使用している以上、teesさんのDNSサーバもチェックするので[Recursive Queries]では警告がでます。
ns2.tees.ne.jp(202.216.128.3)がキャッシュサーバであり、再帰的な問合せを処理するのがキャッシュサーバの役割である故の設定ですね。

ns1.aikichi.jpさんはwan側に対しては"recursion no;"としているからこの指摘は出ません。
フリーのセカンダリー"xname.org"もwan側に対しては"recursion no;"です。

ns2.tees.ne.jpさんは自分の管轄外のホストのAレコードも答えなければいけません。
私やaikichiさんのDNSサーバは自分の管轄内のホストのAレコードを答えれば良いのです。
例えば・・・
dig @ns2.hirokasa.jp blogn.hirokasa.jp
答えます(自分の管轄内)
dig @ns2.tees.ne.jp hirokasa.jp
答えます(自分の管轄外だがキャッシュから回答)

dig @ns2.hirokasa.jp aikichi.jp
答えません(自分の管轄外)
dig @ns2.hirokasa.jp www.yahoo.co.jp
答えません(自分の管轄外)

となりns2.hirokasa.jpはキャッシュサーバではないので、www.yahoo.co.jpのAレコードは解りません。
AUTHORITY SECTIONとして"*.D.ROOT-SERVERS.NET"達を示し、次にどこに聞けばいいかを教えてくれます。
この参照先提示は同じように次々に行われ、答を知っているネームサーバにまで延々と導かれます。

[追記]
"recursion yes;"のみがキャッシュサーバへの道ではありません。ほかの方法もあります。
ISPのDNSサーバの全てがキャッシュサーバではありません。
但し、teesさんはキャッシュサーバしか見えない。

Re: 内部、外部PCからメールの送受信ができない(33)
日時: 2008/07/26 16:14
名前: aikichi
>> これは、誰もが私のネームサーバーを使うことができ、問題を引き起こすと言うことでしょうか?
>>
>> しかし、私と同じISPでサーバーを立てている方のDNSチェックをしてみると全く同じメッセージが帰ってきているようですが、
>> 問題なくメールサーバーを運用されています。
>> メールサーバーは運用できるが、問題があるというレベルでしょうか?
>> でも、私はできないのはなぜでしょう?
>
>これで問題はないです。

では、DNSはすべて解決できたと思っていいのでしょうか?
しかし、ここで紹介されている http://www.dnscolos.com/free-dns-report.html のDNSレポートだと
Mailserver greetingで以下のようなInformationが出ています.

The server should have an A record which points to the mailserver for the hostname
which is presented in the greeting

aikichi.jp
220 fedora.aikichi.jp ESMTP unknown

Mailserver greetingの意味が良くわからないのですが、fedora.aikichi.jpをAレコードに登録しろとのメッセージなのでしょうか?

Re: 内部、外部PCからメールの送受信ができない(34)
日時: 2008/07/26 16:35
名前: hirokasa
URL: http://hirokasa.jp/
fedora.aikichi.jpのAレコードが見つからないと言ってます。

Postfixの設定で
mydomain = aikichi.jp
myhostname = fedora.aikichi.jp
myorigin = $myhostname
となっているのでしょうか?

1)fedoraを使うならゾーンファイルに
fedora IN A xxx.xxx.xxx.xxx
fedoraを使わないのなら
myhostname = aikichi.jp
とするしかないかな

2)これが普通かな?
Postfixの設定で
mydomain = aikichi.jp
myhostname = mail.aikichi.jp
myorigin = $myhostname
としてゾーンファイルに
IN MX 10 mail.aikichi.jp
mail IN A xxx.xxx.xxx.xxx
とする。

Re: 内部、外部PCからメールの送受信ができない(35)
日時: 2008/07/27 10:10
名前: aikichi
hirokasa様

>1)fedoraを使うならゾーンファイルに
>fedora IN A xxx.xxx.xxx.xxx
>fedoraを使わないのなら
>myhostname = aikichi.jp
>とするしかないかな

私は、ここのサイトの設定(ほぼ丸写し)でやっていますがhirokasa様の言われるようにゾーンファイルに書いてもよろしいのでしょうか?
ひょっとして、aikichi.jp.db.wanに書くのではないかと思いましたので?

>2)これが普通かな?
>Postfixの設定で
>mydomain = aikichi.jp
>myhostname = mail.aikichi.jp
>myorigin = $myhostname
>としてゾーンファイルに
> IN MX 10 mail.aikichi.jp
>mail IN A xxx.xxx.xxx.xxx
>とする。

Postfixの設定では、
myhostname = fedora.aikichi.jp
mydomain = aikichi.jp
myorigin = $mydomain
となっていましたが、myhostname = mail.aikichi.jp とするべきでしょうか?

Re: 内部、外部PCからメールの送受信ができない(36)
日時: 2008/07/27 14:27
名前: hirokasa
URL: http://www.hirokasa.com/
後から来る方々は諸先輩のサイトを見てサーバを構築しますが、
書いてあることはそのサイトの例なので、各自で置き換えること!
fedora.xxxはここの一例なのです。

サーバーを構築する際にある程度決めておかなければいけないことがあります。

ドメインを取得した時にaikichi.jpはjpドメインに所属するaikichi家であると決定している。
以下が自分で決める部分です。
ホスト名はsv1 ? /etc/hostnameに記述されます。
メールはmail.aikichi.jp
WEBはwww.aikichi.jp
FTPはftp.aikichi.jp
NSはns1.aikichi.jp
mailとかwwwはサブドメインでaikichiさんが決めることです。
勿論
「メールはtomodachi.aikichi.jp」でも「メールはaikichi.jp」と決めても良いのです。
「WEBはhp.aikichi.jp」でも「WEBはaikichi.jp」と決めても良いのです。
ここらへんが自宅サーバの醍醐味の一つですよね。
特にDNSサーバを自前で建てると自由自在にサブドメインを作ることが可能です。

さて、仮に下記に決めたとすると。
メールはmail.aikichi.jp
WEBはwww.aikichi.jp
FTPはftp.aikichi.jp
NSはns1.aikichi.jp

1) /etc/postfix/main.cf
mydomain = aikichi.jp
myhostname = mail.aikichi.jp
myorigin = $myhostname

2) aikichi.jp.db.wan
$TTL 86400
@ IN SOA ns1.aikichi.jp. root.aikichi.jp.(
2008072701 ; Serial
7200 ; Refresh
7200 ; Retry
2419200 ; Expire
86400 ) ; Minimum
IN NS ns1.aikichi.jp.
IN NS ns2.tees.ne.jp.
IN MX 10 mail.aikichi.jp.
IN A 202.224.122.4
IN TXT "v=spf1 ip4:202.224.122.4 ~all"
ns1 IN A 202.224.122.4
www IN A 202.224.122.4
ftp IN A 202.224.122.4
mail IN A 202.224.122.4

以上になるでしょう。
ホスト名を外に出すのなら追記するが、出さないのなら内部向け正引きゾーンファイルに書く。

ゾーンファイルにアスタリスク"*"を使用する場合もありますが私は使用しません。
同じくCNAMEも使用していません。
これには個人差がありますので、興味があれば調べて下さい。

Re: 内部、外部PCからメールの送受信ができない(37)
日時: 2008/07/28 23:04
名前: aikichi
hirokasa様

>さて、仮に下記に決めたとすると。
>メールはmail.aikichi.jp
>WEBはwww.aikichi.jp
>FTPはftp.aikichi.jp
>NSはns1.aikichi.jp
>
>1) /etc/postfix/main.cf
>mydomain = aikichi.jp
>myhostname = mail.aikichi.jp
>myorigin = $myhostname
>
>2) aikichi.jp.db.wan
>$TTL 86400
>@ IN SOA ns1.aikichi.jp. root.aikichi.jp.(
> 2008072701 ; Serial
> 7200 ; Refresh
> 7200 ; Retry
> 2419200 ; Expire
> 86400 ) ; Minimum
> IN NS ns1.aikichi.jp.
> IN NS ns2.tees.ne.jp.
> IN MX 10 mail.aikichi.jp.
> IN A 202.224.122.4
> IN TXT "v=spf1 ip4:202.224.122.4 ~all"
>ns1 IN A 202.224.122.4
>www IN A 202.224.122.4
>ftp IN A 202.224.122.4
>mail IN A 202.224.122.4
>
>以上になるでしょう。
>ホスト名を外に出すのなら追記するが、出さないのなら内部向け正引きゾーンファイルに書く。

上記のように設定しなおし、ISPへ逆引きの設定をお願いしたところ、めでたくエラーがすべて解消しました。
しかし、内部のPCからメールの送受信が出来ません。

内向けの設定は、以下のようにしています.
vi /var/named/chroot/var/named/aikichi.jp.db
$TTL 86400
@ IN SOA aikichi.jp. root.aikichi.jp.(
2008072801 ; Serial
28800 ; Refresh
14400 ; Retry
3600000 ; Expire
86400 ) ; Minimum
IN NS aikichi.jp.
IN MX 10 mail.aikichi.jp.
@ IN A 192.168.1.23
* IN A 192.168.1.23

vi /var/named/chroot/var/named/1.168.192.in-addr.arpa.db
$TTL 86400
@ IN SOA aikichi.jp. root.aikichi.jp.(
2008072801 ; Serial
28800 ; Refresh
14400 ; Retry
3600000 ; Expire
86400 ) ; Minimum
IN NS aikichi.jp.
23 IN PTR aikichi.jp.

Re: 内部、外部PCからメールの送受信ができない(38)
日時: 2008/07/28 23:55
名前: hirokasa
URL: http://hirokasa.jp/
> 上記のように設定しなおし、ISPへ逆引きの設定をお願いしたところ、めでたくエラーがすべて解消しました。

1) ns2.tees.ne.jpさんに202.224.122.4の逆引きを問い合わせします。
dig @ns2.tees.ne.jp -x 202.224.122.4
これはOKです。下記のようにANSWER SECTIONが帰ってきてます。
;; ANSWER SECTION:
4.122.224.202.in-addr.arpa. 86400 IN CNAME 4.4/32.122.224.202.in-addr.arpa.
4.4/32.122.224.202.in-addr.arpa. 86400 IN PTR ns1.aikichi.jp.

2) ns1.aikichi.jpさんに202.224.122.4の逆引きを問い合わせします。
dig @ns1.aikichi.jp -x 202.224.122.4
NGです。
;; QUESTION SECTION:
;4.122.224.202.in-addr.arpa. IN PTR
;; Query time: 31 msec
;; SERVER: 202.224.122.4#53(202.224.122.4)
と言う結果でANSWER SECTIONが帰ってきません。
外向き逆引きのゾーンファイルを見直して下さい。
"4/32.122.224.202.in-addr.arpa"が指定しているfileです。


> しかし、内部のPCからメールの送受信が出来ません。
postfixはあまり詳しくありませんが・・・
username@mail.aikichi.jpなら送れますか ?
mydomain = aikichi.jp
myhostname = mail.aikichi.jp
とすると
"mydestination"に"$mydomain"が入ってないのかな・・・

Re: 内部、外部PCからメールの送受信ができない(39)
日時: 2008/07/29 06:54
名前: aikichi
hirokasa様

>外向き逆引きのゾーンファイルを見直して下さい。
>"4/32.122.224.202.in-addr.arpa"が指定しているfileです。

ここのサイトでは、外向き逆引きの設定は紹介されていないと思いましたが・・・
そのため、設定はしていないと思います。
named.confにも 122.224.202.in-addr.arpa.db.wan の指定がありませんでした。
これを追加しファイルを作成すればいいのですね?

Re: 内部、外部PCからメールの送受信ができない(40)
日時: 2008/07/29 15:40
名前: hirokasa
URL: http://www.hirokasa.com/
上スレ ( >>38 )に2件書きましたが、まず1件。

1) 内部のPCからメールの送受信が出来ましたか。
状況把握の為にまずLogを見てください。Logを見ずにして問題の解決はあり得ません。
メールの配送工程において、何処まで進んで、何処でダメになっているかを切り分けて行く習慣を身につけましょう。

2) DNS逆引きの件です。
殆どの自宅サーバは逆引きがISPに行ってしまい、自分のドメインに戻ってきません。
これはISPが固定1IPユーザには逆引き権限委譲をしてくれないからです。
固定8IP,16IP等の法人契約では権限委譲をしてくれます。
但し、例外のISPがあります。「interlinkのZOOTサービス」そして「aikichiさんが所属しているISP」です。
digコマンドで確認しました。
dig @ns2.tees.ne.jp -x 202.224.122.4
;; ANSWER SECTION:
4.122.224.202.in-addr.arpa. 86400 IN CNAME 4.4/32.122.224.202.in-addr.arpa.
4.4/32.122.224.202.in-addr.arpa. 86400 IN PTR ns1.aikichi.jp.

ns2.tees.ne.jpさんの逆引きゾーンファイルによると
「4.122.224.202.in-addr.arpa」のCNAMEは「4.4/32.122.224.202.in-addr.arpa」であると答え、
4.4/32.122.224.202.in-addr.arpaのPTRはns1.aikichi.jpであると答えています。
CNAME(Canonical Name)はホスト名に別名を付けるレコードです。下記を参照して下さい。
http://www.atmarkit.co.jp/flinux/rensai/bind903/bind903a.html

逆引き権限委譲をISPに頼んだのだからそれに相当するファイルを作成しなければいけません。
named.confの最後に
----------------------------------------------------------------------
view "wan" {
match-clients { any; };
recursion no;
中略

zone "4/32.122.224.202.in-addr.arpa" IN {
      type master;
      file "202.224.122.4_32.rev";    ### 外部用aikichi.jpの逆引き ###
      allow-update { none; };
};
};
----------------------------------------------------------------------
vi 202.224.122.4_32.rev

$TTL 86400
@ IN SOA ns.aikichi.jp. root.aikichi.jp. (
2008072901 ; Serial
28800 ; Refresh
14400 ; Retry
3600000 ; Expire
86400 ) ; Minimum
IN NS ns1.aikichi.jp.
IN NS ns2.tees.ne.jp.
4 IN PTR ns1.aikichi.jp.

----------------------------------------------------------------------
こんな感じで書けば良いでしょう。
参考資料です。
/24より小さい割り当てに対する、ネームサーバの逆引きの設定方法
http://www.nic.ad.jp/doc/jpnic-00908.html

逆引きの設定ファイル名はISPさんによく聞いて合わせる事が肝心です。
くれぐれもご自分の環境に照らし合わせて間違いがない事を確認して下さい。

もう少しでDNSは完成です。頑張ってくださいネ !

Re: 内部、外部PCからメールの送受信ができない(41)
日時: 2008/07/29 22:41
名前: aikichi
hirokasa様
いつもいつも感謝しています。

>1) 内部のPCからメールの送受信が出来ましたか。
>状況把握の為にまずLogを見てください。Logを見ずにして問題の解決はあり得ません。
>メールの配送工程において、何処まで進んで、何処でダメになっているかを切り分けて行く習慣を身につけましょう。

内部PCからの送受信は、サーバー設定PCのみ可で、その他のPCからは以前と同様にできません。
メールのログを勝手ながらhirokasa様宛てにメールにて送りましたので解析していただけたらありがたいです。

>2) DNS逆引きの件です。
>named.confの最後に
>----------------------------------------------------------------------
>view "wan" {
> match-clients { any; };
> recursion no;
>中略
>
>zone "4/32.122.224.202.in-addr.arpa" IN {
>      type master;
>      file "202.224.122.4_32.rev";    ### 外部用aikichi.jpの逆引き ###
>      allow-update { none; };
>};
>};
>----------------------------------------------------------------------
>vi 202.224.122.4_32.rev
>
>$TTL 86400
>@ IN SOA ns.aikichi.jp. root.aikichi.jp. (
> 2008072901 ; Serial
> 28800 ; Refresh
> 14400 ; Retry
> 3600000 ; Expire
> 86400 ) ; Minimum
> IN NS ns1.aikichi.jp.
> IN NS ns2.tees.ne.jp.
>4 IN PTR ns1.aikichi.jp.

以上のように書き込みました。
いかがでしょう?

>もう少しでDNSは完成です。頑張ってくださいネ !

いろいろと提示してくださり感謝いたします。
なかなか、理解できない生徒で申し訳ありません。
もし良ければ、最後までお付き合いくださいませ。

Re: 内部、外部PCからメールの送受信ができない(42)
日時: 2008/07/29 23:28
名前: hirokasa
URL: http://hirokasa.info/
逆引きの設定ファイル名はISPさんによく聞いて"4/32.122.224.202.in-addr.arpa"で良いのかを確認して下さい。

> 内部PCからの送受信は、サーバー設定PCのみ可で、その他のPCからは以前と同様にできません。
> メールのログを勝手ながらhirokasa様宛てにメールにて送りましたので解析していただけたらありがたいです。
その他のPCのメールクライアントの設定は大丈夫ですか。。。
受信・送信メールサーバーはmail.aikichi.jpに変わりましたね。
postfix/main.cfですが
mydestination = $myhostname, localhost.$mydomain, localhost, $mydomain
になっていますか。

> いろいろと提示してくださり感謝いたします。
> なかなか、理解できない生徒で申し訳ありません。
> もし良ければ、最後までお付き合いくださいませ。
ドンマイ"Don't mind"です。。。(ワラ !

Re: 内部、外部PCからメールの送受信ができない(43)
日時: 2008/07/29 23:55
名前: aikichi
>逆引きの設定ファイル名はISPさんによく聞いて"4/32.122.224.202.in-addr.arpa"で良いのかを確認して下さい。

明日にでも聞いておきます。

>その他のPCのメールクライアントの設定は大丈夫ですか。。。

以前よりmail.aikichi.jpにしています。


>postfix/main.cfですが
>mydestination = $myhostname, localhost.$mydomain, localhost, $mydomain
>になっていますか。

ここのサイトでもそのように変更(自ドメイン宛メールを受信できるようにする)するように書いてありましたので変更しています。

Re: 内部、外部PCからメールの送受信ができない(44)
日時: 2008/07/30 00:12
名前: hirokasa
URL: http://hirokasa.jp/
サーバー設定PCとその他のPCの「問合せ先DNSサーバー」を確認して下さい。
違っていたらサーバー設定PCと同様にして下さい。

Re: 内部、外部PCからメールの送受信ができない(45)
日時: 2008/07/30 22:25
名前: aikichi
hirokasa様

>サーバー設定PCとその他のPCの「問合せ先DNSサーバー」を確認して下さい。
>違っていたらサーバー設定PCと同様にして下さい。

NGでした。
なお、ローカルIPだと送受信可能となりました。
やはり、ルーターが問い合わせ先不明でルーティングが出来ないようですね。

外部からは、どのようになるのでしょう?

Re: 内部、外部PCからメールの送受信ができない(46)
日時: 2008/07/30 23:15
名前: hirokasa
URL: http://hirokasa.jp/
> なお、ローカルIPだと送受信可能となりました。
受信・送信メールサーバーの欄にサーバー機のローカルIPアドレス(192.168.1.xx)を書き、
それで使用されるのがお金も手間もかからないと思います。

> 外部からは、どのようになるのでしょう?
メールサーバー間の通信内容を暗号化(TLS化)を実装してください。

fedorasrv.comさんの下記コンテンツを参照して下さい。
独自のメールアドレスをつくる(Postfix編)
1.メールサーバー構築(Postfix+Dovecot)
http://fedorasrv.com/postfix.shtml
2.メールサーバー間通信内容暗号化(OpenSSL+Postfix+Dovecot)
http://fedorasrv.com/postfix-tls.shtml

Re: 内部、外部PCからメールの送受信ができない(47)
日時: 2008/08/16 22:38
名前: aikichi
hirokasa様の丁寧な対応によりメールの送受信が内外ともに
解決しました。

私からは、詳細をご披露できませんのであしからず。
hirokasa様の言われるとおり実施しただけです。

hirokasa様、また、ご指摘、御指導くださった皆様ありがと
うございました。感謝いたします。
今後またお世話になることもあると思いますが、その時はよ
ろしくお願いいたします。

Re: 内部、外部PCからメールの送受信ができない(49)
日時: 2008/08/17 09:40
名前: tsuge
> と言うか、自前で外向きのDNSサーバー構築は止めたようですが・・・
> ns1.tees.ne.jp
> ns4.tees.ne.jp

どこで調べた ?

dig @ns1.tees.ne.jp aikichi.jp
dig @ns4.tees.ne.jp aikichi.jp
をしてみろ。

Re: 内部、外部PCからメールの送受信ができない(50)
日時: 2008/08/21 10:27
名前: 反町ゆとり (笑) ジャパン
すみません、単に一時停止していただけのようです。

※古いスレッドには返信できない場合があります



▲このページのトップへ戻る

LPIロゴ Copyright© 2004-2008 fallenangels, All rights reserved.
ご自由にリンクしてください(連絡は不要です)
本ページへのご意見・ご要望、誤字・脱字・リンク切れ等のご連絡はこちらからお願いします