Netgate Discussion Forum
    • Categories
    • Recent
    • Tags
    • Popular
    • Users
    • Search
    • Register
    • Login

    Sécurité

    Scheduled Pinned Locked Moved Français
    76 Posts 4 Posters 18.4k Views
    Loading More Posts
    • Oldest to Newest
    • Newest to Oldest
    • Most Votes
    Reply
    • Reply as topic
    Log in to reply
    This topic has been deleted. Only users with topic management privileges can see it.
    • M
      mryou
      last edited by

      :( votre dernière phrase est très méchante …

      1 Reply Last reply Reply Quote 0
      • C
        ccnet
        last edited by

        Vous vous êtes lancé dans quelque chose qui vous dépasse techniquement. De ce fait vous êtes exposé à un risque professionnel important. Votre client vous fait confiance. Il pense probablement que vous maitrisez la situation. Si il lui arrive un problème un peu important il se retournera contre vous. Et dans ce cas précis il n'aura pas complètement tort. Une autre solution est de lui faire accepter formellement (avenant au contrat) les risques encourus. Vous seriez déchargé en cas de sinistre.
        Vous le prenez comme de la méchanceté, mais vous faites erreur. J'ai aussi l'habitude d'assister mes clients dans l'établissement de contrats de service avec des tiers, des hébergeurs, des prestataires pour ce qui concerne la sécurité. Ces questions correspondent à des problématiques très réelles susceptibles d'être lourdes de conséquences.

        1 Reply Last reply Reply Quote 0
        • M
          mryou
          last edited by

          Je veux autoriser le DNS pour mes machines LAN, comment faire ?
          J'utilise du Linux en adressage IP statique.

          Merci.

          1 Reply Last reply Reply Quote 0
          • C
            chris4916
            last edited by

            C'est quoi ta question exactement ?

            autoriser les machines du LAN à faire des requêtes DNS ? Sur quel serveur ?

            Jah Olela Wembo: Les mots se muent en maux quand ils indisposent, agressent ou blessent.

            1 Reply Last reply Reply Quote 0
            • M
              mryou
              last edited by

              J'ai un serveur LAMP où j’envoie des mails avec postfix, dans ma variable "relayhost" je mets le smtp de 1&1 il met donne un message d'erreur (ca fonctionné avant de mettre le pfsense).
              J'ai donc pensé au DNS …  Pour le DNS je peux mettre google par exemple.

              1 Reply Last reply Reply Quote 0
              • C
                ccnet
                last edited by

                Les messages d'erreur de Postfix sont assez explicites. Quel message d'erreur ?

                1 Reply Last reply Reply Quote 0
                • C
                  chris4916
                  last edited by

                  @mryou:

                  J'ai un serveur LAMP où j’envoie des mails avec postfix, dans ma variable "relayhost" je mets le smtp de 1&1 il met donne un message d'erreur (ca fonctionné avant de mettre le pfsense).
                  J'ai donc pensé au DNS …  Pour le DNS je peux mettre google par exemple.

                  L'introduction de pfSense au milieu d'un lien smtp "local postfix => 1&1" n'a pas d'impact (si les règles de FW le permettent) sauf si tu installes sur pfSense un package smtp. (NB: j'ai essayé un jour le package smtp de pfSense sans succès).

                  Comme le dit ccnet "c'est quoi le message d'erreur ?"  ::)

                  Jah Olela Wembo: Les mots se muent en maux quand ils indisposent, agressent ou blessent.

                  1 Reply Last reply Reply Quote 0
                  • M
                    mryou
                    last edited by

                    J'ai mis l'erreur en pj.
                    Si c'est le DNS, je peux mettre cela dans le fichier host (je n'ai pas besoin de connexion internet donc le DNS est utile uniquement pour le relay SMTP).

                    erreurpostfix.PNG
                    erreurpostfix.PNG_thumb
                    erreurpostfix.PNG
                    erreurpostfix.PNG_thumb

                    1 Reply Last reply Reply Quote 0
                    • J
                      jdh
                      last edited by

                      Name service error ? Host not found ?

                      Si on déduit pas que le dns ne fonctionne pas, c'est grave.

                      On vérifie la résolution dns (dig ou host), la config dns (/etc/resolv.conf), la règle firewall correspondante.
                      Enfin la base ..

                      A défaut, pour éviter la résolution dns :
                      relayhost = [212.227.15.168]    (ou .184)

                      NB : compte tenu du nom de relais, je suppose que les envois de mails sont authentifiés et donc utilisent le port submission (587), ce qui nécessite SASL …

                      Albert EINSTEIN : Si vous ne pouvez pas l'exprimer simplement, c'est que vous ne le comprenez pas assez bien. (If you can’t explain it simply, you don’t understand it well enough.)

                      1 Reply Last reply Reply Quote 0
                      • M
                        mryou
                        last edited by

                        J'ai mis un serveur DNS google dans le fichier /etc/resolv.conf.

                        J'ai ajouté 2 règles pour tester (pj).
                        J'ai le même message d'erreur pourtant le DNS semble fonctionner (ping google.fr).

                        Merci.

                        regle_smtp.PNG
                        regle_smtp.PNG_thumb
                        postfixerreur.PNG
                        postfixerreur.PNG_thumb

                        1 Reply Last reply Reply Quote 0
                        • C
                          chris4916
                          last edited by

                          • Mettre une IP "en dur" n'est envisageable qu'à titre de debug ou de test car le changement d'IP des MX ou des MTA est assez courant.
                          • en terme de DNS, il faut que tu définisses ta stratégie:

                          => soit les machines en interne font directement des requêtes sur des DNS publiques
                          => soit ces machines s'appuient sur un DNS interne qui fait le relai et éventuellement le cache), c'est ce que fait DNS forwarder ou Resolver.

                          Les règles de FW sont à ajuster en conséquence.

                          Il faut également t'assurer que tu fais bien le test de résolution depuis ton serveur SMTP. Dans ce que tu décris, je ne sais pas si c'est vraiment le cas.

                          Jah Olela Wembo: Les mots se muent en maux quand ils indisposent, agressent ou blessent.

                          1 Reply Last reply Reply Quote 0
                          • M
                            mryou
                            last edited by

                            Le DNS fonctionne sur mon serveur WEB (lorsque je ping google.fr c'est ok), par contre au niveau du log des mails j'ai toujours la même erreur.
                            Postfix est bien sur mon serveur WEB …
                            J'autorise bien le SMTP (25)  et DNS pourtant

                            postfixerreur.PNG
                            postfixerreur.PNG_thumb
                            regle_lan.PNG
                            regle_lan.PNG_thumb

                            1 Reply Last reply Reply Quote 0
                            • C
                              chris4916
                              last edited by

                              Petit point de détail… auquel je n'avais pas fait attention sur la première copie d'écran  :-[

                              AAAA... c'est IPV6  ;)

                              Jah Olela Wembo: Les mots se muent en maux quand ils indisposent, agressent ou blessent.

                              1 Reply Last reply Reply Quote 0
                              • M
                                mryou
                                last edited by

                                Je veux que postfix envoi des mails.

                                1 Reply Last reply Reply Quote 0
                                • C
                                  chris4916
                                  last edited by

                                  @mryou:

                                  Je veux que postfix envoi des mails.

                                  Certes mais à priori, tu as un problème (potentiellement) entre IPV4 et IPV6.
                                  En interne, ton postfix est configuré pour utiliser IPV6  et cherche à résoudre une adresse en IPV6, ce qui ne fonctionne probablement pas.

                                  Jah Olela Wembo: Les mots se muent en maux quand ils indisposent, agressent ou blessent.

                                  1 Reply Last reply Reply Quote 0
                                  • M
                                    mryou
                                    last edited by

                                    J'avais désactivé ipv6 sur mon pfsense, peut-être c'est ca ?

                                    1 Reply Last reply Reply Quote 0
                                    • C
                                      chris4916
                                      last edited by

                                      @mryou:

                                      J'avais désactivé ipv6 sur mon pfsense, peut-être c'est ca ?

                                      Si postfix parle IPV6 mais que au milieu ça s'interrompt sans qu'une passerelle fasse la traduction, effectivement ça ne fonctionne pas  ;)
                                      C'est un point qui a été évoqué au tout début de ce fil  ;)

                                      Jah Olela Wembo: Les mots se muent en maux quand ils indisposent, agressent ou blessent.

                                      1 Reply Last reply Reply Quote 0
                                      • M
                                        mryou
                                        last edited by

                                        Dans mon fichier de configuration eth, tout est en ipv4.
                                        Comment je peux faire ?

                                        1 Reply Last reply Reply Quote 0
                                        • C
                                          chris4916
                                          last edited by

                                          @mryou:

                                          Dans mon fichier de configuration eth, tout est en ipv4.
                                          Comment je peux faire ?

                                          Qu'as-tu dans les inet_protocols de main.cf ?

                                          (NB: ce n'est pas un problème pfSense  ;))

                                          Jah Olela Wembo: Les mots se muent en maux quand ils indisposent, agressent ou blessent.

                                          1 Reply Last reply Reply Quote 0
                                          • M
                                            mryou
                                            last edited by

                                            Ca fonctionnait avant sans pfsense !
                                            J'ai all dans inet_protocols

                                            1 Reply Last reply Reply Quote 0
                                            • First post
                                              Last post
                                            Copyright 2025 Rubicon Communications LLC (Netgate). All rights reserved.