LinuxSir.cn,穿越时空的Linuxsir!

 找回密码
 注册
搜索
热搜: shell linux mysql
查看: 1069|回复: 4

求助:postfix+javamail+iptables 邮件收不到

[复制链接]
发表于 2007-8-2 14:19:09 | 显示全部楼层 |阅读模式
postfix为默认安装(debian或redhat as 4都不行)

javamail调用本地的邮件服务器发送邮件

iptables配置如下:
iptables -F INPUT
iptables -F OUTPUT
iptables -F FORWARD

iptables -P INPUT DROP
iptables -P OUTPUT ACCEPT
iptables -P FORWARD DROP

iptables -A INPUT -i lo -j ACCEPT
iptables -A INPUT -p tcp -m state --state ESTABLISHED,RELATED -j ACCEPT
iptables -A INPUT -p tcp -m multiport --dports 21,22,25,53,80,110 -j ACCEPT
iptables -A INPUT -p udp -m multiport --dports 53 -j ACCEPT

当打开防火墙时javamail不能发送邮件

把防火墙关掉后就可以正常发送邮件,因为我对postfix不太熟悉,猜想可能是postfix的配置问题。
发表于 2007-8-2 16:00:11 | 显示全部楼层
假定你的防火墙和postfix在同一台机器(不然你的FORWARD只有一条DROP规则,把所有转发的包过滤掉了),你可以试试逐条减少防火墙规则,看是哪条出的问题。
回复 支持 反对

使用道具 举报

 楼主| 发表于 2007-8-2 16:27:33 | 显示全部楼层
我的防火墙和postfix是在同一台机器上的,
因为我iptables -P INPUT DROP
下面不能再减少开放的端口了
我刚才用netstat查了一下
Proto Recv-Q Send-Q Local Address               Foreign Address             State      
tcp        0      0 0.0.0.0:32768               0.0.0.0:*                   LISTEN  
tcp        0      0 127.0.0.1:25                0.0.0.0:*                   LISTEN      
tcp        0      0 127.0.0.1:25                127.0.0.1:32812             ESTABLISHED
tcp        0      0 ::ffff:127.0.0.1:32812      ::ffff:127.0.0.1:25         ESTABLISHED
回复 支持 反对

使用道具 举报

发表于 2007-8-2 16:49:07 | 显示全部楼层
Post by jj.chen
postfix为默认安装(debian或redhat as 4都不行)

javamail调用本地的邮件服务器发送邮件

iptables配置如下:
iptables -F INPUT
iptables -F OUTPUT
iptables -F FORWARD

iptables -P INPUT DROP
iptables -P OUTPUT ACCEPT
iptables -P FORWARD DROP

iptables -A INPUT -i lo -j ACCEPT
iptables -A INPUT -p tcp -m state --state ESTABLISHED,RELATED -j ACCEPT
iptables -A INPUT -p tcp -m multiport --dports 21,22,25,53,80,110 -j ACCEPT
iptables -A INPUT -p udp -m multiport --dports 53 -j ACCEPT

当打开防火墙时javamail不能发送邮件

把防火墙关掉后就可以正常发送邮件,因为我对postfix不太熟悉,猜想可能是postfix的配置问题。

--dports 53,代表目标端口为53。

如果你本机不是NS的话,应该改为--sports
回复 支持 反对

使用道具 举报

 楼主| 发表于 2007-8-2 17:05:47 | 显示全部楼层
ok ,谢谢楼上的兄弟们,本机不是ns 改成--sport 53就可以了。

再次感谢!!
回复 支持 反对

使用道具 举报

您需要登录后才可以回帖 登录 | 注册

本版积分规则

快速回复 返回顶部 返回列表