Beiträge von TheConsultant

    Hallo Axigen Team.


    Mein Mailprovider hat mir zurückgemeldet, dass mein Mailserver als SPAM Server missbraucht wurde. Folgende Information wurde mir zur Verfügung gestellt:


    Received: (qmail 4913 invoked from network); 18 Jun 2017 12:58:50 -0000

    Received: from unknown (HELO hermes)

    (postmaster@staffenski.de@31.19.209.181)

    by mailout.selfhost.de with ESMTPA; 18 Jun 2017 12:58:50 -0000

    Received: from hermes.staffenski.local (127.0.0.1) by hermes (Axigen)

    with SMTP id 3D1C2C; Sun, 18 Jun 2017 14:58:47 +0200

    Message-ID: <1497790727893084544@hermes>

    Subject: Mail delivery failed: returning message to sender

    From: Mail Delivery System <MAILER-DAEMON@hermes.staffenski.local>

    To: release@racolage.xxx

    MIME-Version: 1.0

    Content-Type: multipart/report; report-type=delivery-status;

    boundary="foo-mani-padme-hum-1059-1-1497790727"

    X-AXIGEN-DK-Result: No records

    DomainKey-Status: no signature

    X-AXIGEN-DKIM-Result: No records

    DKIM-Status: no signature

    X-AxigenSpam-Level: 9


    Dürfte ich ihnen einmal meine CFG Datei zur Überprüfung zusenden? Vielleicht habe ich irgendwo einen Fehler gemacht.


    Der Mailserver steht nicht in einer DMZ, sondern ist nur intern, oder via VPN erreichbar.

    Spamassassin ist konfiguriert, mit Razor und Pyzor.

    In der Konfiguration habe ich für die Service Level usw. das lokale Netz konfiguriert.


    Beste Grüße


    Martin Staffenski


    Hallo Herr Hüwe.
    Ich bekomme keinen Kontakt zum ClamAV in der Administration.
    Alle Beschreibungen sind zum teil völlig veraltet und unbrauchbar.
    Am nächsten kam diese Beschreibung:
    http://www.axigen.com/knowledg…amAV-with-AXIGEN_117.html
    Gebe ich

    Zitat

    netstat -lnp | grep clam

    ein erhalte ich folgende Ausgabe:

    Zitat

    unix 2 [ ACC ] STREAM HÖRT 15403 1/init /var/run/clamav/clamd.ctl


    Ich habe das in der axigen.cfg überprüft und der Pfad stimmt. Trotzdem findet das Webadmin nicht den ClamAV.
    ich habe auch

    Zitat

    axigen

    mit in die Gruppe

    Zitat

    clamav

    übernommen.
    Was kann, oder muss ich tun um den Filter in Axigen X anwenden zu können.
    Beste Grüße
    Martin staffenski

    Hallo.
    Zu 1.
    Ja, die Maschinen sind virtualisiert (QEMU/KVM) und der alte Mailserver ist nur heruntergefahren, damit sich kein IP Adressen Konflikt ergibt. Ich denke ich werde das alte System Hochfahren, die Mails nach extern kopieren, das System wieder herunterfahren und neue System starten und dann wieder zurück kopieren. Familien Postfächer sind da unkomplizierter. Aber der Hinweis mit dem Umzug+Versionsupgrade ist gut zu wissen!


    Zu 2.
    Das verwirrt mich ebenfalls. Nun gut, es läuft noch keine SPAM Erkennung. Der Vorwurf ich hätte hunderte Mails versendet und exemplarisch wurde diese Mail eingefügt:
    Received: (qmail 15894 invoked from network); 27 Nov 2016 20:27:12 -0000
    Received: from unknown (HELO hermes) (postmaster@staffenski.de
    <mailto:postmaster@staffenski.de>@31.18.199.72)
    by mailout.selfhost.de with ESMTPA; 27 Nov 2016 20:27:12 -0000
    Received: from hermes.staffenski.local (127.0.0.1) by hermes (Axigen)
    with SMTP id 132F3E; Sun, 27 Nov 2016 21:27:12 +0100
    Message-ID: <1480278432445595112@hermes>
    Subject: Mail delivery failed: returning message to sender
    From: Mail Delivery System <MAILER-DAEMON@hermes.staffenski.local>
    <mailto:%3CMAILER-DAEMON@hermes.staffenski.local%3E>
    To: wielder@fqixd.us <mailto:wielder@fqixd.us>
    MIME-Version: 1.0
    Content-Type: multipart/report; report-type=delivery-status;
    boundary="foo-mani-padme-hum-2236-1-1480278432"
    Received-SPF: none (hermes.staffenski.local:
    Postmaster@hermes.staffenski.local
    <mailto:Postmaster@hermes.staffenski.local> does not designate permitted
    sender hosts)
    client-ip=127.0.0.1; envelope-from=Postmaster@hermes.staffenski.local
    <mailto:Postmaster@hermes.staffenski.local>;
    mechanism=default; identity=mailfrom; receiver=hermes;
    X-AXIGEN-SPF-Result: No records
    X-AXIGEN-DK-Result: No records
    DomainKey-Status: no signature
    X-AXIGEN-DKIM-Result: No records
    DKIM-Status: no signature


    Zu 3.
    Spamassassin Deamon neu gestartet, jetzt wurde es als "BuilIn-External" erkann und ich konnte den Dienst auf "Enabled" schalten.
    Der ClamaV anleitung gehe ich gleich nach.
    Gibt es darüber hinaus weitere Möglichkeiten den Mailserver zu "härten"? (Autentifizierung, Einstellung Netzwerke, Sichere Ports, SPF, DNS


    Beste Grüße


    Martin Staffenski

    Hallo Herr Huestel.
    Ich wollte meinen AXIGEN IX Server auf einen AXIGEN X Server umziehen, da m.W. AXIGEN nur noch 64Bit unterstützt und der alte Server noch 32Bit war. Dabei habe ich mir folgende Probleme eingebrockt:

    • Ich Dummerchen habe nicht in das Forum geschaut BEVOR ich den Umzug gestartet habe (so sehr vertraue ich AXIGEN, dass das so funktionieren würde :) ) und habe mein altes Verzeichnis aus dem alten domain Verzeichnis in das neue domain Verzeichnis gepusht und natürlich vorher auch noch den Config Wizard ausgeführt. Gibt es einen Weg das domain Verzeichnis nachträglich zu registrieren? Im Augenblick erscheint nur ein Standard Postfach.
    • Ich habe einen Provider Wechsel durchgeführt, weil mein alter Provider keinen Relay Server mehr angeboten hat. Nun hat mich mein neuen Provider kontaktiert und mitgeteilt, dass der neue Mailserver als Relay missbraucht wurde und eine Mail (die hat er "Beweis" einkopiert) hundertfach wieder verteilt worden ist. Der Server steht nicht in einer DMZ, er ist nur intern, oder über VPN erreichbar. Mails werden mit Fetchmail vom Provider abgeholt. Wie kann ich den Server so härten, dass er nicht als offenes Relay missbraucht werden kann und denoch die Mails sicher zustellt?
    • Das führt mich zu ClamAV und Spamassassin: Diese Dienste sind noch nicht aktiv, weil der Server ja gerade neu aufgesetzt wurde. Ich würde gerne die externen Dienste den "bundled" Diensten vorziehen. Als Betriebssystem fungiert ein UBUNTU 16.04.1-LTS. Gibt es zur Einrichtung dieser externen Dienste eine aktuelle Anleitung?


    Vielen Dank im Voraus
    Beste Grüße
    Martin Staffenski

    Hallo @all.


    Alles zurück. Ich habe den Fehler gefunden.
    Ich habe in der /etc/fstab das temp Verzeichnis als tempfs exportiert und da war nicht genug Speicherplatz.
    Nach Änderung der fstab ohne tempfs lief das Update wie immer erfolgreich und ohne Probleme durch.
    Entschuldigung für den Fehlalarm, der Thread kann geschlossen werden.


    Viele Grüße


    Martin Staffenski

    Hallo Team.
    Nach langer Zeit benötige ich einmal wieder euren formidablen Support.
    Ich wollte von der Version 8.1.0 auf 8.1.1 updaten, dabei erschien folgende Fehlermeldung:


    [INDENT]Detecting OS flavor... Ubuntu 12.04[/INDENT]
    [INDENT]
    [/INDENT]
    [INDENT]Installer started[/INDENT]
    [INDENT]
    [/INDENT]
    [INDENT]tar: axigen-8.1.1/axigen_8.1.1-1_i386.deb: Wrote only 6144 of 10240 bytes[/INDENT]
    [INDENT]tar: Exiting with failure status due to previous errors[/INDENT]
    [INDENT]There was an error while trying to extract Axigen installation kit[/INDENT]
    [INDENT]Please try to download again the package. If the problems persist,[/INDENT]
    [INDENT]please contact our Technical Support at support@axigen.com[/INDENT]
    [INDENT]The command used to extract the archive was:[/INDENT]
    [INDENT]tar xzf /tmp/axigen-8.1.1.i386.deb.run.BQ99eD/axigen-8.1.1.i386.deb.tar.gz[/INDENT]
    [INDENT]Installer exited.
    [/INDENT]


    Liegt es an einem defekten Installationspaket, oder bei mir?


    Viele Grüße


    Martin Staffenski

    Hallo Herr Hüwe.


    Super Dickes Lob an Sie.


    Es ist mir völlig entgangen, dass Hansenet/Alice die Mailserver für Smarthost derart umkonfiguriert hat. Für uns Poweruser schade und kundenunfreundlich.


    Ich habe jetzt, wie im Forum von Ihnen verwiesen, den Smathost Eintrag geändert, und siehe da - alles klappt wieder.


    Vielen lieben Dank.


    Ihnen und Ihrer Familie ein frohes Fest und einen guten Rutsch in das neue Jahr!


    VG, TC

    Öhh Nein.


    Ich melde mich regulär als User A mit Passwort an und kann ganz normal Mails senden, empfangen,...
    Melde ich mich als User B, C, D, oder E mit jeweiligem Passwort an, kann ich keine Mails mit diesen Accounts versenden. (Es ist schon spät, habe ich was falsch verstanden? Müssen den anderen Anwendern das Recht gegeben werden, Mails im Namen des Users A zu versenden - und wenn ja, wo stelle ich das ein?)


    Ich komme nicht dahinter worin die Logik liegt, also ich weiß bei den anderen Accounts nicht, was anders ist, als Username/Passwort. Das macht mich kirre.


    VG, TC

    Hi Ho @all.


    Ich habe ein blödes Problem. Wenn ich unter meinem persönlichen Account eine Mail versende - null problemo.


    Wenn ich dasselbe als anderer Anwender mache (z.B. Account vom Sohnemann), dann bleibt die Mail in der Qeue hängen und wird nicht gesendet.


    Fehlermeldung lautet im WebAdmin Interface:


    Zitat

    Fail-Info 5.7.3 Client does not
    have permission to Send
    As this sender.
    Status: PROCESSED -
    RELAY
    MBox:INBOX

    Wie bekomme ich es hin, dass alle Accounts fehlerfrei Mails versenden können?


    Axigen 7.6.0, Free unter UBUNTU Server 10.04 LTS


    MfG, TC

    Es gibt (für fetchmail) noch eine weitere Alternative. In der /etc/fetchmailrc kann der Eintrag smtphost 127.0.0.1 hinzugefügt werden. Eigentlich sollte Fetchmail dann den localhost unter IPv4 belästigen, was bei mir aber nicht funtkionierte. Vielleicht funtkioniert das unter anderen Distributionen.

    Hi @all.
    Ich fahre einen UBUNTU Server 10.04. Seit dem letzten Updates scheint fetchmail seine Post auf dem IP v6 Port 25 abzuliefern. Im Log taucht dann eine Meldung auf "can't connect to socket (::1/25).


    Workaround bei mir: In /etc/hosts den eintrag ::1 localhost auskommentieren. Da Axigen bei mir lokal läuft, kann ich auf IP v6 verzichten.


    Frage: Wie ist das mit Axigen und IP v6?


    Viele Grüße, Martin

    Hallo Herr Hüwe.
    Neue Logdatei nach Serverreboot und erneutem Versuch einen 30MB Anhang anzuhängen.
    Es sieht so aus, als würde das erste Drittel gut gehen, dann bricht er ab.
    Alle attachment restrictions sind jetzt deaktiviert.
    Als wenn die Änderungen nicht gespeichert würden... Aber das müssen sie sein, dann die Deaktivierungen werden dauerhaft angezeigt.
    Die Firewall greift nur mit einem POP3-Proxy nach Mails aus Internet (zusätzliche SPAM und Virenkontrolle).
    ???
    VG, Martin