Nefunkční port forwarding

Po aktualizaci na os5.1 mi přestala odcházet a přicházet s poštovního serveru pošta. Po vrácení na předchnozí os se zase rozběhne a pak to zase zatuhne. Mám turrise 1.x. Díky

Dobrý den,

mohl bych Vás poprosit o upřesnění několika informací? Rádi bychom Vám pomohli, ale potřebujeme vědět, zda jde o IMAP spojení na e-mailový server, který používáte v běžné komunikaci, případně se jedná o notifikace z routeru, které Vám nepříchází do Vašeho mailboxu.

Děkuji.

Jedná se o IMAP a ješte SMTP spojení na e-mailový server, který mám doma a používám ho v běžné komunikaci. Je divné, že ostatních portů jako webovek, ssh atd, které jsou na tom serveru se to vůbec nedotklo. Jak říkam stačí rollback na starší verzi a pošta začne chodit. Po aktualizaci do několika hodin je to mrtvé.

Přijde mi, že to je stejný problém s firewallem, který se mi také objevil po upgradu TOS 5.0.4 --> 5.1 kdy mi odmítá příchozí IPv4 pakety na WAN port i přes výjimku ve firewallu, která dosud fungovala. Zajímavé je, že příchozí IPv6 spojení ošetřené stejnou výjimkou funguje OK, stejně jako veškerá komunikace z/do LAN. Ověř si dostupnost SMTP na WAN zvenku přes IPv4 a pokud je spojení zamítnuto, zkus vypnout dynamický firewall tj. /etc/init.d/sentinel-dynfw-client stop . Někdy to pomůže, ale ne vždy.

To bude asi ono. Tak já v sobotu zkusim aktualizaci a zkusím to po zkolabování vypnout. Dík.

Před asi půl hodinou jsem odsouhlasil update na modrákovi a od tý doby se na nic zvenku nedá připojit - nejde OpenVPN, webserver ani ping. Možná ten samý problém?

Nejsem si jist, zdali to je tentýž problém ale symptomy vypadají podobně:
po update na 5.1.0, přestal poštovní server za Omnií přijímat poštu. Na forwardech se přitom explicitně nic neměnilo. Restart nepomohl.
V rámci pokusování jsem nakonec ze zoufalství změnil pořadí pravidel port forwardingu -a ejhle, SMTP port - standardní 25, když byl na páté pozici - nefungoval, po přesunu na první v pořadí - funguje.
Mám takový pocit, že by to asi nadále fungovalo i kdybych forward vrátil na “původní” pozici, ale zkoušet se mi to už nechce:-), ta hromada nedoručených mailů je nepříjemná.

Zkusím taky přeházet pořadí pravidel, až se k tomu dostanu. Bohužel mi za tím taky běží mailserver. :frowning:

Ještě že tam mám dneska cestu, mám modráka 100km daleko…

Vypadá to, že pomohl pouhý restart.

No mě ne. Po chvilce to bylo zase nefunkční. Pomohlo přesunutí smtp na první pozici. Chová se to dosti divně.

Tak teď pro změnu nefunguje rdp.

Moje, netrdím že univerzálně platná, zkušenost s problémem - je že posledne popisovaná změna pořadí pravidel forwardingu pomohla zhruba na deset dní provozu. Pak Omnie opět začala odmítat komunikaci na 25 SMTP. Věc je extra nepříjemná v tom, že se to dozvíte se zpožděním - prostě podezřele dlouho nechodí žádné maily a je to v komunikaci nevratné. Podotýkám, že odchozí poštovní provoz i ostatní přesměrování pracují korektně.
Přiznám se, že jsem zbaběle zacouval na 5.0.4 verzi a vypnul automatický update:-(

2 Likes

Včera jsem nainstaloval nějaký update, a opět se zvenčí nemohu na turris a služby za ním připojit (openvpn, mail,…). Restart nepomohl.

Taky jsem včera nastavoval wireguard, podle návodu, no nepodařilo se, ale možná právě kvůli port forwardingu…

No asi nás zbabělích bude víc. Bylo by fajn vědět v čem je problém.

Dobrý den,

chci se zeptat jestli se pracuje na opravě nebo je nějaké řešení?

Mohu se zeptat zdali máte zapnutý sběr dat?

Měl jsem, ale zmizela mi záložka, kde jsem tohle mohl ověřit. Je jiný způsob jak toto ověřit?

1 Like

V reForisu v záložce pro správu balíčků byste měl mít zatržený sběr dat a v reForisu by měla být záložka pro sběr dat ke máte souhlas s EULou.

Super, tak mám i se souhlasem.

V tom případě ve verzi Turris OS 5.1.0 byli přidané nové minipoty. Je tam chyba popsaná zde https://gitlab.nic.cz/turris/turris-os-packages/-/issues/669. Prozatímní řešení než bude vydána Turris OS 5.1.2, která má obsahovat opravu, je vypnutí minipotů. Prozatímně je odinstalujte. Omlouvám se za komplikace.