Ok informo .... el caso es que tengo un equipo PC basico con las siguientes caracteristicas:
description: Mini Tower Computer
product: OptiPlex 170L
vendor: Dell Computer Corporation
serial: xxxxxxxxxxxxxxxxxxxxxxxxxxx
width: 32 bits
capabilities: smbios-2.3 dmi-2.3
*-core
description: Motherboard
product: 0U2575
vendor: Dell Computer Corp.
physical id: 0
*-firmware
description: BIOS
vendor: Dell Computer Corporation
physical id: 0
version: A07 (01/21/2005)
size: 64KB
capacity: 448KB
*-cpu
description: CPU
product: Intel(R) Celeron(R) CPU 2.40GHz
vendor: Intel Corp.
physical id: 400
bus info: cpu@0
version: 15.4.1
serial: xxxxxxxxxxxxxxxxxxxxxxxxxxxxx
slot: Microprocessor
size: 2400MHz
capacity: 3600MHz
width: 32 bits
clock: 533MHz
capabilities: fpu fpu_exception wp vme de pse tsc msr pae mce cx8 apic sep mtrr pge mca cmov pat pse36 clflush dts acpi mmx fxsr sse sse2 ss ht tm pbe constant_tsc up pebs bts sync_rdtsc pni monitor ds_cpl cid xtpr
configuration: id=0
*-cache:0
description: L1 cache
physical id: 700
size: 8KB
capacity: 16KB
capabilities: internal write-back data
*-cache:1
description: L2 cache
physical id: 701
size: 256KB
capacity: 256KB
capabilities: internal varies unified
*-memory
description: System Memory
physical id: 1000
slot: System board or motherboard
size: 1GB
*-network
description: Ethernet interface
product: 82562EZ 10/100 Ethernet Controller
vendor: Intel Corporation
physical id: 8
bus info: pci@01:08.0
logical name: eth0
version: 02
serial: xxxxxxxxxxxxxxxxxxxxxxxxxxxx
size: 100MB/s
capacity: 100MB/s
width: 32 bits
clock: 33MHz
capabilities: bus_master cap_list ethernet physical tp mii 10bt 10bt-fd 100bt 100bt-fd autonegotiation
configuration: autonegotiation=on broadcast=yes driver=e100 driverversion=3.5.23-k4-NAPI duplex=full firmware=N/A ip=150.188.245.9 latency=64 link=yes maxlatency=56 mingnt=8 multicast=yes port=MII speed=100MB/s
resources: iomemory:feaff000-feafffff ioport:df40-df7f irq:19
*-disk
description: ATA Disk
product: WDC WD800BB-xxxxxxxx
vendor: Western Digital
physical id: 0
bus info: ide@0.0
logical name: /dev/hda
version: 05.01C05
serial: WDxxxxxxxxxxxxxxxxx
size: 74GB
capacity: 74GB
capabilities: ata dma lba iordy smart security pm partitioned partitioned:dos
configuration: mode=udma5 smart=on
*-ide:1
description: IDE Channel 1
physical id: 1
bus info: ide@1
logical name: ide1
clock: 33MHz
*-cdrom
description: IDE CD-ROM
product: LITE-ON CD-ROM LTN-489S
physical id: 0
bus info: ide@1.0
logical name: /dev/hdc
version: 8DS2
capabilities: packet atapi cdrom removable nonmagnetic dma lba iordy audio
configuration: mode=udma2
*-disc
physical id: 0
logical name: /dev/hdc
*-ide:1
description: IDE interface
product: 82801EB (ICH5) SATA Controller
vendor: Intel Corporation
physical id: 1f.2
bus info: pci@00:1f.2
version: 02
width: 32 bits
clock: 66MHz
capabilities: ide bus_master
configuration: driver=ata_piix latency=0
resources: ioport:fe00-fe07 ioport:fe10-fe13 ioport:fe20-fe27 ioport:fe30-fe33 ioport:fea0-feaf irq:20
*-serial
description: SMBus
product: 82801EB/ER (ICH5/ICH5R) SMBus Controller
vendor: Intel Corporation
physical id: 1f.3
bus info: pci@00:1f.3
version: 02
width: 32 bits
clock: 33MHz
configuration: driver=i801_smbus latency=0
resources: ioport:eda0-edbf irq:21
Esta es la configuración del equipo a nive de hardware, colocando con la intensión con la idea que se vea las maravillas que se pueden hacer con LINUX.
Ahora bien este equipo tiene instalado un ZIMBRA con versión debian: 2.6.24-etchnhalf.1-686 y la de Zimbra: ( 5.0.10_GA_2609.DEBIAN4.0.FOSS Sep 22, 2008 )
Siguiendo con el tema se realizo el cambio de " ubicación fisica " del equipo y le fue asignada otra IP, ahora bién desde que se le paso ó configuró la ip nueva en el Postfix (main y master ), Hostname y si le hizo el cambio a los nuevos DNS .... esto ya se probo, se encuentra operativo... es mas ..... se verifico conexión TLS/OpenSSL , los certificados con su CA y por último se le reviso su DNS interno donde resuelve y realiza su forward sin problemas con su respectiva zona inversa ó sea esta funcionando todo perfectamente, los comandos usados fueron:
DNS
lsof -i tcp:53
dig @localhost soa
dominio.comdig @localhost -t mx
dominio.comOPENSSL
openssl s_client -connect localhost:636 -showcerts -state -CAfile /opt/zimbra/ssl/zimbra/ca/ca.pem
openssl s_client -connect localhost:995 -showcerts -state -CAfile /opt/zimbra/ssl/zimbra/ca/ca.pem
openssl s_client -connect localhost:143 -showcerts -state -CAfile /opt/zimbra/ssl/zimbra/ca/ca.pem
penssl s_client -connect localhost:993 -showcerts -state -CAfile /opt/zimbra/ssl/zimbra/ca/ca.pem -cert /opt/zimbra/ssl/zimbra/server/server.crt
openssl s_client -connect localhost:993 -showcerts -state -CAfile /opt/zimbra/ssl/zimbra/ca/ca.pem -cert /opt/zimbra/ssl/zimbra/server/server.key
openssl s_client -connect localhost:993 -showcerts -state -CAfile /opt/zimbra/ssl/zimbra/ca/ca.pem -cert /opt/zimbra/ssl/zimbra/server/server.crt -key
openssl s_client -connect localhost:993 -showcerts
SWAK
cargo el archivo test para mandarlo dentro del Server Zimbra
dd if=/dev/zero of=archivobase1024 bs=1024k count=1
swaks --to correo-destino --from correo-origen --server mail.dominio --attach /root/archivobase1024 --auth --auth-user=usuario --auth-password=xxxxxxxxxxx
Verificación postfix
grep message_size_limit /opt/zimbra/postfix/conf/
main.cfgrep message_size_limit /opt/zimbra/postfix/conf/
main.cf./zmprov gcf zimbraMtaMaxMessageSize
grep --color message_size_limit /opt/zimbra/postfix/conf/
main.cfmessage_size_limit = 104857600 => 12M
Como zimbra:
zmprov mcf zimbraMtaMaxMessageSize 104857600
zmprov mcf zimbraFileUploadMaxSize 104857600
zmprov gacf | grep zimbraMtaMaxMessageSize
zmprov gacf | grep zimbraFileUploadMaxSize
al mandar un correo desde el MUA ó el WEBMAIL salen sin problemas .... el detalle es que al adjuntarlo un archivo ( cualquiera que sea su tamaño ), da un error el smtp a nivel de TLS y tengo un salida en los LOG
" postfix/smtpd[27528]: warning: network_biopair_interop: error reading 1397 bytes from the network: Connection reset by peer "
Además de otra salida desde el MUA:
" Sending of message failed.
The message could not be sent because the connection to SMTP server mail.dominio timed out. Try again or contact your network administrator. "
Ahora bién no se que mas revisar ¿? estoy tratando de verifcar sobre todo el tema de postfix de manera de saber que puede estar pasando.
Agradezco la ayuda que me puedan brindar de manera de saber que pudiera estar pasando " no he pensado en MIGRAR aún " por que no esta en la planificación de este momento pero si se, que debo hacerlo el punto es que el equipo bajo la antigua RED estaba trabajando y ahora al cambiar solo la IP pública del servidor " se paso a otro segmento de RED " las cosas no esta trabajando como debe ser.
Gracias por su gentil apoyo como siempre es un HONOR pertenecer a este equipo.
Carlos