Puerto 25 bloqueado

646 views
Skip to first unread message

Twister

unread,
Oct 7, 2008, 11:57:08 AM10/7/08
to zimbra grupo
Hola a todos
Tengo un gran problema, utilizo Zimbra 5.0 en un servidor Centos hace
mas de un año aproximadamante, sin ningun problema hasta el domingo
pasado (5 de octubre) cuando de repente no se logra enviar ni recibir
mensaje alguno, es decir que tengo el servicio parado desde el dia 5
de octubre. Llame a mi proveedor de acceso a internet y me dice que
teno el puerto 25 de mi servidor bloqueado.
Soy un usuario simple, ya que el administrador de la red ya no trabaja
mas en nuestra institucion.
Que puedo hacer para que mi servidor de correo funcione nuevamente?
Tengo mas de 200 usuarios que estan tras mio reclamando la restitucion
del correo.
Gracias por su ayuda.

Edwind Richzendy Contreras Soto

unread,
Oct 7, 2008, 1:00:44 PM10/7/08
to zimbr...@googlegroups.com
2008/10/8 Twister <bfeli...@gmail.com>:
>
> Hola a todos
> Tengo un gran problema, utilizo Zimbra 5.0 en un servidor Centos hace
> mas de un año aproximadamante, sin ningun problema hasta el domingo
> pasado (5 de octubre) cuando de repente no se logra enviar ni recibir
> mensaje alguno,

A través de un cliente de correo o de la interfase web zimbra?

>es decir que tengo el servicio parado desde el dia 5
> de octubre. Llame a mi proveedor de acceso a internet y me dice que
> teno el puerto 25 de mi servidor bloqueado.

Eso es fácil de revisar, simplemente haces un telnet al puerto 25 para
la ip de tu servidor:

Por ejemplo:

telnet 192.168.45.6 25

Hazlo para la ip pública, si no responde, entonces el problema por el
cual no están recibiendo correos es debido a que el smtp del servidor
zimbra no esta corriendo o tienes un firewall bloqueando el puerto 25.

> Soy un usuario simple, ya que el administrador de la red ya no trabaja
> mas en nuestra institucion.

Y quien se encarga de mantener el zimbra ? si tienes acceso como
administrador al CentOS podrías hacer algunas otras pruebas.

> Que puedo hacer para que mi servidor de correo funcione nuevamente?
> Tengo mas de 200 usuarios que estan tras mio reclamando la restitucion
> del correo.
> Gracias por su ayuda.

de nada, suerte con las respuestas.

>
> >
>

amperis

unread,
Oct 7, 2008, 2:58:02 PM10/7/08
to zimbr...@googlegroups.com
Uff pueden ser tantas cosas....

Yo haria:

1) ir al server y ver que esta en marcha :)
2) una vez en el server ver que Zimbra esta funcionando:

# su - zimbra
# zmcontrol status

3) Si vez algo raro haz un "zmcontrol stop" y un "zmcontrol start"... o mejor aun reincia el server
por si acaso y luego haz un "zmcontrol start".
4) Luego miraria si el servidor tiene conectividad hacia internet con un "ping www.google.com".
5) Luego haria un telnet al puerto 25 desde la red interna y otro desde internet a tú IP publica. Tanto uno como otro tendria que responderte.
Si el segundo no te responde es que algo está cerrando el acceso al 25.

Otra cosa, este administrador hace tiempo que se fue de tú empresa ????
Si no consigues entender lo que yo o Edwind te decimos lo mejor es que venga un administrador, colega o amigo que tenga un minimo de conocimientos de Linux y TCP/IP,
para que te heche una mano.
--
amperis
Ingeniero Técnico en Informática de Sistemas
Ora10 DBA, CNNA, WLANFE, SDN, SNPA.
Linux user #472086
--
http://amperis.blogspot.com
http://groups.google.es/group/zimbragrupo

Twister

unread,
Oct 7, 2008, 9:00:42 PM10/7/08
to zimbra grupo
Gracias..
He hecho lo que me indican, todo esta ok y el puerto 25 sigue
bloqueado, mas bien me he fijado que tengo los certificados de Zimbra
ldap Service y Zimbra MTA Service con fecha de expiracion 4 de
octubre. Sera esta la causa del problema? Como lo arreglo?
Disculpen mi ignorancia pero estoy entrando en crisis.

On 7 oct, 13:58, amperis <ampe...@gmail.com> wrote:
> Uff pueden ser tantas cosas....
>
> Yo haria:
>
> 1) ir al server y ver que esta en marcha :)
> 2) una vez en el server ver que Zimbra esta funcionando:
>
> # su - zimbra
> # zmcontrol status
>
> 3) Si vez algo raro haz un "zmcontrol stop" y un "zmcontrol start"... o
> mejor aun reincia el server
> por si acaso y luego haz un "zmcontrol start".
> 4) Luego miraria si el servidor tiene conectividad hacia internet con un
> "pingwww.google.com".
> 5) Luego haria un telnet al puerto 25 desde la red interna y otro desde
> internet a tú IP publica. Tanto uno como otro tendria que responderte.
> Si el segundo no te responde es que algo está cerrando el acceso al 25.
>
> Otra cosa, este administrador hace tiempo que se fue de tú empresa ????
> Si no consigues entender lo que yo o Edwind te decimos lo mejor es que venga
> un administrador, colega o amigo que tenga un minimo de conocimientos de
> Linux y TCP/IP,
> para que te heche una mano.
>
> El 7 de octubre de 2008 19:00, Edwind Richzendy Contreras Soto <
> richze...@gmail.com> escribió:
>
>
>
>
>
>
>
> > 2008/10/8 Twister <bfelixlo...@gmail.com>:
> --http://amperis.blogspot.comhttp://groups.google.es/group/zimbragrupo- Ocultar texto de la cita -
>
> - Mostrar texto de la cita -

Twister

unread,
Oct 7, 2008, 9:10:30 PM10/7/08
to zimbra grupo
Gracias:
- Ingreso por la intrefase web y tambien por el cliente de correo, el
problema es que no puedo enviar ni recibir mensajes, en la interfase
web me aparece le mensaje "ha ocurrido un error en la red", y en el
cliente de correo me dice que el servidor rechaza las peticiones SMTP
u hay un problema con el servidor.

- Desde que se instalo el Zimbra estaba una persona dandole
mantenimiento hasta el mes de junio en que se retiro de la empresa,
tengo acceso como administrador al servidor Centos, pero no se que
hacer.
He visto que mis certificados estan vencidos, como los actualizo?

On 7 oct, 12:00, "Edwind Richzendy Contreras Soto"
<richze...@gmail.com> wrote:
> 2008/10/8 Twister <bfelixlo...@gmail.com>:

amperis

unread,
Oct 8, 2008, 3:21:23 AM10/8/08
to zimbr...@googlegroups.com
Es una posible causa. A mi me paso porque el certificado que generaba por defecto era de una año y un buen dia dejo de funcionar, pero enseguido lo arreglamos.
Cuando crees un nuevo certificado ponle 3 o 4 años de duración, así curas en salud.
 
Para crear un nuevo certificado mirate los ultimos posts...

Twister

unread,
Oct 8, 2008, 11:46:23 AM10/8/08
to zimbra grupo
OK
Estoy crenado un nuevo certificado,estoy siguiendo las instrucciones
en wiki, ahi me indican que trabaje como root y luego me indican que
lo haga con el usuario de zimbra. Tengo la contraseña de root, per
desconozco la de zimbra, como hago para:
a) cambiar de usuario de root a zimbra
b) cambiar la contraseña de zimbra, ya que no la conozco.

Por otro lado, use el comado su - zimbra para seguir con las
indicaciones , pero al momento de ejecutar el comando:
ldapmodify -x -h fqdn.server.tld -D "uid=zimbra,cn=admins,cn=zimbra" -
W
me aparece el mensaje: ldap_bind: Can't contact LDAp serve (-1)
QUE HAGO?

On 8 oct, 02:21, amperis <ampe...@gmail.com> wrote:
> Es una posible causa. A mi me paso porque el certificado que generaba por
> defecto era de una año y un buen dia dejo de funcionar, pero enseguido lo
> arreglamos.
> Cuando crees un nuevo certificado ponle 3 o 4 años de duración, así curas en
> salud.
>
> Para crear un nuevo certificado mirate los ultimos posts...
>
> > > --http://amperis.blogspot.comhttp://groups.google.es/group/zimbragrupo-...texto de la cita -

amperis

unread,
Oct 8, 2008, 2:28:12 PM10/8/08
to zimbra grupo
El usuario zimbra no tiene contraseña, por tanto al cambiar al usuario
entras directamente en su shell. Tienes que ver algo así:

login as: root
ro...@192.168.1.6's password:
Last login: Wed Oct 8 22:18:19 2008
[root@mail ~]# su - zimbra
[zimbra@mail ~]$

Primero entras como root... haces lo que tengas que hacer segun las
explicaciones de la wiki y cuando llega el momento cambias al usuario
zimbra (su - zimbra) y no necesitas
contraseña.

Por otro lado no entiendo de donde sacas el comando "ldapmodify -x -h
fqdn.server.tld......", segun la wiki de zimbra (http://
wiki.zimbra.com/index.php?title=SSL_Certificate_Problems)
este comando no apare en ningun momento.....

Otra cosa que tienes que saber es la versión exacta de tu zimbra, la 4
o la 5. Difiere un poco en la creación del certificado. Para mirar la
versión que tines puedes hacer

[zimbra@mail ~]$ rpm -q -a | grep zimbra
zimbra-store-5.0.10_GA_2609.F7-20080922131851
zimbra-core-5.0.10_GA_2609.F7-20080922131851
zimbra-mta-5.0.10_GA_2609.F7-20080922131851
zimbra-spell-5.0.10_GA_2609.F7-20080922131851
zimbra-logger-5.0.10_GA_2609.F7-20080922131851
zimbra-apache-5.0.10_GA_2609.F7-20080922131851
zimbra-ldap-5.0.10_GA_2609.F7-20080922131851
zimbra-snmp-5.0.10_GA_2609.F7-20080922131851

Verás que en mi caso tengo la 5.0.10 (la 5).

Te paso los comandos que segui para la versión 4 para que te hagas una
idea:

root# cd /tmp
root# tar -cf /tmp/zimbra-ssl.tar /opt/zimbra/ssl/
root# rm -rf /opt/zimbra/ssl
root# mkdir /opt/zimbra/ssl
root# chown zimbra:zimbra /opt/zimbra/ssl
root# chown zimbra:zimbra /opt/zimbra/java/jre/lib/security/cacerts
root# chmod 644 /opt/zimbra/java/jre/lib/security/cacerts
root# su - zimbra
zimbra# keytool -delete -alias my_ca -keystore /opt/zimbra/java/jre/
lib/security/cacerts -# storepass changeit
zimbra# keytool -delete -alias tomcat -keystore /opt/zimbra/tomcat/
conf/keystore -storepass # zimbra
zimbra# zmcreateca
zimbra# zmcreatecert
zimbra# zmcertinstall mailbox /opt/zimbra/ssl/ssl/server/tomcat.crt
zimbra# zmcertinstall mta /opt/zimbra/ssl/ssl/server/server.crt /opt/
zimbra/ssl/ssl/server/server.key
zimbra# exit
logout
root# reboot

Espero que te funcione
> > > > --http://amperis.blogspot.comhttp://groups.google.es/group/zimbragrupo-...de la cita -
>
> > > > - Mostrar texto de la cita -
>
> > --
> > amperis
> > Ingeniero Técnico en Informática de Sistemas
> > Ora10 DBA, CNNA, WLANFE, SDN, SNPA.
> > Linux user #472086
> > --http://amperis.blogspot.comhttp://groups.google.es/group/zimbragrupo-Ocultar texto de la cita -

Twister

unread,
Oct 8, 2008, 3:00:08 PM10/8/08
to zimbra grupo
Gracias
Tengo la version 5.0 del zimbra
y estoy siguiendo exactamente todo lo de que se indica en el para esta
version
Gracias opr tu paciencia, sigo adelante

On 8 oct, 13:28, amperis <ampe...@gmail.com> wrote:
> El usuario zimbra no tiene contraseña, por tanto al cambiar al usuario
> entras directamente en su shell. Tienes que ver algo así:
>
> login as: root
> r...@192.168.1.6's password:
> > > > > --http://amperis.blogspot.comhttp://groups.google.es/group/zimbragrupo-...la cita -
>
> > > > > - Mostrar texto de la cita -
>
> > > --
> > > amperis
> > > Ingeniero Técnico en Informática de Sistemas
> > > Ora10 DBA, CNNA, WLANFE, SDN, SNPA.
> > > Linux user #472086
> > > --http://amperis.blogspot.comhttp://groups.google.es/group/zimbragrupo-...texto de la cita -
>
> > > - Mostrar texto de la cita -- Ocultar texto de la cita -

Twister

unread,
Oct 9, 2008, 8:51:39 AM10/9/08
to zimbra grupo
Hola:
Se ha recreado el certificado, tengo la version 5.0 del zimbra
Sin embargo no tengo aun salida de mis mensajes.
en mi desesperacion anteror le cambie el password al usuario zimbra,
afecta esto en algo la ejecucion del sistema.
Que mas puedo hacer?
Ayuda por favor
> > > > > > --http://amperis.blogspot.comhttp://groups.google.es/group/zimbragrupo-...cita -
>
> > > > > > - Mostrar texto de la cita -
>
> > > > --
> > > > amperis
> > > > Ingeniero Técnico en Informática de Sistemas
> > > > Ora10 DBA, CNNA, WLANFE, SDN, SNPA.
> > > > Linux user #472086
> > > > --http://amperis.blogspot.comhttp://groups.google.es/group/zimbragrupo-...de la cita -

Twister

unread,
Oct 9, 2008, 9:06:44 AM10/9/08
to zimbra grupo
No recibo ningun mensaje, trato de enviar a traves de la consola web y
me aparece el siguiente error:
----------
Se ha producido un error en el servico de red.
msg: system failure: MesageinException
code: service.FAILURE
method: ZmCsfeCommand.prototype.invoke
detail: soap:Receiver
---------
Que significa? donde esta la falla? que puedo hacer?
> > > > > > > --http://amperis.blogspot.comhttp://groups.google.es/group/zimbragrupo-...-
>
> > > > > > > - Mostrar texto de la cita -
>
> > > > > --
> > > > > amperis
> > > > > Ingeniero Técnico en Informática de Sistemas
> > > > > Ora10 DBA, CNNA, WLANFE, SDN, SNPA.
> > > > > Linux user #472086
> > > > > --http://amperis.blogspot.comhttp://groups.google.es/group/zimbragrupo-...la cita -

Edwind Richzendy Contreras Soto

unread,
Oct 9, 2008, 9:11:31 AM10/9/08
to zimbr...@googlegroups.com
El día 10 de octubre de 2008 8:21, Twister <bfeli...@gmail.com> escribió:
>
> Hola:
> Se ha recreado el certificado, tengo la version 5.0 del zimbra
> Sin embargo no tengo aun salida de mis mensajes.
> en mi desesperacion anteror le cambie el password al usuario zimbra,
> afecta esto en algo la ejecucion del sistema.

no
> Que mas puedo hacer?
> Ayuda por favor
>

Revisa si todos los servicios están corriendo:

como usuario zimbra:

zmcontrol status

con zmcontrol tb puedes reiniciar zimbra:

zmcontrol stop
zmcontrol start

Twister

unread,
Oct 9, 2008, 9:18:09 AM10/9/08
to zimbra grupo
No recibo ningun mensaje, trato de enviar a traves de la consola web y
me aparece el siguiente error:
----------
Se ha producido un error en el servico de red.
msg: system failure: MesageinException
code: service.FAILURE
method: ZmCsfeCommand.prototype.invoke
detail: soap:Receiver
---------
Que significa? donde esta la falla? que puedo hacer?



On 9 oct, 07:51, Twister <bfelixlo...@gmail.com> wrote:
> > > > > > > --http://amperis.blogspot.comhttp://groups.google.es/group/zimbragrupo-...-
>
> > > > > > > - Mostrar texto de la cita -
>
> > > > > --
> > > > > amperis
> > > > > Ingeniero Técnico en Informática de Sistemas
> > > > > Ora10 DBA, CNNA, WLANFE, SDN, SNPA.
> > > > > Linux user #472086
> > > > > --http://amperis.blogspot.comhttp://groups.google.es/group/zimbragrupo-...la cita -

Twister

unread,
Oct 9, 2008, 9:31:25 AM10/9/08
to zimbra grupo
He ejecutado com zimbra zmcontrol status y me aparece que todos los
servicios estan corriendo:
antispam running
antivirus running
ldap running
logger running
mailbox running
mta running
snmp running
spell running
stats running
Es mas acabo de apagar al servidor, he reinicado mi router, he
reiniciado el servidor, he revisado el auditlog del zimbra y no me
aparece ningun aviso de error, mas me he dado cuenta que aparece lo
siguiente cuando se trata de enviar mensajes:

2008-10-09 07:52:21 INFO ip:190.12.66.81 ua=ZimbraWebClient - IE7
(Win) security - cmd=Auth account=flo...@inia.gob.pe protocol=soap
Que significa eso? es lo que me aparece en el audit.log cuando trato
de enviar algun mensaje.
> > > > > > > > - Mostrar texto de la cita -
>
> > > > > > --
> > > > > > amperis
> > > > > > Ingeniero Técnico en Informática de Sistemas
> > > > > > Ora10 DBA, CNNA, WLANFE, SDN, SNPA.
> > > > > > Linux user #472086
> > > > > > --http://amperis.blogspot.comhttp://groups.google.es/group/zimbragrupo-...cita -

amperis

unread,
Oct 9, 2008, 10:12:08 AM10/9/08
to zimbr...@googlegroups.com
Esto es lo más parecido que he encontrado de tú error:
 
Pero vayamos por partes.
 
1) tendrias que hacer un "zmcontrol stop" y "zmcontrol start" y enviar lo que te sale.
2) tambien tedrias que postear el contenido de /var/log/zimbra.log, allí estan todos los mensajes de error.
3) tendrias que repasar toda la configuracion de tu servidor: el firewall, que no tengas activado el selinux, que tengas
conexion a internet, que no te falle la tarjeta de red o algun disco.... si no envias el log es dificil de saber.
 
Pero te recomiendo que busques a alguien que domine linux y te heche una mano...

Twister

unread,
Oct 9, 2008, 10:45:24 AM10/9/08
to zimbra grupo
He detenido el servicio con usuario zimbra yzmcontrol stop
Estoy revisando el archico zimbra.log que mencionas y tiene lo
siguiente:
Oct 9 04:02:56 correo postfix/trivial - rewrite (5753) error:
dict_ldap_connect: Unable to set STARTTLS: -11: Connect error
Oct 9 04:02:56 correo last message repeated repeated 2 times
Oct 9 04:02.56 correo postfix/trivial -rewrite (5753): fatal: ldap:/
optzimbra/conf/ldap-vad.cf (0, lock fold_fix): table lookup problem

y asi sucesivamente
Que significa eso?
Como lo arreglo?
He solicitado ayuda pero no va ha venir pronto. asi que sigo solo con
esto.
Me siento como el pasajero que toma el control del avion para hacerlo
aterrizar, ante la ausencia delpiloto.


On 9 oct, 09:12, amperis <ampe...@gmail.com> wrote:
> Esto es lo más parecido que he encontrado de tú error:http://www.zimbra.com/forums/installation/17995-system-failure-messag...
>
> Pero vayamos por partes.
>
> 1) tendrias que hacer un "zmcontrol stop" y "zmcontrol start" y enviar lo
> que te sale.
> 2) tambien tedrias que postear el contenido de /var/log/zimbra.log, allí
> estan todos los mensajes de error.
> 3) tendrias que repasar toda la configuracion de tu servidor: el firewall,
> que no tengas activado el selinux, que tengas
> conexion a internet, que no te falle la tarjeta de red o algun disco.... si
> no envias el log es dificil de saber.
>
> Pero te recomiendo que busques a alguien que domine linux y te heche una
> mano...
> ...
>
> leer más »- Ocultar texto de la cita -

amperis

unread,
Oct 9, 2008, 10:59:43 AM10/9/08
to zimbr...@googlegroups.com

Twister

unread,
Oct 9, 2008, 3:24:41 PM10/9/08
to zimbra grupo
YA ESTA!!!!!!!!!!
Mi error fue que , despues de crear el certificado, procedi a ejecutar
lo que se indica en el link que pones, ejecute las primeras dos lineas
a y a1, pero no llegue a completar todas las instrucciones y lo deje
ahi.
(a) Run as root: cd /opt/zimbra/ssl; mkdir /tmp/ssl.bak; mv * /tmp/
ssl.bak
(a1) Run as root: cd /opt/zimbra/conf/ca; mkdir /tmp/ca.bak; mv * /
tmp/ca.bak
(b) Run this as zimbra:
(b1) To get the password: zmlocalconfig -s zimbra_ldap_password
(b2) ldapmodify -x -h fqdn.server.tld -D
"uid=zimbra,cn=admins,cn=zimbra" -W
Code:
....

Resultado: movi el contenido de las dos carpetas que se mencionan y no
pude completar las instrucciones porque me daba error:
> > > > > > > > me aparece el mensaje: ldap_bind: Can't contact LDAp serve (-1)

Lo que hice fue retornar todo el contenido a su ubicacion original,
ahi recien comenzo a funcionar el servicio.

Te agradezco mucho por tu ayuda, sin ella estari aun rompiendome la
cabeza.
Tengo que meterme mucho mas en Linux...
Gracias muchas gracias....

On 9 oct, 09:59, amperis <ampe...@gmail.com> wrote:
> Creo que te vas acercando al problema, mirate esto:
>
> http://wiki.zimbra.com/index.php?title=Problem_with_Certificate_can_c...

amperis

unread,
Oct 9, 2008, 4:32:26 PM10/9/08
to zimbr...@googlegroups.com
Me alegro mucho que el foro te haya ayudado, :)
Ahora a ponerse las pilas con Linux y Zimbra.
 
Un saludo

Reply all
Reply to author
Forward
0 new messages