Задать вопрос
snaiper04ek
@snaiper04ek
Не стреляйте в эникея, он админит как умеет

Почему ubuntu wireguard не пропускает подключение к smtp?

Котаны, такая беда:
Ubuntu 20.04.3 LTS
Два дня назад на свежеустановленную систему поставил wireguard, скриптом сделал настройки, при подключении в интернет ходит только через vpn-канал, сайты работают, веб-интерфейс почты работает. Но при настройке thunderbird письма только принимаются, не отсылаются. Yandex, google, и свой хостинг - ни с каких почт письма не уходят, только приходят. В Линуксе я на уровне кнопкодава, поэтому подскажите, как ловить ошибку, и что ещё требуется чтобы помочь с диагностикой.
Дело не в конкретном пк, так как с трёх разных пк подключенных у одному серверу, не проходит соединение, выключаешь тунель - всё ок.
Сам SMTP сервер пингуется при включенном тунеле. Пока думал, что дело в хостинге, писал в саппорт, скидывал письма, трассировку, они ничего не накопали. На 99,9% уверено что проблема именно в самом сервере, с wireguard.

wireguard клиент разрешённые ip:
AllowedIPs = 0.0.0.0/1, 128.0.0.0/1, ::/1, 8000::/1

~# iptables -L
Chain INPUT (policy ACCEPT)
target prot opt source destination

Chain FORWARD (policy ACCEPT)
target prot opt source destination
ACCEPT all -- anywhere anywhere

Chain OUTPUT (policy ACCEPT)
target prot opt source destination

телнетом подключился для проверки, по инструкции почтового хостинга, подключение в норме
~# telnet smtp.beget.com 2525
Trying 185.78.30.58...
Connected to smtp.beget.com.
Escape character is '^]'.
220 smtp.beget.com

root@ladno:~# traceroute smtp.beget.com
traceroute to smtp.beget.com (185.78.30.58), 30 hops max, 2525 byte packets
1 gw92.ruweb.net (185.12.92.1) 1.092 ms 0.964 ms 0.942 ms
2 185.229.8.85 (185.229.8.85) 0.649 ms 0.860 ms 0.770 ms
3 folga-gw-citytelecom.ru (89.188.100.117) 0.797 ms 0.743 ms 0.732 ms
4 10.10.13.153 (10.10.13.153) 8.099 ms 8.248 ms 8.222 ms
5 * * *
6 10.0.14.17 (10.0.14.17) 8.982 ms 8.997 ms 8.993 ms
7 * * *
8 smtp.beget.com (185.78.30.58) 9.170 ms 9.129 ms 9.219 ms
трассировка тоже окей
  • Вопрос задан
  • 424 просмотра
Подписаться 2 Средний Комментировать
Решения вопроса 1
@q2digger
никого не трогаю, починяю примус
покажите что там на сервере в NAT

iptables -t nat -L POSTROUTING -vnx

+ некоторые хостинг-провайдеры режут SMTP трафик, но раз вы с ними говорили, то наверное не оно.
Ответ написан
Пригласить эксперта
Ваш ответ на вопрос

Войдите, чтобы написать ответ

Похожие вопросы