Issues found by automlatic diagnosis on sante9naturel.fr

Mon serveur YunoHost

**Matériel : Brique Internet sans VPN
**Version de YunoHost : ** 11.0.10.1
J’ai accès à mon serveur : En SSH et par la webadmin
Êtes-vous dans un contexte particulier ou avez-vous effectué des modifications particulières sur votre instance ? : non

Description du problème

Bonjour la communauté,

Cela n’empêche pas mon blog de tourner comme une horloge mais c’est un des messages automatiques générés tous les jours par le système avec la même erreur. Je n’arrive pas à y remédier. Si vous pouviez m’en expliquer la raison et les moyens de la contourner.
Voici le message en question :

The automatic diagnosis on your YunoHost server identified some issues on your server. You will find a description of the issues below. You can manage those issues in the ‘Diagnosis’ section in your webadmin.


=================================
Ports exposure (ports)

[ERROR] Port 25 is not reachable from the outside in IPv6.

[ERROR] Port 587 is not reachable from the outside in IPv6.

Le renvoie vers la documentation ne m’apprend rien car tous les ports dont j’ai besoin ont été ouverts. Le truc c’est que sur la box free, la gestion des ports semble ne couvrir que le protocole IPv4. En même temps ce qui est troublant c’est qu’il ne fait sortir que ces deux ports en erreur alors que j’en ouvre plein d’autres…

Bien à vous,

Ça pourrait aussi être que postfix (le serveur mail/SMTP) lui-même n’écoute pas en ipv6 … Est-ce que ça te parle ?

On peut tester cette hypothèse en regardant le retour de:

sudo netstat -tulpn | grep '25 '
1 Like

Bonjour Aleks,

Toujours sur le pont :wink:
Merci pour ta réponse et ton aide.
Voilà le retour de la commande :

~# netstat -tulpn | grep '25 ’
tcp 0 0 0.0.0.0:25 0.0.0.0:* LISTEN 1894/master
root@sante9naturel:~#

J’en déduis qu’en effet il n’écoute pas en IPv6. Mais IPv6 n’est pas activé. Pourquoi cela le gêne-t-il ?

Et pourquoi les autres ports ouverts écoutent-ils eux en IPv6 ?

~# netstat -tulpn | grep '2279 ’
tcp 0 0 0.0.0.0:2279 0.0.0.0:* LISTEN 1202/sshd: /usr/sbi
tcp6 0 0 :::2279 :::* LISTEN 1202/sshd: /usr/sbi
root@sante9naturel:~#

Bon, il y a tellement d’endroits où ses choses peuvent se configurer qu’il doit y avoir un loupé quelque part.

Comment je procède ?

Bien à toi,

P

Bonjour Aleks et la communauté,

J’ai trouvé ce site perso qui reprenant la configuration de postfix me remet en mémoire que c’est à ce moment là que l’on choisit si postfix va écouter sur IPv4, IPv6 ou sur les deux protocoles.

Je ne me souviens plus si la configuration de postfix est guidée lors de l’installation de YNH et si j’ai choisit uniquement le protocole IPv4 alors ceci expliquerait cela.

Qu’en penses-tu ?

Comment je peux vérifier cela ?

A+, bonne journée.

This topic was automatically closed 30 days after the last reply. New replies are no longer allowed.