Twitter iPhone pliant OnePlus 11 PS5 Disney+ Orange Livebox Windows 11

[Mail] et VPN: plus d'envois !

10 réponses
Avatar
tagada
Salut à Tous,

je dois utiliser le client VPN de Cisco pour me connecter aux mails de
la boîte, par un compte exchange, tout allait bien jusqu'à hier...

Depuis ce matin, je reçois bien les mails, mais impossible d'envoyer des
mails par le VPN et le serveur de la boîte. Je peux en envoyer en
utilisant le serveur de mon FAI, mais par le VPN toujours j'ai un
message d'erreur.
J'ai essayé:
- appler les informaticiens de ma boîte, tout marche pour eux
- avec Entourage: tout marche !
- effacer le compte exchange dans Mail et le refaire: même problème
- effacer des prefs de Mail: même problème
- réinstaller Tiger, puis l'update 10.4.5: même problème

Pas de messages spécifiques dans la console, tout le reste du Mac semble
fonctionner... je suis perdu, que puis faire d'autre ? pas moyen de
télécharger Mail et le ré-installer seul ?

Patrick

10 réponses

Avatar
patpro ~ Patrick Proniewski
In article <1hbyh5k.znei9210npqcoN%,
(Patrick B) wrote:

Salut à Tous,

je dois utiliser le client VPN de Cisco pour me connecter aux mails de
la boîte, par un compte exchange, tout allait bien jusqu'à hier...

Depuis ce matin, je reçois bien les mails, mais impossible d'envoyer des
mails par le VPN et le serveur de la boîte. Je peux en envoyer en
utilisant le serveur de mon FAI, mais par le VPN toujours j'ai un
message d'erreur.
J'ai essayé:
- appler les informaticiens de ma boîte, tout marche pour eux
- avec Entourage: tout marche !
- effacer le compte exchange dans Mail et le refaire: même problème
- effacer des prefs de Mail: même problème
- réinstaller Tiger, puis l'update 10.4.5: même problème


c'est de la folie... comment tu peux en arriver sérieusement à tout
réinstaller sans passer d'abord par une (longue) phase de diagnostic ?

Tu as fait des tcpdump pour voir comment les requètes SMTP sortent de ta
machine ? Tu as passé en revue les étapes de la connexion ? (résolution
dns du smtp, telnet sur le smtp, ...)
Qu'as tu fais concrètement qui ne consiste pas à remettre ta machine
exactement dans le même état que 2h auparavant ?


patpro

Avatar
tagada
patpro ~ Patrick Proniewski wrote:

Tu as fait des tcpdump pour voir comment les requètes SMTP sortent de ta
machine ? Tu as passé en revue les étapes de la connexion ? (résolution
dns du smtp, telnet sur le smtp, ...)


ca je sais pas faire ! je peux taper tcpdumd dans le terminal, mais ça
ne m'aide pas beaucoup. En plus c'est un serveur smtp exchange et à
travers un VPN, je ne sais pas diagnostiquer les étapes de la connexion
!

Qu'as tu fais concrètement qui ne consiste pas à remettre ta machine
exactement dans le même état que 2h auparavant ?


Maintenant je suis sûr de travailler sur un système frias, avec un Mail
frais aussi. Mais je suis d'accord avec toi, et j'aimerais aussi
fouiller le problème.

Patrick

Avatar
patpro ~ Patrick Proniewski
In article <1hbzbb6.6zhi9s2a6nlsN%,
(Patrick B) wrote:

patpro ~ Patrick Proniewski wrote:

Tu as fait des tcpdump pour voir comment les requètes SMTP sortent de ta
machine ? Tu as passé en revue les étapes de la connexion ? (résolution
dns du smtp, telnet sur le smtp, ...)


ca je sais pas faire ! je peux taper tcpdumd dans le terminal, mais ça
ne m'aide pas beaucoup. En plus c'est un serveur smtp exchange et à
travers un VPN, je ne sais pas diagnostiquer les étapes de la connexion
!


ben oui, mais c'est ca qu'il faut demander :)

d'abord, il faut déterminer si quelque chose passe :

sudo -s
(ton pass admin)
tcpdump src or dst ton-serveur-smtp

la tu lances Mail, et tu essayes de poster un mail dans ton VPN.

pour sortir de tcpdump : ctrl-c
Si rien ne s'affiche dans le tcpdump entre ton lancement de Mail et le
message d'erreur de l'échec d'envoi, c'est que le problème n'est pas
tout à fait dans le VPN.

Si des trucs se passent dans le tcpdum, tu peux le laisser tourner, et
lancer une autre fenetre de terminal, tu tape alors :

telnet ton-serveur-smtp smtp

et tu vois ce que ça raconte.

Poste ici les résultats en maquillant les IP/adresse si tu veux.


Qu'as tu fais concrètement qui ne consiste pas à remettre ta machine
exactement dans le même état que 2h auparavant ?


Maintenant je suis sûr de travailler sur un système frias, avec un Mail
frais aussi.


ça, ça dépend complétement de ta manière de faire : install avec
archivage et restauration des utilisateurs ?


patpro


Avatar
tagada
d'abord, il faut déterminer si quelque chose passe :

sudo -s
(ton pass admin)
tcpdump src or dst ton-serveur-smtp

la tu lances Mail, et tu essayes de poster un mail dans ton VPN.

pour sortir de tcpdump : ctrl-c
Si rien ne s'affiche dans le tcpdump entre ton lancement de Mail et le
message d'erreur de l'échec d'envoi, c'est que le problème n'est pas
tout à fait dans le VPN.

Si des trucs se passent dans le tcpdum, tu peux le laisser tourner, et
lancer une autre fenetre de terminal, tu tape alors :


Merci !
Rien ne se passe, j'ai:
tcpdump: verbose output suppressed, use -v or -vv for full protocol
decode
listening on en0, link-type EN10MB (Ethernet), capture size 96 bytes

et puis aucune activité... et Mail me jette en disant qu'il ne peut pas
envoyer le courriel.


ça, ça dépend complétement de ta manière de faire : install avec
archivage et restauration des utilisateurs ?


Exactement. C'est sûr que si le problême est dans la config de
l'utilisateur, ça ne sert à rien. Mais comme j'avais essayé avec un
deuxième user du même Mac, je pensais qeu le problèm était plus dans le
système...

Patrick

Avatar
patpro ~ Patrick Proniewski
In article <1hbzh0j.1cb9ti1vjm68oN%,
(Patrick B) wrote:

d'abord, il faut déterminer si quelque chose passe :

sudo -s
(ton pass admin)
tcpdump src or dst ton-serveur-smtp

la tu lances Mail, et tu essayes de poster un mail dans ton VPN.

pour sortir de tcpdump : ctrl-c
Si rien ne s'affiche dans le tcpdump entre ton lancement de Mail et le
message d'erreur de l'échec d'envoi, c'est que le problème n'est pas
tout à fait dans le VPN.

Si des trucs se passent dans le tcpdum, tu peux le laisser tourner, et
lancer une autre fenetre de terminal, tu tape alors :


Merci !
Rien ne se passe, j'ai:
tcpdump: verbose output suppressed, use -v or -vv for full protocol
decode
listening on en0, link-type EN10MB (Ethernet), capture size 96 bytes


ton VPN passe par quelle interface réseau ?
Il faudra peut être la préciser dans tcpdump si ce n'est pas en0, du
genre :

tcpdump -i ppp0 src or dst adresse_du_smtp


patpro


Avatar
tagada
patpro ~ Patrick Proniewski wrote:


Merci !
Rien ne se passe, j'ai:
tcpdump: verbose output suppressed, use -v or -vv for full protocol
decode
listening on en0, link-type EN10MB (Ethernet), capture size 96 bytes


ton VPN passe par quelle interface réseau ?


par en0 je pense, je n'ai que Ethernet de connecté. Dans utilitaire de
réseau, je ne vois que en0.

Il faudra peut être la préciser dans tcpdump si ce n'est pas en0, du
genre :

tcpdump -i ppp0 src or dst adresse_du_smtp


J'ai essayé d'envoyer un message par le smtp de wanadoo, ça marche il
part bien, mais rien ne se passe dans la fenêtre du terminal.
Avec Entourage les messages partent aussi (par Wanadoo et par le VPN) et
toujours rien dans la fenêtre du terminal.

Merci pour ton aide !

Patrick


Avatar
patpro ~ Patrick Proniewski
In article <1hbzjfr.1y4kojr1rroiyvN%,
(Patrick B) wrote:

patpro ~ Patrick Proniewski wrote:


Merci !
Rien ne se passe, j'ai:
tcpdump: verbose output suppressed, use -v or -vv for full protocol
decode
listening on en0, link-type EN10MB (Ethernet), capture size 96 bytes


ton VPN passe par quelle interface réseau ?


par en0 je pense, je n'ai que Ethernet de connecté. Dans utilitaire de
réseau, je ne vois que en0.


ce n'est pas garanti. Je n'ai pas cité ppp0 tout à fait par hasard ;)
Les connexions VPN sont des connexions encapsulées dans une autre
connexion : une connexion sécurisée entre deux machines à l'intérieur
d'une connexion réseau non sécurisée (celle que tu établis avec ton
fournisseur d'accès par exemple).

Fais dans le terminal :

ifconfig

tu vas avoir une liste d'interfaces du genre :

lo0: flags€49<UP,LOOPBACK,RUNNING,MULTICAST> mtu 16384
../..
gif0: flags€10<POINTOPOINT,MULTICAST> mtu 1280
stf0: flags=0<> mtu 1280
en0: flagsˆ63<UP,BROADCAST,SMART,RUNNING,SIMPLEX,MULTICAST> mtu 1500
../..
en1: flagsˆ63<UP,BROADCAST,SMART,RUNNING,SIMPLEX,MULTICAST> mtu 1500
../..
fw0: flagsˆ22<BROADCAST,SMART,SIMPLEX,MULTICAST> mtu 4078
../..

Dans le lot, tu as surement une interface PPP (ppp0 par exemple), ou une
autre interface qui sert au VPN. Trouve cette interface, et tente un
tcpdump comme ceci :

tcpdump -i nom-de-l-interface src or dst adresse_du_smtp


J'ai essayé d'envoyer un message par le smtp de wanadoo, ça marche il
part bien, mais rien ne se passe dans la fenêtre du terminal.


normal, il faut alors adapter "adresse_du_smtp" dans la commande tcpdump.
Par ailleurs, wanadoo comme d'autres FAI, a plusieurs serveurs SMTP, tu
n'es pas sûr d'envoyer ton mail vers le même smtp que celui que
"surveille" tcpdump. C'est une problématique complexe à expliquer.

Avec Entourage les messages partent aussi (par Wanadoo et par le VPN) et
toujours rien dans la fenêtre du terminal.


ça c'est interessant. Trouve la bonne interface réseau comme expliqué
plus haut, et refais le test avec entourage et avec mail pour voir la
différence.

patpro



Avatar
tagada
patpro ~ Patrick Proniewski wrote:


ce n'est pas garanti. Je n'ai pas cité ppp0 tout à fait par hasard ;)
Les connexions VPN sont des connexions encapsulées dans une autre
connexion : une connexion sécurisée entre deux machines à l'intérieur
d'une connexion réseau non sécurisée (celle que tu établis avec ton
fournisseur d'accès par exemple).


Ok, ça je savais.

Fais dans le terminal :

ifconfig

...


Dans le lot, tu as surement une interface PPP (ppp0 par exemple), ou une
autre interface qui sert au VPN. Trouve cette interface, et tente un
tcpdump comme ceci :


J'ai exactement les mêmes que toi (sans en1):

lo0: flags€49<UP,LOOPBACK,RUNNING,MULTICAST> mtu 16384
inet 127.0.0.1 netmask 0xff000000
inet6 ::1 prefixlen 128
inet6 fe80::1%lo0 prefixlen 64 scopeid 0x1
gif0: flags€10<POINTOPOINT,MULTICAST> mtu 1280
stf0: flags=0<> mtu 1280
en0: flagsˆ63<UP,BROADCAST,SMART,RUNNING,SIMPLEX,MULTICAST> mtu 1356
inet6 fe80::20a:95ff:feaa:3eee%en0 prefixlen 64 scopeid 0x4
inet XXX.XXX.XXX.4 netmask 0xffffff00 broadcast XXX.XXX.XXX.255
ether 00:0a:95:aa:3e:ee
media: autoselect (100baseTX <full-duplex>) status: active
supported media: none autoselect 10baseT/UTP <half-duplex>
10baseT/UTP <full-duplex> 10baseT/UTP <full-duplex,hw-loopback>
100baseTX <half-duplex> 100baseTX <full-duplex> 100baseTX
<full-duplex,hw-loopback>
fw0: flagsˆ63<UP,BROADCAST,SMART,RUNNING,SIMPLEX,MULTICAST> mtu 2030
lladdr 00:0a:95:ff:fe:aa:3e:ee
media: autoselect <full-duplex> status: inactive
supported media: autoselect <full-duplex>

Pas de trace du VPN, faut dire que c'est un Cisco, donc il fonctionne
avec sa propre appli, pas le système directement, je ne sais pas si ça
change quelque chose ?


J'ai essayé d'envoyer un message par le smtp de wanadoo, ça marche il
part bien, mais rien ne se passe dans la fenêtre du terminal.


normal, il faut alors adapter "adresse_du_smtp" dans la commande tcpdump.
Par ailleurs, wanadoo comme d'autres FAI, a plusieurs serveurs SMTP, tu
n'es pas sûr d'envoyer ton mail vers le même smtp que celui que
"surveille" tcpdump. C'est une problématique complexe à expliquer.


'ffectivement, j'aurais du changer le serveur que je surveillais !

Avec Entourage les messages partent aussi (par Wanadoo et par le VPN) et
toujours rien dans la fenêtre du terminal.


ça c'est interessant. Trouve la bonne interface réseau comme expliqué
plus haut, et refais le test avec entourage et avec mail pour voir la
différence.


Je me demande si Mail utilise un port différent de Entourage. Dans Mail
on peut changer facilement de port, pas dans Entourage ce qui me laisse
vraiment perplexe. J'ai essayé plein d'autres ports dans Mail
(143,445,547,993 !) jamais rien ne passe...

Patrick


Avatar
patpro ~ Patrick Proniewski
In article <1hbznh5.vg65617yv5v4N%,
(Patrick B) wrote:

J'ai exactement les mêmes que toi (sans en1):

Pas de trace du VPN, faut dire que c'est un Cisco, donc il fonctionne
avec sa propre appli, pas le système directement, je ne sais pas si ça
change quelque chose ?


ça change surement un truc. J'ai survolé la doc du client VPN cisco, et
a priori je dirai qu'il utilise en0, donc on n'est pas bien avancé :/

Il semble par ailleurs avoir pas mal de fonctions (stats, diagnostics
divers, ...) que tu devrais essayer d'utiliser pour débugger le bazar.

Je me demande si Mail utilise un port différent de Entourage.


pas de raison, c'est le serveur qui dicte le port. en smtp normal c'est
25.

patpro

Avatar
tagada
patpro ~ Patrick Proniewski wrote:


Il semble par ailleurs avoir pas mal de fonctions (stats, diagnostics
divers, ...) que tu devrais essayer d'utiliser pour débugger le bazar.


Rien de bien intéressant. Les diag sont seulement à propos de
l'établissement de la connexion VPN, et ça ça marche.

Je me demande si Mail utilise un port différent de Entourage.


pas de raison, c'est le serveur qui dicte le port. en smtp normal c'est
25.


En SMTP normal, mais là c'est du Exchange, ça doit donc pas être aussi
simple.

Les informaticiens de la boîte jurent qu'ils n'ont rien changé, j'ai du
mal à le croire...

J'ai viré toutes les prefs, remonté Mail comme il était lors du dernier
backup (il y a 3 jours et tout marchait à merveille), fouillé les forum,
rien trouvé et toujours en panne. Je vais devoir revenir à Entourage,
quelle déprime ! :-(

Patrick