[CentOS 5.5] Postfix TLS library problem

Pagina: 1
Acties:

Onderwerpen


Acties:
  • 0 Henk 'm!

  • com2,1ghz
  • Registratie: Oktober 2004
  • Laatst online: 20-09 01:02
Beste tweakers,

Sinds kort heb ik mijn Centos server in de datacenter en ik heb een nieuwe installatie erop gezet.
Door omstandigheden moest mijn server geformatteerd worden dus ik was al mijn config bestanden kwijt.
Het was tevens ook mijn 1e keer met centos en had hier en daar wel wat rommel achter gelaten dus een nieuwe installatie is gunstig geweest.

Het probleem:
Als ik dus een mail stuur naar de user die ik gemaakt heb, dan krijg ik allerlei herhalende TLS foutmeldingen in mijn /var/maillog.
Ik zie ook dat de email niet aankomen.


Ik kan nu mail ophalen met outlook op de volgende manieren:
-Zonder encryptie
-SSL
-TLS

Mail versturen via mijn mailserver op 1 manier en dat is gewoon zonder logingegevens,

Wat niet werkt wanneer ik mail wil versturen:
-Zonder encryptie maar met dezelfde logingegevens
-Met SSL of TLS met dezelfde logingegevens

Wat gebruik ik?
Centos 5.5 zonder gui
Postfix
Dovecot
cyrus-sasl
Amavisd


Dit gebeurt er wanneer ik mail wil sturen zonder encryptie maar met logingegevens via poort 25:
Jan 12 22:15:13 imparator postfix/smtpd[5692]: connect from [mbr]abc123def[/mbr].upc-d.chello.nl[213.46.[mbr]256.267[/mbr]]
Jan 12 22:15:13 imparator postfix/smtpd[5692]: lost connection after EHLO from [mbr]abc123def[/mbr].upc-d.chello.nl[213.46.[mbr]256.267[/mbr]]
Jan 12 22:15:13 imparator postfix/smtpd[5692]: disconnect from [mbr]abc123def[/mbr].upc-d.chello.nl[213.46.[mbr]256.267[/mbr]]


Wanneer ik SSL wil gebruiken met logingegevens via poort 25
Jan 12 22:17:38 imparator postfix/smtpd[5692]: connect from [mbr]abc123def[/mbr].upc-d.chello.nl[213.46.[mbr]256.267[/mbr]]
Jan 12 22:17:38 imparator postfix/smtpd[5692]: lost connection after UNKNOWN from [mbr]abc123def[/mbr].upc-d.chello.nl[213.46.[mbr]256.267[/mbr]]
Jan 12 22:17:38 imparator postfix/smtpd[5692]: disconnect from [mbr]abc123def[/mbr].upc-d.chello.nl[213.46.[mbr]256.267[/mbr]]


Wanneer ik TLS wil gebruiken met logingegevens via poort 25
Jan 12 22:19:18 imparator postfix/smtpd[5692]: connect from [mbr]abc123def[/mbr].upc-d.chello.nl[213.46.[mbr]256.267[/mbr]]
Jan 12 22:19:18 imparator postfix/smtpd[5692]: setting up TLS connection from [mbr]abc123def[/mbr].upc-d.chello.nl[213.46.[mbr]256.267[/mbr]]
Jan 12 22:19:18 imparator postfix/smtpd[5692]: Anonymous TLS connection established from [mbr]abc123def[/mbr].upc-d.chello.nl[213.46.[mbr]256.267[/mbr]]: TLSv1 with cipher AES128-SHA (128/128 bits)
Jan 12 22:19:18 imparator postfix/smtpd[5692]: lost connection after EHLO from [mbr]abc123def[/mbr].upc-d.chello.nl[213.46.[mbr]256.267[/mbr]]
Jan 12 22:19:18 imparator postfix/smtpd[5692]: disconnect from [mbr]abc123def[/mbr].upc-d.chello.nl[213.46.[mbr]256.267[/mbr]]


Het probleem zit volgens mij ergens in postfix of dovecot of saslauth.
Bij postfix kan het aan de ssl certificaten zitten.
Bij dovecot kan het fout gaan omdat ik in main.cf zeg dat ik gebruik maak van cyrus: (smtp_sasl_type = cyrus)
Bij saslauth kan het ook fout gaan omdat ik daar misschien een login mechanism moet meegeven?

Het punt is dat als ik mail kan versturen door simpelweg aan te melden met mijn logingegevens op de SMTP server zonder encryptie. Dan zou ik in ieder geval weten dat het fout gaat bij SSL of TLS


Het SSL/TLS gedeelte in main.cf:
# sasl config
mtp_sasl_auth_enable = yes
smtpd_sasl_auth_enable = yes
mtp_sasl_type = cyrus
smtpd_sasl_path = smtpd
smtpd_sasl_type = cyrus


# tls config
smtpd_use_tls = yes
smtpd_tls_auth_only = yes
smtpd_tls_loglevel = 1
tls_random_source = dev:/dev/urandom
smtpd_tls_key_file = /etc/ssl/postfix/smtpd.key
smtpd_tls_cert_file = /etc/ssl/postfix/smtpd.crt
smtpd_tls_CAfile = /etc/ssl/postfix/cacert.pem
smtp_tls_security_level = encrypt
smtp_use_tls = yes


Wie weet waarom ik geen mail kan verzenden met mijn SMTP met logingegevens en ook met SSL of TLS?

[ Voor 71% gewijzigd door sanfranjake op 13-01-2011 00:38 . Reden: pas op met ip's en hostnamen in een publiek forum ]


Acties:
  • 0 Henk 'm!

  • com2,1ghz
  • Registratie: Oktober 2004
  • Laatst online: 20-09 01:02
bump

Ik kan mail ontvangen met TLS SSL en zonder encryptie.

Mail versturen gaat alleen zonder encryptie en logingegevens. Ik heb een open relay test gedaan maar dat wordt geblokkeerd.

Ik wil dat ik alleen op de SMTP kan aanmelden dmv mijn email logingegevens en met SSL of TLS.