Postfix/dovecot encryption error met client

Pagina: 1
Acties:

Acties:
  • 0 Henk 'm!

  • Flight777
  • Registratie: December 2009
  • Laatst online: 29-09 09:09
Hallo allemaal,

Ik heb deze fantastische guide gevolgd om mijn Raspberry Pi om te toveren in een web/mail server (running op Postfix/Dovecot), mocht de maker ook een Tweaker zijn, heel erg bedankt! :D :

https://www.pestmeester.nl/index.html#11.0

Alle configuraties zijn dus gedaan volgens die guide en bijna alles werkt. Echter, heb ik nog problemen met de mail server. Zodra ik Outlook laat connecten via IMAPS krijg ik de volgende error bij de stap waar Outlook een testmailtje probeert te sturen (inloggen op de server gaat dus WEL):

"Your server does not support the connection encryption type you have specified. Try changing the encryption method. Contact your mail server administrator or internet service provider (ISP) for additional assistance"

Na wat testen met wat andere clients lijkt dit een probleem te zijn met de outgoing (SMTP) server. SSL werkt prima voor de website en OwnCloud installatie en, zoals eerder aangegeven, kan Outlook ook gewoon inloggen op de server. Poorten staan ook allemaal open op de router en zijn getest. :?

Nu ben ik nog een Linux noobie dus niet heel goed in staat om configuratie bestanden goed te interpreteren en weet niet goed waar ik het moet zoeken. 8)7 Zou iemand mij op weg kunnen helpen met troubleshooten? _/-\o_
Laat me a.u.b. weten welke configuratie files of logs ik aan dit topic zou moeten toevoegen om voor jullie een beter beeld te krijgen van het probleem. In eerste instantie is alles dus gebaseerd op de bovenstaande guide, op de domeinnamen na zal het meeste 1-op-1 overkomen.

Alvast heel erg bedankt! _/-\o_

Rob

Acties:
  • 0 Henk 'm!

  • Hero of Time
  • Registratie: Oktober 2004
  • Laatst online: 21:30

Hero of Time

Moderator LNX

There is only one Legend

Je hebt voor email 2 opties om een beveiligde verbinding te krijgen. Je kan SSL doen, maar ook StartTLS/SSL. Het verschil zit 'm erin dat bij SSL er eerst een beveiligde verbinding wordt gelegd, alvorens credentials te sturen. Bij StartTLS gaat dat andersom, eerst log je in, dan pas wordt de beveiligde verbinding opgezet om de daadwerkelijke data te sturen. Welke heb je ingesteld op beide kanten? Wat zie je in de logs van je mailserver terug bij de poging om mail te versturen?

Commandline FTW | Tweakt met mate


Acties:
  • 0 Henk 'm!

  • Flight777
  • Registratie: December 2009
  • Laatst online: 29-09 09:09
Als het goed is alleen SSL. Log output is als volgt:


Jun 14 15:13:41 piservermain dovecot: auth-worker(3293): mysql(127.0.0.1): Connected to database mailserver
Jun 14 15:13:41 piservermain dovecot: imap-login: Login: user=<rob@xxxxx>, method=PLAIN, rip=77.173..xxx.xx, lip=192.168.x.xx, mpid=3295, TLS, session=<ShgwHHoYPQBNrXIL>
Jun 14 15:13:42 piservermain dovecot: imap-login: Login: user=<rob@xxxxx>, method=PLAIN, rip=77.173.xxx.xx, lip=192.168.x.xx, mpid=3297, TLS, session=<Eh88HHoYPgBNrXIL>
Jun 14 15:13:42 piservermain dovecot: imap(rob@xxxxx): Disconnected: Disconnected in IDLE in=11 out=311
Jun 14 15:13:42 piservermain postfix/smtpd[3298]: connect from 77-173-xxx-xx.ip.telfort.nl[77.173.xxx.xx]
Jun 14 15:13:42 piservermain postfix/smtpd[3298]: lost connection after UNKNOWN from 77-173-xxx-xx.ip.telfort.nl[77.173.xxx.xx]
Jun 14 15:13:42 piservermain postfix/smtpd[3298]: disconnect from 77-173-xxx-xx.ip.telfort.nl[77.173.xxx.xx]
Jun 14 15:14:19 piservermain dovecot: imap(rob@xxxxx): Disconnected: Logged out in=852 out=2261

Nog wat IP-adressen weggehaald - CAPSLOCK2000

[ Voor 3% gewijzigd door CAPSLOCK2000 op 15-06-2015 16:35 ]


Acties:
  • 0 Henk 'm!

  • CAPSLOCK2000
  • Registratie: Februari 2003
  • Laatst online: 12:22

CAPSLOCK2000

zie teletekst pagina 888

Aan de logs zie ik niet direct wat er mis gaat maar ik heb een paar suggesties. Gevoelige punten zijn de koppeling tussen postfix & dovecot-auth, de koppeling met mysql en de configuratie van SSL/TLS.

Ik zou beginnen met een mailtje vanaf de server zelf te sturen zodat ik weet dat postfix zelf goed werkt.
 echo "test 123" | mail <e-mail@adres>


Vervolgens zou ik proberen alleen IMAPS te configureren en kijken of ik daar mee kan inloggen en of mail inderdaad in de mailbox is verschenen.

Vervolgens zou ik testen of ik de database kan benaderen met de gegevens uit de mysql-***.cf files.

Daarna zou ik naar de eigenaar en rechten van de verschillende files gaan kijken en dan met name dovecoth/auth.

This post is warranted for the full amount you paid me for it.


Acties:
  • 0 Henk 'm!

  • Thc_Nbl
  • Registratie: Juli 2001
  • Laatst online: 21-05 22:24
de oplossing is simpel.

maak een bestandje aan in /etc/postfix
b.v.
smtpd_discard_ehlo_keywords_address

zet er in :
ipnummer STARTTLS

postconf -e 'smtpd_discard_ehlo_keyword_address_maps = cidr:/etc/postfix/smtpd_discard_ehlo_keywords_address'

en reload postfix

( zie ook : http://www.postfix.org/po...ehlo_keyword_address_maps )

Dit gebeurd dus met "foute/buggie" client/servers die tls/ssl willen opzetten.
tijdens de handshake van ssl/tls komt er een melding van de verzendende server die een disconnect stuurt, dat gebeurd dus als de handshake nog bezig is.

meer uitleg:
Thc_Nbl in "[Postfix] SSL Accept error"
:)

[ Voor 7% gewijzigd door Thc_Nbl op 15-06-2015 22:17 ]

ehhh.. noppes