Korgezegd heb ik het volgende probleem: ik moet mail ophalen (pop of imap) via een SSL verbinding. Aangezien ik Mercury gebruik om de mail binnen te halen, heb ik een andere tool nodig om de SSL verbinding met de server tot stand te laten komen, hiervoor wordt stunnel veel aangeraden. Het opzetten van de verbinding lukt echter niet; ik krijg de foutmelding: 'SSL_connect: Peer suddenly disconnected'.
Wat kan ik hieraan doen?
De oplossingen die ik tot nu toe gevonden heb, hebben betrekking op een fout geconfigureerde server (poorten niet open zetten of ip niet accepteren), maar dit is niet het probleem omdat een verbinding via Outlook Express, die SSL zelf ondersteund, wel werkt of een certificaatprobleem; ik heb geen client certificaat nodig voor de SSL verbinding.
Lastig is dat ik geen logs van de mailserver kan krijgen. Ik kan dus niet zien of en wat daar fout gaat (als het aan de server ligt). Wel weet ik dat de provider qmail gebruikt.
mijn stunnel.conf ziet er zo uit:
Het log van stunnel is dit (staan ook de versienummers - meest recente - van stunnel en openssl in):
STunnel fungeert dus als client en moet connecten naar een (niet door mij beheerde) server. Vanuit mijn mailprog maak ik dus verbinding met de lokaal draaiende stunnel op port 143 (in geval van imap)
Ik heb dit getest op windows 95, 98 en 2000 en overal is het log zoals hierboven
Als ik Outlook Express via sTunnel een verbinding laat opzetten (in OE stel ik dan niet in dat het een SSL verbinding is; dat regelt stunnel immers) retourneert deze foutmelding 0x800CCC0F, wat aangeeft dat er een fout is tussen de client en server SSL certificaat, maar welke fout dat precies is, staat er niet bij. Mercury meldt alleen dat het niet gelukt is.
Wat kan ik aanpassen om dit te laten werken, of hoe kan ik uitvinden wat er precies fout gaat?
Wat kan ik hieraan doen?
De oplossingen die ik tot nu toe gevonden heb, hebben betrekking op een fout geconfigureerde server (poorten niet open zetten of ip niet accepteren), maar dit is niet het probleem omdat een verbinding via Outlook Express, die SSL zelf ondersteund, wel werkt of een certificaatprobleem; ik heb geen client certificaat nodig voor de SSL verbinding.
Lastig is dat ik geen logs van de mailserver kan krijgen. Ik kan dus niet zien of en wat daar fout gaat (als het aan de server ligt). Wel weet ik dat de provider qmail gebruikt.
mijn stunnel.conf ziet er zo uit:
code:
1
2
3
4
5
6
7
8
9
10
| client=yes debug=7 [SSL_IMAP] accept=143 connect=mail.ilcampo.com:993 [SSL_POP] accept=110 connect=mail.ilcampo.com:995 |
Het log van stunnel is dit (staan ook de versienummers - meest recente - van stunnel en openssl in):
code:
1
2
3
4
5
6
7
8
9
10
11
12
13
14
15
16
17
18
19
20
21
22
23
24
25
26
| LOG5[16298927:16226787]: stunnel 4.04 on x86-pc-mingw32-gnu WIN32 with OpenSSL 0.9.7b 10 Apr 2003 LOG7[16298927:16302679]: RAND_status claims sufficient entropy for the PRNG LOG6[16298927:16302679]: PRNG seeded successfully LOG5[16298927:16302679]: WIN32 platform: 30000 clients allowed LOG7[16298927:16302679]: FD 27 in non-blocking mode LOG7[16298927:16302679]: SO_REUSEADDR option set on accept socket LOG7[16298927:16302679]: SSL_IMAP bound to 0.0.0.0:143 LOG7[16298927:16302679]: FD 28 in non-blocking mode LOG7[16298927:16302679]: SO_REUSEADDR option set on accept socket LOG7[16298927:16302679]: SSL_POP bound to 0.0.0.0:110 LOG7[16298927:16302679]: SSL_IMAP accepted FD=29 from 192.168.10.12:1955 LOG7[16298927:16302679]: FD 29 in non-blocking mode LOG7[16298927:16308783]: SSL_IMAP started LOG5[16298927:16308783]: SSL_IMAP connected from 192.168.10.12:1955 LOG7[16298927:16308783]: FD 31 in non-blocking mode LOG7[16298927:16308783]: SSL_IMAP connecting 193.172.126.47:993 LOG7[16298927:16308783]: remote connect #1: EWOULDBLOCK: retrying LOG7[16298927:16308783]: waitforsocket: FD=31, DIR=write LOG7[16298927:16308783]: waitforsocket: ok LOG7[16298927:16308783]: Remote FD=31 initialized LOG7[16298927:16308783]: SSL state (connect): before/connect initialization LOG7[16298927:16308783]: SSL state (connect): SSLv3 write client hello A LOG7[16298927:16308783]: waitforsocket: FD=31, DIR=read LOG7[16298927:16308783]: waitforsocket: ok LOG3[16298927:16308783]: SSL_connect: Peer suddenly disconnected LOG7[16298927:16308783]: SSL_IMAP finished (0 left) |
STunnel fungeert dus als client en moet connecten naar een (niet door mij beheerde) server. Vanuit mijn mailprog maak ik dus verbinding met de lokaal draaiende stunnel op port 143 (in geval van imap)
Ik heb dit getest op windows 95, 98 en 2000 en overal is het log zoals hierboven
Als ik Outlook Express via sTunnel een verbinding laat opzetten (in OE stel ik dan niet in dat het een SSL verbinding is; dat regelt stunnel immers) retourneert deze foutmelding 0x800CCC0F, wat aangeeft dat er een fout is tussen de client en server SSL certificaat, maar welke fout dat precies is, staat er niet bij. Mercury meldt alleen dat het niet gelukt is.
Wat kan ik aanpassen om dit te laten werken, of hoe kan ik uitvinden wat er precies fout gaat?