Toon posts:

Probleem met opzetting SSL verbinding via STunnel

Pagina: 1
Acties:
  • 128 views sinds 30-01-2008
  • Reageer

Verwijderd

Topicstarter
Korgezegd heb ik het volgende probleem: ik moet mail ophalen (pop of imap) via een SSL verbinding. Aangezien ik Mercury gebruik om de mail binnen te halen, heb ik een andere tool nodig om de SSL verbinding met de server tot stand te laten komen, hiervoor wordt stunnel veel aangeraden. Het opzetten van de verbinding lukt echter niet; ik krijg de foutmelding: 'SSL_connect: Peer suddenly disconnected'.
Wat kan ik hieraan doen?

De oplossingen die ik tot nu toe gevonden heb, hebben betrekking op een fout geconfigureerde server (poorten niet open zetten of ip niet accepteren), maar dit is niet het probleem omdat een verbinding via Outlook Express, die SSL zelf ondersteund, wel werkt of een certificaatprobleem; ik heb geen client certificaat nodig voor de SSL verbinding.
Lastig is dat ik geen logs van de mailserver kan krijgen. Ik kan dus niet zien of en wat daar fout gaat (als het aan de server ligt). Wel weet ik dat de provider qmail gebruikt.

mijn stunnel.conf ziet er zo uit:
code:
1
2
3
4
5
6
7
8
9
10
client=yes
debug=7

[SSL_IMAP]
accept=143
connect=mail.ilcampo.com:993

[SSL_POP]
accept=110
connect=mail.ilcampo.com:995

Het log van stunnel is dit (staan ook de versienummers - meest recente - van stunnel en openssl in):
code:
1
2
3
4
5
6
7
8
9
10
11
12
13
14
15
16
17
18
19
20
21
22
23
24
25
26
LOG5[16298927:16226787]: stunnel 4.04 on x86-pc-mingw32-gnu WIN32 with OpenSSL 0.9.7b 10 Apr 2003
LOG7[16298927:16302679]: RAND_status claims sufficient entropy for the PRNG
LOG6[16298927:16302679]: PRNG seeded successfully
LOG5[16298927:16302679]: WIN32 platform: 30000 clients allowed
LOG7[16298927:16302679]: FD 27 in non-blocking mode
LOG7[16298927:16302679]: SO_REUSEADDR option set on accept socket
LOG7[16298927:16302679]: SSL_IMAP bound to 0.0.0.0:143
LOG7[16298927:16302679]: FD 28 in non-blocking mode
LOG7[16298927:16302679]: SO_REUSEADDR option set on accept socket
LOG7[16298927:16302679]: SSL_POP bound to 0.0.0.0:110
LOG7[16298927:16302679]: SSL_IMAP accepted FD=29 from 192.168.10.12:1955
LOG7[16298927:16302679]: FD 29 in non-blocking mode
LOG7[16298927:16308783]: SSL_IMAP started
LOG5[16298927:16308783]: SSL_IMAP connected from 192.168.10.12:1955
LOG7[16298927:16308783]: FD 31 in non-blocking mode
LOG7[16298927:16308783]: SSL_IMAP connecting 193.172.126.47:993
LOG7[16298927:16308783]: remote connect #1: EWOULDBLOCK: retrying
LOG7[16298927:16308783]: waitforsocket: FD=31, DIR=write
LOG7[16298927:16308783]: waitforsocket: ok
LOG7[16298927:16308783]: Remote FD=31 initialized
LOG7[16298927:16308783]: SSL state (connect): before/connect initialization
LOG7[16298927:16308783]: SSL state (connect): SSLv3 write client hello A
LOG7[16298927:16308783]: waitforsocket: FD=31, DIR=read
LOG7[16298927:16308783]: waitforsocket: ok
LOG3[16298927:16308783]: SSL_connect: Peer suddenly disconnected
LOG7[16298927:16308783]: SSL_IMAP finished (0 left)

STunnel fungeert dus als client en moet connecten naar een (niet door mij beheerde) server. Vanuit mijn mailprog maak ik dus verbinding met de lokaal draaiende stunnel op port 143 (in geval van imap)
Ik heb dit getest op windows 95, 98 en 2000 en overal is het log zoals hierboven :(

Als ik Outlook Express via sTunnel een verbinding laat opzetten (in OE stel ik dan niet in dat het een SSL verbinding is; dat regelt stunnel immers) retourneert deze foutmelding 0x800CCC0F, wat aangeeft dat er een fout is tussen de client en server SSL certificaat, maar welke fout dat precies is, staat er niet bij. Mercury meldt alleen dat het niet gelukt is.

Wat kan ik aanpassen om dit te laten werken, of hoe kan ik uitvinden wat er precies fout gaat?