| postfix + sasl + stunnel + ssl [wiadomość #5841] |
pią, 22 luty 2008 04:36  |
szyfrantd Wiadomości: 3 Dołączył(a): maj 2005 |
Junior Member |
|
|
Witam!
Postawilem postfix'a (tak jak w temacie) z uwierzytelnianiem, tunelowaniem i
obsluga ssl. Wzorowalem sie na opisach ze strony http://linio.terramail.pl/
z pewnymi zmianami bo nie wszystko zahulalo od reki (podziekowania za
precyzyjny opis panu Heńkowi). W zasadzie nie bardzo jest sie czego doczepic
bo poczta przychodzi, wychodzi (uwierzytelniona i przez ssl) jednak
jakkolwiek nie mialbym ustawione w OE6 "Ten serwer wymaga bezpiecznego
połączenia SSL" dla poczty przychodzacej (czyli port 110 czy 995), poczta i
tak jest odbierana. Dla poczty wychodzacej nie ma zadnego problemu, dziala
tylko na porcie 465.
Nie wiem jaki jest tego powod... Moze ktos z Was podpowie? Stawiajac stunnel
nie chcialbym zeby poczta odbierana leciala otwartym tekstem...
Co mam...
Slackware 12
cyrus-sasl-2.1.21
postfix-2.5.1-RC2
openssl-0.9.8g
stunnel-4.21
popa3d (skorzystalem z tego, ktory standardowo jest w dystrybucji, nie
kompilowalem ze zrodel, wszystko wyzej kompilowane)
Co jeszcze moge powiedziec...?
W logach (/var/log/maillog , /var/log/stunnel.log) nie ma nic szczegolnego.
W konfiguracji stunnel.conf (/etc/stunnel/stunnel.conf) mam m.in. wpisy
[pop3s]
accept = 995
connect = 110 # z tym kombinowalem, probojac wylaczyc w /etc/services port
110 ale OE wywala byki
[imaps]
accept = 993
connect = 143
[ssmtp]
accept = 465
connect = 25
Jesli jakies informacje beda potrzebne do zdiagnozowania problemu, puszcze
na grupe
Dziekuje wszystkim za pomoc!
Pozdrawiam
Darek
|
|
|
|
| Re: postfix + sasl + stunnel + ssl [wiadomość #5843 (odpowiedź na #5842) ] |
pią, 22 luty 2008 07:36  |
szyfrantd Wiadomości: 3 Dołączył(a): maj 2005 |
Junior Member |
|
|
> A skąd pomysł, że usługi się wyłącza poprzez zmiany w tym pliku?
>
> Zainteresuj się /etc/inetd.conf
> --
> Olek
Po dlugim czasie walki z /etc/inetd.conf i przegladaniu w necie artykulow
doszedlem do wniosku, ze przeciez moge zalatwic sprawe przez iptables.
Jesli jest jakis prosty i ladniejszy sposob na ten problem to chetnie go
poznam, ja dluuugo walczylem z postawieniem serwera pocztowego, autoryzacja
i tunelowaniem jak i rozgladaniem sie w inetd.conf (chyba wiem o co chodzi
ale nie potrafie tego obejsc). Poki co serwer pocztowy dziala na wirtualnych
maszynach, pewnie kiedy przyjdzie mi uruchomic serwer fizycznie znowu zawale
nocki bo cos nie bedzie dzialac... No coz, google, dokumentacje i grupa
przyjacielem :)
Pozdrawiam...
Darek
|
|
|
Łączny czas generowania strony wyniósł 0,00543 sekund.