PDA

Archiv verlassen und diese Seite im Standarddesign anzeigen : tls und postfix im Netzwerk



devent
09.01.08, 11:02
Hallo
ich versuche grade meinem Mail-Server beizubringen das er Mails von anderen PCs an smtp.gmail.com sendet und das per TLS abgesichert.

Ich habs schon geschaft ein IMAP-Server dovecot, fetchmail und procmail einzurichten. Ein User holt von allen meinen Konten mails per fetchmail ab und ich kann dank dovecot per IMAP drauf zugreifen. Das ganze auch mit TLS.

Ich kann auch im Server Mails mittels mail <adresse> verschicken. Das wird per postfix an smtp.gmail.com verteilt, ebenfalls mit TLS. Funktioniert alles gut bis dahin.

Aber wie kriege ichs hin dass ein E-Mail-Client auf einem anderem PC den Mailserver zum versenden benutzen kann? Das ganze mit TLS. Ich hab mich schon durch etliche Howtus durchgelesen. Z.B. den hier http://souptonuts.sourceforge.net/postfix_tutorial.html

Wenn ich Kmail ein Smtp-Konto einrichte und auf Server-Test mache, dann zeigt es mir an dass TLS verwendet wird. Aber es scheitert wohl an dem Login.

Die Config ist so:
Mail-Server: vserver.devent.org / 192.168.0.7
Client: zim.devent.org / 192.168.0.2

Hier die Logs:

Jan 9 11:45:01 vserver postfix/smtpd[8481]: TLS connection established from zim.devent.org[192.168.0.2]: TLSv1 with cipher DHE-RSA-AES256-SHA (256/256 bits)
Jan 9 11:45:01 vserver postfix/smtpd[8481]: < zim.devent.org[192.168.0.2]: EHLO zim.devent.org
Jan 9 11:45:01 vserver postfix/smtpd[8481]: > zim.devent.org[192.168.0.2]: 250-vserver.devent.org
Jan 9 11:45:01 vserver postfix/smtpd[8481]: > zim.devent.org[192.168.0.2]: 250-PIPELINING
Jan 9 11:45:01 vserver postfix/smtpd[8481]: > zim.devent.org[192.168.0.2]: 250-SIZE 10240000
Jan 9 11:45:01 vserver postfix/smtpd[8481]: > zim.devent.org[192.168.0.2]: 250-VRFY
Jan 9 11:45:01 vserver postfix/smtpd[8481]: match_list_match: zim.devent.org: no match
Jan 9 11:45:01 vserver postfix/smtpd[8481]: match_list_match: 192.168.0.2: no match
Jan 9 11:45:01 vserver postfix/smtpd[8481]: > zim.devent.org[192.168.0.2]: 250-ETRN
Jan 9 11:45:01 vserver postfix/smtpd[8481]: > zim.devent.org[192.168.0.2]: 250-ENHANCEDSTATUSCODES
Jan 9 11:45:01 vserver postfix/smtpd[8481]: > zim.devent.org[192.168.0.2]: 250-8BITMIME
Jan 9 11:45:01 vserver postfix/smtpd[8481]: > zim.devent.org[192.168.0.2]: 250 DSN
Jan 9 11:45:01 vserver postfix/smtpd[8481]: < zim.devent.org[192.168.0.2]: AUTH PLAIN bXlvbm1haWwAbXlvbm1haWwAZDh5eXFmZ3E=
Jan 9 11:45:01 vserver postfix/smtpd[8481]: > zim.devent.org[192.168.0.2]: 503 5.5.1 Error: authentication not enabled


Hier die /postfix/main.cf:


myhostname = vserver.devent.org
alias_maps = hash:/etc/aliases
alias_database = hash:/etc/aliases
myorigin = /etc/mailname
mydestination = vserver.devent.org, localhost.localdomain, localhost
relayhost = smtp.gmail.com
mynetworks = 127.0.0.0/8, 194.168.0.0/24
mailbox_command = procmail -a "$EXTENSION"
mailbox_size_limit = 0
recipient_delimiter = +
inet_interfaces = all
inet_protocols = all

# TLS
smtpd_tls_cert_file = /etc/ssl/certs/ssl-cert-snakeoil.pem
smtpd_tls_key_file = /etc/ssl/private/ssl-cert-snakeoil.key
smtpd_use_tls = yes
smtp_tls_session_cache_database = btree:/var/run/smtp_tls_session_cache
smtpd_tls_session_cache_database = btree:/var/run/smtpd_tls_session_cache
smtpd_tls_received_header = yes
tls_random_source = dev:/dev/urandom

## SASL Settings
# This is going in to THIS server
#smtpd_sasl_auth_enable = no
# We need this
smtp_sasl_auth_enable = yes
smtp_sasl_password_maps = hash:/etc/postfix/sasl_passwd
smtpd_sasl_local_domain = $myhostname
smtp_sasl_security_options = noanonymous
smtp_sasl_security_options =
smtp_sasl_tls_security_options = noanonymous
smtpd_sasl_application_name = smtpd


Ich waere dankbar fuer jede Hilfe. Naja ich bin erstmal froh dass Imap funktioniert.