Nie jesteś zalogowany.
Jeśli nie posiadasz konta, zarejestruj je już teraz! Pozwoli Ci ono w pełni korzystać z naszego serwisu. Spamerom dziękujemy!
Prosimy o pomoc dla małej Julki — przekaż 1% podatku na Fundacji Dzieciom zdazyć z Pomocą.
Więcej informacji na dug.net.pl/pomagamy/.
Strony: 1
Witam
Czy ktoś przerabiał taką konfiguracje jak w temacie?
Mam zainstalowanego qmaila + vpopmail na Lennym i teraz chcę dołożyć ssl.
Zainstalowałem openssl , wygenerowałem certyfikaty no i stanąłem:(
ustawiając w MUA port 995 dla pop3 nie mogę się połączyć.
Chyba jeszcze czegoś brakuje:(
A jak to wygląda przy smtp?
może jest jakieś howto...
Pozdrawiam
Hawsk
Offline
Rozwiązałem temat, ale częściowo niestety:(
Mianowicie należało zmusić tcpserver do nasłuchu na porcie 995 oraz wymusić ustanowienie połączenia stunnel. Robi się to w skrypcie uruchamiającym pop3d.:
#!/bin/sh PATH=/var/qmail/bin:/usr/local/bin:/usr/bin:/bin export PATH LOCAL = `head -1 /var/qmail/control/me` exec softlimit -m 7000000 \ tcpserver -H -R -v -c100 -l 0 0 995 \ stunnel -p /var/qmail/control/servercert.pem \ /var/qmail/bin/qmail-popup "$LOCAL" /usr/home/vpopmail/bin/vchkpw qmail-pop3d Maildir 2>&1
Usługa pop3s nasłuchuje i przyjmuje połączenia, jest sprawdzany certyfikat i nagle połączenie się rozłącza. Oto log:
@400000004a7d653630337c34 tcpserver: end 9042 status 256
@400000004a7d653630338404 tcpserver: status: 0/100
@400000004a7d653633447d24 tcpserver: status: 1/100
@400000004a7d6536334484f4 tcpserver: pid 9044 from 1.1.1.1
@400000004a7d6536334488dc tcpserver: ok 9044 0:2.2.2.2:995 :1.1.1.1::2201
@400000004a7d653635a9adb4 2009.08.08 13:44:44 LOG7[9044:3082540720]: Snagged 64 random bytes from /dev/urandom
@400000004a7d653635aa6d1c 2009.08.08 13:44:44 LOG7[9044:3082540720]: RAND_status claims sufficient entropy for the PRNG
@400000004a7d653635aacadc 2009.08.08 13:44:44 LOG7[9044:3082540720]: PRNG seeded successfully
@400000004a7d653635ab24b4 2009.08.08 13:44:44 LOG7[9044:3082540720]: Certificate: /var/qmail/control/servercert.pem
@400000004a7d653635ab7aa4 2009.08.08 13:44:44 LOG7[9044:3082540720]: Certificate loaded
@400000004a7d653635abd094 2009.08.08 13:44:44 LOG7[9044:3082540720]: Key file: /var/qmail/control/servercert.pem
@400000004a7d653635ac2684 2009.08.08 13:44:44 LOG7[9044:3082540720]: Private key loaded
@400000004a7d653635ac7c74 2009.08.08 13:44:44 LOG7[9044:3082540720]: SSL context initialized for service stunnel
@400000004a7d653635acd264 inetd mode must define a remote host or an executable
@400000004a7d653635b0d9a4 tcpserver: end 9044 status 256
@400000004a7d653635b0e174 tcpserver: status: 0/100
z tego co ja tu odczytuje to że inetd musi zdefiniować hosta zdalnego:(. To znaczy że coś należy poustawiać jeszcze w MUA (kliencie) czy coś nie tak jest jeszcze z stunnelem??
Jak ktoś znajdzie wskazówkę to będę wdzięczny:)
Pozdrawiam
Hawsk
Offline
Witam
Zajrzyj tutaj: http://www.suspectclass.com/sgifford/ucspi-tls/ucsp … il-howto.html
Ucspi-ssl u mnie (Lenny) skompilowało się nieźle - tam też jest przepis - dotyczący zmiany w skrypcie.
Krótko mówiąc - zmiana tcpserver na sslserver i powinno działać.
Pozdr.
Offline
Strony: 1