Nie jesteś zalogowany.
Jeśli nie posiadasz konta, zarejestruj je już teraz! Pozwoli Ci ono w pełni korzystać z naszego serwisu. Spamerom dziękujemy!

Ogłoszenie

Prosimy o pomoc dla małej Julki — przekaż 1% podatku na Fundacji Dzieciom zdazyć z Pomocą.
Więcej informacji na dug.net.pl/pomagamy/.

#1  2009-08-06 19:28:41

  Hawsk - Użytkownik

Hawsk
Użytkownik
Skąd: Poznań
Zarejestrowany: 2009-08-05

Lenny +Qmail + Vpopmail i do tego pop3 i smtp przez ssl

Witam
Czy ktoś przerabiał taką konfiguracje jak w temacie?
Mam zainstalowanego qmaila + vpopmail na Lennym i teraz chcę dołożyć ssl.
Zainstalowałem openssl , wygenerowałem certyfikaty no i stanąłem:(
ustawiając w MUA port 995 dla pop3 nie mogę się połączyć.
Chyba jeszcze czegoś brakuje:(
A jak to wygląda przy smtp?

może jest jakieś howto...

Pozdrawiam
Hawsk

Offline

 

#2  2009-08-11 17:11:40

  Hawsk - Użytkownik

Hawsk
Użytkownik
Skąd: Poznań
Zarejestrowany: 2009-08-05

Re: Lenny +Qmail + Vpopmail i do tego pop3 i smtp przez ssl

Rozwiązałem temat, ale częściowo niestety:(
Mianowicie należało zmusić tcpserver do nasłuchu na porcie 995 oraz wymusić ustanowienie połączenia stunnel. Robi się to w skrypcie uruchamiającym pop3d.:

Kod:

#!/bin/sh
PATH=/var/qmail/bin:/usr/local/bin:/usr/bin:/bin
export PATH
LOCAL = `head -1 /var/qmail/control/me`

exec    softlimit -m 7000000 \
        tcpserver -H -R -v -c100 -l 0 0 995 \
        stunnel -p /var/qmail/control/servercert.pem \
        /var/qmail/bin/qmail-popup "$LOCAL" /usr/home/vpopmail/bin/vchkpw qmail-pop3d Maildir 2>&1

Usługa pop3s nasłuchuje i przyjmuje połączenia, jest sprawdzany certyfikat i nagle połączenie się rozłącza. Oto log:

@400000004a7d653630337c34 tcpserver: end 9042 status 256
@400000004a7d653630338404 tcpserver: status: 0/100
@400000004a7d653633447d24 tcpserver: status: 1/100
@400000004a7d6536334484f4 tcpserver: pid 9044 from 1.1.1.1
@400000004a7d6536334488dc tcpserver: ok 9044 0:2.2.2.2:995 :1.1.1.1::2201
@400000004a7d653635a9adb4 2009.08.08 13:44:44 LOG7[9044:3082540720]: Snagged 64 random bytes from /dev/urandom
@400000004a7d653635aa6d1c 2009.08.08 13:44:44 LOG7[9044:3082540720]: RAND_status claims sufficient entropy for the PRNG
@400000004a7d653635aacadc 2009.08.08 13:44:44 LOG7[9044:3082540720]: PRNG seeded successfully
@400000004a7d653635ab24b4 2009.08.08 13:44:44 LOG7[9044:3082540720]: Certificate: /var/qmail/control/servercert.pem
@400000004a7d653635ab7aa4 2009.08.08 13:44:44 LOG7[9044:3082540720]: Certificate loaded
@400000004a7d653635abd094 2009.08.08 13:44:44 LOG7[9044:3082540720]: Key file: /var/qmail/control/servercert.pem
@400000004a7d653635ac2684 2009.08.08 13:44:44 LOG7[9044:3082540720]: Private key loaded
@400000004a7d653635ac7c74 2009.08.08 13:44:44 LOG7[9044:3082540720]: SSL context initialized for service stunnel
@400000004a7d653635acd264 inetd mode must define a remote host or an executable
@400000004a7d653635b0d9a4 tcpserver: end 9044 status 256
@400000004a7d653635b0e174 tcpserver: status: 0/100

z tego co ja tu odczytuje to że inetd musi zdefiniować hosta zdalnego:(. To znaczy że coś należy poustawiać jeszcze w MUA (kliencie) czy coś nie tak jest jeszcze z stunnelem??

Jak ktoś znajdzie wskazówkę to będę wdzięczny:)

Pozdrawiam

Hawsk

Offline

 

#3  2009-10-20 23:57:37

  Jacekalex - Podobno człowiek...;)

Jacekalex
Podobno człowiek...;)
Skąd: /dev/random
Zarejestrowany: 2008-01-07

Re: Lenny +Qmail + Vpopmail i do tego pop3 i smtp przez ssl

Witam

Zajrzyj tutaj: http://www.suspectclass.com/sgifford/ucspi-tls/ucsp … il-howto.html

Ucspi-ssl u mnie (Lenny) skompilowało się nieźle - tam też jest przepis - dotyczący zmiany w skrypcie.
Krótko mówiąc - zmiana tcpserver na sslserver i powinno działać.

Pozdr.


W demokracji każdy naród ma taką władzę, na jaką zasługuje ;)
Si vis pacem  para bellum  ;)       |       Pozdrawiam :)

Offline

 

Stopka forum

Powered by PunBB
© Copyright 2002–2005 Rickard Andersson
Nas ludzie lubią po prostu, a nie klikając w przyciski ;-)