免费注册 查看新帖 |

Chinaunix

  平台 论坛 博客 文库
最近访问板块 发新帖
查看: 5769 | 回复: 8
打印 上一主题 下一主题

[Mail] squirrelmail设置SMTP用TLS加密问题 [复制链接]

论坛徽章:
0
跳转到指定楼层
1 [收藏(0)] [报告]
发表于 2010-02-05 19:59 |只看该作者 |倒序浏览
postfix默认已经起用TLS加密,用的是默认的证书:

smtpd_tls_cert_file=/etc/ssl/certs/ssl-cert-snakeoil.pem
smtpd_tls_key_file=/etc/ssl/private/ssl-cert-snakeoil.key
smtpd_use_tls=yes
smtpd_tls_session_cache_database = btree{data_directory}/smtpd_scache
smtp_tls_session_cache_database = btree{data_directory}/smtp_scache

smtpd_tls_security_level = encrypt    设置强行使用TLS加密

修改master.cf,将下面的注释去掉
smtps      inet  n       -       -       -       -       smtpd
  -o smtpd_tls_wrappermode=yes
  -o smtpd_sasl_auth_enable=yes
  -o smtpd_client_restrictions=permit_sasl_authenticated,reject

重起postfix服务后开启smtps,465端口开启。

然后通过sudo squirrelmail-configure来配置squirrelmail,先按2然后按b,将Secure SMTP (TLS) 设置为ture,然后将SMTP Port改成465

可是这样设置后用squirrelmail来发邮件总是失败。如果不改SMTP Port,用默认的25,也是失败,请问是不是哪设置的问题?怎么设置才能用squirrelmail的TLS加密smtp发送邮件呢???

论坛徽章:
8
综合交流区版块每周发帖之星
日期:2015-12-02 15:03:53数据库技术版块每日发帖之星
日期:2015-10-02 06:20:00IT运维版块每日发帖之星
日期:2015-10-02 06:20:00IT运维版块每日发帖之星
日期:2015-09-14 06:20:00金牛座
日期:2014-10-10 11:23:34CU十二周年纪念徽章
日期:2013-10-24 15:41:34酉鸡
日期:2013-10-19 10:17:1315-16赛季CBA联赛之北京
日期:2017-03-06 15:12:44
2 [报告]
发表于 2010-02-05 23:58 |只看该作者
有防火墙限制了25和465端口??
还有检查selinux

论坛徽章:
0
3 [报告]
发表于 2010-02-06 11:48 |只看该作者
没有开启防火墙,我用的是ubuntu server没有seLinux.

论坛徽章:
8
综合交流区版块每周发帖之星
日期:2015-12-02 15:03:53数据库技术版块每日发帖之星
日期:2015-10-02 06:20:00IT运维版块每日发帖之星
日期:2015-10-02 06:20:00IT运维版块每日发帖之星
日期:2015-09-14 06:20:00金牛座
日期:2014-10-10 11:23:34CU十二周年纪念徽章
日期:2013-10-24 15:41:34酉鸡
日期:2013-10-19 10:17:1315-16赛季CBA联赛之北京
日期:2017-03-06 15:12:44
4 [报告]
发表于 2010-02-06 19:18 |只看该作者
从log文件里面找找蛛丝马迹

论坛徽章:
0
5 [报告]
发表于 2010-02-07 19:54 |只看该作者
squirrelmail里显示:
Message not sent. Server replied:
Transaction failed
554 5.7.1 <localhost[127.0.0.1]>: Client host rejected: Access denied

日志里显示:
Feb  7 19:52:01 ubuntu postfix/smtpd[5864]: connect from localhost[127.0.0.1]
Feb  7 19:52:02 ubuntu postfix/smtpd[5864]: NOQUEUE: reject: RCPT from localhost                                                                              [127.0.0.1]: 554 5.7.1 <localhost[127.0.0.1]>: Client host rejected: Access deni                                                                              ed; from=<bajie@server.com> to=<tangseng@server.com> proto=ESMTP helo=<192.168.4                                                                              9.132>
Feb  7 19:52:02 ubuntu postfix/smtpd[5864]: lost connection after RCPT from loca                                                                              lhost[127.0.0.1]
Feb  7 19:52:02 ubuntu postfix/smtpd[5864]: disconnect from localhost[127.0.0.1]

论坛徽章:
0
6 [报告]
发表于 2010-02-10 02:26 |只看该作者
-o smtpd_client_restrictions=permit_sasl_authenticated,reject
改为
-o smtpd_client_restrictions=permit_mynetworks,permit_sasl_authenticated,reject

论坛徽章:
0
7 [报告]
发表于 2010-02-10 09:34 |只看该作者
25端口下也可以用tls,怎么postfix还要换端口?

论坛徽章:
0
8 [报告]
发表于 2010-02-10 20:39 |只看该作者
-o smtpd_client_restrictions=permit_sasl_authenticated,reject
改为
-o smtpd_client_restrictions=pe ...
sosogh 发表于 2010-02-10 02:26



谢谢,修改后确实可以发送邮件了。
由于刚接触这些,基本不怎么了解,能说下permit_mynetworks这个的作用吗?
是不是设置这个是可以本机用户给本机用户发邮件吗?

论坛徽章:
8
综合交流区版块每周发帖之星
日期:2015-12-02 15:03:53数据库技术版块每日发帖之星
日期:2015-10-02 06:20:00IT运维版块每日发帖之星
日期:2015-10-02 06:20:00IT运维版块每日发帖之星
日期:2015-09-14 06:20:00金牛座
日期:2014-10-10 11:23:34CU十二周年纪念徽章
日期:2013-10-24 15:41:34酉鸡
日期:2013-10-19 10:17:1315-16赛季CBA联赛之北京
日期:2017-03-06 15:12:44
9 [报告]
发表于 2010-02-20 18:17 |只看该作者
谢谢,修改后确实可以发送邮件了。
由于刚接触这些,基本不怎么了解,能说下permit_mynetworks这个的 ...
myhackerway 发表于 2010-02-10 20:39



   
postfix的配置文件里面mynetworks的相关设置
您需要登录后才可以回帖 登录 | 注册

本版积分规则 发表回复

  

北京盛拓优讯信息技术有限公司. 版权所有 京ICP备16024965号-6 北京市公安局海淀分局网监中心备案编号:11010802020122 niuxiaotong@pcpop.com 17352615567
未成年举报专区
中国互联网协会会员  联系我们:huangweiwei@itpub.net
感谢所有关心和支持过ChinaUnix的朋友们 转载本站内容请注明原作者名及出处

清除 Cookies - ChinaUnix - Archiver - WAP - TOP