Nie jesteś zalogowany.
Jeśli nie posiadasz konta, zarejestruj je już teraz! Pozwoli Ci ono w pełni korzystać z naszego serwisu. Spamerom dziękujemy!
Prosimy o pomoc dla małej Julki — przekaż 1% podatku na Fundacji Dzieciom zdazyć z Pomocą.
Więcej informacji na dug.net.pl/pomagamy/.
Strony: 1
Witam
Czy ktoś przerabiał taką konfiguracje jak w temacie?
Mam zainstalowanego qmaila + vpopmail na Lennym i teraz chcę dołożyć ssl.
Zainstalowałem openssl , wygenerowałem certyfikaty no i stanąłem:(
ustawiając w MUA port 995 dla pop3 nie mogę się połączyć.
Chyba jeszcze czegoś brakuje:(
A jak to wygląda przy smtp?
może jest jakieś howto...
Pozdrawiam
Hawsk
Offline
Rozwiązałem temat, ale częściowo niestety:(
Mianowicie należało zmusić tcpserver do nasłuchu na porcie 995 oraz wymusić ustanowienie połączenia stunnel. Robi się to w skrypcie uruchamiającym pop3d.:
#!/bin/sh PATH=/var/qmail/bin:/usr/local/bin:/usr/bin:/bin export PATH LOCAL = `head -1 /var/qmail/control/me` exec softlimit -m 7000000 \ tcpserver -H -R -v -c100 -l 0 0 995 \ stunnel -p /var/qmail/control/servercert.pem \ /var/qmail/bin/qmail-popup "$LOCAL" /usr/home/vpopmail/bin/vchkpw qmail-pop3d Maildir 2>&1
Usługa pop3s nasłuchuje i przyjmuje połączenia, jest sprawdzany certyfikat i nagle połączenie się rozłącza. Oto log:
@400000004a7d653630337c34 tcpserver: end 9042 status 256
@400000004a7d653630338404 tcpserver: status: 0/100
@400000004a7d653633447d24 tcpserver: status: 1/100
@400000004a7d6536334484f4 tcpserver: pid 9044 from 1.1.1.1
@400000004a7d6536334488dc tcpserver: ok 9044 0:2.2.2.2:995 :1.1.1.1::2201
@400000004a7d653635a9adb4 2009.08.08 13:44:44 LOG7[9044:3082540720]: Snagged 64 random bytes from /dev/urandom
@400000004a7d653635aa6d1c 2009.08.08 13:44:44 LOG7[9044:3082540720]: RAND_status claims sufficient entropy for the PRNG
@400000004a7d653635aacadc 2009.08.08 13:44:44 LOG7[9044:3082540720]: PRNG seeded successfully
@400000004a7d653635ab24b4 2009.08.08 13:44:44 LOG7[9044:3082540720]: Certificate: /var/qmail/control/servercert.pem
@400000004a7d653635ab7aa4 2009.08.08 13:44:44 LOG7[9044:3082540720]: Certificate loaded
@400000004a7d653635abd094 2009.08.08 13:44:44 LOG7[9044:3082540720]: Key file: /var/qmail/control/servercert.pem
@400000004a7d653635ac2684 2009.08.08 13:44:44 LOG7[9044:3082540720]: Private key loaded
@400000004a7d653635ac7c74 2009.08.08 13:44:44 LOG7[9044:3082540720]: SSL context initialized for service stunnel
@400000004a7d653635acd264 inetd mode must define a remote host or an executable
@400000004a7d653635b0d9a4 tcpserver: end 9044 status 256
@400000004a7d653635b0e174 tcpserver: status: 0/100[/quote]
z tego co ja tu odczytuje to że inetd musi zdefiniować hosta zdalnego:(. To znaczy że coś należy poustawiać jeszcze w MUA (kliencie) czy coś nie tak jest jeszcze z stunnelem??
Jak ktoś znajdzie wskazówkę to będę wdzięczny:)
Pozdrawiam
Hawsk
Offline
Witam
Zajrzyj tutaj: http://www.suspectclass.com/sgifford/ucspi-tls/ucspi-tls-qmail-howto.html
Ucspi-ssl u mnie (Lenny) skompilowało się nieźle - tam też jest przepis - dotyczący zmiany w skrypcie.
Krótko mówiąc - zmiana tcpserver na sslserver i powinno działać.
Pozdr.
Offline
Strony: 1
Time (s) | Query |
---|---|
0.00012 | SET CHARSET latin2 |
0.00004 | SET NAMES latin2 |
0.00097 | SELECT u.*, g.*, o.logged FROM punbb_users AS u INNER JOIN punbb_groups AS g ON u.group_id=g.g_id LEFT JOIN punbb_online AS o ON o.ident='18.225.175.230' WHERE u.id=1 |
0.00129 | REPLACE INTO punbb_online (user_id, ident, logged) VALUES(1, '18.225.175.230', 1732304116) |
0.00041 | SELECT * FROM punbb_online WHERE logged<1732303816 |
0.00098 | SELECT topic_id FROM punbb_posts WHERE id=131101 |
0.00120 | SELECT id FROM punbb_posts WHERE topic_id=14743 ORDER BY posted |
0.00084 | SELECT t.subject, t.closed, t.num_replies, t.sticky, f.id AS forum_id, f.forum_name, f.moderators, fp.post_replies, 0 FROM punbb_topics AS t INNER JOIN punbb_forums AS f ON f.id=t.forum_id LEFT JOIN punbb_forum_perms AS fp ON (fp.forum_id=f.id AND fp.group_id=3) WHERE (fp.read_forum IS NULL OR fp.read_forum=1) AND t.id=14743 AND t.moved_to IS NULL |
0.00005 | SELECT search_for, replace_with FROM punbb_censoring |
0.00071 | SELECT u.email, u.title, u.url, u.location, u.use_avatar, u.signature, u.email_setting, u.num_posts, u.registered, u.admin_note, p.id, p.poster AS username, p.poster_id, p.poster_ip, p.poster_email, p.message, p.hide_smilies, p.posted, p.edited, p.edited_by, g.g_id, g.g_user_title, o.user_id AS is_online FROM punbb_posts AS p INNER JOIN punbb_users AS u ON u.id=p.poster_id INNER JOIN punbb_groups AS g ON g.g_id=u.group_id LEFT JOIN punbb_online AS o ON (o.user_id=u.id AND o.user_id!=1 AND o.idle=0) WHERE p.topic_id=14743 ORDER BY p.id LIMIT 0,25 |
0.00098 | UPDATE punbb_topics SET num_views=num_views+1 WHERE id=14743 |
Total query time: 0.00759 s |