Nie jesteś zalogowany.
Jeśli nie posiadasz konta, zarejestruj je już teraz! Pozwoli Ci ono w pełni korzystać z naszego serwisu. Spamerom dziękujemy!

Ogłoszenie

Prosimy o pomoc dla małej Julki — przekaż 1% podatku na Fundacji Dzieciom zdazyć z Pomocą.
Więcej informacji na dug.net.pl/pomagamy/.

#1  2009-08-06 19:28:41

  Hawsk - Użytkownik

Hawsk
Użytkownik
Skąd: Poznań
Zarejestrowany: 2009-08-05

Lenny +Qmail + Vpopmail i do tego pop3 i smtp przez ssl

Witam
Czy ktoś przerabiał taką konfiguracje jak w temacie?
Mam zainstalowanego qmaila + vpopmail na Lennym i teraz chcę dołożyć ssl.
Zainstalowałem openssl , wygenerowałem certyfikaty no i stanąłem:(
ustawiając w MUA port 995 dla pop3 nie mogę się połączyć.
Chyba jeszcze czegoś brakuje:(
A jak to wygląda przy smtp?

może jest jakieś howto...

Pozdrawiam
Hawsk

Offline

 

#2  2009-08-11 17:11:40

  Hawsk - Użytkownik

Hawsk
Użytkownik
Skąd: Poznań
Zarejestrowany: 2009-08-05

Re: Lenny +Qmail + Vpopmail i do tego pop3 i smtp przez ssl

Rozwiązałem temat, ale częściowo niestety:(
Mianowicie należało zmusić tcpserver do nasłuchu na porcie 995 oraz wymusić ustanowienie połączenia stunnel. Robi się to w skrypcie uruchamiającym pop3d.:

Kod:

#!/bin/sh
PATH=/var/qmail/bin:/usr/local/bin:/usr/bin:/bin
export PATH
LOCAL = `head -1 /var/qmail/control/me`

exec    softlimit -m 7000000 \
        tcpserver -H -R -v -c100 -l 0 0 995 \
        stunnel -p /var/qmail/control/servercert.pem \
        /var/qmail/bin/qmail-popup "$LOCAL" /usr/home/vpopmail/bin/vchkpw qmail-pop3d Maildir 2>&1

Usługa pop3s nasłuchuje i przyjmuje połączenia, jest sprawdzany certyfikat i nagle połączenie się rozłącza. Oto log:

@400000004a7d653630337c34 tcpserver: end 9042 status 256
@400000004a7d653630338404 tcpserver: status: 0/100
@400000004a7d653633447d24 tcpserver: status: 1/100
@400000004a7d6536334484f4 tcpserver: pid 9044 from 1.1.1.1
@400000004a7d6536334488dc tcpserver: ok 9044 0:2.2.2.2:995 :1.1.1.1::2201
@400000004a7d653635a9adb4 2009.08.08 13:44:44 LOG7[9044:3082540720]: Snagged 64 random bytes from /dev/urandom
@400000004a7d653635aa6d1c 2009.08.08 13:44:44 LOG7[9044:3082540720]: RAND_status claims sufficient entropy for the PRNG
@400000004a7d653635aacadc 2009.08.08 13:44:44 LOG7[9044:3082540720]: PRNG seeded successfully
@400000004a7d653635ab24b4 2009.08.08 13:44:44 LOG7[9044:3082540720]: Certificate: /var/qmail/control/servercert.pem
@400000004a7d653635ab7aa4 2009.08.08 13:44:44 LOG7[9044:3082540720]: Certificate loaded
@400000004a7d653635abd094 2009.08.08 13:44:44 LOG7[9044:3082540720]: Key file: /var/qmail/control/servercert.pem
@400000004a7d653635ac2684 2009.08.08 13:44:44 LOG7[9044:3082540720]: Private key loaded
@400000004a7d653635ac7c74 2009.08.08 13:44:44 LOG7[9044:3082540720]: SSL context initialized for service stunnel
@400000004a7d653635acd264 inetd mode must define a remote host or an executable
@400000004a7d653635b0d9a4 tcpserver: end 9044 status 256
@400000004a7d653635b0e174 tcpserver: status: 0/100[/quote]
z tego co ja tu odczytuje to że inetd musi zdefiniować hosta zdalnego:(. To znaczy że coś należy poustawiać jeszcze w MUA (kliencie) czy coś nie tak jest jeszcze z stunnelem??

Jak ktoś znajdzie wskazówkę to będę wdzięczny:)

Pozdrawiam

Hawsk

Offline

 

#3  2009-10-20 23:57:37

  Jacekalex - Podobno człowiek...;)

Jacekalex
Podobno człowiek...;)
Skąd: /dev/urandom
Zarejestrowany: 2008-01-07

Re: Lenny +Qmail + Vpopmail i do tego pop3 i smtp przez ssl

Witam

Zajrzyj tutaj: http://www.suspectclass.com/sgifford/ucspi-tls/ucspi-tls-qmail-howto.html

Ucspi-ssl u mnie (Lenny) skompilowało się nieźle - tam też jest przepis - dotyczący zmiany w skrypcie.
Krótko mówiąc - zmiana tcpserver na sslserver i powinno działać.

Pozdr.


W demokracji każdy naród ma taką władzę, na jaką zasługuje ;)
Si vis pacem  para bellum  ;)       |       Pozdrawiam :)

Offline

 

Stopka forum

Powered by PunBB
© Copyright 2002–2005 Rickard Andersson
To nie jest tylko forum, to nasza mała ojczyzna ;-)

[ Generated in 0.009 seconds, 11 queries executed ]

Informacje debugowania

Time (s) Query
0.00012 SET CHARSET latin2
0.00004 SET NAMES latin2
0.00097 SELECT u.*, g.*, o.logged FROM punbb_users AS u INNER JOIN punbb_groups AS g ON u.group_id=g.g_id LEFT JOIN punbb_online AS o ON o.ident='18.225.175.230' WHERE u.id=1
0.00129 REPLACE INTO punbb_online (user_id, ident, logged) VALUES(1, '18.225.175.230', 1732304116)
0.00041 SELECT * FROM punbb_online WHERE logged<1732303816
0.00098 SELECT topic_id FROM punbb_posts WHERE id=131101
0.00120 SELECT id FROM punbb_posts WHERE topic_id=14743 ORDER BY posted
0.00084 SELECT t.subject, t.closed, t.num_replies, t.sticky, f.id AS forum_id, f.forum_name, f.moderators, fp.post_replies, 0 FROM punbb_topics AS t INNER JOIN punbb_forums AS f ON f.id=t.forum_id LEFT JOIN punbb_forum_perms AS fp ON (fp.forum_id=f.id AND fp.group_id=3) WHERE (fp.read_forum IS NULL OR fp.read_forum=1) AND t.id=14743 AND t.moved_to IS NULL
0.00005 SELECT search_for, replace_with FROM punbb_censoring
0.00071 SELECT u.email, u.title, u.url, u.location, u.use_avatar, u.signature, u.email_setting, u.num_posts, u.registered, u.admin_note, p.id, p.poster AS username, p.poster_id, p.poster_ip, p.poster_email, p.message, p.hide_smilies, p.posted, p.edited, p.edited_by, g.g_id, g.g_user_title, o.user_id AS is_online FROM punbb_posts AS p INNER JOIN punbb_users AS u ON u.id=p.poster_id INNER JOIN punbb_groups AS g ON g.g_id=u.group_id LEFT JOIN punbb_online AS o ON (o.user_id=u.id AND o.user_id!=1 AND o.idle=0) WHERE p.topic_id=14743 ORDER BY p.id LIMIT 0,25
0.00098 UPDATE punbb_topics SET num_views=num_views+1 WHERE id=14743
Total query time: 0.00759 s