Egy kis segítséget kérnék, hátha más is belefutott már ebbe a problémába.
Egy debian lenny rendszeren lévő standard elemekből építkezett postfix+sasl2-bin
problémába ütköztem. A felhasználók régóta Thunderbird és egyéb alkalmazásokkal hiba mentesen használják levél küldésre auth után a szervert. Megy simán titkosítás nélkül a 25 -ös porton és a 465 -ön is selfsign ssl el. Azonban a Win7 es és Vista kliensekről csak és kizárólag Outlook al nem megy. Ugyan ezen oprendszer alatt a Thunderbird simán üzemel, de Outlook nem. A hiba üzenet a következő:
warning: SASL authentcation failure: incorrect NTLMv2 response
postfix/smtpd[19403]: warning: unknown[xxx.xxx.xxx.xxx]: SASL NTLM authentication failed: authentication failure
postfix/smtpd[19403]: warning: SASL authentication failure: realm changed: authentication aborted
postfix/smtpd[19403]: warning: SASL authentication problem: unknown password verifier
postfix/smtpd[19403]: warning: unknown[xxx.xxx.xxx.xxx]: SASL LOGIN authentication failed: no mechanism available
postfix/smtpd[19403]: lost connection after AUTH from unknown[xxx.xxx.xxx.xxx]
minden építő hozzászólást szívesen látok.
Köszönöm.
ui: közben még azt kiderítettem egy másik gépen, ahol vásárolt Netlock os tanúsítvány megy és ugyan ez a konfig, hogy ott sem hajlandó az outlook és a hibaüzenet is hasonló. Bár sejtettem, hogy ez lesz az eredmény, de egy próbát megért.
- 1809 megtekintés
Hozzászólások
ugyanazon a gépen az imap is SASL-ből authol az megy?
- A hozzászóláshoz be kell jelentkezni
Szia
nem az dovecot + SSL.
Az SASL sem PAM el megy, hanem külön konfigból authol.
Guska
- A hozzászóláshoz be kell jelentkezni
Az O.K. de a dovecot az nem a SASL-en keresztül authol?
- A hozzászóláshoz be kell jelentkezni
#/etc/postfix/main.cf
broken_sasl_auth_clients = yes
benne van?
- A hozzászóláshoz be kell jelentkezni
igen az elejétől
a /etc/postfix/sasl/smtpd.conf tartalma pedig csak:
pwcheck_method: sasldb
Guska
- A hozzászóláshoz be kell jelentkezni
/etc/akarmi/sasl/smtpd.conf:
pwcheck_method: auxprop
auxprop_plugin: sasldb
mech_list: PLAIN LOGIN
valami ilyesminek kene lennie szerintem ha sasldb van.
- A hozzászóláshoz be kell jelentkezni
meg kene adni a mech listet mindenkepp, szerencsetlen outlook NTLM-el meg LOGINNAL probalkozik a fenitiek szerint
szerk:
vagy mutass egy:
$telnet localhost 25
ehlo localhost kimenetet
- A hozzászóláshoz be kell jelentkezni
ehlo localhost
250-PIPELINING
250-SIZE 402400000
250-VRFY
250-ETRN
250-STARTTLS
250-AUTH NTLM
250-AUTH=NTLM
250-ENHANCEDSTATUSCODES
250-8BITMIME
250 DSN
a helyzet változatlan ha fel van sorolva a
mech_list: PLAIN LOGIN NTLM
vagy mech_list: PLAIN LOGIN
az
pwcheck_method: auxprop
auxprop_plugin: sasldb
mech_list: PLAIN LOGIN
kombinációra bad command startup a reakció a postfix részéről.
Guska
- A hozzászóláshoz be kell jelentkezni
no így megeszi a postfix is:
pwcheck_method: auxprop
auxprop_plugin: sasldb
mech_list: PLAIN LOGIN CRAM-MD5 DIGEST-MD5 NTLM
de továbbra sem megy outlook -al
250-PIPELINING
250-SIZE 402400000
250-VRFY
250-ETRN
250-STARTTLS
250-AUTH NTLM DIGEST-MD5 CRAM-MD5
250-AUTH=NTLM DIGEST-MD5 CRAM-MD5
250-ENHANCEDSTATUSCODES
250-8BITMIME
250 DSN
Guska
- A hozzászóláshoz be kell jelentkezni
valami meg mindig nem okes, mert a mech_list-ben ott van a PLAIN LOGIN,
viszont smtp kapcsolatnal nem hirdeti. :S
Pedig outlooknak mindharom titkositast tudnia kene kezelni.
fingom sincs mi lehet a baj
- A hozzászóláshoz be kell jelentkezni
smtp_sasl_security_options (default: noplaintext, noanonymous)
- A hozzászóláshoz be kell jelentkezni
ez is be volt kapcsolva
koszi
Guska
- A hozzászóláshoz be kell jelentkezni
mármint az smtpd_sasl_security_options?
- A hozzászóláshoz be kell jelentkezni
Ne kérdezd miért, de az a fos szerencsétlen ha nem kapja meg, hogy auth login, akkor nem fog authentikálni.
Nemrég én is egy délutánt szívtam vele, mert fos live mailből küldött levelek nem mentek el, relay access denied. Azt hittem szétverem ergy fejszével. Aztán átírtam, hogy legyen ott a LOGIN is. Tök mindegy, hogy nem működik, azt nem tudja használni, de anélkül nem volt hajlandó még meg se próbálni az auth-ot.
- A hozzászóláshoz be kell jelentkezni
igen sejtem, hogy így van de egyszerűen nem tudom rávenni, hogy kiírja.
Hiába van ott az opciók között. Holnap reggel újult erővel fogok neki,
mert a maradék hajam is hullajtom már...
Guska
- A hozzászóláshoz be kell jelentkezni