Postfix i uwierzytelnianie SASL z TLS
: 03 sierpnia 2009, 10:28
Witam serdecznie.
Stawiam postfixa według tego przepisu http://www.xlo.pl/download/postfix-debian4.0.pdf.
Niby wszystko w porządku ale doszedłem do momentu, w którym testuję TLS.
Jest załączony SASL i TLS. Podczas łączenia się telnetem z postfixem nie mam jednak uwierzytelniania SASL.
Dostaję:
a powinienem chyba:
Wydaje mi się, że te dwie linie się ze sobą kłócą:
Mój main.cf:
Stawiam postfixa według tego przepisu http://www.xlo.pl/download/postfix-debian4.0.pdf.
Niby wszystko w porządku ale doszedłem do momentu, w którym testuję TLS.
Jest załączony SASL i TLS. Podczas łączenia się telnetem z postfixem nie mam jednak uwierzytelniania SASL.
Dostaję:
Kod: Zaznacz cały
250-PIPELINING
250-SIZE 10240000
250-VRFY
250-ETRN
250-STARTTLS
250-ENHANCEDSTATUSCODES
250-8BITMIME
250 DSN
Kod: Zaznacz cały
250-PIPELINING
250-SIZE 10240000
250-VRFY
250-ETRN
250-STARTTLS
250-AUTH LOGIN PLAIN
250-AUTH=LOGIN PLAIN ########## O TO CHODZI !!!!!!
250-ENHANCEDSTATUSCODES
250-8BITMIME
250 DSN
Kod: Zaznacz cały
#SASL
smtpd_sasl_auth_enable = yes
smtpd_sasl2_auth_enable = yes
#TLS
smtpd_tls_auth_only = yes
Kod: Zaznacz cały
command_directory = /usr/sbin
mail_owner = postfix
mydomain = rakow.pl
myhostname = costam costam
myorigin = /etc/mailname
alias_maps = hash:/etc/aliases
alias_database = hash:/etc/aliases
mydestination = $mydomain, $myhostname, localhost, localhost.localdomain,
mynetworks = 127.0.0.0/8 #[192.168.1.0/24]
inet_interfaces = all
inet_protocols = ipv4
home_mailbox = Maildir/
mail_spool_directory = /home/
smtpd_banner = $myhostname ESMTP $mail_name
mailbox_size_limit = 0
recipient_delimiter = +
relayhost =
#SASL
smtpd_sasl_auth_enable = yes
smtpd_sasl2_auth_enable = yes
smtpd_sasl_security_options = noanonymous
broken_sasl_auth_clients = yes
smtpd_sasl_local_domain = $myhostname
smtpd_recipient_restrictions = permit_sasl_authenticated, permit_mynetworks, reject_unauth_destination
#TLS
smtpd_tls_auth_only = yes
smtp_use_tls = yes
smtpd_use_tls = yes
smtp_tls_note_starttls_offer = yes
smtpd_tls_key_file = /etc/postfix/ssl/smtpd.pem
smtpd_tls_cert_file = /etc/postfix/ssl/smtpd.pem
smtpd_tls_CAfile = /etc/postfix/ssl/smtpd.pem
smtpd_tls_loglevel = 1
smtpd_tls_received_header = yes
smtpd_tls_session_cache_timeout = 3600s
smtpd_tls_session_cache_database = btree:${queue_directory}/smtpd_scache
smtp_tls_session_cache_database = btree:${queue_directory}/smtp_scache
tls_random_source = dev:/dev/urandom