FW: sasl+postfix

Rafał Gruszczyński pld w gizmonet.neostrada.pl
Pon, 1 Gru 2003, 20:38:53 CET


Hmm sam nie wiem... config od postfixa mam dobry nie ma rzadnych
bledow... 
a może po prostu nie mam jakiegos pakietu bo instalowalem PLD z Rescuecd
lub nie zrobiłem jakiejs czynności, która się wykonywala automatycznie w
Ra...

robilem tak jak jest na FAQ, ale nie przyniosło rezultatu...
dlatego postanowilem wylaczyc sasl i zobaczyc czy uda się wyslac bez
uwierzytelnienia no i error wychodzi taki jak wysylam ze squirrela

Dec  1 19:47:11 server postfix/smtpd[7760]: A503033D: reject: RCPT from
pd137.neoplus.adsl.tpnet.pl[80.50.35.137]: 554
<gizmo w gizmonet.neostrada.pl>: rejected: Relay access denied.;
from=<gizmo w gizmonet.homeip.net> to=<gizmo w gizmonet.neostrada.pl>
proto=SMTP helo=<gizmonet.homeip.net>

Jak wysylam z ms Outlooka to przechodzi.

Natomiast z uwierzytelnieniem sasl przez login to wychodza takie errory

Dec  1 20:29:20 server postfix/smtpd[3581]: connect from
at53.neoplus.adsl.tpnet.pl[80.50.90.53]
Dec  1 20:29:20 server postfix/smtpd[3581]: warning: SASL authentication
failure: size read failed
Dec  1 20:29:20 server postfix/smtpd[3581]: warning:
at53.neoplus.adsl.tpnet.pl[80.50.90.53]: SASL LOGIN authentication
failed
Dec  1 20:29:21 server postfix/smtpd[3581]: lost connection after AUTH
from at53.neoplus.adsl.tpnet.pl[80.50.90.53]
Dec  1 20:29:21 server postfix/smtpd[3581]: disconnect from
at53.neoplus.adsl.tpnet.pl[80.50.90.53]

Natomiast moge przez outlooka wysylac nie zaznaczajac ze server wymaga
uwierzytelnienia... a jak to zaznacze to wywala to samo co w squirrlerze
mimo ze sasl jest wlaczony!!! Czy to normalne?


root w server mail]# postconf -n
alias_database = hash:/etc/mail/aliases
alias_maps = hash:/etc/mail/aliases
biff = no
broken_sasl_auth_clients = yes
command_directory = /usr/sbin
config_directory = /etc/mail
daemon_directory = /usr/lib/postfix
debug_peer_level = 4
default_privs = nobody
fast_flush_domains = $relay_domains
home_mailbox = Maildir/
inet_interfaces = $myhostname
local_recipient_maps = unix:passwd.byname $alias_maps
mail_owner = postfix
mail_spool_directory = /var/mail
mydestination = $myhostname, localhost.$mydomain
mydomain = homeip.net
myhostname = gizmonet.homeip.net
mynetworks = 192.168.0.0/24, 127.0.0.0/8
mynetworks_style = host
myorigin = $myhostname
queue_directory = /var/spool/postfix
relay_domains = $mydestination
setgid_group = maildrop
smtpd_banner = $myhostname ESMTP $mail_name
smtpd_recipient_restrictions = permit_mynetworks,
permit_sasl_authenticated, reject_unauth_destination
smtpd_sasl_auth_enable = yes
unknown_local_recipient_reject_code = 450
[root w server mail]#



-----Original Message-----
From: sprawki w wp.pl [mailto:sprawki w wp.pl] 
Sent: Monday, December 01, 2003 4:03 PM
To: pld w gizmonet.neostrada.pl
Subject: Re: FW: sasl+postfix

On Mon, Dec 01, 2003 at 03:44:52PM +0100, Rafał Gruszczyński wrote:
> 
> >Rafał Gruszczyński wrote:
> >>>> 
> >>>>Dec  1 10:21:44 server postfix/smtpd[14244]: warning: database
> >>>>/etc/mail/aliases.db is older than source file /etc/mail/aliases
> >
> >to jak już ktoś powiedział rozwiąże:
> ># newaliases
> tak to juz mam za soba...
> 
> >
> >>>>ph79.neoplus.adsl.tpnet.pl[80.50.39.79]: SASL LOGIN authentication
> >>>>failed
> >>>>Dec  1 10:21:49 server postfix/smtpd[14244]: lost connection after
> >>
> >> AUTH
> >
> >>>Sprawdź, czy masz /etc/pam.d/smtp.
> >>>Jakby co, to jest w doc/cyrus-saslauthd.
> >> 
> >> 
> >> Fakt nie miałem tego pliku nie mniej on nic nie zmienil nadal jest
> ten
> >> sam error 
> >
> >i nic dziwnego, bo ten plik nazywa się /etc/pam.d/cyrus. I na 99% go 
> >masz i jest prawidłowy.
> 
> Mówiąc nie miałem go, chciałem przez to powiedziec ze już mam z
> ...doc/cytrus-sasl-salsauthd/cyrus.pam.gz zamienieniem  i skopiowałem
do
> /etc/pam.d/smtp
> 
> A errory jak były tak sa...
> 
> 
> 
> >
> >Co do problemu:
> >/etc/sasl/smtpd.conf ustawione na saslauthd?
> >/etc/sysconfig/saslauthd ustawione na pam?
> >
> W zależności jak zmienie w /etc/sasl/smtp.conf to otrzymuje
> Pwcheck_method:pam
Załączam mój postconf -n.
WK



Więcej informacji o liście dyskusyjnej pld-users-pl