Configuration postfix sur squeeze : 250-STARTTLS

Bonjour à tous, :slightly_smiling:

Ceci est on premier post sur ce forum.
Je suis en train de tester un serveur dédié sur ovh avec proxmox, et j’ai installé squeeze sur une des VM.
j’ai suivi à a lettre ce tuto :
isalo.org/wiki.debian-fr/ind … des_quotas

Mon soucis se situe au niveau de postfix. 2 choses ne vont pas (et sont certainement liées)

depuis mon serveur mail (qui répond au doux nom de mail.domain.fr). J’ai défini l’adresse mail root@domain.fr, je peux recevoir les mails de quiconque, mais pas en envoyer vers l’extérieur ( je peux m’envoyer des mails à moi meme, mais ça ne sert pas a grand chose): j’ai donc un problème avec mon serveur smtp.

voici ce qui se passe dans les log si root@domain.fr essaye d’envoyer un mail a bakalegum@gmail:

Mar 13 14:25:34 facteur dovecot: pop3-login: Disconnected (auth failed, 2 attempts): user=<root>, method=PLAIN, rip=78.243.22.8, lip=10.0.0.13, TLS Mar 13 14:25:43 facteur postfix/smtpd[750]: connect from mail.domain.fr[10.0.0.13] Mar 13 14:26:42 facteur dovecot: imap-login: Login: user=<root@domain.fr>, method=PLAIN, rip=127.0.0.1, lip=127.0.0.1, secured Mar 13 14:26:42 facteur dovecot: IMAP(root@domain.fr): Connection closed bytes=0/293 Mar 13 14:27:08 facteur postfix/smtpd[750]: 548362A86F0: client=mail.domain.fr[10.0.0.13], sasl_method=LOGIN, sasl_username=root@domain.fr Mar 13 14:27:23 facteur postfix/cleanup[759]: 548362A86F0: message-id=<20120313142708.548362A86F0@mail.localdomain> Mar 13 14:27:23 facteur postfix/qmgr[675]: 548362A86F0: from=<root@domain.fr>, size=355, nrcpt=1 (queue active) Mar 13 14:27:23 facteur postfix/smtp[761]: connect to smtp.domain.fr[]:25: Connection refused Mar 13 14:27:23 facteur postfix/smtp[761]: 548362A86F0: to=<bakalegum@gmail.com>, relay=none, delay=28, delays=28/0.01/0/0, dsn=4.4.1, status=deferr$ Mar 13 14:27:25 facteur postfix/smtpd[750]: disconnect from mail.domain.fr[10.0.0.13]

c’est donc postfix/smtp[761]: connect to smtp.domain.fr[91.121.149.XXX]:25: Connection refused
qui me pose soucis ici. et je ne comprend pourquoi la connec est refusée

Second point de discordance par rapport au tuto : i je fait un telnet mail.domain.fr 25
je n’ai pas 250-STARTTLS … ce qui va dans le sens d’un soucis au niveau de l’identification

root@mail:/var/log# telnet mail.domain.fr 25 Trying 10.0.0.13... Connected to mail.domain.fr. Escape character is '^]'. 220 mail.localdomain ESMTP Postfix (Debian/GNU) EHLO mail.domain.fr 250-mail.localdomain 250-PIPELINING 250-SIZE 10240000 250-VRFY 250-ETRN 250-AUTH PLAIN LOGIN 250-ENHANCEDSTATUSCODES 250-8BITMIME 250 DSN

au niveau des config de postfix :

root@mail:/var/log# postconf -n alias_database = hash:/etc/aliases alias_maps = hash:/etc/aliases append_dot_mydomain = no biff = no config_directory = /etc/postfix content_filter = amavis:[127.0.0.1]:10024 delay_warning_time = 1h inet_interfaces = all inet_protocols = ipv4 mailbox_command = procmail -a "$EXTENSION" mailbox_size_limit = 0 mydestination = mail.domain.fr, localhost.domain.fr, localhost mynetworks = 10.0.0.0/22 127.0.0.0/8 [::ffff:127.0.0.0]/104 [::1]/128 myorigin = /etc/mailname receive_override_options = no_address_mappings recipient_delimiter = + relay_domains = mysql:/etc/postfix/mysql_relay_domains.cf relayhost = smtp.domain.fr smtpd_banner = $myhostname ESMTP $mail_name (Debian/GNU) smtpd_recipient_restrictions = permit_mynetworks, permit_sasl_authenticated, reject_non_fqdn_hostname, reject_non_fqdn_sender, reject_non_fqdn_recipient, reject_unauth_destination, reject_unauth_pipelining, reject_invalid_hostname smtpd_sasl_auth_enable = yes smtpd_sasl_security_options = noanonymous virtual_alias_maps = mysql:/etc/postfix/mysql_virtual_alias_maps.cf virtual_gid_maps = static:3000 virtual_mailbox_base = /home/facteur virtual_mailbox_domains = mysql:/etc/postfix/mysql_virtual_mailbox_domains.cf virtual_mailbox_maps = mysql:/etc/postfix/mysql_virtual_mailbox_maps.cf virtual_transport = dovecot virtual_uid_maps = static:3000

je pense qu’il s’agit d’une erreur bete… mais j’ai passé la joréne dessus sans succés.

Merci de m’avoir lu.

Je me réponds tout seul :

j’ai recommencé tout depuis le débt et tout a directement fonctionné. j’avais du laisser passer une coquille.

en ce qui concerne STARTTLS j’ai utilisé le tuto de la doc ubuntu. et roule ma poule :slightly_smiling: :041

Salut,
Ravi que le tuto fonctionne (à peu-près si j’en crois tes déboires avec STARTTLS).

[quote=“bakalegum”]j’ai recommencé tout depuis le débt et tout a directement fonctionné. j’avais du laisser passer une coquille.[/quote]Résolu ? Coche verte.

[quote=“bakalegum”]en ce qui concerne STARTTLS j’ai utilisé le tuto de la doc ubuntu. et roule ma poule :slightly_smiling: :041[/quote]Des précision seraient sympa, tu as suivi un tuto de notre Wiki, un retour est un minimum, non ?

En fait en l’état le tuto du forum est faux puisqu’il n est pas possible d’avoir STRATTLS d’activé avec ce qu’il est demandé de faire (on ne nous fait pas générer de clef ssl par exemple) , une fois que tout est ok, il suffit de suivre cette procédure :
http://doc.ubuntu-fr.org/postfix#configuration qui va générer les clef ssl et adapter la configuration.

:smiley:

Bonne journée à tous.

Salut,

[quote=“bakalegum”]En fait en l’état le tuto du forum est faux puisqu’il n est pas possible d’avoir STRATTLS d’activé avec ce qu’il est demandé de faire (on ne nous fait pas générer de clef ssl par exemple) , une fois que tout est ok, il suffit de suivre cette procédure :
http://doc.ubuntu-fr.org/postfix#configuration qui va générer les clef ssl et adapter la configuration.

:smiley:

Bonne journée à tous.[/quote]

C’est possible, j’ai fait pas mal d’essais avant de finaliser le tuto, j’ai du “zapper” ça car je l’avais fait antérieurement.
Je regarde et complète si nécessaire le Wiki.

Merci du retour.

Re,
J’ai fait le tour, vérifié mes connexions STARTTLS (postfix et Dovecot) je ne vois pas ce qui manque, ça fonctionne.
Les clefs utilisées sont les clefs par défaut, donc dans le tuto effectivement inutile de les générer.
L’utilisateur postfix est dans le groupe sasl sans que j’ai eu besoin de l’ajouter contrairement au “tuto” ubuntu.

Il faudrait que je reprenne le tuto depuis le début, mais là… j’ai un peu la flemme.

Edit: Non, j’ajoute bien postfix à sasl dans le tuto.

Salut,
En refaisant l’installation je suis déjà tombé sur une différence.
Voici ce qui arrive aujourd’hui à la désinstallation de Exim:[quote]Les paquets supplémentaires suivants seront installés :
postfix[/quote]

Et voici ce qui arrivait en mars avril 2011[quote]Les paquets supplémentaires suivants seront installés :
postfix ssl-cert[/quote]

Du coup je n’avais pas proposé l’installation du paquet ssl-cert.

Encore moi, je suis allé jusqu’au bout…

[quote]root@facteur:~# telnet 10.9.8.130 25
Trying 10.9.8.130…
Connected to 10.9.8.130.
Escape character is ‘^]’.
220 facteur.zehome.org ESMTP Postfix (Debian/GNU)
EHLO facteur.zehome.org
250-facteur.zehome.org
250-PIPELINING
250-SIZE 10240000
250-VRFY
250-ETRN
250-STARTTLS
250-AUTH LOGIN PLAIN
250-ENHANCEDSTATUSCODES
250-8BITMIME
250 DSN
AUTH LOGIN ZXNzYWlAZXNzYWkub3Jn
334 UGFzc3dvcmQ6
ZXNzYWk=
235 2.7.0 Authentication successful[/quote]

J’ai suivi (ça doit faire une bonne dizaine de fois maintenant… :mrgreen: ) le tuto à la lettre et j’ai bien le STARTTLS.
Donc rien à changer ou ajouter contrairement à ce que tu avances[quote=“bakalegum”]En fait en l’état le tuto du forum est faux puisqu’il n est pas possible d’avoir STRATTLS d’activé avec ce qu’il est demandé de faire…[/quote]

étrange.

désolé d’avoir mis en doute ton tuto.

j’ai ma petite idée sur le pourquoi du comment.je suis dans une VM avec une distri certainement différentes de celle d’origine, il n 'y a pas exim par exemple.

je vais reessayer ton tuto en début de semaine pour tirer au clair tout cela.

[quote=“bakalegum”]étrange.

désolé d’avoir mis en doute ton tuto.

j’ai ma petite idée sur le pourquoi du comment.je suis dans une VM avec une distri certainement différentes de celle d’origine, il n 'y a pas exim par exemple.

je vais reessayer ton tuto en début de semaine pour tirer au clair tout cela.[/quote]

Non, il n’y a pas de mal.
Je préfère ça que de signer une croûte…

Je part d’une Debian de base (businesscard).
J’ai tout repris depuis le début aujourd’hui (y compris la Debian de base…)

Merci pour le retour en tout cas, c’est appréciable que mes expériences servent à quelqu’un! :006