Am Mittwoch, 23. März 2005 11:21 schrieb Alexander Beck-Ratzka:
also irgendwie schaffe ich das mit SMTPAUTH und postfix auf SuSE 8.0 immer noch nicht. Mein Ziel: ich möchte auf einem Rechner einen SMTP-Server zu laufen ahben, und versuche lokal auf diesem Rechner mir mit kmail und verlangter Authentifizierung eine Email zu schicken...
Was ich versucht habe...
Gemäß der Anleitung:
http://www.tuxhausen.de/postfix_smtp_auth-4.html
habe ich mir einen SASL-Benutzer angelegt, und in /etc/postfix die Zeilen
######################cut here##################################### broken_sasl_auth_clients = yes smtpd_recipient_restrictions = permit_mynetworks, permit_sasl_authenticated, reject_non_fqdn_hostname, reject_non_fqdn_sender, reject_non_fqdn_recipient, reject_unauth_destination, reject_unauth_pipelining, reject_inalid_hostname
smtpd_sasl_auth_enable = yes smtpd_sasl_local_domain = bln-abr-lnx1 smtpd_sasl_security_options = noanonymous ######################cut here#####################################
hinzugefügt, mache postfix reload, und bekomme dann im Anschluss immer
"AUTHENTICATION FAILED" wenn ich die Plain oder die LOGIN-Methode anwende, oder aber "INCORRECT SYNTAX" wenn ich über DIGEST-MD5 gehe. Als Mail-Client verwende ich kmail.
Was steht denn genau dazu im Log? /var/log/mail.
Noch ein paar Infos, die auf Inkonsistenzen hinweisen (leider weiss ich nicht, wie ich diese beseitgen kann:
sasldblistusers liefert:
######################cut here##################################### user: ali realm: bln-abr-lnx1 mech: CRAM-MD5 user: ali realm: bln-abr-lnx1 mech: PLAIN user: ali realm: bln-abr-lnx1 mech: DIGEST-MD5 ######################cute here#####################################
und ein telnet test
######################cut here##################################### telnet 127.0.0.1 25 Trying 127.0.0.1... Connected to 127.0.0.1. Escape character is '^]'. 220 bln-abr-lnx1.de.eu.beta.ads ESMTP Postfix on SuSE Linux 8.0 (i386) ehlo aa 250-bln-abr-lnx1.de.eu.beta.ads 250-PIPELINING 250-SIZE 10240000 250-VRFY 250-ETRN 250-AUTH GSSAPI PLAIN LOGIN DIGEST-MD5 CRAM-MD5 250-AUTH=GSSAPI PLAIN LOGIN DIGEST-MD5 CRAM-MD5 250-XVERP 250 8BITMIME ######################cut here#####################################
Also irgendwie sehe bei sasldblistusers nicht die login-Methode GSSAPI und LOGIN. Ich vermute deswegen, dass irgend etwas bei meiner Konfiguration nicht stimmt
GSSAPI ist Kerberos. Da wird die sasldb gar nicht benutzt. Da Du schon fragst, wirst Du wohl kein Kerberos installiert bzw. konfiguriert haben und Du solltest das GSSAPI-Plugin deinstallieren. LOGIN ist ungefähr äquivalent mit PLAIN. Dazu braucht es keine zwei verschiedenen EInträge in der sasldb.
Wer weiss Rat? Welche Infos braucht ihr noch?
Was steht denn in Deiner /usr/lib/sasl/smtpd.conf ? -- Andreas