Hallo , ich habe postfix so konfiguriert, daß er Mails aus dem lokalen Netz immer relayed, ansonsten ist eine Anmeldung nötig. Soweit alles recht einfach zu konfigurieren. Leider funktioniert aber der PW Check nicht. Folgenden netten Hinweis finde ich in meinem Log. Feb 26 17:18:15 daolin postfix/smtpd[9422]: connect from lotus.jetsys.de[192.168.9.10] Feb 26 17:18:15 daolin postfix/smtpd[9422]: setting up TLS connection from lotus.jetsys.de[192.168.9.10] Feb 26 17:18:15 daolin postfix/smtpd[9422]: TLS connection established from lotus.jetsys.de[192.168.9.10]: TLSv1 with cipher RC4-MD5 (128/128 bits) Feb 26 17:18:15 daolin saslauthd[1813]: rel_accept_lock : released accept lock Feb 26 17:18:15 daolin saslauthd[1813]: pam_unix2: pam_sm_authenticate() called Feb 26 17:18:15 daolin saslauthd[1813]: pam_unix2: username=[js@mail.jetsys.de] Feb 26 17:18:15 daolin saslauthd[1814]: get_accept_lock : acquired accept lock Feb 26 17:18:15 daolin saslauthd[1813]: pam_unix2: pw == NULL, return PAM_USER_UNKNOWN Feb 26 17:18:15 daolin saslauthd[1813]: DEBUG: auth_pam: pam_authenticate failed: User not known to the underlying authentication module Feb 26 17:18:15 daolin saslauthd[1813]: do_auth : auth failure: [user=js@mail.jetsys.de] [service=smtp] [realm=mail.jetsys.de] [mech=pam] [reason=PAM auth error] Feb 26 17:18:15 daolin postfix/smtpd[9422]: warning: lotus.jetsys.de[192.168.9.10]: SASL LOGIN authentication faile Wenn ich das richtig verstehe, macht die Kombination user@domain bei der Übergabe an pam das Problem (pam interpretiert den gesamten String als den Usernamen und kann den natürlich nicht ausfindig machen). Interessanterweise gibt´s beim Abholen von Mail keine Probleme. cyrus-imapd liefert nur den nackten Usernamen ohne die Domain. Feb 26 04:33:47 daolin saslauthd[1812]: get_accept_lock : acquired accept lock Feb 26 04:33:47 daolin saslauthd[1811]: rel_accept_lock : released accept lock Feb 26 04:33:47 daolin saslauthd[1811]: pam_unix2: pam_sm_authenticate() called Feb 26 04:33:47 daolin saslauthd[1811]: pam_unix2: username=[js] Feb 26 04:33:47 daolin saslauthd[1811]: pam_unix2: pam_sm_authenticate: PAM_SUCCESS Feb 26 04:33:47 daolin saslauthd[1811]: pam_unix2: pam_sm_acct_mgmt() called Feb 26 04:33:47 daolin saslauthd[1811]: pam_unix2: expire() returned with 0 Feb 26 04:33:47 daolin saslauthd[1811]: do_auth : auth success: [user=js] [service=imap] [realm=] [mech=pam] Feb 26 04:33:47 daolin saslauthd[1811]: do_request : response: OK Feb 26 04:33:47 daolin imapd[24209]: login: lotus.jetsys.de[192.168.9.10] js plain+TLS User logged in Feb 26 04:33:47 daolin master[24210]: about to exec /usr/lib/cyrus/bin/imapd Kann ich ohne Patches postfix/sasl dazu bringen, den Domainnamen vor der Übergabe an pam zu entfernen. Mfg Jörg