Freesco, NND, CDN, EOS
http://forum.freesco.pl/

Exim i ClamAV
http://forum.freesco.pl/viewtopic.php?f=24&t=10436
Strona 1 z 2

Autor:  barte-k [ niedziela, 25 grudnia 2005, 00:45 ]
Tytuł:  Exim i ClamAV

Hello!

Prosze o pomoc bo mnie juz bierze (cholera) :-)
Zachcialo mi sie poczty, wiec zainstalowalem wg wskazowek na stronie oraz z pomoca forumowej szukajki triumwirat pocztowy exim:tpop3p:clamav.

Zaczne od lekkiego bata:
Po wystartowaniu clama dostaję komunikat:
ERROR: You can select one mode only (local/TCP) [Nieudane]
Problem dotyczy camd, freshcalm startuje [OK]

Teraz troszke ciezszy kawalek chlebka (przynajmnije dla mnie)
1. Jak mniemam pliki moje confy sa OK (na forum znalazlem przyklad z markmp.dnc.pl)
2. Do testów uzylem TheBat!3
Pytania:

1. Jak dodac konto pocztowe? czy istniejacy juz user "obleci"??

Ja zalozylem ze obleci: przy probie wysłania TheBat zwraca log:


: [/] [] ()
 2005-12-24, 23:22:03: SEND  - Potwierdzanie tożsamości (proste)...
 2005-12-24, 23:22:03: SEND  - Serwer zgłasza błąd. Komunikat serwera: STARTTLS required before AUTH
 2005-12-24, 23:22:08: SEND  - Potwierdzanie tożsamości (logowanie)...
 2005-12-24, 23:22:08: SEND  - OSTRZEŻENIE: nieudane uwierzytelnienie
 2005-12-24, 23:22:08: SEND  - Wysyłka wiadomości do: konto@o2.pl
!2005-12-24, 23:22:08: SEND  - Wiadomość nie została wysłana Odpowiedź serwera - Temporary local problem - please try later


Help ?

Autor:  pablo2k5 [ niedziela, 25 grudnia 2005, 10:00 ]
Tytuł: 

Konta pocztowe w eximie są fizycznymi kontami użytkowników w systemie, Jeśli chodzi o zgłaszane błędy to wydaje mi sie że masz namieszane w kliencie poczty, a konkretniej to coś z uwierzytelnianiem i ustawieniami bezpiecznych połączeń. Nie wiem czy coś się do tej pory zmieniło, ale dodatkowo uruchomiłeś pwcheck ?
Pozdrawiam.

Autor:  makog [ niedziela, 25 grudnia 2005, 10:33 ]
Tytuł: 

Sluchaj jezli ci clamav nie startuje to poczta nie bedzie dzialac, do testow uzywaj raczej standartowego outloka, jak pod outlokiem ci ruszy to wtedy mozesz sie pobawic The Bat, poniewaz The Bat jest trudniejszy w prawidlowej konfiguracji niz outlok.

Autor:  barte-k [ niedziela, 25 grudnia 2005, 11:43 ]
Tytuł: 

@pablo2k5

Dzieki za rozwianie watpliwosci. Tak, zainstalowalem i uruchomilem pwcheck!

@makog

Tak wiem ze exim nie bedzie dzialal, daje o tym znac w logach ;P ze brakuje mu socketa clamav. Problem w tym, ze clam chodzil i nagle przestał i nie wiem o co loto...
Co do TheBata to uzywam go od 4 lat, ale OK, zobacze tez pod Outlookiem :-)

UPDATE:
Uruchomilem ClamAV! Poczta ruszła zarowno na Outlooku jak i The Bat. Wysyła i odbiera ALE dalej mam ten bład przy wysyłaniu:

rejectlog: rejected AUTH LOGIN : STARTTLS required before AUTH

Autor:  makog [ niedziela, 25 grudnia 2005, 11:55 ]
Tytuł: 

pod adresem:
http://markomp.dyn.pl/nnd/exim
sa moje pliki konfiguarcyjne, w pliku exim.conf w miejsce xxx.dnc.pl nalezy wstawic wlasna nazwe domeny, natomiast w pliku aliases w miejsce twoje_konto wpisac nazwe wasnego konta na NND pliki konfiguracyjne z clamav nie wymagja zadnych zmian. Powodzenia

Autor:  barte-k [ niedziela, 25 grudnia 2005, 12:23 ]
Tytuł: 

Pozwole sobie powtorzyc:

UPDATE:
Uruchomilem ClamAV! Poczta ruszła zarowno na Outlooku jak i The Bat. Wysyła i odbiera ALE dalej mam ten bład przy wysyłaniu:

rejectlog: rejected AUTH LOGIN : STARTTLS required before AUTH


I o ile w Outlook nie ma sladu po tym ze sa jakies bledy, to TheBat "pluje sie" o AUTH PLAIN (LOGIN tez ale tu wysyła list!)
Aha, jeszcze male pytanie - dlaczego tak dlugo oba programy łacza sie z serwerkiem, trwa to dobre 15 s...

Autor:  makog [ niedziela, 25 grudnia 2005, 12:37 ]
Tytuł: 

w the bat z tym nic nie zrobisz, wywala ten blad mialem to samo, a co do logowania to jaki system pewnie win xp z sp2 co?

Autor:  barte-k [ niedziela, 25 grudnia 2005, 12:54 ]
Tytuł: 

OK udalo sie opanowac sytuacje z TheBat: oto rozwiązanie:

W opcjach konta nalezy wybrać z listy Serwery
Następnie w obszarze SMTP nalezy wybrać typ polączenia:
Bezpieczne na standardowym porcie (STARTTLS) zamiast Zwyklego

Jak mniemam ma to zwiazek z wygenerowaniem kluczy i certyfikatów.
Sam nie modyfikowalem jeszcze exima do dzialania na porcie 465 ;-)


@makog
No jasne ze wxpsp2 :P

Autor:  makog [ niedziela, 25 grudnia 2005, 12:56 ]
Tytuł: 

to wylacz firewall na XP i bedzie smigac szybciutko :)

Autor:  barte-k [ niedziela, 25 grudnia 2005, 13:02 ]
Tytuł: 

Dzięki!

Autor:  barte-k [ niedziela, 25 grudnia 2005, 13:17 ]
Tytuł: 

Przepraszam za post po postem:

Mam jeszcze takie pytanie apropos SSL:

Kiedy lacze sie przy uzyciu bezpiecznych portów dostaje błąd:

Nazwa serwera nie jest zgodna z nazwą w certyfikacie

Wiem o co chodzi, tylko ze jak wpisze swoja domene to za chiny nie polacze sie z serwerem! Pytanie jak mozna to obejsc? DNSmasq + modyfikacja pliku host?

Autor:  pablo2k5 [ niedziela, 25 grudnia 2005, 14:59 ]
Tytuł: 

Tak

Autor:  barte-k [ niedziela, 25 grudnia 2005, 17:27 ]
Tytuł: 

OK, ale z obecnej wersji pliku host bałwan jestem sobie dwa skrypty: online i nice2htm.
Jak zrobić ten plik zeby sie nie popsuło?

Teraz to wyglada m/w tak:
: [/] [] ()
192.168.0.5    Nazwa


Czy moge sobie sobie przypisac domenę no-ip.info?
Bo w resolv.conf jest tpnet.pl pozniej ta sama domenka pojawia sie w opisie na wiki - czy to musi tak byc?

Autor:  makog [ niedziela, 25 grudnia 2005, 17:36 ]
Tytuł: 

Wydaje mi sie ze wystarczy dopisac obecna nazwe do configu exima, no i jeszcze pytanie czy certyfikat masz dobrze zainstalowany, umnie na stronce,
http://markomp.dyn.pl w dziale artykuly jest opis instalacji certyfikatu, sprawdz czy go odpowiedznio zainstalowles.

Autor:  barte-k [ niedziela, 25 grudnia 2005, 18:47 ]
Tytuł: 

Certyfikat jest cycus-glacus ;)
A nazwy nie moge po prostu dodac bo nie bedzie działać z sieci lokalnej (bo z Internetu na pewno). A wynika to z sposobu jakiego uzywam by laczyc sie z Netem (Internet ---> Router ---> NND (w dmz routera) --->LAN)

Teraz kazde zapytanie jakie wysle z LANu z moja domenka no-ip trafia do routera i koniec piesni ;-)

Moze wystarczylo by przelaczyc router w inny tryb pracy, ale nie mam jakos ochoty na takie zabawy ;P No cos wykombinuje.

Z innej beczki: wlasnie odkrylem ze moge wysyłac maile bez podania hasła (nie zaznaczylem ze serwer SMTP wymaga uwierzytelnienia). Czy to dobrze czy to źle?

Autor:  pablo2k5 [ niedziela, 25 grudnia 2005, 19:23 ]
Tytuł: 

barte-k pisze:
A wynika to z sposobu jakiego uzywam by laczyc sie z Netem (Internet ---> Router ---> NND (w dmz routera) --->LAN)

w hosts wpisujesz ip_nnd i twoją domenę i dnsmasq powinno działać, ja u siebie mam tak zrobione, że z lanu łączysz się po domenie.

barte-k pisze:
Z innej beczki: wlasnie odkrylem ze moge wysyłac maile bez podania hasła (nie zaznaczylem ze serwer SMTP wymaga uwierzytelnienia). Czy to dobrze czy to źle?

No jeśli chcesz żeby byle kto wysyłał emaile w twoim imieniu to sobie zostaw tego openrelaya :)

Autor:  barte-k [ poniedziałek, 26 grudnia 2005, 15:35 ]
Tytuł: 

No to jasne ze nie chce zaczalem kombinowac w exim.conf i znow (?) namieszałem! :-(

chodzi o zmienna: hostlist relay_from_hosts

wzorujac sie na confie makoga usunalem u siebie po dwukropku swoj LAN (192.168.0.0/24) co w moim mniemaniu mialo uniemozliwic open relay w obrebie LANu.
Niestety nawet jesli to prawda to teraz za chiny nie moge wysłac wiadomosci stosujac zwykle polaczenie, i nie wiem czemu...
Komunikat bledu to: !2005-12-26, 14:16:35: SEND - Wiadomość nie została wysłana Odpowiedź serwera - authentication PLAIN or LOGIN

Za to po SSL wysyła bez problemu (tzn jest niezgodnosc nazwy ale tym sie zajmę kiedy indziej ...Outlook w odroznieniu od TheBata pozwala wysłać wiad. mimo niezgodsnosci nazw serwera:P)

Autor:  djbass [ piątek, 6 stycznia 2006, 01:16 ]
Tytuł: 

Witam
mam mały problem
Skonfigurowałem exim, tpop3d, clamav i ez-ipupdate (mam neo) opierajac sie o opisy i forum
Moge wysyłać maile z serwer w swiat (np. na wp) i dochodza ale gdy wysle z wp na serwer to nie
Probowałem na wszelkie sposoby Juz nie mam pojecia :(
Czy ktos mi pomoze :?:
Dzieki



Założyłem nowy temat

Autor:  makog [ piątek, 6 stycznia 2006, 11:55 ]
Tytuł: 

djbass pisze:
Witam
mam mały problem
Skonfigurowałem exim, tpop3d, clamav i ez-ipupdate (mam neo) opierajac sie o opisy i forum
Moge wysyłać maile z serwer w swiat (np. na wp) i dochodza ale gdy wysle z wp na serwer to nie
Probowałem na wszelkie sposoby Juz nie mam pojecia :(
Czy ktos mi pomoze :?:
Dzieki



Założyłem nowy temat

Niepisz dwoch tych samych watkow w roznych postach, dostanie ci sie od Moderatorow :)

Autor:  djbass [ sobota, 7 stycznia 2006, 00:57 ]
Tytuł: 

ok przepraszam juz nie bede :oops:

Strona 1 z 2 Strefa czasowa UTC+2godz.
Powered by phpBB® Forum Software © phpBB Group
https://www.phpbb.com/