[postfix-users] Thunderbird 10.0.9 Mailversand 1. Versuch Fehler, 2. Versuch Erfolg.
Hi,
seit heute habe ich ein Problem mit einigen meiner Clients (alles Thunderbird 10.0.9).
Beim ersten Versuch per SMTP auf Port 25 mit STARTTLS schlägt die Verbindung fehl.
Thunderbird:
Die Nachricht konnte nicht gesendet werden, weil die Verbindung mit dem SMTP-Server 192.168.0.205 ihre Ablaufzeit (Timeout) überschritten hat.
Postfix:
Oct 25 10:14:12 mule postfix/smtpd[9592]: SSL_accept error from host1[192.168.0.98]: lost connection Oct 25 10:14:12 mule postfix/smtpd[9592]: lost connection after STARTTLS from host1[192.168.0.98] Oct 25 10:14:12 mule postfix/smtpd[9592]: disconnect from host1[192.168.0.98]
Wenn man dann die nächste Nachricht, oder die selbe wieder, schickt dann klappt das.
Das ganze immer im Wechsel.
Mein main.cf sieht für die Verschlüsselung so aus (hat bisher auch tadellos geklappt):
smtpd_tls_cert_file = /etc/ssl/certs/ssl-mail.pem smtpd_tls_key_file = /etc/ssl/private/ssl-mail.key smtpd_use_tls = yes smtpd_tls_session_cache_database = btree:${data_directory}/smtpd_scache smtp_tls_session_cache_database = btree:${data_directory}/smtp_scache smtp_tls_security_level = encrypt smtp_tls_CAfile = /etc/ssl/certs/ca-certificates.crt smtpd_tls_received_header = yes smtpd_tls_loglevel = 1 smtpd_sasl_auth_enable = yes smtpd_sasl_authenticated_header = yes smtpd_sasl_security_options = noanonymous smtpd_sasl_local_domain = $myhostname broken_sasl_auth_clients = yes smtpd_sender_restrictions = reject_unknown_sender_domain smtp_use_tls = yes smtpd_tls_mandatory_protocols = SSLv3, TLSv1 smtpd_tls_mandatory_ciphers = medium smtpd_tls_auth_only = yes tls_random_source = dev:/dev/urandom
Testsweise habe ich auf den betroffenen Clients das Server Zertifikat gelöscht und neu hinzugefügt, auch der AntiVirus wurde deaktiviert. Problem besteht leider weiterhin.
kann mir da jemand auf die Sprünge helfen?
Vielen Dank und Grüsse.
Jürgen
Am 25.10.2012 10:18, schrieb Jürgen Echter:
seit heute habe ich ein Problem mit einigen meiner Clients (alles Thunderbird 10.0.9).
Beim ersten Versuch per SMTP auf Port 25 mit STARTTLS schlägt die Verbindung fehl.
Thunderbird:
Die Nachricht konnte nicht gesendet werden, weil die Verbindung mit dem SMTP-Server 192.168.0.205 ihre Ablaufzeit (Timeout) überschritten hat.
Postfix:
Oct 25 10:14:12 mule postfix/smtpd[9592]: SSL_accept error from host1[192.168.0.98]: lost connection Oct 25 10:14:12 mule postfix/smtpd[9592]: lost connection after STARTTLS from host1[192.168.0.98] Oct 25 10:14:12 mule postfix/smtpd[9592]: disconnect from host1[192.168.0.98]
wenn das erst seit heute so ist und du nichts veraendert hast ,wuerde ich auf Firewall , Netzwerk, SmtpProxy Problem tippen etc ( auf die du moeglicherweise keinen Einfluss hast ), ansonsten sehe ich keinen "auth" versuch hier, gehts denn ohne ssl/tls problemlos ?
Best Regards MfG Robert Schetterer
On Thu, Oct 25, 2012 at 10:18:59AM +0200, Jürgen Echter wrote:
Hi,
seit heute habe ich ein Problem mit einigen meiner Clients (alles Thunderbird 10.0.9).
Was wurde verändert? (Hinweis: "Nichts" ist quasi garantiert die falsche Antwort.)
Beim ersten Versuch per SMTP auf Port 25 mit STARTTLS schlägt die Verbindung fehl.
Zum manuellen Testen von STARTTLS:
openssl s_client -connect hostname:25 -starttls smtp
Wenn Du damit reproduzierbar die Verbindung hinbekommst, ist das ein Problem von TB, ansonsten kann es Postfix (eventuell wird 'nur' ein Klientenzertifikat gefordert?) oder ein Problem auf der Leitung (eventuell eine Pix o.ä.) sein.
[..]
Postfix:
Bitte _immer_ das vollständige Log einer Session zeigen, vom connect bis zum disconnect!
Oct 25 10:14:12 mule postfix/smtpd[9592]: SSL_accept error from host1[192.168.0.98]: lost connection Oct 25 10:14:12 mule postfix/smtpd[9592]: lost connection after STARTTLS from host1[192.168.0.98]
TB hängt irgendwo nach dem initiieren von STARTTLS und vor dem HELO auf.
[..]
Mein main.cf sieht für die Verschlüsselung so aus (hat bisher auch tadellos geklappt):
Bitte _immer_ die vollständige Ausgabe von postconf -n senden! Damit bekommt man alle tatsächlich genutzten Parameter in einer wunderbar sortierten Liste, anstatt einen unsortierten Auszug dessen zu sehen, von dem gemeint wird es sei die aktive Konfiguration.
Dennis
[..]
Hallo,
Am 25.10.2012 um 10:18 schrieb Jürgen Echter j.echter@echter-kuechen-elektro.de:
Oct 25 10:14:12 mule postfix/smtpd[9592]: SSL_accept error from host1[192.168.0.98]: lost connection Oct 25 10:14:12 mule postfix/smtpd[9592]: lost connection after STARTTLS from host1[192.168.0.98] Oct 25 10:14:12 mule postfix/smtpd[9592]: disconnect from host1[192.168.0.98]
Stimmt vielleicht etwas mit den Zertifikaten nicht? Abgelaufen?
Beste Grüße
-Christian Rößner
-- [*] sys4 AG
http://sys4.de, +49 (89) 30 90 46 64 Franziskanerstraße 15, 81669 München
Sitz der Gesellschaft: München, Amtsgericht München: HRB 199263 Vorstand: Patrick Ben Koetter, Axel von der Ohe, Marc Schiffbauer Aufsichtsratsvorsitzender: Joerg Heidrich
Am 25.10.2012 12:30, schrieb Christian Rößner:
Hallo,
Am 25.10.2012 um 10:18 schrieb Jürgen Echter j.echter@echter-kuechen-elektro.de:
Oct 25 10:14:12 mule postfix/smtpd[9592]: SSL_accept error from host1[192.168.0.98]: lost connection Oct 25 10:14:12 mule postfix/smtpd[9592]: lost connection after STARTTLS from host1[192.168.0.98] Oct 25 10:14:12 mule postfix/smtpd[9592]: disconnect from host1[192.168.0.98]
Stimmt vielleicht etwas mit den Zertifikaten nicht? Abgelaufen?
das ergaebe im Normalfall nur eine crt Warnung im Tb und ansonsten wuerde der 2 Versuch dann auch scheitern
Beste Grüße
-Christian Rößner
-- [*] sys4 AG
http://sys4.de, +49 (89) 30 90 46 64 Franziskanerstraße 15, 81669 München
Sitz der Gesellschaft: München, Amtsgericht München: HRB 199263 Vorstand: Patrick Ben Koetter, Axel von der Ohe, Marc Schiffbauer Aufsichtsratsvorsitzender: Joerg Heidrich
postfix-users mailing list postfix-users@de.postfix.org http://de.postfix.org/cgi-bin/mailman/listinfo/postfix-users
Best Regards MfG Robert Schetterer
participants (4)
-
Christian Rößner
-
Dennis Guhl
-
Jürgen Echter
-
Robert Schetterer