Config Postfix et OVH

Le
Thibaut LE LEVIER
Bonjour tout le monde
j'ai un postfix de configurer pour mon mail interne et j'aimerai que les
mails à destination des destinataires externes soient relayés vers mon
smtp chez OVH avec une connection SSL sur le port 465.

J'ai donc suivit ce tuto :
http://www.howtoforge.com/postfix_relaying_through_another_mailserver
en précisant le port dans l'option "relay host"

j'obtiens cependant cette erreur dans les logs:

Jul 11 19:03:02 satie postfix/pickup[19252]: 7A35F23BB3: uid=0 from=<root>
Jul 11 19:03:02 satie postfix/cleanup[19268]: 7A35F23BB3:
message-id=<2008071117
0302.7A35F23BB3@satie.lelevier.lan>
Jul 11 19:03:02 satie postfix/qmgr[19253]: 7A35F23BB3:
from=<root@satie.lelevier
.fr>, size43, nrcpt=1 (queue active)
Jul 11 19:04:03 satie postfix/smtp[19270]: 7A35F23BB3:
to=<thibautlelevier@supin
fo.com>, relay=ssl0.ovh.net[213.186.33.20]:465, delaya,
delays=0.48/0.35/61/0,
dsn=4.4.2, statusÞferred (lost connection with
ssl0.ovh.net[213.186.33.20] wh
ile receiving the initial server greeting)

et mon mail ne parviens pas

est-ce qu'as vu de nez quelqu'un aurai une idée pour moi? quelque chose
à contrôler?
Merci
Thibaut

--
Lisez la FAQ de la liste avant de poser une question :
http://wiki.debian.org/DebFrFrenchLists
Vous pouvez aussi ajouter le mot ``spam'' dans vos champs "From" et
"Reply-To:"

To UNSUBSCRIBE, email to debian-user-french-REQUEST@lists.debian.org
with a subject of "unsubscribe". Trouble? Contact listmaster@lists.debian.org
Vidéos High-Tech et Jeu Vidéo
Téléchargements
Vos réponses
Gagnez chaque mois un abonnement Premium avec GNT : Inscrivez-vous !
Trier par : date / pertinence
Thibaut LE LEVIER
Le #15378381
Jean-Yves F. Barbier wrote:

satie.lelevier



^^^^^^^^^^^^^^^^^^^
peut-être faudrait-il considérer une réécriture de cette adresse, parce
que je doute que le SMTP d'OVH connaisse cette adresse....




Le nom d'hôte est déclaré dans le DNS mais je doute que celà est son
importance?
avec Thunderbird j'envoie sans problème les mails à ce serveur alors
pourquoi mon Postfix ne pourrai pas le faire?
je pense avoir fait une erreur dans ma config mais je suis un peut perdu....

--
Lisez la FAQ de la liste avant de poser une question :
http://wiki.debian.org/DebFrFrenchLists
Vous pouvez aussi ajouter le mot ``spam'' dans vos champs "From" et
"Reply-To:"

To UNSUBSCRIBE, email to
with a subject of "unsubscribe". Trouble? Contact
Jean-Yves F. Barbier
Le #15378371
Thibaut LE LEVIER a écrit :
Bonjour tout le monde
j'ai un postfix de configurer pour mon mail interne et j'aimerai que les
mails à destination des destinataires externes soient relayés vers mon
smtp chez OVH avec une connection SSL sur le port 465.

J'ai donc suivit ce tuto :
http://www.howtoforge.com/postfix_relaying_through_another_mailserver
en précisant le port dans l'option "relay host"

j'obtiens cependant cette erreur dans les logs:

Jul 11 19:03:02 satie postfix/pickup[19252]: 7A35F23BB3: uid=0 from=<root>
Jul 11 19:03:02 satie postfix/cleanup[19268]: 7A35F23BB3:
message-id=<2008071117

Jul 11 19:03:02 satie postfix/qmgr[19253]: 7A35F23BB3:
from=


^^^^^^^^^^^^^^^^^^^
peut-être faudrait-il considérer une réécriture de cette adresse, parce
que je doute que le SMTP d'OVH connaisse cette adresse....

JY
--
I could never learn to like her -- except on a raft at sea with no
other provisions in sight.
-- Mark Twain

--
Lisez la FAQ de la liste avant de poser une question :
http://wiki.debian.org/DebFrFrenchLists
Vous pouvez aussi ajouter le mot ``spam'' dans vos champs "From" et
"Reply-To:"

To UNSUBSCRIBE, email to
with a subject of "unsubscribe". Trouble? Contact
b2v
Le #15450381
Thibaut LE LEVIER a écrit :
Jean-Yves F. Barbier wrote:

satie.lelevier



^^^^^^^^^^^^^^^^^^^
peut-être faudrait-il considérer une réécriture de cette adresse, parce
que je doute que le SMTP d'OVH connaisse cette adresse....




Le nom d'hôte est déclaré dans le DNS mais je doute que celà est son
importance?
avec Thunderbird j'envoie sans problème les mails à ce serveur alors
pourquoi mon Postfix ne pourrai pas le faire?
je pense avoir fait une erreur dans ma config mais je suis un peut
perdu....



Après un restart de postfix vérifie le contenue de syslog . Si il y a
une coquille il te le dira surement.
La seule chose que je vois c'est le fait de remplacer le nom du fichier
sasl_passwd(L) par sas1_passwd(1).
Utilise tu un login mot de passe pour envoyer un mail depuis thunderbird ?

--
Lisez la FAQ de la liste avant de poser une question :
http://wiki.debian.org/DebFrFrenchLists
Vous pouvez aussi ajouter le mot ``spam'' dans vos champs "From" et
"Reply-To:"

To UNSUBSCRIBE, email to
with a subject of "unsubscribe". Trouble? Contact
mouss
Le #16157591
Thibaut LE LEVIER wrote:
Bonjour tout le monde
j'ai un postfix de configurer pour mon mail interne et j'aimerai que
les mails à destination des destinataires externes soient relayés vers
mon smtp chez OVH avec une connection SSL sur le port 465.



Ils ne supportent pas STARTTLS? (au lieu de 465, qui n'a jamais été
vraiment standard et qui n'est quasiment utilisé que par MS...).


J'ai donc suivit ce tuto :
http://www.howtoforge.com/postfix_relaying_through_another_mailserver
en précisant le port dans l'option "relay host"

j'obtiens cependant cette erreur dans les logs:

Jul 11 19:03:02 satie postfix/pickup[19252]: 7A35F23BB3: uid=0
from=<root>
Jul 11 19:03:02 satie postfix/cleanup[19268]: 7A35F23BB3:
message-id=<2008071117

Jul 11 19:03:02 satie postfix/qmgr[19253]: 7A35F23BB3:
from=
.fr>, size43, nrcpt=1 (queue active)
Jul 11 19:04:03 satie postfix/smtp[19270]: 7A35F23BB3:
to=
fo.com>, relay=ssl0.ovh.net[213.186.33.20]:465, delaya,
delays=0.48/0.35/61/0,
dsn=4.4.2, statusÞferred (lost connection with
ssl0.ovh.net[213.186.33.20] wh
ile receiving the initial server greeting)



postfix n'envoie pas en "smtps" (si on peut appeler ça comme ça). si tu
n'as pas le choix, met stunnel entre les deux (un google devrait
t'aider). mais le mieux est d"utiliser le standard (la commande STARTTLS
sur le port 25 ou 587):
http://www.postfix.org/TLS_README.html#client_tls



et mon mail ne parviens pas...



le serveur attend l'initiation d'une connexion SSL, alors que postfix
pense parler à un serveur "standard" et attend son banner...

est-ce qu'as vu de nez quelqu'un aurai une idée pour moi? quelque
chose à contrôler?
Merci
Thibaut




--
Lisez la FAQ de la liste avant de poser une question :
http://wiki.debian.org/DebFrFrenchLists
Vous pouvez aussi ajouter le mot ``spam'' dans vos champs "From" et
"Reply-To:"

To UNSUBSCRIBE, email to
with a subject of "unsubscribe". Trouble? Contact
Le #16313331
On Sat, 12 Jul 2008 22:12:59 +0200, mouss
Ils ne supportent pas STARTTLS? (au lieu de 465, qui n'a jamais été
vraiment standard et qui n'est quasiment utilisé que par MS...).




Aucune idée pour TLS mais une chose est sure c'est que le port 465 chez
OVH ça risque pas d'être du microsoft car je ne crois pas que ça
corresponde à la politique d'OVH (open xchange à la place d'exchange...)

Merci quand même pour l'idée

--
Lisez la FAQ de la liste avant de poser une question :
http://wiki.debian.org/DebFrFrenchLists
Vous pouvez aussi ajouter le mot ``spam'' dans vos champs "From" et
"Reply-To:"

To UNSUBSCRIBE, email to
with a subject of "unsubscribe". Trouble? Contact
Le #16313321
On Fri, 11 Jul 2008 23:11:07 +0200, b2v
Après un restart de postfix vérifie le contenue de syslog . Si il y a
une coquille il te le dira surement.
La seule chose que je vois c'est le fait de remplacer le nom du fichier
sasl_passwd(L) par sas1_passwd(1).
Utilise tu un login mot de passe pour envoyer un mail depuis thunderbird


?

Justement pas d'erreur dans le SYSLOG, j'ai aussi bien fait attention à
sasl_passwd

sous Thunderbird j'utilise un couple login/password, il faudrai que je
vérifit par là mais je ne suis pas sur ma machine actuellement.
Je reteste et vous tien au courant.

Merci
Thibaut


--
Lisez la FAQ de la liste avant de poser une question :
http://wiki.debian.org/DebFrFrenchLists
Vous pouvez aussi ajouter le mot ``spam'' dans vos champs "From" et
"Reply-To:"

To UNSUBSCRIBE, email to
with a subject of "unsubscribe". Trouble? Contact
mouss
Le #16313911
wrote:

On Sat, 12 Jul 2008 22:12:59 +0200, mouss
Ils ne supportent pas STARTTLS? (au lieu de 465, qui n'a jamais été
vraiment standard et qui n'est quasiment utilisé que par MS...).





Aucune idée pour TLS



sur ssl0 (pareil que ns0), a priori, pas de starttls malheureusement sur
le port 25 ni sur le port 587.

tu peux tester ton login:pass sur le port 469 en utilisant openssl:

$ openssl s_client -quiet -connect ssl0.ovh.net:smtps
depth=0 /C=FR/ST=Nord/L=Roubaix/O=Ovh/OU=SARL/OU=Provided by TBS
INTERNET http://www.tbs-certificats.com//CN=ssl0.ovh.net
verify error:num :unable to get local issuer certificate
verify return:1
depth=0 /C=FR/ST=Nord/L=Roubaix/O=Ovh/OU=SARL/OU=Provided by TBS
INTERNET http://www.tbs-certificats.com//CN=ssl0.ovh.net
verify error:num':certificate not trusted
verify return:1
depth=0 /C=FR/ST=Nord/L=Roubaix/O=Ovh/OU=SARL/OU=Provided by TBS
INTERNET http://www.tbs-certificats.com//CN=ssl0.ovh.net
verify error:num!:unable to verify the first certificate
verify return:1
220 ns0.ovh.net ssl0.ovh.net. You connect to mail339.ha.ovh.net ESMTP
EHLO myhost.name.example
250-ns0.ovh.net ssl0.ovh.net. You connect to mail339.ha.ovh.net
250-AUTH LOGIN CRAM-MD5 PLAIN
250-AUTH=LOGIN CRAM-MD5 PLAIN
250-PIPELINING
250-8BITMIME
250 SIZE 15000000
...
QUIT
221 ns0.ovh.net ssl0.ovh.net. You connect to mail339.ha.ovh.net

mais une chose est sure c'est que le port 465 chez
OVH ça risque pas d'être du microsoft car je ne crois pas que ça
corresponde à la politique d'OVH (open xchange à la place d'exchange...)




oui, mais ils le font pour supporter outlook (Thunderbird supporte les
deux modes). d'ailleurs postfix supporte smtps en _reception_ (il faut
decommenter le service smtps dans master.cf pour cela).

Par contre, postfix ne supporte pas smtps en envoi. quand tu te
connectes avec postfix, ce dernier attend le "greeting" (le banner) du
serveur avant d'evnoyer un EHLO. dans le cas du port 469, le serveur
veut une négo SSL tout de suite (dans le standard, c'est la commande
STARTTLS qui initie la négo).

La solution est d'utiliser stunnel:

- il faut d'abord installer stunnel et le configurer pour relayer sur
ssl0.ovh.net:496:

client = yes
foreground = no

[smtps]
accept = 25469
connect = ssl0.ovh.net:smtps

(pas oublier d'activer ce service au démarrage de la machine)

- une fois cela fait, il faut configurer postfix pour passer par le
tunnel ainsi créé:

relayhost = localhost:25469
smtp_use_tls = no
smtp_sasl_auth_enable = yes
smtp_sasl_security_options = noanonymous
smtp_sasl_password_maps = hash:/etc/postfix/sasl/sasl_password

et dans sasl_password, mettre le login:pass d'ovh (mais attention, il
faut mettre localhost au lieu de ssl0.ovh.net):

localhost login_ovh:passwd_ovh

enuite, un coup de 'postfix reload'.






--
Lisez la FAQ de la liste avant de poser une question :
http://wiki.debian.org/DebFrFrenchLists
Vous pouvez aussi ajouter le mot ``spam'' dans vos champs "From" et
"Reply-To:"

To UNSUBSCRIBE, email to
with a subject of "unsubscribe". Trouble? Contact
Thibaut LE LEVIER
Le #16330081
Bonjour à tous
je viens de trouver ça: http://www.debian-administration.org/articles/604
comme quoi il n'y a pas que moi confronter à ce problème!

je test et vous tien au courant

--
Lisez la FAQ de la liste avant de poser une question :
http://wiki.debian.org/DebFrFrenchLists
Vous pouvez aussi ajouter le mot ``spam'' dans vos champs "From" et
"Reply-To:"

To UNSUBSCRIBE, email to
with a subject of "unsubscribe". Trouble? Contact
Publicité
Poster une réponse
Anonyme