The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]

форумы  помощь  поиск  регистрация  майллист  ВХОД  слежка  RSS
"SMTP Auth"
Вариант для распечатки Архивированная нить - только для чтения! 
Пред. тема | След. тема 
Форумы OpenNET: Виртуальная конференция (Public)
Изначальное сообщение [Проследить за развитием треда]

"SMTP Auth"
Сообщение от DJ Kill emailИскать по авторуВ закладки on 08-Апр-03, 14:55  (MSK)
Система FreeBSD 4.7
SendMail 8.11.6
Прочитал статейку как поставить SMTP Auth в HandBook и здесь.
Сделал все как написано. Без всяких ошибок и проблем.
Почта ходит туда-сюда.
Только вот принимается все без SMTP Auth спокойно.
Как сделать так чтобы:
1. C внутреннего интерфейса все ходило в любом случае.
2. Из внешней сети ходило только с SMTP Auth, причем пароли использовались те же что и дил POP авторизации.
  Рекомендовать в FAQ | Cообщить модератору | Наверх

 Оглавление

Индекс форумов | Темы | Пред. тема | След. тема
Сообщения по теме

1. "SMTP Auth"
Сообщение от shaman Искать по авторуВ закладки on 08-Апр-03, 15:04  (MSK)
>Система FreeBSD 4.7
>SendMail 8.11.6
>Прочитал статейку как поставить SMTP Auth в HandBook и здесь.
>Сделал все как написано. Без всяких ошибок и проблем.
>Почта ходит туда-сюда.
>Только вот принимается все без SMTP Auth спокойно.
Что значит принимается? Снаружи? Так авторизация нужна только для того, чтобы разрешить пересылку, и больше ни для чего. Поэтому принимать почту он у тебя будет в любом случае.

>Как сделать так чтобы:
>1. C внутреннего интерфейса все ходило в любом случае.
>2. Из внешней сети ходило только с SMTP Auth, причем пароли использовались
>те же что и дил POP авторизации.


  Рекомендовать в FAQ | Cообщить модератору | Наверх

2. "SMTP Auth"
Сообщение от DJ Kill emailИскать по авторуВ закладки on 08-Апр-03, 15:14  (MSK)
>Что значит принимается? Снаружи? Так авторизация нужна только для того, чтобы разрешить
>пересылку, и больше ни для чего. Поэтому принимать почту он у
>тебя будет в любом случае.
Нет. Он не должен принимать почту если не прошла SMTP Auth.
Клиент The Bat! 1.6. И при включенной SMTP Auth и при выключенной он спокойно отправляет почту. А должен только при корректно прошедшей SMTP Auth
  Рекомендовать в FAQ | Cообщить модератору | Наверх

3. "SMTP Auth"
Сообщение от lavr emailИскать по авторуВ закладки on 08-Апр-03, 15:17  (MSK)
>>Что значит принимается? Снаружи? Так авторизация нужна только для того, чтобы разрешить
>>пересылку, и больше ни для чего. Поэтому принимать почту он у
>>тебя будет в любом случае.
>Нет. Он не должен принимать почту если не прошла SMTP Auth.
>Клиент The Bat! 1.6. И при включенной SMTP Auth и при выключенной
>он спокойно отправляет почту. А должен только при корректно прошедшей SMTP
>Auth

видимо что-то не так сделал.

  Рекомендовать в FAQ | Cообщить модератору | Наверх

4. "SMTP Auth"
Сообщение от shaman Искать по авторуВ закладки on 08-Апр-03, 15:24  (MSK)
>>>Что значит принимается? Снаружи? Так авторизация нужна только для того, чтобы разрешить
>>>пересылку, и больше ни для чего. Поэтому принимать почту он у
>>>тебя будет в любом случае.
>>Нет. Он не должен принимать почту если не прошла SMTP Auth.
>>Клиент The Bat! 1.6. И при включенной SMTP Auth и при выключенной
>>он спокойно отправляет почту. А должен только при корректно прошедшей SMTP
>>Auth
>
>видимо что-то не так сделал.
Согласен.
Интересно, если он не будет принимать почту, если не прошла авторизация, то как же тебе будут доходить письма, отостанные тебе через другой почтовик?

  Рекомендовать в FAQ | Cообщить модератору | Наверх

5. "SMTP Auth"
Сообщение от DJ Kill emailИскать по авторуВ закладки on 08-Апр-03, 15:27  (MSK)
Попробую поставить вопрос по другому:
Мне надо чтобы клиенты моей подсети почту отправляли через мой сервер без проблем.
В то же время со всех остальных IP адресов письма через мой сервер отправить было нельзя.
Это, в общем-то, можно решить через Relay, но! Есть начальник который путешествует по разным DialUpам.
  Рекомендовать в FAQ | Cообщить модератору | Наверх

6. "SMTP Auth"
Сообщение от shaman Искать по авторуВ закладки on 08-Апр-03, 15:32  (MSK)
>Попробую поставить вопрос по другому:
>Мне надо чтобы клиенты моей подсети почту отправляли через мой сервер без
>проблем.
>В то же время со всех остальных IP адресов письма через мой
>сервер отправить было нельзя.
>Это, в общем-то, можно решить через Relay, но! Есть начальник который путешествует
>по разным DialUpам.
Ну правильно! Именно это и позволяет сделать авторизация.
Значит, действительно что-то не так сделал. Кстати, в пределах своего сервера почта будет ходить и без авторизации.
  Рекомендовать в FAQ | Cообщить модератору | Наверх

8. "SMTP Auth"
Сообщение от DJ Kill emailИскать по авторуВ закладки on 08-Апр-03, 15:33  (MSK)
>>Попробую поставить вопрос по другому:
А где я не прав?
Он говорит Local Configuration Error
Я даже не знаю как выловить где ошибка.
  Рекомендовать в FAQ | Cообщить модератору | Наверх

9. "SMTP Auth"
Сообщение от shaman Искать по авторуВ закладки on 08-Апр-03, 15:36  (MSK)
>>>Попробую поставить вопрос по другому:
>А где я не прав?
>Он говорит Local Configuration Error
>Я даже не знаю как выловить где ошибка.
Ты телнетом подсоединялся? Авторизация присутствует?
Проверь права на sasldb - 600.

  Рекомендовать в FAQ | Cообщить модератору | Наверх

10. "SMTP Auth"
Сообщение от DJ Kill emailИскать по авторуВ закладки on 08-Апр-03, 15:47  (MSK)
>Ты телнетом подсоединялся? Авторизация присутствует?
Присоединяется. Не присутствует.

>Проверь права на sasldb - 600.
Такого файла просто нет!


  Рекомендовать в FAQ | Cообщить модератору | Наверх

13. "SMTP Auth"
Сообщение от shaman Искать по авторуВ закладки on 08-Апр-03, 15:52  (MSK)
>>Ты телнетом подсоединялся? Авторизация присутствует?
>Присоединяется. Не присутствует.
>
>>Проверь права на sasldb - 600.
>Такого файла просто нет!
Почитай http://sendmail.by.ru/documents/SMTPAuth.htm

  Рекомендовать в FAQ | Cообщить модератору | Наверх

14. "SMTP Auth"
Сообщение от DJ Kill emailИскать по авторуВ закладки on 08-Апр-03, 15:56  (MSK)
>>>Ты телнетом подсоединялся? Авторизация присутствует?
>>Присоединяется. Не присутствует.
>>
>>>Проверь права на sasldb - 600.
>>Такого файла просто нет!
>Почитай http://sendmail.by.ru/documents/SMTPAuth.htm
Читал. Но сделал как тут: http://www.freebsd.org/doc/en_US.ISO8859-1/books/handbook/smtp-auth.html

То есть стоит pwcheck_method: passwd

  Рекомендовать в FAQ | Cообщить модератору | Наверх

18. "SMTP Auth"
Сообщение от ping emailИскать по авторуВ закладки on 08-Апр-03, 16:09  (MSK)
>Он говорит Local Configuration Error
>Я даже не знаю как выловить где ошибка.

такое бывает, если интерфейс localhost недоступен

  Рекомендовать в FAQ | Cообщить модератору | Наверх

20. "SMTP Auth"
Сообщение от DJ Kill emailИскать по авторуВ закладки on 08-Апр-03, 16:12  (MSK)
>такое бывает, если интерфейс localhost недоступен
Тогда бы telnet localhost 25 выдал бы ошибку.


  Рекомендовать в FAQ | Cообщить модератору | Наверх

7. "SMTP Auth"
Сообщение от ping emailИскать по авторуВ закладки on 08-Апр-03, 15:33  (MSK)
> А должен только при корректно прошедшей SMTP Auth

никакой авторизации для пересылки не требуется.
попробуйте прицепится к любому мыльному серваку телнетом:
#telnet post.afanasovo.ru 25
220 post.afanasovo.ru ESMTP .......
mail from:info@coolsoft.ru
250 2.1.0 info@coolsoft.ru ..... Sender ok
rcpt to: admin@afanasovo.ru
250 2.1.5 admin@afanasovo.ru .... Recipient ok
data
.........
.
quit
И мне придёт письмо от меня без предъявления пароля.
Сервак может проверить только существование адреса. Пароль предъявляется по POP.

  Рекомендовать в FAQ | Cообщить модератору | Наверх

16. "SMTP Auth"
Сообщение от lavr emailИскать по авторуВ закладки on 08-Апр-03, 16:04  (MSK)
>> А должен только при корректно прошедшей SMTP Auth
>
>никакой авторизации для пересылки не требуется.
>попробуйте прицепится к любому мыльному серваку телнетом:
>#telnet post.afanasovo.ru 25
>220 post.afanasovo.ru ESMTP .......
>mail from:info@coolsoft.ru
>250 2.1.0 info@coolsoft.ru ..... Sender ok
>rcpt to: admin@afanasovo.ru
>250 2.1.5 admin@afanasovo.ru .... Recipient ok
>data
>.........
>.
>quit
>И мне придёт письмо от меня без предъявления пароля.
>Сервак может проверить только существование адреса. Пароль предъявляется по POP.

если я скажу "отдыхай" - обвинят в хамстве :)))
придется сказать учиться, учиться и еще раз учиться:

SMTP-AUTH вместо релеинга в MTA для роуминговых пользователей, те для
блуждающих с одного IP на другой:

http://www.sendmail.org/~ca/email/auth.html#AUTH - от классика

PS.MTA может быть сам настроен как auth-client, а может и как auth-server,
в ссылке выше ВСЕ черным по англицки точно и в тему

  Рекомендовать в FAQ | Cообщить модератору | Наверх

19. " я скажу 'отдыхай'"
Сообщение от ping emailИскать по авторуВ закладки on 08-Апр-03, 16:12  (MSK)
да где уж мне супротив таких авторитетов!!!!
только вот у меня сендмэйл работает.
сам настраивал 8-&
  Рекомендовать в FAQ | Cообщить модератору | Наверх

23. " я скажу 'отдыхай'"
Сообщение от lavr emailИскать по авторуВ закладки on 08-Апр-03, 16:26  (MSK)
>да где уж мне супротив таких авторитетов!!!!

не понял о чем речь, я со всеми на равных общаюсь.

>только вот у меня сендмэйл работает.
>сам настраивал 8-&

молодца.


  Рекомендовать в FAQ | Cообщить модератору | Наверх

11. "SMTP Auth"
Сообщение от Medlar Искать по авторуВ закладки on 08-Апр-03, 15:47  (MSK)
Может в relay-domains остались прописанными внешние адреса?
Ведь smtp-авторизация распространяется только на те адреса, которые не перечислены в relay-domains, за исключением почты, предназначенной для твоих клиентов.

Подробнее можно про Local configuration error? что пишет в лог и что
возвращает клиенту?

  Рекомендовать в FAQ | Cообщить модератору | Наверх

12. "SMTP Auth"
Сообщение от DJ Kill emailИскать по авторуВ закладки on 08-Апр-03, 15:51  (MSK)
>Может в relay-domains остались прописанными внешние адреса?
>Ведь smtp-авторизация распространяется только на те адреса, которые не перечислены в relay-domains,
>за исключением почты, предназначенной для твоих клиентов.
Нет. Тут все нормально.

>Подробнее можно про Local configuration error? что пишет в лог и что
>возвращает клиенту?
В лог пишет это:
Apr  8 15:49:11 mail sendmail[3066]: h38CnBf03066: to=admin@rlc.ru, delay=00:00:00, xdelay=00:00:00, mailer=esmtp, pri=30350, relay=rlc.ru., dsn=5.3.5, stat=Local configuration error
Клиентам ничего не возвращает.
Просто почта перестала попадать к адресетам. То есть клиент письмо отправляет, но оно никуда не приходит.

  Рекомендовать в FAQ | Cообщить модератору | Наверх

15. "SMTP Auth"
Сообщение от Medlar Искать по авторуВ закладки on 08-Апр-03, 16:01  (MSK)
Раз telnet не дает строку с AUTH, начит, все-таки sendmail.cf собран без авторизации.
Внимательно проверь sendmail.mc: все ли скобки, кавычки и т.д. и т.п.
на месте.Сверь с руководством. Все-таки ошибка в mc-файле.
  Рекомендовать в FAQ | Cообщить модератору | Наверх

17. "SMTP Auth"
Сообщение от DJ Kill emailИскать по авторуВ закладки on 08-Апр-03, 16:05  (MSK)
>Раз telnet не дает строку с AUTH, начит, все-таки sendmail.cf собран без
>авторизации.
>Внимательно проверь sendmail.mc: все ли скобки, кавычки и т.д. и т.п.
>на месте.Сверь с руководством. Все-таки ошибка в mc-файле.
Вот конфиг:

divert(-1)
divert(0)
VERSIONID(`$FreeBSD: src/etc/sendmail/freebsd.mc,v 1.10.2.11 2001/07/14 18:07:27 gshapiro Exp $')
OSTYPE(freebsd4)
DOMAIN(generic)

FEATURE(access_db, `hash -o /etc/mail/access')
FEATURE(blacklist_recipients)
FEATURE(local_lmtp)
FEATURE(mailertable, `hash -o /etc/mail/mailertable')
FEATURE(relay_based_on_MX)
FEATURE(virtusertable, `hash -o /etc/mail/virtusertable')

dnl Uncomment to activate Realtime Blackhole List
dnl information available at http://www.mail-abuse.com/
dnl NOTE: This is a subscription service as of July 31, 2001
dnl FEATURE(dnsbl)
dnl Alternatively, you can provide your own rejection message for the RBL:
dnl FEATURE(dnsbl, `blackholes.mail-abuse.org', `"550 Mail from " $&{client_addr} " rejected, see http://mail-abuse.org/cgi-bin/lookup?" $&{client_addr}')

dnl Other DNS based black hole lists
dnl --------------------------------
dnl MAPS Relay Spam Stopper (RSS): http://mail-abuse.org/rss/
dnl NOTE: This is a subscription service as of July 31, 2001
dnl FEATURE(dnsbl, `relays.mail-abuse.org', `"550 Mail from " $&{client_addr} " rejected; see http://mail-abuse.org/cgi-bin/nph-rss?" $&{client_addr}')

dnl MAPS Dial-up User List (DUL): http://maps.vix.com/dul/
dnl NOTE: This is a subscription service as of July 31, 2001
dnl FEATURE(dnsbl, `dialups.mail-abuse.org', `"550 Mail from dial-up rejected; see http://mail-abuse.org/dul/enduser.htm"')

dnl Dialup users should uncomment and define this appropriately
dnl define(`SMART_HOST', `your.isp.mail.server')

dnl Uncomment the first line to change the location of the default
dnl /etc/mail/local-host-names and comment out the second line.
dnl define(`confCW_FILE', `-o /etc/mail/sendmail.cw')
define(`confCW_FILE', `-o /etc/mail/local-host-names')

dnl Uncomment both of the following lines to listen on IPv6 as well as IPv4
dnl DAEMON_OPTIONS(`Name=IPv4, Family=inet')
dnl DAEMON_OPTIONS(`Name=IPv6, Family=inet6')

define(`confMAX_MIME_HEADER_LENGTH', `256/128')
define(`confNO_RCPT_ACTION', `add-to-undisclosed')
define(`confPRIVACY_FLAGS', `authwarnings,noexpn,novrfy')
MAILER(local)
MAILER(smtp)

dnl set SASL options
dnl TRUST_AUTH_MECH(`GSSAPI DIGEST-MD5 CRAM-MD5 LOGIN')dnl
dnl define(`confAUTH_MECHANISMS', `GSSAPI DIGEST-MD5 CRAM-MD5 LOGIN')dnl
dnl define(`confDEF_AUTH_INFO', `/etc/mail/auth-info')dnl

TRUST_AUTH_MECH(`GSSAPI DIGEST-MD5 CRAM-MD5 PLAIN')dnl
define(`confAUTH_MECHANISMS', `GSSAPI DIGEST-MD5 CRAM-MD5 PLAIN')dnl
define(`confDEF_AUTH_INFO', `/etc/mail/auth/auth-info')dnl
FEATURE(`no_default_msa')dnl turn off default entry for MSA
DAEMON_OPTIONS(`Port=25, Name=MSA, M=E')dnl

С Доками сравнил. Причем последние 5 строк пробовал как в мане на сайте, так и из HandBook (они разные). Результат один и тот же.

  Рекомендовать в FAQ | Cообщить модератору | Наверх

21. "SMTP Auth"
Сообщение от Medlar Искать по авторуВ закладки on 08-Апр-03, 16:21  (MSK)
zя конечно дико извиняюсь но первая кавычка должна быть обратной
  Рекомендовать в FAQ | Cообщить модератору | Наверх

22. "SMTP Auth"
Сообщение от DJ Kill emailИскать по авторуВ закладки on 08-Апр-03, 16:25  (MSK)
>zя конечно дико извиняюсь но первая кавычка должна быть обратной
Я тоже дико извиняюсь, но где? Не вижу. Чсслово!


  Рекомендовать в FAQ | Cообщить модератору | Наверх

24. "SMTP Auth"
Сообщение от Medlar Искать по авторуВ закладки on 08-Апр-03, 16:28  (MSK)
https://www.opennet.ru/base/net/sasl_sendmail.txt.html:
TRUST_AUTH_MECH(`GSSAPI CRAM-MD5 DIGEST-MD5')dnl
define(`confAUTH_MECHANISMS', `GSSAPI CRAM-MD5 DIGEST-MD5')dnl
и сравни со соими строками,
первая кавычка каждого поля в скобках
  Рекомендовать в FAQ | Cообщить модератору | Наверх

25. "SMTP Auth"
Сообщение от Medlar Искать по авторуВ закладки on 08-Апр-03, 16:30  (MSK)
прошу прощения, обратная трансформируется в прямую при постинге
  Рекомендовать в FAQ | Cообщить модератору | Наверх

26. "SMTP Auth"
Сообщение от DJ Kill emailИскать по авторуВ закладки on 08-Апр-03, 16:36  (MSK)
>прошу прощения, обратная трансформируется в прямую при постинге
Да. У меня все нормально.

  Рекомендовать в FAQ | Cообщить модератору | Наверх

27. "SMTP Auth"
Сообщение от Medlar Искать по авторуВ закладки on 08-Апр-03, 16:49  (MSK)
sendmail -d0.1 -bv root | grep SASL ?
grep "GSSAPI DIGEST-MD5 CRAM-MD5 PLAIN" sendmail.cf ?
  Рекомендовать в FAQ | Cообщить модератору | Наверх

28. "SMTP Auth"
Сообщение от DJ Kill emailИскать по авторуВ закладки on 08-Апр-03, 16:58  (MSK)
>sendmail -d0.1 -bv root | grep SASL ?
Есть.
>grep "GSSAPI DIGEST-MD5 CRAM-MD5 PLAIN" sendmail.cf
Есть.


  Рекомендовать в FAQ | Cообщить модератору | Наверх

29. "SMTP Auth"
Сообщение от DJ Kill emailИскать по авторуВ закладки on 08-Апр-03, 17:08  (MSK)
Причем как было замечено, почта наружу доходит. Не приходит она только внутренним клиентам.
Ну и авторизации она не требует почему-то.

  Рекомендовать в FAQ | Cообщить модератору | Наверх

30. "SMTP Auth"
Сообщение от DJ Kill emailИскать по авторуВ закладки on 09-Апр-03, 10:29  (MSK)
В общем:
Поборол я то, что почта ходила перенастройкой local-host-names
Причем почему оно вдруг слетела - не понятно.
Подобавлял все возможные свои имена и все стало ходит.
Но!!! Авторизации так и не требует.
Была еще одна ошибочка в скрипте (который ставился из портов), но она была исправлена.
Все стартует, никаких сообщений об ощибках.
И не требуется авторизация! Почему???
  Рекомендовать в FAQ | Cообщить модератору | Наверх

31. "SMTP Auth"
Сообщение от shaman Искать по авторуВ закладки on 09-Апр-03, 10:36  (MSK)
>В общем:
>Поборол я то, что почта ходила перенастройкой local-host-names
>Причем почему оно вдруг слетела - не понятно.
>Подобавлял все возможные свои имена и все стало ходит.
>Но!!! Авторизации так и не требует.
>Была еще одна ошибочка в скрипте (который ставился из портов), но она
>была исправлена.
>Все стартует, никаких сообщений об ощибках.
>И не требуется авторизация! Почему???
Сделай так как я тебе посоветовал. Гарантированно работает, да и помогу, если что.

  Рекомендовать в FAQ | Cообщить модератору | Наверх

32. "SMTP Auth"
Сообщение от DJ Kill emailИскать по авторуВ закладки on 09-Апр-03, 10:53  (MSK)
То есть поставить авторизацию из отдельной базы, а не из passwd файла?

  Рекомендовать в FAQ | Cообщить модератору | Наверх

34. "SMTP Auth"
Сообщение от shaman Искать по авторуВ закладки on 09-Апр-03, 10:58  (MSK)
>То есть поставить авторизацию из отдельной базы, а не из passwd файла?
Да. попробовать не мешает.


  Рекомендовать в FAQ | Cообщить модератору | Наверх

39. "SMTP Auth"
Сообщение от DJ Kill emailИскать по авторуВ закладки on 09-Апр-03, 17:33  (MSK)
>>То есть поставить авторизацию из отдельной базы, а не из passwd файла?
>Да. попробовать не мешает.
Попробовал. Результат тот же.

  Рекомендовать в FAQ | Cообщить модератору | Наверх

33. "SMTP Auth"
Сообщение от Medlar Искать по авторуВ закладки on 09-Апр-03, 10:56  (MSK)
Последняя  догадка на свежую голову :)
У меня в sendmail.conf стоит shadow, а не passwd
и все работает
  Рекомендовать в FAQ | Cообщить модератору | Наверх

35. "SMTP Auth"
Сообщение от Medlar Искать по авторуВ закладки on 09-Апр-03, 11:02  (MSK)
Да, и если при заходе telnet'ом отсутствует строка с AUTH,
то значит sendmail.cf собран все-таки без smtp-авторизации,

и другого способа найти ошибку, как вернуться к sendmail.mc и процессу сборки sendmail.cf, я не знаю.
Либо sendmail не перезапускал после сборки нового sendmail.cf?

  Рекомендовать в FAQ | Cообщить модератору | Наверх

36. "SMTP Auth"
Сообщение от DJ Kill emailИскать по авторуВ закладки on 09-Апр-03, 11:07  (MSK)
>Да, и если при заходе telnet'ом отсутствует строка с AUTH,
>то значит sendmail.cf собран все-таки без smtp-авторизации,
Так есть же строки для SASLа.
При этом сам stndmail собран с SASL.

>Либо sendmail не перезапускал после сборки нового sendmail.cf?
Перезапускался! Много раз!

  Рекомендовать в FAQ | Cообщить модератору | Наверх

37. "SMTP Auth"
Сообщение от mike emailИскать по авторуВ закладки on 09-Апр-03, 17:13  (MSK)
Насколько я знаю - что бы sendmail работал с аутентификацией - его надо сначала скомпилировать с поддержкой этой самой SASL
  Рекомендовать в FAQ | Cообщить модератору | Наверх

38. "SMTP Auth"
Сообщение от DJ Kill emailИскать по авторуВ закладки on 09-Апр-03, 17:33  (MSK)
>Насколько я знаю - что бы sendmail работал с аутентификацией - его
>надо сначала скомпилировать с поддержкой этой самой SASL
Если посмотреть предыдущие посты, то там написано, что Sendmail собран с SASL.

  Рекомендовать в FAQ | Cообщить модератору | Наверх

40. "SMTP Auth"
Сообщение от Medlar Искать по авторуВ закладки on 09-Апр-03, 18:00  (MSK)
Тут высмотрелось, что у тебя строки
TRUST_AUTH_MECH(`GSSAPI CRAM-MD5 DIGEST-MD5')dnl
define(`confAUTH_MECHANISMS', `GSSAPI CRAM-MD5 DIGEST-MD5')dnl
стоят после
MAILER(local)dnl
MAILER(smtp)dnl

для sendmail.mc существует определенный порядок строк (см. README в дистре), и у тебя auth явно не на месте.
Возьми sendmail.mc c https://www.opennet.ru/base/net/sasl_sendmail.txt.html
один к одному, за исключением явных несоответствий(имя файла и т.д.), и скомпиль sendmail.cf
Потом перезапустись и telnet host 25
До тех пор пока в ответе почтовика не появится AUTH, нельзя утверждать, что sendmail.cf собран с поддержкой авторизации.

  Рекомендовать в FAQ | Cообщить модератору | Наверх

41. "SMTP Auth"
Сообщение от DJ Kill emailИскать по авторуВ закладки on 09-Апр-03, 18:20  (MSK)
>Тут высмотрелось, что у тебя строки
>TRUST_AUTH_MECH(`GSSAPI CRAM-MD5 DIGEST-MD5')dnl
>define(`confAUTH_MECHANISMS', `GSSAPI CRAM-MD5 DIGEST-MD5')dnl
>стоят после
>MAILER(local)dnl
>MAILER(smtp)dnl
>
>для sendmail.mc существует определенный порядок строк (см. README в дистре), и у
>тебя auth явно не на месте.
>Возьми sendmail.mc c https://www.opennet.ru/base/net/sasl_sendmail.txt.html
>один к одному, за исключением явных несоответствий(имя файла и т.д.), и скомпиль
>sendmail.cf
>Потом перезапустись и telnet host 25
>До тех пор пока в ответе почтовика не появится AUTH, нельзя утверждать,
>что sendmail.cf собран с поддержкой авторизации.

Сделал. Один в один. Плюс накатил порты и поставил sendmail 8.12.6
Теперь он у меня говорит что он sendmail 8.12.6/8.11.6, собран с SASL и на комманду AUTH говорит что механизм не существует.

  Рекомендовать в FAQ | Cообщить модератору | Наверх

42. "SMTP Auth"
Сообщение от DJ Kill emailИскать по авторуВ закладки on 10-Апр-03, 10:19  (MSK)
Собака, кажется, порылась здесь:
При загрузке выдает вот эту бяку:

usage: /usr/local/etc/rc.d/cyrus_pwcheck.sh {start|stop}
> saslauthd
> Warning: Option: AuthMechanisms requires SASL support (-DSASL)
> Warning: Option: DefaultAuthInfo requires SASL support (-DSASL)
> sendmail
> sm-msp-queue

Хотя в /etc/make.conf
явно указан флаг -DSASL и sendmail показывает что SASL есть.
Может при сборке из портов он свои флаги берет откуда-нибудь еще?

  Рекомендовать в FAQ | Cообщить модератору | Наверх


Удалить

Индекс форумов | Темы | Пред. тема | След. тема
Пожалуйста, прежде чем написать сообщение, ознакомьтесь с данными рекомендациями.




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2025 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру