Probleme nach Update von Postfix unter Debian

Postfix, QMail, Sendmail, Dovecot, Cyrus, Courier, Anti-Spam
ravensmetaller
Posts: 68
Joined: 2003-08-05 20:27

Probleme nach Update von Postfix unter Debian

Post by ravensmetaller » 2003-10-13 09:26

Hallo zusammen,

Nach langem überlegen habe ich mich dazu entschlossen mein Postfix (Version 1.11) auf Version 2.0.16 upzudaten.
Das Update hat soweit auch wunderbar geklappt. E-Mails empfangen ist ohne Probleme möglich, leider bekomme ich nun einen Fehler im mail.info angezeigt, sobald ich Mails versenden möchte.
"postfix/smtpd[1143]: warning: pxxxxxxx.tisdip.tiscali.de[xxx.xxx.xxx.xxx]: SASL LOGIN authentication failed"

Die Konfiguration lief unter Postfix 1.11 einwandfrei. Stell ich die Geschwätzigkeit von smtpd in der master.cf an, erhalte ich nicht unbedingt die Informationen, welche mir zur Lösung helfen könnten.
Hmmmm... Hab ich was übersehen/vergessen ??? Bin um jeden Tip dankbar.

greets from somewhere far beyond

R :twisted: Vâ?¬N's Metaller

Meine main.cf:
command_directory = /usr/sbin
daemon_directory = /usr/lib/postfix
program_directory = /usr/lib/postfix
smtpd_banner = $myhostname ESMTP $mail_name
setgid_group = postdrop
biff = no
append_dot_mydomain = no
myhostname = mail.server.de
alias_maps = hash:/etc/aliases
alias_database = hash:/etc/aliases
myorigin = $myhostname
mydestination = mail.server.de, localhost.server.de, localhost
relayhost =
mynetworks = 127.0.0.0/8
mailbox_command = procmail -a "$EXTENSION"
mailbox_size_limit = 0
recipient_delimiter = +
smtpd_sasl_local_domain = $myhostname
smtpd_sasl_auth_enable = yes
smtpd_sasl_security_options = noanonymous
broken_sasl_auth_clients = yes
smtpd_recipient_restrictions = permit_sasl_authenticated, permit_mynetworks, reject_non_fqdn_sender, reject_non_fqdn_recipient, reject_non_fqdn_hostname, reject_unknown_recipient_domain, reject_invalid_hostname, reject_unknown_hostname, reject_unknown_sender_domain, reject_rbl_client, permit_mx_backup, reject_unauth_destination
readme_directory = no
sample_directory = /etc/postfix
sendmail_path = /usr/sbin/sendmail
manpage_directory = /usr/local/man
newaliases_path = /usr/bin/newaliases
mailq_path = /usr/bin/mailq
queue_directory = /var/spool/postfix
mail_owner = postfix
unknown_local_recipient_reject_code = 450
header_checks = pcre:/etc/postfix/header_checks
body_checks = pcre:/etc/postfix/body_checks
mime_header_checks = regexp:/etc/postfix/mime_header_checks
maps_rbl_domains = sbl.spamhaus.org, relays.ordb.org

Meine master.cf
# ==========================================================================
# service type private unpriv chroot wakeup maxproc command + args
# (yes) (yes) (yes) (never) (50)
# ==========================================================================
smtp inet n - n - - smtpd
#628 inet n - - - - qmqpd
pickup fifo n - - 60 1 pickup
cleanup unix n - - - 0 cleanup
qmgr fifo n - - 300 1 qmgr
#qmgr fifo n - - 300 1 nqmgr
rewrite unix - - - - - trivial-rewrite
bounce unix - - - - 0 bounce
defer unix - - - - 0 bounce
flush unix n - - 1000? 0 flush
smtp unix - - - - - smtp
showq unix n - - - - showq
error unix - - - - - error
local unix - n n - - local
virtual unix - n n - - virtual
lmtp unix - - n - - lmtp
#
# Interfaces to non-Postfix software. Be sure to examine the manual
# pages of the non-Postfix software to find out what options it wants.
# The Cyrus deliver program has changed incompatibly.
#
cyrus unix - n n - - pipe
flags=R user=cyrus argv=/usr/sbin/cyrdeliver -e -m ${extension} ${user}
uucp unix - n n - - pipe
flags=Fqhu user=uucp argv=uux -r -n -z -a$sender - $nexthop!rmail ($recipient)
ifmail unix - n n - - pipe
flags=F user=ftn argv=/usr/lib/ifmail/ifmail -r $nexthop ($recipient)
bsmtp unix - n n - - pipe
flags=Fq. user=bsmtp argv=/usr/lib/bsmtp/bsmtp -d -t$nexthop -f$sender $recipient
scalemail-backend unix - n n - 2 pipe
flags=R user=scalemail argv=/usr/lib/scalemail/bin/scalemail-store ${nexthop} ${user} ${extension}

# only used by postfix-tls
#smtps inet n - n - - smtpd -o smtpd_tls_wrappermode=yes -o smtpd_sasl_auth_enable=yes
#587 inet n - n - - smtpd -o smtpd_enforce_tls=yes -o smtpd_sasl_auth_enable=yes
relay unix - - n - - smtp
proxymap unix - - n - - proxymap

ravensmetaller
Posts: 68
Joined: 2003-08-05 20:27

Re: Probleme nach Update von Postfix unter Debian

Post by ravensmetaller » 2003-10-14 21:53

hmmm... hat keiner ne Idee ?

kingholi
Posts: 12
Joined: 2003-04-08 19:11

Re: Probleme nach Update von Postfix unter Debian

Post by kingholi » 2004-03-02 00:16

hmm... gibt's mittlerweile ne lösung dazu?? ich steh nämlic vor dem selben problem... allerdings weiß ich mittlerweile, dass es wohl damit zu tun hat, dass postfix2 unter debian im gegensatz zu postfix v1 gegen SASL2 gelinkt ist...
trotzdem komm ich nicht weiter, da ich nicht weiß, wo ich ansetzen soll, um das problem zu beheben...
aus den logs geht hervor, dass mein postfix die daten (user / pw) erst ermittelt dann übermittelt und dann die meldung erhält, dass die authentication fehlschlägt...

nergal
RSAC
Posts: 82
Joined: 2002-05-24 09:32
Location: Mörfelden-Walldorf

Re: Probleme nach Update von Postfix unter Debian

Post by nergal » 2004-03-02 13:08

Welche Methode verwendest Du denn zum Passwort prüfen? (Was steht in der /etc/postfix/sasl/smtpd.conf)

Hast Du die SASL2 Pakete auch mal installiert? (sasl2-bin, libsasl2,
libsasl2-modules-plain, libsasl2-digestmd5-plain)

Grüße
Thomas

kingholi
Posts: 12
Joined: 2003-04-08 19:11

Re: Probleme nach Update von Postfix unter Debian

Post by kingholi » 2004-03-03 22:28

Hmm... driss... *g*

Folgendes: in meiner nächtlichen geistigen umnachtung hab ich doch gar nicht gemerkt, dass es hier ums mail vom client an den Server senden geht... *grmpf*

aber vielleicht kann mir hier trotzdem geholfen werden... denn das problem ist ähnlich:

Mein server (Debian mit Postfix2) sendet an einen Relay-server (SuSE mit Postfix1) per SMTP-Auth weiter und dabei tritt der fehler auf...

um fragen vorzubeugen: Der Relay-Server ist ok... andere Rechner (auch andere mailserver) können darauf mit SMTP-Auth relayen...

und dabei erhält mein Server (in diesem Fall der Client) die Meldung "535 Error: Authentication Failed"
passwort und user sind auf jeden fall korrekt (da ich mit den selben daten über andere systeme auf dem server relayen kann)
Das log des empfangenden servers meldet mir "lost Connection after AUTH"

kingholi
Posts: 12
Joined: 2003-04-08 19:11

Re: Probleme nach Update von Postfix unter Debian

Post by kingholi » 2004-03-04 00:24

ok... ich bin wieder nen schritt weiter *g*

scheinbar mag postfix2 oder SASL2 oder was auch immer da noch mitspielt keine führenden nullen im password...
jedenfalls konnte ich mich mit führender null nicht manuell einloggen... mit passwort ohne führende null geht das jedoch... allerdings hats nichts an der gesamtsituation, dass ich immer noch nicht relayen kann geändert...

Aufm Relay-Server bekomm ich jetzt SASL DIGEST-MD5 authentication failed
mein client spuckt immer noch "535 Error: Authentication Failed" aus...