OVH Community, your new community space.

ISPConfig: Keine verschlüsselte Verbindung von Thunderbird zum Mailserver


Laubie
26.11.09, 10:00
ok, habs grad mal ausprobiert.
(Hab mir in einer VM mal thunderbird 3 installiert)

Das Programm kann was. Ganz eindeutig...

Bei mal ein Fehler da:
Beim importieren der Konten von tb2 auf tb3 wurden die SMTP-Einstellungen nicht richtig übernommen - der benutzername war plötzlich falsch.

Ich habe keinerlei Verschlüsselung gewählt beim senden und es funktionierte.

Gruß
Laubie

Nanotron
25.11.09, 12:45
Nochma Moin!

Ich habe vorbts ja bther Thunderbird 2 benutzt und da geht alles.
Claws Mail bekommts auch hin, nur Thunderbird 3 will nicht so richtig.

Vielleicht kennt ja hier irgend jemand ne Lösung, würde mich auf jeden Fall freuen.

Gruß
Nano

Laubie
25.11.09, 12:32
probiere doch ersma nen Email-Klient der nicht im alpha/beta/wasauchimmer-Status ist...

ich hatte auch mal ne thunderbird3-version. Da klappte SMTP auch nicht.

Wenns mit nem anderen Prog funktioniert, suchen wir weiter das Problem ;-)

Nanotron
25.11.09, 11:42
Moin!

Jop, Thunderbird 3 ist noch net final, aber heute is er als RC1 erschienen.
Jedoch habe ich wirklich ein Problem bei Thunderbird 3.
Mit Thunderbird 3 ist es mir nicht möglich meinen SMTP-Server an zu labern.
Als Verschlüsselungstypen gibt es "keine", "Starttls" und "SSL/TLS". Habe schon alle möglichen kombinationen ausprobiert, ma mit starttls und port 25, ma mit SSL/TLS und Port 25 und jedesmal kommt die Meldung, dass er den SMTP-Server nicht anplappern kann.

Was könnte denn falsch sein?

Einen schönen Tag noch!

Gruß
Nano

F4RR3LL
24.11.09, 23:43
Thunderbird 3 sollte doch beta sein *denk* nicht das da auch noch was ned passt

Nanotron
24.11.09, 23:07
Achsoo, okey!

Das hört sich ja ma Interssant an, ich glaube das muss ich mir ma genauer angucken.

Aber nochmal vielen Dank für die freundliche Hilfe!
Mir ist jetzt so einiges klar geworden und bin jetzt noch viel glücklicher mit meinem Server.

Hoffe jetzt nur noch, das ich das Mailpostfach noch mit Thunderbird 3 zum Laufen bekomme. Der mag die Konfiguration iwie nicht, aber das sollte jetzt net mehr all zu schwer werden. Immerhin weiß ich ja jetzt auf welche Wege mein Server plappern kann.

Vielen Dank und noch nen schönen Abend!

kro
24.11.09, 20:10
Nanotron wrote:
> Jedoch versteh ich immer noch nicht warum man mal das Eine nimmt und
> mal das Andere. Ich meine, wenn es keinen Unterschied gibt, ma abgesehen
> vom Layer, warum macht man denn dann sowas? Oder vielleicht sollte ich
> auch ma an dieser Stelle fragen was mit "Layer" genau gemeint ist.


vereinfacht:

SSL: es wird ein verschlüsselter Kanal aufgebaut, dadrin wird dann wie gehabt
das Dienst-Protokoll gehandhabt.

TLS: es wird eine ganz normale verbindung des Clients zum Dienst aufgebaut,
innerhalb des kommunikationskanals wird dann eine verschlüsselte Verbindung
aufgebaut.

Das bedeutet, dass du SSL einfach um jedes beliebige protokoll
"drumherumwickeln" kannst, bei TLS muss das Protokoll bzw. der Dienst selber
(in dem Fall also courier IMAP) TLS unterstützen. Dafür kannst du bei TLS über
nur einen Port sowohl verschlüsselte als auch unverschlüsselte Verbindungen
abwickeln.
--
Felix
OVH Team

Nanotron
23.11.09, 22:38
Abend!

@F4RR3LL:
Du hast Recht, es sit Courier installiert und nicht Dovecot.
Mit dem TLS hattest du auch Recht, jedoch hatte ich zuerst immernoch den Port 465 drin, deswegen gings anfangs nicht. Jetzt hab ich ihn wieder auf Port 25 umgestellt und die Welt sieht wieder bunt aus.

Jedoch versteh ich immer noch nicht warum man mal das Eine nimmt und mal das Andere. Ich meine, wenn es keinen Unterschied gibt, ma abgesehen vom Layer, warum macht man denn dann sowas? Oder vielleicht sollte ich auch ma an dieser Stelle fragen was mit "Layer" genau gemeint ist.

Vielen Dank für die super Tipps.

Ich glaube von euch netten Menschen hier kann ich noch viel lernen.^^

Gruß
nano

F4RR3LL
23.11.09, 21:08
Das liegt ned an OVH. ISPconfig standart install ist smtp TLS Auth aktiv. nicht aber SSL. Also haken bei TLS und spaß haben.


//Edit: In einem Beitrag weiter oben hab ich was von Dovecot gelesen. Bei ispconfig ist kein dovecot installiert sondern courier.

Gruß Sven

Nanotron
23.11.09, 20:22
Danke für die freundliche Erläuterung kro!

Das ich das Passwort nicht noch extra verschlüsseln muss macht Sinn, aber bei mir hat sich jetzt noch ein Problem aufgetan.

Wenn ich in meinem Thunderbird als SMTP-Server smtp.domain.tld angebe und sage er soll über SSL sich mit dem Server verbinden macht der das nicht. Kann es sein, das ihr vom OVH Team da keine SSL-Verschlüsselung standardmäßig für eingerichtet habt?

Danke schön und noch einen netten Abend!

Gruß
Nano

kro
23.11.09, 12:50
Nanotron wrote:
> Wäre es nicht sicherer auch die Authentifizierung über eine
> verschlüsselte Verbindung abzuwickeln?


Die Authentifizierung läuft über eine verschlüsselte Verbindung (SSL),
weswegen das passwort selbst nicht nochmal gesondert verschlüsselt wird.
--
Felix
OVH Team

Nanotron
23.11.09, 12:44
Moin, Moin!

Also, ich hab das jetzt nochmal ausprobiert und jetzt geht es.
Das Problem lag darin, dass ich im Thunderbird bei sichere Authentifizierung einen Harken reingesetzt habe. Dadurch konnte er sich nicht mit dem Server verbinden, der unterstützt das scheinbar nicht.

Wäre es nicht sicherer auch die Authentifizierung über eine verschlüsselte Verbindung abzuwickeln?

Danke für die Hilfestellung!

Gruß
Nano

kro
23.11.09, 11:22
Nanotron wrote:
> aber lohnt es sich denn von SSL zu TLS zu wechseln, oder bringt TLS net
> wirklich eine höhere Sicherheit?


SSL und TLS sind im Prinzip das gleiche, nur jewils auf einem anderen Layer.

Wegen deines Problems kann ich dir nicht weiterhelfen. Wenn du die
Konfiguration des Mailservers geändert hast und nicht mehr rückgängig machen
kannst, würde ich dir zu einer Neuinstallation raten.
--
Felix
OVH Team

Nanotron
22.11.09, 17:16
Vielen Dank für die schnelle Antwort!

Also ich hab das jetzt nochmal mit den Ports und allem ausprobiert und es geht immer noch nicht. Thunderbird 2 und 3 sagen immer, dass der Server diese Authentifizierung nicht untersützt. Ich habe es bei beiden mit SSL und bei beiden mit TLS versucht. Bei beiden kommt immer der selbe Fehler. Als Adresse für IMAP und SMTP nutze ich "imap.domain.tld" und "smtp.domain.tld". Beide sind im OVH Manager von mir eingerichtet worden und verweisen auf "domain.tld".
Ist in der Standardkonfiguration vielleicht IPtables nicht richtig eingestellt? Also an dovecot und postfix habe ich noch nichts verändert, aber lohnt es sich denn von SSL zu TLS zu wechseln, oder bringt TLS net wirklich eine höhere Sicherheit?

Vielen Dank für die Hilfe und noch einen schönen Sonntagabend.

Gruß
Nano

kro
22.11.09, 14:02
Nanotron wrote:
> Kann ich über ISPConfig oder so ganz einfach meinen Postfix und meinem
> IMAP Programm (Welches IMAP-Programm ist eigentlich installiert?) auf
> TLS umstellen? Wenn ja würde ich mich sehr über einen Rat freuen, oder


Standardmässig ist dovecot als pop3- und imap-Server installiert. auf 127.0.0.1
kannst du verschlüsselt (SSL) und unverschlüsselt zugreifen, auf dem externen
interface wird per default nur die verschlüsselte Verbindung (IMAP + ssl, port
993 und POP3+ssl, port 995) angeboten.
--
Felix
OVH Team

Nanotron
22.11.09, 01:59
Guten Tag!erichtet,

Ich habe mir vor ca. 1 Monat einen kleinen RPS mit ISPConfig geholt. Habe den schön eingerichtet, habe Squirermail durch Roundcube ersetzt und sonst nichts damit getan. Roundcube läuft brav über localhost und ales ist schön.^^

Jetzt möchte ich jedoch meinen Mailserver verschlüsselt auch von außen anplabbern, aber das funktioniert irgendwie nicht. Aber wer holt denn schon seine Mails unverschlüsselt ab?

Kann ich über ISPConfig oder so ganz einfach meinen Postfix und meinem IMAP Programm (Welches IMAP-Programm ist eigentlich installiert?) auf TLS umstellen? Wenn ja würde ich mich sehr über einen Rat freuen, oder muss ich mir ein Tutorial zur Hand nehmen? An dieser Stelle sollte man vielleicht erwähnen, das ich früher mal versucht habe nen Mailserver einzurechten und kläglich gescheitert bin.

Also nochmal, kann man iwo ganz einfach das einrichten oder ist das vielleicht schon eingerichtet und ich find das nur nicht?

Vielen Dank!

Gruß
Nano