[Postfixbuch-users] Immer noch Probleme mit SASL ...

Jens Kruse jens at kruse-kiel.de
Mo Jul 28 07:58:20 CEST 2003


Hallo Patrick,
hallo *!

Patrick Ben Koetter wrote:
> Hmmm, also Cyrus-SASL.2.x hat einiges geändert in Bezug auf sasldb2.
> Damit habe ich selber noch nicht ausreichend Erfahrung gesammelt. Die
> Frage ist: Was genau funzt nicht? Der Output von sasldblistuser2 oder
> die Authentisierung?

Zumindest ersteres, denn ich wollte eigentlich erst weiter machen, wenn 
der SASL-Mechnaismus _wirklich_ funktioniert ...

Nun gut, gehen zum Testen der Authentisierung, hier meine main.cf:

<-------------------- schnipp ------------------------->
command_directory = /usr/sbin
daemon_directory = /usr/lib/postfix
program_directory = /usr/lib/postfix

smtpd_banner = $myhostname ESMTP
setgid_group = postdrop
biff = no

append_dot_mydomain = no
mydomain = kruse-kiel.de
myhostname = fehmarn.kruse-kiel.de
alias_maps = hash:/etc/aliases
alias_database = hash:/etc/aliases
myorigin = /etc/mailname
mydestination = kruse-kiel.de, fehmarn.kruse-kiel.de, 
localhost.kruse-kiel.de, localhost
relayhost =
mynetworks = 127.0.0.0/8
mailbox_command = procmail -a "$EXTENSION"
mailbox_size_limit = 0
recipient_delimiter = +

inet_interfaces = localhost,123.45.6.78

# SMTP mit SASL-Authentification verwenden
smtpd_sasl_auth_enable = yes

#Die Paßwörter stehen in der Datei /etc/postfix/smtp_auth
smtpd_sasl_password_maps = hash:/etc/postfix/smtp_auth

#Zusatz-Optionen: Keine anonyme-Anmeldung verwenden
smtpd_sasl_security_options = noanonymous

# smtp_sasl_local_domain = $myhostname
smtp_sasl_local_domain = $mydomain
broken_sasl_auth_clients = yes

smtpd_recipient_restrictions =
         check_sender_access hash:/etc/postfix/access,
         check_recipient_access hash:/etc/postfix/access,
         permit_sasl_authenticated,
         permit_mynetworks,
#       permit_maps_rbl,
#       permit_mx_backup,
         check_relay_domains

<-------------------- schnipp ------------------------->

Frage zu smtpd_sasl_password_maps: Wie bekomme ich die 
SASL-Userkennungen aus der sasldb hier herein?

Wenn ich mit dieser Konfiguration Postfix starte, erhalte ich folgende 
Fehlermeldung in den logs:

Jul 28 07:55:22 fehmarn postfix/smtpd[26873]: fatal: no SASL 
authentication mechanisms

Und Postfix startet halt nicht ...
Kann es an den fehlenden Authentifizierungsverfahren (PALIN, CRAM-MD5, 
..., s.a. weiter oben) liegen?

Gruß, Jens
-- 
Das Schlechte nehme ich in Kauf, solange ich mich an das Gute erinnern 
kann. John Doggett




Mehr Informationen über die Mailingliste Postfixbuch-users