Mail Server SMTP Handshake failure

McBeath

Benutzer
Mitglied seit
27. Jun 2016
Beiträge
9
Punkte für Reaktionen
0
Punkte
1
Hallo, ich muss hier mal nach Fachleuten für SMTP fragen.

Ausgangspunkt DS918+ mit DMS 6.1.x, Mail Server und Mailstation. (Don't touch a running system)
4 Mail Adressen sind eingerichtet, pop3 in der Mailstation und SMTP an localhost.
Mittels Postfix werden 2 Adressen direkt an den Provider geschickt, die anderen an den
MailstoreProxy (in einer VM auf der NAS) und von dort an den Provider.
Hat alles super funktioniert.

Habe die Platten einzeln ersetzt und dann auf DSM 6.2.x aktualisiert und dann auf die 920+ migriert.
Pakete alle aktualisiert, repariert und eine kompatibel Mailstation installiert.
Soweit alles gut, VM läuft unverändert, Mail- Server und Station laufen.

Direkter Versand an den Provider geht, pop3 ebenso.
Nur ist kein Versand mehr über den MailStore Proxy möglich.
Bei gleicher Konstellation und Konfiguration erhalte ich jetzt immer im Mail-Server
In der Warteschleife den Fehler "SMTP Handshake failure".

Ändere ich den Postfix auf direkt zum Provider klappt der Versand wieder.
sender_relay
xy.z@web.de smtp.web.de:submission
yx.z@web.de 192.168.0.4:submission

Im Proxy kann man aber eigentlich nichts falsch einstellen.
Eingang : IP die Empfängt : 192.168.0.4 und Port: 587
Ausgang: Server: smtp.web.de und Port: 587
Verschlüsselung: TLS
Tech_proxy_02.png
Die 918+ musste ich leider nach einlegen der alten Platten auch auf 7.1.1 aktualisieren
damit sie wieder läuft, mit dem Resultat das es auch auf der 918+ nicht mehr funktioniert.

Gibt es bei den Experten eine Idee, wo das Problem in der Konfiguration ist?
 

synfor

Benutzer
Sehr erfahren
Mitglied seit
22. Dez 2017
Beiträge
8.592
Punkte für Reaktionen
1.434
Punkte
288
Was ich da völlig unabhängig vom Proxy nicht verstehe: Warum die Wahl des Relay-servers nach IP-Adresse? Wie soll das denn funktionieren?
 

McBeath

Benutzer
Mitglied seit
27. Jun 2016
Beiträge
9
Punkte für Reaktionen
0
Punkte
1
Was ich da völlig unabhängig vom Proxy nicht verstehe: Warum die Wahl des Relay-servers nach IP-Adresse? Wie soll das denn funktionieren?
Hallo synfor
du meinst mein sender_relay ist der Fehler des konstrukts?
sender_relay
xy.z@web.de smtp.web.de:submission
yx.z@web.de 192.168.0.4:submission
Das hat aber so die letzten 5 Jahre ohne probleme gelaufen 🤔
Wie sende ich das denn sonst an den Proxy in der VM?
 

McBeath

Benutzer
Mitglied seit
27. Jun 2016
Beiträge
9
Punkte für Reaktionen
0
Punkte
1
Deiner Beschreibung nach wäre lediglich ein Update auf 6.2.4 nötig. Auf 7.1.1 geht eh nur in mehreren Schritten.

Anhang anzeigen 90036
Das ist nur bedingt korrekt.
Ich habe ja die Platten auf neue Migriert und die neuen in der 918+ dann laut Anleitung zum Umzug auf 920+
erstmal alle Pakete und die DSM Aktualisiert bis 7.1.1. So wie du sagst in mehreren Schritten.

Neue Platten in 920+ und Migriert, alte Platten zurück in 918+ und dann das böse erwachen.
Allerdings wollte die 918+ jetzt meine DSM 6.1.x so nicht mehr ohne Aktualisierung starten.
Vorgeschlagen wurde die 7.1.1, der versuch via Manuell nur bis zur 6.2.4 zu gehen wurde abgelehnt.

Diese aktualisierung verlief hier in nur einem Schritt, plus reparatur der Pakete.
 

McBeath

Benutzer
Mitglied seit
27. Jun 2016
Beiträge
9
Punkte für Reaktionen
0
Punkte
1
Muss mich noch kurz korrigieren, die korrekte Fehlermeldung war:
"Cannot start TLS: Handshake failure"
 

heavy

Benutzer
Mitglied seit
13. Mai 2012
Beiträge
3.749
Punkte für Reaktionen
152
Punkte
129
Schau mal. Es gibt einen anderen Thread wo einer vom Mailserver auf den Plus Server migrieren wollte und das ging schief. Da wird erwähnt dass der Mailserver nochmal von Hand auf der Synology Seite runtergeladen und installiert werden musste um den Fehler wegzubekommen. Vielleicht hilft dir dass ja dann auch. Denn den Proxy hier kenne ich nicht und will mich auch nicht einarbeiten.
 

McBeath

Benutzer
Mitglied seit
27. Jun 2016
Beiträge
9
Punkte für Reaktionen
0
Punkte
1
Hi heavy,
danke für deine Hilfe, aber am MailServer liegt es wohl eher nicht, da der Versand ohne den Proxy funktioniert.

Denke ich kenne den Grund für das Problem, aber nicht die Lösung.
Der MailStore Proxy verwendet ein selbsigniertes Zertifikat, welches wohl das Ablehnen des TLS handshake verurascht.

Könnte ich damit richtig liegen?
Gäbe es eine Möglichkeit dies zu umgehen?
 

McBeath

Benutzer
Mitglied seit
27. Jun 2016
Beiträge
9
Punkte für Reaktionen
0
Punkte
1
Ich bin der Problemlösung etwas näher gekommen.
Das Problem ist, das der Mail-Server in der tat das Zertifikat nicht möchte.

Sende ich direkt vom Mailprogramm an den Proxy unverschlüsselt und leite von dort an den Provider ist alles wie es soll.

Jetzt müsste ich nur wissen, wie ich den Mailserver dazu bekomme mittels PostFix ohne TLS an den Proxy zu senden!?!?

Logischerweise natürlich nicht immer, sondern nur auf einer bestimmten Mailadresse.
 


 

Kaffeautomat

Wenn du das Forum hilfreich findest oder uns unterstützen möchtest, dann gib uns doch einfach einen Kaffee aus.

Als Dankeschön schalten wir deinen Account werbefrei.

:coffee:

Hier gehts zum Kaffeeautomat