Postfix / Dovecot / Amavis Cluster / HAProxy Ausfallsicher

Debian macht sich hervorragend als Web- und Mailserver. Schau auch in den " Tipps und Tricks"-Bereich.
mrtplink1
Beiträge: 54
Registriert: 27.03.2016 22:37:36

Re: Postfix / Dovecot / Amavis Cluster / HAProxy Ausfallsich

Beitrag von mrtplink1 » 26.03.2017 11:28:22

Hallo,

ich bekomme leider den Dovecot Director nicht eingerichtet, ich habe die Schritte aus dem Wiki durchgeführt. Auf dem Frontend Server ist der Dovecot installiert und in der conf.d/10-director.conf sind alle notwendigen Angaben gemacht.

Leider verteilt der Dovecot Director die Anfragen auf IMAP nicht weiter auf die zwei Backend Server:

Code: Alles auswählen

 director: Fatal: No inet_listeners defined for director service (for standalone keep director_servers empty)
Mar 25 23:27:01 krusty dovecot: master: Error: service(director): command startup failed, throttling for 4 secs
Mar 25 23:27:01 krusty dovecot: imap-login: Disconnected: Auth process broken (disconnected before auth was ready, waited 2 secs): user=<>, rip=192.168.10.9, lip=192.168.178.20, session=<hKfom5VLTcbAqAoJ
Wo ist hier mein Fehler? Ich würde gerne nur Port 993 auf die Backend Server verteilen da dort der Dovecot auf 993 eingerichetet ist. Wenn ich die Server direkt per 993 anspreche klappt alles. Heißt also am Director ist noch irgendwas falsch.

meine 10-director.conf

Code: Alles auswählen

director_servers = 192.168.178.20

# List of IPs or hostnames to all backend mail servers. Ranges are allowed
# too, like 10.0.0.10-10.0.0.30.
director_mail_servers = 192.168.10.1-192.168.10.2

service director {
  unix_listener login/director {
    mode = 0666
  }
  fifo_listener login/proxy-notify {
    mode = 0666
  }
  unix_listener director-userdb {
    mode = 0600
  }
#  inet_listener {
#    port = 9090
#  }
}

# Enable director for the wanted login services by telling them to
# connect to director socket instead of the default login socket:
service imap-login {
  executable = imap-login director
}
#service pop3-login {
  #executable = pop3-login director
#}

# Enable director for LMTP proxying:
protocol lmtp {
  #auth_socket_path = director-userdb
}

passdb {
  driver = static
  args = proxy=y nopassword=y
}

Danke für jeden Tipp!

Benutzeravatar
HZB
Beiträge: 486
Registriert: 22.10.2003 11:52:15
Wohnort: Wien

Re: Postfix / Dovecot / Amavis Cluster / HAProxy Ausfallsich

Beitrag von HZB » 26.03.2017 12:58:29

mrtplink1 hat geschrieben:Hallo,

ich bekomme leider den Dovecot Director nicht eingerichtet, ich habe die Schritte aus dem Wiki durchgeführt. Auf dem Frontend Server ist der Dovecot installiert und in der conf.d/10-director.conf sind alle notwendigen Angaben gemacht.

Leider verteilt der Dovecot Director die Anfragen auf IMAP nicht weiter auf die zwei Backend Server:
Dann lies mal die erste Zeile:

Code: Alles auswählen

director: Fatal: No inet_listeners defined for director service (for standalone keep director_servers empty)

mrtplink1
Beiträge: 54
Registriert: 27.03.2016 22:37:36

Re: Postfix / Dovecot / Amavis Cluster / HAProxy Ausfallsich

Beitrag von mrtplink1 » 27.03.2017 19:56:50

Okay klar, wer lesen kann ist klar im Vorteil! Sorry und Danke!

Der Director kommt jetzt bei den Servern an, jedoch im Log nachfolgender Fehler:

Code: Alles auswählen

Mar 27 19:50:34 krusty dovecot: imap-login: Disconnected (disconnected before auth was ready, waited 0 secs): user=<>, rip=192.168.10.10, lip=192.168.10.1, session=<x8bx+rlLrL/AqAoK>
Auf dme Director habe ich folgenden Fehler:

Code: Alles auswählen

Mar 27 19:52:04 krusty dovecot: imap-login: Disconnected (no auth attempts in 0 secs): user=<>, rip=192.168.178.52, lip=192.168.178.20, session=<jdVOALpLk9bAqLI0>
Wie bekomme ich auf dem Director eingestellt das er nur auf Port 993 hört und nicht auf Port 143? Nachfolgend meine 10-director.conf:
director_mail_servers = 192.168.10.1-192.168.10.2

# To enable director service, uncomment the modes and assign a port.
service director {
unix_listener login/director {
mode = 0666
}
fifo_listener login/proxy-notify {
#mode = 0666
}
unix_listener director-userdb {
#mode = 0600
}
inet_listener {
# port = 9090
}
}
service imaps-login {
executable = imap-login director
}
service pop3-login {
#executable = pop3-login director
}
# Enable director for LMTP proxying:
protocol lmtp {
#auth_socket_path = director-userdb
}
Meine dovecot.conf:
!include_try /usr/share/dovecot/protocols.d/*.protocol
dict {
#quota = mysql:/etc/dovecot/dovecot-dict-sql.conf.ext
#expire = sqlite:/etc/dovecot/dovecot-dict-sql.conf.ext
}
!include_try local.conf
Leider habe ich auch keine Anleitung gefunden außer die im Dovecot Wiki selbst wie man den Director konfiguriert. Ich dachte so wie ich es hier verstanden habe ( https://www.heinlein-support.de/sites/d ... ustern.pdf ) wird einfach nur ein Dovecot default aufgesetzt und ihm mitgeteilt das er Proxy ist und die Verbindungen an Server 1 und Server 2 durchreicht, die Anmeldeung Verifzierung findet auf den Backend Servern stadt, oder sehe ich das falsch? aktuell habe ich nur die oben genannten Datein konfiguriert sonst ist alles default wie nach einem apt-get install dovecot-common.

Danke für jeden Tipp!

Benutzeravatar
HZB
Beiträge: 486
Registriert: 22.10.2003 11:52:15
Wohnort: Wien

Re: Postfix / Dovecot / Amavis Cluster / HAProxy Ausfallsich

Beitrag von HZB » 28.03.2017 08:56:12

Wie sieht denn Deine 10-master.conf aus ? Und bitte auch gleich die 10-auth.conf.

mrtplink1
Beiträge: 54
Registriert: 27.03.2016 22:37:36

Re: Postfix / Dovecot / Amavis Cluster / HAProxy Ausfallsich

Beitrag von mrtplink1 » 28.03.2017 10:17:19

Hi,

meine Config sieht wie folgt aus:

10-master.conf

Code: Alles auswählen

service imap-login {
  inet_listener imap {
  port = 143
  }
  inet_listener imaps {
   port = 993
  ssl = yes
}
}

service pop3-login {
  inet_listener pop3 {
    #port = 110
  }
  inet_listener pop3s {
    #port = 995
    #ssl = yes
  }
}
service lmtp {
  unix_listener lmtp {
    #mode = 0666
  }
}

service imap {
  # Most of the memory goes to mmap()ing files. You may need to increase this
  # limit if you have huge mailboxes.
  #vsz_limit = $default_vsz_limit

  # Max. number of IMAP processes (connections)
  #process_limit = 1024
}

service pop3 {
  # Max. number of POP3 processes (connections)
  #process_limit = 1024
}

service auth {
  # auth_socket_path points to this userdb socket by default. It's typically
  # used by dovecot-lda, doveadm, possibly imap process, etc. Users that have
  # full permissions to this socket are able to get a list of all usernames and
  # get the results of everyone's userdb lookups.
  #
  # The default 0666 mode allows anyone to connect to the socket, but the
  # userdb lookups will succeed only if the userdb returns an "uid" field that
  # matches the caller process's UID. Also if caller's uid or gid matches the
  # socket's uid or gid the lookup succeeds. Anything else causes a failure.
  #
  # To give the caller full permissions to lookup all users, set the mode to
  # something else than 0666 and Dovecot lets the kernel enforce the
  # permissions (e.g. 0777 allows everyone full permissions).
  unix_listener auth-userdb {
    #mode = 0666
    #user =
    #group =
  }

  # Postfix smtp-auth
  #unix_listener /var/spool/postfix/private/auth {
  #  mode = 0666
  #}

  # Auth process is run as this user.
  #user = $default_internal_user
}

service auth-worker {
  # Auth worker process is run as root by default, so that it can access
  # /etc/shadow. If this isn't necessary, the user should be changed to
  # $default_internal_user.
  #user = root
}

service dict {
  # If dict proxy is used, mail processes should have access to its socket.
  # For example: mode=0660, group=vmail and global mail_access_groups=vmail
  unix_listener dict {
    #mode = 0600
    #user =
    #group =
  }
}
Meine 10-auth.conf

Code: Alles auswählen

auth_mechanisms = plain
!include auth-system.conf.ext
Alles andere ist in der 10-auth.conf auskommentiert. Die beiden Dovecot Server im Backend habe ich voll konfiguriert. Die Server im Backend hören nur auf Port 993 (SSL).
Muss für den Director der vollständige Dovecot konfiguriert werden er muss ja nur die Anfragen auf Server 1 und Server 2 weiter verteilen.

Danke!

Benutzeravatar
HZB
Beiträge: 486
Registriert: 22.10.2003 11:52:15
Wohnort: Wien

Re: Postfix / Dovecot / Amavis Cluster / HAProxy Ausfallsich

Beitrag von HZB » 28.03.2017 11:38:31

mrtplink1 hat geschrieben:Hi,

meine Config sieht wie folgt aus:

10-master.conf

Code: Alles auswählen

service imap-login {
  inet_listener imap {
  port = 143
  }
  inet_listener imaps {
   port = 993
  ssl = yes
}
}
[/quote]

Nimm mal den inet_listener imap raus, dann sollte der Director nur noch auf 993 lauschen

mrtplink1
Beiträge: 54
Registriert: 27.03.2016 22:37:36

Re: Postfix / Dovecot / Amavis Cluster / HAProxy Ausfallsich

Beitrag von mrtplink1 » 28.03.2017 12:52:19

Hi,

Danke für die schnelle Antwort ich habe die 10-master.conf angepasst:

Code: Alles auswählen

service imap-login {
  #inet_listener imap {
  #port = 143
  #}
  inet_listener imaps {
    port = 993
    ssl = yes
  }
}
Ein netstat liefert jedoch nur das folgende Ports benutzt werden

Code: Alles auswählen

0.0.0.0:587               
0.0.0.0:80              
0.0.0.0:22              
0.0.0.0:25              
:::22                  
0 0.0.0.0:68
Habe ich noch irgendwas vergessen? An den sonstigen Files habe ich keine Änderung vorgenommen. Nur sollte der Dovecot ja nur auf Port 993 hören, was er leider noch nicht tut.

Danke!

Benutzeravatar
HZB
Beiträge: 486
Registriert: 22.10.2003 11:52:15
Wohnort: Wien

Re: Postfix / Dovecot / Amavis Cluster / HAProxy Ausfallsich

Beitrag von HZB » 28.03.2017 15:49:27

Was steht denn in der /etc/dovecot/dovecot.conf bei protocols ?

mrtplink1
Beiträge: 54
Registriert: 27.03.2016 22:37:36

Re: Postfix / Dovecot / Amavis Cluster / HAProxy Ausfallsich

Beitrag von mrtplink1 » 28.03.2017 17:48:11

Hi,

in der Datei steht folgender Pfad:

Code: Alles auswählen

!include_try /usr/share/dovecot/protocols.d/*.protocol
Folgendes habe ich von Hand eingefügt leider hört der Postfix damit auch nicht auf 993

Code: Alles auswählen

protocols = imap
In der 10-master.conf steht folgendes, jedoch hört der Dovecot weder auf 143 noch auf 993

Code: Alles auswählen

service imap-login {
  #inet_listener imap {
  #port = 143
  #}
  inet_listener imaps {
    port = 993
    ssl = yes
  }
}
Danke & Gruß

mrtplink1
Beiträge: 54
Registriert: 27.03.2016 22:37:36

Re: Postfix / Dovecot / Amavis Cluster / HAProxy Ausfallsich

Beitrag von mrtplink1 » 28.03.2017 18:54:09

Hi,
okay jetzt scheint mein Dovecot Director nicht zu den Mailservern bzw. Dovecot Servern im Backend zu kommen, da diese nicht auf Port 143 horchen.
Mar 28 18:45:43 krusty dovecot: imap-login: Error: proxy(user): connect(192.168.10.1, 143) failed: Connection refused (after 30 secs, 30 reconnects, local=192.168.10.10:36604)
Hier einmal alle meine Dovecot Files wie Sie konfiguriert sind. Einmal der Dovecot Director Server und einmal die Konfig eines Backend Dovecot Servers.

http://workupload.com/file/a9NkF8s

Vielleicht kann mir jemand sagen was in meinen Dateien falsch ist und mir eine Korrektur anbieten und mir die Files zur Verfügung stellen!

Danke für jede Hilfe & Gruß !!

Benutzeravatar
HZB
Beiträge: 486
Registriert: 22.10.2003 11:52:15
Wohnort: Wien

Re: Postfix / Dovecot / Amavis Cluster / HAProxy Ausfallsich

Beitrag von HZB » 29.03.2017 08:03:23

Poste mal bitte dovecot -n von allen 3 Servern.

mrtplink1
Beiträge: 54
Registriert: 27.03.2016 22:37:36

Re: Postfix / Dovecot / Amavis Cluster / HAProxy Ausfallsich

Beitrag von mrtplink1 » 29.03.2017 08:19:19

Hi,

nachfolgend die Ausgaben der dovecot -n aller Server nacheinander:

Server 1 (Dovecot - Director Server)

Code: Alles auswählen

# 2.2.22 (fe789d2): /etc/dovecot/dovecot.conf
# Pigeonhole version 0.4.13 (7b14904)
# OS: Linux 4.4.0-66-generic x86_64 Ubuntu 16.04.2 LTS 
director_mail_servers = 192.168.10.1 192.168.10.2
mail_location = mbox:~/mail:INBOX=/var/mail/%u
namespace inbox {
  inbox = yes
  location = 
  mailbox Drafts {
    special_use = \Drafts
  }
  mailbox Junk {
    special_use = \Junk
  }
  mailbox Sent {
    special_use = \Sent
  }
  mailbox "Sent Messages" {
    special_use = \Sent
  }
  mailbox Trash {
    special_use = \Trash
  }
  prefix = 
}
passdb {
  driver = pam
}
passdb {
  args = proxy=y nopassword=y
  driver = static
}
protocols = imap
service director {
  fifo_listener login/proxy-notify {
    mode = 0666
  }
  unix_listener director-userdb {
    mode = 0600
  }
  unix_listener login/director {
    mode = 0666
  }
}
service imap-login {
  executable = imap-login director
  inet_listener imap {
    port = 0
  }
  inet_listener imaps {
    port = 993
    ssl = yes
  }
}
ssl = required
ssl_cert = </var/mailstorage/sslcert/mailserver.crt
ssl_key = </var/mailstorage/sslcert/mailserver.key
userdb {
  driver = passwd
}


Server 2 (Dovecot - Backend Server 1)

Code: Alles auswählen

# 2.2.22 (fe789d2): /etc/dovecot/dovecot.conf
# Pigeonhole version 0.4.13 (7b14904)
# OS: Linux 4.4.0-66-generic x86_64 Ubuntu 16.04.2 LTS 
auth_mechanisms = plain login
listen = *
log_timestamp = "%Y-%m-%d %H:%M:%S "
namespace inbox {
  inbox = yes
  location = 
  mailbox Drafts {
    auto = subscribe
    special_use = \Drafts
  }
  mailbox Junk {
    auto = subscribe
    special_use = \Junk
  }
  mailbox Sent {
    auto = subscribe
    special_use = \Sent
  }
  mailbox Trash {
    auto = subscribe
    special_use = \Trash
  }
  prefix = 
  separator = .
}
passdb {
  args = /etc/dovecot/dovecot-mysql.conf
  driver = sql
}
protocols = imap
service auth {
  unix_listener /var/spool/postfix/private/auth_dovecot {
    group = postfix
    mode = 0660
    user = postfix
  }
  unix_listener auth-master {
    mode = 0600
    user = vmail
  }
  user = root
}
service imap-login {
  inet_listener imap {
    port = 0
  }
}
ssl = required
ssl_ca = </var/mailstorage/sslcert/ca-root.pem
ssl_cert = </var/mailstorage/sslcert/mailserver.crt
ssl_cipher_list = EDH+CAMELLIA:EDH+aRSA:EECDH+aRSA+AESGCM:EECDH+aRSA+SHA384:EECDH+aRSA+SHA256:EECDH:+CAMELLIA256:+AES256:+CAMELLIA128:+AES128:+SSLv3:!aNULL:!eNULL:!LOW:!3DES:!MD5:!EXP:!PSK:!DSS:!RC4:!SEED:!ECDSA:CAMELLIA256-SHA:AES256-SHA:CAMELLIA128-SHA:AES128-SHA
ssl_key = </var/mailstorage/sslcert/mailserver.key
ssl_protocols = !SSLv3 !SSLv2
userdb {
  args = /etc/dovecot/dovecot-mysql.conf
  driver = sql
}
protocol lda {
  auth_socket_path = /var/run/dovecot/auth-master
  postmaster_address = postmaster@local.de
}

Server 3 (Dovecot - Backend Server 2)

Code: Alles auswählen

# 2.2.22 (fe789d2): /etc/dovecot/dovecot.conf
# Pigeonhole version 0.4.13 (7b14904)
# OS: Linux 4.4.0-66-generic x86_64 Ubuntu 16.04.2 LTS 
auth_mechanisms = plain login
listen = *
log_timestamp = "%Y-%m-%d %H:%M:%S "
namespace inbox {
  inbox = yes
  location = 
  mailbox Drafts {
    auto = subscribe
    special_use = \Drafts
  }
  mailbox Junk {
    auto = subscribe
    special_use = \Junk
  }
  mailbox Sent {
    auto = subscribe
    special_use = \Sent
  }
  mailbox Trash {
    auto = subscribe
    special_use = \Trash
  }
  prefix = 
  separator = .
}
passdb {
  args = /etc/dovecot/dovecot-mysql.conf
  driver = sql
}
protocols = imap
service auth {
  unix_listener /var/spool/postfix/private/auth_dovecot {
    group = postfix
    mode = 0660
    user = postfix
  }
  unix_listener auth-master {
    mode = 0600
    user = vmail
  }
  user = root
}
service imap-login {
  inet_listener imap {
    port = 0
  }
}
ssl = required
ssl_ca = </var/mailstorage/sslcert/ca-root.pem
ssl_cert = </var/mailstorage/sslcert/mailserver.crt
ssl_cipher_list = EDH+CAMELLIA:EDH+aRSA:EECDH+aRSA+AESGCM:EECDH+aRSA+SHA384:EECDH+aRSA+SHA256:EECDH:+CAMELLIA256:+AES256:+CAMELLIA128:+AES128:+SSLv3:!aNULL:!eNULL:!LOW:!3DES:!MD5:!EXP:!PSK:!DSS:!RC4:!SEED:!ECDSA:CAMELLIA256-SHA:AES256-SHA:CAMELLIA128-SHA:AES128-SHA
ssl_key = </var/mailstorage/sslcert/mailserver.key
ssl_protocols = !SSLv3 !SSLv2
userdb {
  args = /etc/dovecot/dovecot-mysql.conf
  driver = sql
}
protocol lda {
  auth_socket_path = /var/run/dovecot/auth-master
  postmaster_address = postmaster@local.de
}

Das sind die Konfigs auf den drei Servern. Die Konfiguration der Dovecots sieht so aus:

http://workupload.com/file/a9NkF8s


Die Ausgaben von dovecot -n hier noch mal als Datein:

http://workupload.com/file/hfFj9yq


Danke und Gruß !!

Benutzeravatar
HZB
Beiträge: 486
Registriert: 22.10.2003 11:52:15
Wohnort: Wien

Re: Postfix / Dovecot / Amavis Cluster / HAProxy Ausfallsich

Beitrag von HZB » 29.03.2017 10:33:42

Trag mal in der dovecot.conf am Director Server

Code: Alles auswählen

protocols = imap imaps
ein und probiers dann noch mal

mrtplink1
Beiträge: 54
Registriert: 27.03.2016 22:37:36

Re: Postfix / Dovecot / Amavis Cluster / HAProxy Ausfallsich

Beitrag von mrtplink1 » 29.03.2017 11:16:19

Hi,

habe ich in der dovecot.conf beim Director nun eingefügt. Folgendes ist im logfile zu sehen, was denke ich erst einmal nicht schlimm ist:

Code: Alles auswählen

Mar 29 11:12:33 krusty dovecot: config: Warning: Obsolete setting in /etc/dovecot/dovecot.conf:104: 'imaps' protocol is no longer necessary, remove it
Folgendes erhalte ich nach einer Anmeldung mit einem Mail-Client im logfile:

Code: Alles auswählen

Mar 29 11:14:11 krusty dovecot: imap-login: Error: proxy(user): connect(192.168.10.1, 143) failed: Connection refused (after 30 secs, 30 reconnects, local=192.168.10.10:36884)
Mar 29 11:14:42 krusty dovecot: imap-login: Error: proxy(user): connect(192.168.10.1, 143) failed: Connection refused (after 30 secs, 30 reconnects, local=192.168.10.10:36948)
Mar 29 11:14:42 krusty dovecot: imap-login: Disconnected (internal failure, 2 successful auths): user=<user>, method=PLAIN, rip=192.168.10.9, lip=192.168.10.10, TLS, session=<7hLx/dpLM8PAqAoJ>
Der Director versucht immer noch auf Port 143 zu verbinden.

Eine Idee was ich falsch gemacht habe? Alles meine Konfigs. sind im vorherigen Post hochgeladen!

Gruß & Danke !!

Benutzeravatar
HZB
Beiträge: 486
Registriert: 22.10.2003 11:52:15
Wohnort: Wien

Re: Postfix / Dovecot / Amavis Cluster / HAProxy Ausfallsich

Beitrag von HZB » 30.03.2017 09:40:09

Ich bin mir nicht zu 100% sicher ob doppelte Verschlüsselung funktioniert. Also lass mal die Backends auf 143 lauschen.

mrtplink1
Beiträge: 54
Registriert: 27.03.2016 22:37:36

Re: Postfix / Dovecot / Amavis Cluster / HAProxy Ausfallsich

Beitrag von mrtplink1 » 30.03.2017 21:54:05

Hi,

Danke, ich habe die Backends auf 143 hören lassen, im Dovecot Log des Directors erhalte ich folgendes dann:

Code: Alles auswählen

Mar 29 20:08:26 krusty dovecot: imap-login: Error: proxy: Remote advertised LOGINDISABLED and SSL/TLS not enabled: user=<user>, method=PLAIN, rip=192.168.10.9, lip=192.168.10.10, TLS, session=<BN1qduJLbcPAqAoJ>
Mar 29 20:08:28 krusty dovecot: imap-login: Error: proxy: Remote advertised LOGINDISABLED and SSL/TLS not enabled: user=<user>, method=PLAIN, rip=192.168.10.9, lip=192.168.10.10, TLS, session=<BN1qduJLbcPAqAoJ>
Mar 29 20:08:28 krusty dovecot: imap-login: Disconnected (internal failure, 2 successful auths): user=<user>, method=PLAIN, rip=192.168.10.9, lip=192.168.10.10, TLS, session=<BN1qduJLbcPAqAoJ>
Mar 29 20:08:30 krusty dovecot: imap-login: Error: proxy: Remote advertised LOGINDISABLED and SSL/TLS not enabled: user=<user@local.de>, method=PLAIN, rip=192.168.10.9, lip=192.168.10.10, TLS, session=<NmenduJLbsPAqAoJ>
Mar 29 20:08:32 krusty dovecot: imap-login: Error: proxy: Remote advertised LOGINDISABLED and SSL/TLS not enabled: user=<user@local.de>, method=PLAIN, rip=192.168.10.9, lip=192.168.10.10, TLS, session=<NmenduJLbsPAqAoJ>
Mar 29 20:08:32 krusty dovecot: imap-login: Disconnected (internal failure, 2 successful auths): user=<user@local.de>, method=PLAIN, rip=192.168.10.9, lip=192.168.10.10, TLS, session=<NmenduJLbsPAqAoJ>
Auf den Backend Servern habe ich folgendes im Logfile stehen:

Code: Alles auswählen

Mar 29 11:19:58 krusty postfix/smtpd[8314]: improper command pipelining after EHLO from unknown[192.168.10.9]: QUIT\r\n
Mar 29 11:19:58 krusty postfix/smtpd[8314]: disconnect from unknown[192.168.10.9] ehlo=1 quit=1 commands=2

Mar 29 11:20:04 krusty dovecot: imap-login: Disconnected (no auth attempts in 0 secs): user=<>, rip=192.168.10.10, lip=192.168.10.1, session=<j9TrFNtL8JDAqAoK>
Mar 29 11:20:06 krusty dovecot: imap-login: Disconnected (no auth attempts in 0 secs): user=<>, rip=192.168.10.10, lip=192.168.10.1, session=<8fALFdtL8pDAqAoK>
Mar 29 11:20:08 krusty dovecot: imap-login: Disconnected (no auth attempts in 0 secs): user=<>, rip=192.168.10.10, lip=192.168.10.1, session=<vBUsFdtL9JDAqAoK>
Mar 29 11:20:10 krusty dovecot: imap-login: Disconnected (no auth attempts in 0 secs): user=<>, rip=192.168.10.10, lip=192.168.10.1, session=<2QFKFdtL9pDAqAoK>
Mar 29 11:20:31 krusty dovecot: imap-login: Disconnected (no auth attempts in 0 secs): user=<>, rip=192.168.10.10, lip=192.168.10.1, session=<7syIFttL+JDAqAoK>
Mar 29 11:20:33 krusty dovecot: imap-login: Disconnected (no auth attempts in 0 secs): user=<>, rip=192.168.10.10, lip=192.168.10.1, session=<OIKkFttL+pDAqAoK>
Mar 29 11:20:35 krusty dovecot: imap-login: Disconnected (no auth attempts in 0 secs): user=<>, rip=192.168.10.10, lip=192.168.10.1, session=<YS2+FttL/JDAqAoK>
Mar 29 11:20:37 krusty dovecot: imap-login: Disconnected (no auth attempts in 0 secs): user=<>, rip=192.168.10.10, lip=192.168.10.1, session=<svHcFttL/pDAqAoK>
Was habe ich falsch gemacht? Ist in meinen Konfig - Datein irgendwas falsch? Ich habe alle ja hochgeladen ?!

Danke für jeden Tipp !!

Benutzeravatar
HZB
Beiträge: 486
Registriert: 22.10.2003 11:52:15
Wohnort: Wien

Re: Postfix / Dovecot / Amavis Cluster / HAProxy Ausfallsich

Beitrag von HZB » 31.03.2017 09:42:54

mrtplink1 hat geschrieben:Hi,

Danke, ich habe die Backends auf 143 hören lassen, im Dovecot Log des Directors erhalte ich folgendes dann:

Code: Alles auswählen

Mar 29 20:08:26 krusty dovecot: imap-login: Error: proxy: Remote advertised LOGINDISABLED and SSL/TLS not enabled: user=<user>, method=PLAIN, rip=192.168.10.9, lip=192.168.10.10, TLS, session=<BN1qduJLbcPAqAoJ>
Mar 29 20:08:28 krusty dovecot: imap-login: Error: proxy: Remote advertised LOGINDISABLED and SSL/TLS not enabled: user=<user>, method=PLAIN, rip=192.168.10.9, lip=192.168.10.10, TLS, session=<BN1qduJLbcPAqAoJ>
Mar 29 20:08:28 krusty dovecot: imap-login: Disconnected (internal failure, 2 successful auths): user=<user>, method=PLAIN, rip=192.168.10.9, lip=192.168.10.10, TLS, session=<BN1qduJLbcPAqAoJ>
Mar 29 20:08:30 krusty dovecot: imap-login: Error: proxy: Remote advertised LOGINDISABLED and SSL/TLS not enabled: user=<user@local.de>, method=PLAIN, rip=192.168.10.9, lip=192.168.10.10, TLS, session=<NmenduJLbsPAqAoJ>
Mar 29 20:08:32 krusty dovecot: imap-login: Error: proxy: Remote advertised LOGINDISABLED and SSL/TLS not enabled: user=<user@local.de>, method=PLAIN, rip=192.168.10.9, lip=192.168.10.10, TLS, session=<NmenduJLbsPAqAoJ>
Mar 29 20:08:32 krusty dovecot: imap-login: Disconnected (internal failure, 2 successful auths): user=<user@local.de>, method=PLAIN, rip=192.168.10.9, lip=192.168.10.10, TLS, session=<NmenduJLbsPAqAoJ>
Da steht in der ersten Zeile das Problem genauestens beschrieben. Auf den Backendservern ist der LOGONDISABLED und SSL NICHT aktiviert.
mrtplink1 hat geschrieben:Was habe ich falsch gemacht? Ist in meinen Konfig - Datein irgendwas falsch? Ich habe alle ja hochgeladen ?!

Danke für jeden Tipp !!
Tipp: Investiere 40 Euro in ein gutes Buch.
Peer Heinlein - Dovecot POP3/IMAP-Server für Unternehmen und ISPs.

mrtplink1
Beiträge: 54
Registriert: 27.03.2016 22:37:36

Re: Postfix / Dovecot / Amavis Cluster / HAProxy Ausfallsich

Beitrag von mrtplink1 » 04.04.2017 19:36:24

Hi,

Danke das Buch habe ich bestellt. Jedoch ist doch SSL doch auf den Backendservern aktiviert... wie aktiviere ich denn LOGONDISABLED?

Gruß und Danke!

Antworten