[Postfixbuch-users] SMTP-Auth und relayen über 1&1

Michael Brausen michael at mbrausen.de
Sa Dez 27 17:16:03 CET 2003


Moin!

Nach Umzug, Netzwerkbastelei, Providerwechsel und Weihnachten wollte ich 
mich dem Problem des Mailrelayen widmen. Bei meinem alten Provider 
war's ganz einfach, aber jetzt bin ich erstmal auf den magentafarbenen 
Riesen angewiesen - das macht's irgendwie nicht leichter :-((
Ich habe auf meinem Dial-In Server zur Zeit fünf Mailaccounts bei 1&1, 
drei bei GMX und 2 bei web.de - Mail dort wegpoppen ist kein Thema, 
aber das Verschicken über SMTP-Auth will nicht klappen (wenigstens 
läuft inzwischen SMTP-after-POP wieder). Ich hab auf meinem SuSE 
8.2-RPM-Postfix die drei Zeilen
	smtp_sasl_auth_enable = yes
	smtp_sasl_security_options = noanonymous
	smtp_sasl_password_maps = hash:/etc/postfix/saslpassword
eingebaut und den Relayhost auf smtp.1und1.com (aka 
auth.smtp.kundenserver.de, beides probiert) gesetzt.
Es geht nicht :-(( Mit einem Telnet auf Port 25 bekomme ich nach dem 
EHLO immer einen Fehler 502:

telnet auth.smtp.kundenserver.de 25
Trying 212.227.15.130...
Connected to auth.smtp.kundenserver.de.
Escape character is '^]'.
220 mrelayng.kundenserver.de ESMTP Sat, 27 Dec 2003 13:25:21 +0100
EHLO gandalf.brausen.net
502
HELP
214-Commands supported:
214-    HELO EHLO MAIL RCPT DATA AUTH
214     NOOP QUIT RSET HELP
HELO gandalf.brausen.net
250 mrelayng.kundenserver.de Hello gandalf.brausen.net [212.144.163.132]
RSET
250 Reset OK
QUIT
221 mrelayng.kundenserver.de closing connection

Wenn ich die SMTP-Auth-Geschichte richtig verstehe, funktioniert das nur 
über ESMTP, was der Server ja wohl auch kann. Aber angeblich ist (=> 
502) der EHLO-Befehl nicht implementiert???
Wenn ich per SMTP-after-POP relaye, komme ich zu einem ähnlichen 
Ergebnis, nur das dafür SMTP/HELO ausreicht:

< smtp.kundenserver.de[212.227.126.180]: 220 mrvdomng.kundenserver.de 
ESMTP Sat, 27 Dec 2003 16:29:15 +0100
> smtp.kundenserver.de[212.227.126.180]: EHLO gandalf.brausen.net
< smtp.kundenserver.de[212.227.126.180]: 502
> smtp.kundenserver.de[212.227.126.180]: HELO gandalf.brausen.net
< smtp.kundenserver.de[212.227.126.180]: 250 mrvdomng.kundenserver.de 
Hello gandalf.brausen.net [145.254.148.60]
> smtp.kundenserver.de[212.227.126.180]: MAIL FROM:<michael at brausen.net>
< smtp.kundenserver.de[212.227.126.180]: 250 <michael at brausen.net> is 
syntactically correct
> smtp.kundenserver.de[212.227.126.180]: RCPT 
TO:<michael.brausen at gmx.de>
< smtp.kundenserver.de[212.227.126.180]: 250 <michael.brausen at gmx.de> 
verified
> smtp.kundenserver.de[212.227.126.180]: RCPT 
TO:<michael.brausen at gmx.net>
> smtp.kundenserver.de[212.227.126.180]: DATA
< smtp.kundenserver.de[212.227.126.180]: 354 Enter message, ending with 
"." on a line by itself
> smtp.kundenserver.de[212.227.126.180]: .
< smtp.kundenserver.de[212.227.126.180]: 250 OK
> smtp.kundenserver.de[212.227.126.180]: QUIT

Wirklich verstehen tue ich es nicht??? Bin ich zu blöd (vermutlich ja 
;-) oder übersehe ich da was - das der 1&1-Server nicht funktionieren 
sollte halte ich doch eher für unwahrscheinlich. Zumal es im Netz 
Beispiele für den 1&1-Server gibt, die es genauso machen, wie ich es 
versucht habe - nur das es dort zu funktionieren scheint...

In meiner Verzweiflung habe ich dann versucht, SMTP-Auth per Mail-Client 
zu testen: KMail, Evolution und Outlook 2003 (GROSSE Verzweiflung ;-)
Aber dort laufe ich auch immer auf einen Fehler 530, genau wie mit 
Postfix:
< auth.smtp.kundenserver.de[212.227.15.130]: 220 
mrelayng.kundenserver.de ESMTP Sat, 27 Dec 2003 13:00:47 +0100
> auth.smtp.kundenserver.de[212.227.15.130]: EHLO gandalf.brausen.net
< auth.smtp.kundenserver.de[212.227.15.130]: 502
> auth.smtp.kundenserver.de[212.227.15.130]: HELO gandalf.brausen.net
< auth.smtp.kundenserver.de[212.227.15.130]: 250 
mrelayng.kundenserver.de Hello gandalf.brausen.net [145.254.152.70]
> auth.smtp.kundenserver.de[212.227.15.130]: MAIL 
FROM:<michael at brausen.net>
< auth.smtp.kundenserver.de[212.227.15.130]: 530 Authentication required

Gibt es jemanden, bei dem es funktioniert? Oder hat jemand einen 
Schalter, damit mir ein Lichtlein aufgeht? TIA :-)

Ciao.
  Michael
-- 
Michael Brausen, Hannover, Germany 
PGP-Fingerprint: 0EA1 6112 43FD 0388 DE87  856D 781B ACC7 99EA 29FC



Mehr Informationen über die Mailingliste Postfixbuch-users