Important note about SSL VPN compatibility for 20.0 MR1 with EoL SFOS versions and UTM9 OS. Learn more in the release notes.

This discussion has been locked.
You can no longer post new replies to this discussion. If you have a question you can start a new discussion

BUG 9.210-20 SMTP send / receive

SMTP Empfang und Versand nicht möglich

inbound:
014:12:05-14:47:31 matrix exim-in[14580]: 2014-12-05 14:47:31 TLS error on connection from spring-chicken-au.twitter.com [199.16.156.160]:19307 (SSL_accept): error:1408A0C1:SSL routines:SSL3_GET_CLIENT_HELLO:no shared cipher
2014:12:05-14:47:31 matrix exim-in[14580]: 2014-12-05 14:47:31 TLS client 
Disconnected cleanly (rejected our certificate?

send:

2014:12:05-14:54:04 matrix exim-in[14955]: 2014-12-05 14:54:04 TLS error on connection from [192.168.0.31]:42962 (SSL_accept): error:140A1175:SSL routines:SSL_BYTES_TO_CIPHER_LIST:inappropriate fallback
2014:12:05-14:54:04 matrix exim-in[14955]: 2014-12-05 14:54:04 TLS client disconnected cleanly (rejected our certificate?)


This thread was automatically locked due to age.
Parents
  • Beim POP3 bekomme ich wenigstens wieder Mails rein, wenn ich unter Erweitert 
    die " TLS-verschlüsselten POP3-Verkehr scannen" Haken rausnehme.

    Wie funktioniert das eigentlich mit der Email Verschlüsselung richtig?! Ist es wirklich
    korrekt, dass ich hier als TLS Zertifikat das Webmin Zertifikat der Firewall eintrage?

    Ich warte nur auf den Tag, wann ich keine Mails mehr versenden und empfangen kann,
    nur weil die Zertifikate nicht vorliegen oder abgelaufen sind.

    Was läuft denn hier falsch?
    2014:12:05-22:20:38 fw pop3proxy[6632]: Fatal: Failed to accept SSL client
    2014:12:05-22:20:38 fw pop3proxy[6632]: SSL Error: 0x1408a0c1d (error:1408A0C1:SSL routines:SSL3_GET_CLIENT_HELLO:no shared cipher)
    2014:12:05-22:20:41 fw pop3proxy[6634]: Accepted client connection from 192.168.1.2 for 87.***.***.*** (securemail.***xx.de Servers server_id 3)
Reply
  • Beim POP3 bekomme ich wenigstens wieder Mails rein, wenn ich unter Erweitert 
    die " TLS-verschlüsselten POP3-Verkehr scannen" Haken rausnehme.

    Wie funktioniert das eigentlich mit der Email Verschlüsselung richtig?! Ist es wirklich
    korrekt, dass ich hier als TLS Zertifikat das Webmin Zertifikat der Firewall eintrage?

    Ich warte nur auf den Tag, wann ich keine Mails mehr versenden und empfangen kann,
    nur weil die Zertifikate nicht vorliegen oder abgelaufen sind.

    Was läuft denn hier falsch?
    2014:12:05-22:20:38 fw pop3proxy[6632]: Fatal: Failed to accept SSL client
    2014:12:05-22:20:38 fw pop3proxy[6632]: SSL Error: 0x1408a0c1d (error:1408A0C1:SSL routines:SSL3_GET_CLIENT_HELLO:no shared cipher)
    2014:12:05-22:20:41 fw pop3proxy[6634]: Accepted client connection from 192.168.1.2 for 87.***.***.*** (securemail.***xx.de Servers server_id 3)
Children
No Data