Important note about SSL VPN compatibility for 20.0 MR1 with EoL SFOS versions and UTM9 OS. Learn more in the release notes.

This discussion has been locked.
You can no longer post new replies to this discussion. If you have a question you can start a new discussion

BUG 9.210-20 SMTP send / receive

SMTP Empfang und Versand nicht möglich

inbound:
014:12:05-14:47:31 matrix exim-in[14580]: 2014-12-05 14:47:31 TLS error on connection from spring-chicken-au.twitter.com [199.16.156.160]:19307 (SSL_accept): error:1408A0C1:SSL routines:SSL3_GET_CLIENT_HELLO:no shared cipher
2014:12:05-14:47:31 matrix exim-in[14580]: 2014-12-05 14:47:31 TLS client 
Disconnected cleanly (rejected our certificate?

send:

2014:12:05-14:54:04 matrix exim-in[14955]: 2014-12-05 14:54:04 TLS error on connection from [192.168.0.31]:42962 (SSL_accept): error:140A1175:SSL routines:SSL_BYTES_TO_CIPHER_LIST:inappropriate fallback
2014:12:05-14:54:04 matrix exim-in[14955]: 2014-12-05 14:54:04 TLS client disconnected cleanly (rejected our certificate?)


This thread was automatically locked due to age.
Parents
  • ja .. du musst hier das Zertifikat (gültig und evtl. intermediate nicht vergessen !) eintragen.

    der Tag könnte kommen, v.a. wenn du kein neues Zertifikat eintragen kannst, weil irgendein bug das verhindert.

    bei der 8.200 wird sslv3 nicht mehr angesprochen (also die die cipher suite) - so weit so gut, leider verwendet der gegenüberliegende Server aber auch nicht tls1.0, weil da der eigentliche bug sitzt!!!

    Die meisten Mails können nicht mehr zugestellt werden, die Gegenseite bekommt nach rfc Info und du bekommst viele, viele Kundenanfragen, warum dein Mailing spinnt ...

    (ich habe ernsthaft einen Notfallplan B zurechtgelegt, so dass ich auf unterschiedlicher IP (mit RDNS, DKIM, SPF meinen E-Mailserver auf einem eigenem mx Record und durch nat-ten an den Start bringen kann) ich finde es nur schade, dass das doch so sinnvolle proxy Konzept SO nicht wirklich einen Blumenstrauss gewinnt...
Reply
  • ja .. du musst hier das Zertifikat (gültig und evtl. intermediate nicht vergessen !) eintragen.

    der Tag könnte kommen, v.a. wenn du kein neues Zertifikat eintragen kannst, weil irgendein bug das verhindert.

    bei der 8.200 wird sslv3 nicht mehr angesprochen (also die die cipher suite) - so weit so gut, leider verwendet der gegenüberliegende Server aber auch nicht tls1.0, weil da der eigentliche bug sitzt!!!

    Die meisten Mails können nicht mehr zugestellt werden, die Gegenseite bekommt nach rfc Info und du bekommst viele, viele Kundenanfragen, warum dein Mailing spinnt ...

    (ich habe ernsthaft einen Notfallplan B zurechtgelegt, so dass ich auf unterschiedlicher IP (mit RDNS, DKIM, SPF meinen E-Mailserver auf einem eigenem mx Record und durch nat-ten an den Start bringen kann) ich finde es nur schade, dass das doch so sinnvolle proxy Konzept SO nicht wirklich einen Blumenstrauss gewinnt...
Children
No Data