邮件服务器-邮件系统-邮件技术论坛(BBS)

标题: MD设置SSL教程。 [打印本页]

作者: wxhsh    时间: 2007-7-17 09:01
标题: MD设置SSL教程。
其实对付GFW也没多大效果,因为是C2S的,但这么多朋友在问,就做个说明吧。
SERVER设置:
MD961+SQL2005SP2
菜单-SECURITY-SSL。。。
先设置好主机名和组织(填正规点的,E文),如图

注意,英文版MD在中文系统上ADD按钮不可见,请在COUNTRY 选中后按下TAB,再ENTER就加入了。
完成后确定,会重启SMTP及POPSERVER

看到这个就说明启动成功了。
然后检查菜单-SETUP-PRIMARY DOMAIN-PORTS

特别注意,587端口是用来侦听入SMTP用的,但必须对方SERVER支持。

CLIENT设置:
以DREAMMAIL为例
版本:4.40
帐号-属性-服务器

比较简单,端口会自动更改。

防火墙设置:
以NS-25为例:方式VIP
set service "Mail-SSL-Pop3" protocol tcp src-port 0-65535 dst-port 995-995
set service "Mail-SSL-Smtp" protocol tcp src-port 0-65535 dst-port 465-465
set service "Mail-SSL-SMTP-in" protocol tcp src-port 0-65535 dst-port 587-587
set interface ethernetX vip X.X.X.X + 995 "Mail-SSL-Pop3"  X.X.X.X
set interface ethernetX vip X.X.X.X + 465 "Mail-SSL-Smtp" X.X.X.X
set interface ethernetX vip X.X.X.X + 587 "Mail-SSL-SMTP-in" X.X.X.X
set group service "vipgroup" add "Mail-SSL-Pop3"
set group service "vipgroup" add "Mail-SSL-Smtp"
set group service "vipgroup" add "Mail-SSL-SMTP-in"
set policy id 13 from "Untrust" to "Trust"  "Any" "VIP(X.X.X.X)" "vipgroup" permit log
以上仅为参考,具体根据你的网络环境设置。
作者: SwingWaltz    时间: 2007-7-17 09:48
我的MD版本7.2.3,按如上方法设置,客户端是Foxmail6.0 设置完SSL后,防火墙都已关闭,但并不能正常接收和发送,服务器已经开启POP和SMTP的SSL服务,不过客户端即使不设置“服务器要求安全连接”也可以正常接收,是不是SSL服务还没有正常运行?
作者: wxhsh    时间: 2007-7-17 09:51
标题: 回复 #2 SwingWaltz 的帖子
SSL开启并不代表普通端口关闭,是兼容的。
客户机有错误提示吗?
作者: SwingWaltz    时间: 2007-7-17 09:59
标题: 回复 #3 wxhsh 的帖子
FOXMAIL提示网络繁忙或者服务器已关闭。
作者: wxhsh    时间: 2007-7-17 10:03
标题: 回复 #4 SwingWaltz 的帖子
说明MD服务端SSL并未正确配置或端口不正确,TELNET能通吗?
作者: tdk    时间: 2007-7-17 10:45
最关键的是 send message useing STARTTLS 。。。。
这个选项,是针对于 MAILSERVER TO MAILSERVER 的
而不是C2S的
作者: wxhsh    时间: 2007-7-17 10:49
标题: 回复 #6 tdk 的帖子
不过还得对方支持。
作者: goxia    时间: 2007-7-17 10:51
使用SSL通信可能会造成其他问题,建议大家在GFW正常后,恢复原来的设置,以防……
作者: wxhsh    时间: 2007-7-17 10:53
标题: 回复 #8 goxia 的帖子
HEHE,GFW好象从来就没正常过。只是最近更神经了。
作者: U-Mail    时间: 2007-7-17 11:52
楼主的帖子是说客户端和服务器端之间的SSL,,,这个没用。

要的是服务器和服务器之间的SSL通讯,所以还是没用。
作者: wxhsh    时间: 2007-7-17 12:38
标题: 回复 #10 U-Mail 的帖子
SSL设计目的并不是用来逃避GFW的,所以我觉得即使S2S的SSL方式目前可行,但谁知道哪天GCD会变态的把此端口设限呢?从这几天疯狂的退信情况可以看出这种可能性非常大,只是GFW管理员目前还没有动手罢了。
作者: peter1025    时间: 2007-7-17 14:19
原帖由 SwingWaltz 于 2007-7-17 09:59 发表
FOXMAIL提示网络繁忙或者服务器已关闭。


嗯,我也是出现这个错误提示呢,不知是哪里出了问题,请高手帮忙把把脉,感谢!
作者: 钉子    时间: 2007-7-17 15:47
wxhsh ,我想问的是下面这个图的creat的按扭在哪?


作者: wxhsh    时间: 2007-7-17 15:48
标题: 回复 #13 钉子 的帖子
版主看文章也不仔细,注意事项里我说明了。
作者: 钉子    时间: 2007-7-17 15:51
哈哈,看到了,我早上找了半天,就是找不到。看来MD就是永远都逃不过这个显示不全的情况。
作者: 钉子    时间: 2007-7-17 18:09
标题: 回复 #10 U-Mail 的帖子
只是有针对两端都支持SSL的才有效,最起码有一点可能性。
作者: dennishan    时间: 2007-7-17 20:53
TLS/SSL哪一天被封,大家就用VPN了,道高一尺,魔高一丈。
作者: hendry    时间: 2007-7-23 10:32
标题: 可以解决海外邮件通信问题
“aaazzzaaazzz......”“551 User not local; please try (in reply to RCPT TO command)”或 “Lost Connection while..”100%解决这类问题,提供长期服务与专业解决方案,并有成功案例。
   
   MSN:anyyb@hotmail.com
作者: tdk    时间: 2007-7-24 10:54
原帖由 钉子 于 2007-7-17 15:51 发表
哈哈,看到了,我早上找了半天,就是找不到。看来MD就是永远都逃不过这个显示不全的情况。


光看图了吧?又不是美女
作者: leeming    时间: 2007-7-27 13:44
标题: 但設了SSL后.在客戶端第一次連接服務器時總有個提示..有什麼辦法可以略去這個提示嗎?

作者: wingkwong    时间: 2007-7-27 21:26
试过,可以
作者: zhou138    时间: 2007-7-28 11:20
好东东, 要学一下~~~
作者: zhouhongliang    时间: 2009-2-6 11:16
标题: 挖坟贴.
同事要求使用imap的ssl方式, 按照以上做法 imap和imap ssl均能正常使用.  

不过如何只使用imap ssl ? 就是说必须使用imap ssl 的连接.
作者: Kyan    时间: 2009-2-6 12:06
錯誤,刪除。



















[ 本帖最后由 Kyan 于 2009-5-9 06:23 编辑 ]
作者: leungys    时间: 2009-2-8 11:12
原帖由 钉子 于 2007-7-17 15:51 发表
哈哈,看到了,我早上找了半天,就是找不到。看来MD就是永远都逃不过这个显示不全的情况。


其實, 這也和 Display card 有一定關係 !!
作者: Kyan    时间: 2009-2-8 11:23


錯誤,刪除。













[ 本帖最后由 Kyan 于 2009-5-9 06:24 编辑 ]
作者: leungys    时间: 2009-2-8 11:43
原帖由 Kyan 于 2009-2-8 11:23 发表
每一位都發現有這個問題,我想和 Display Card 關係不大。因為,不可能每一位的 Display Card 都不適用於 MD 的顯示。


這是個人經驗已矣, 我也用繁體 Windows, 有些軟件安裝其中也會出現這此問題 !! 當然不是安裝簡體軟件 !!

[ 本帖最后由 leungys 于 2009-2-8 12:09 编辑 ]
作者: Kyan    时间: 2009-2-8 12:24
錯誤,刪除。





















[ 本帖最后由 Kyan 于 2009-5-9 06:24 编辑 ]




欢迎光临 邮件服务器-邮件系统-邮件技术论坛(BBS) (http://bbs.5dmail.net/) Powered by Discuz! X3.2