Thunderbird sieht exims STARTTLS nicht an manchen PCs

Emmeran

New Member
Hi,
ich hab hier ein merkwürdiges Problem.
Mein Webserver (gentoo basiert) hat exim am Laufen. Exim ist so konfiguriert, dass er TLS oder SSL zur Anmeldung des Users braucht. Das hat bisher auch wunderbar funktioniert, nur dass jetzt ein User von meinem Server, der unter Vista Ultimate Edition die neuste Thunderbird version verwendet, folgende Fehler bekommt.

Wenn er auf "TLS, falls möglich" stellt, bekommt er ein "Relay not permitted" - TLS wird nämlich nicht verwendet und er kann sich dadurch nicht anmelden.

Wenn er dann auf "TLS" umstellt, also TLS erzwingt, kommt "STARTTLS not offered in EHLO message". Er ist der einzige von vielen bei dem das nicht funktioniert.

Ich habe zuerst Vista verdächtigt, doch ein anderer User verwendet ebenfalls vista ohne Probleme. Dann habe ich vermutet er hat ein veraltetes Thunderbird, doch nein, neuste Version.

Nun weiss ich nicht mehr weiter... ich weiss das von meinem Rechner aus STARTTLS empfangen wird, von ihm dementsprechend vermutlich auch.

Update: Ich habe gerade nachgeprüft. Er bekommt auf ein EHLO tatsächlich kein STARTTLS zurück.

Irgendwelche Ideen?

Vielen Dank,
Emmeran
 
Last edited by a moderator:
jepp:
tls_advertise_hosts = *
# additionally listen on ssl/smtp
tls_on_connect_ports = 465
tls_certificate = /etc/exim/exim.crt
#tls_dhparam = /etc/exim/exim2048.dh
tls_privatekey = /etc/exim/exim.key
# log some details
log_selector = +tls_cipher +tls_peerdn
 
Irgendwelche Ideen?
Transparenter SMTP-Proxy seines Providers/Arbeitgebers, der die ungewollten Feature Advertisements (z. B. Verschlüsselung via STARTTLS oder bestimmte Authentifizierungsmechanismen) nach dem HELO/EHLO entfernt. Die PIX Firewall von Cisco ist z. B. für soetwas berüchtigt.
 
Back
Top