Ankündigung

Einklappen
Keine Ankündigung bisher.

E-Mail Versand: Verbindung vom Host abgelehnt. TLS gescheitert.

Einklappen
X
 
  • Filter
  • Zeit
  • Anzeigen
Alles löschen
neue Beiträge

  • traxanos
    antwortet
    Was PHP5? Wir sind bei PHP8.1. Selbst die PHP7 ist schon aus dem Support raus bis auf die letzte die aber nur mit SecFixes. Wie soll das denn in Zukunft weiter gehen.

    Unabhängig davon das Edomi sowas von veraltet ist, gäbe es noch eine weitere Möglichkeit. Ihr könntet lokal einen SMTP Server installieren, welche die Mails bei den Providern abgibt. Dann müsste Edomi die Mail einfach lokal abgeben ohne irgendwelche Cryptoprobleme. Der SMTP von CentOS 7 ist aufreden Fall modern genug.

    Einen Kommentar schreiben:


  • BoHo
    antwortet
    Erstmal vielen Dank für die Unterstützung!

    Ich habe am WE jetzt verschiedene Varianten probiert. Leider funktioniert bei mir GMX nicht, obwohl genau mit jonofes Einstellungen (POP3/IMAP ist aktiviert). Weder mit tls und 587, noch mit ssl und 465. Dann habe ich eine "alte" Kabelmail-Adresse genommen. Diese funktioniert jetzt mit der Kombination ssl/465! Mit tls und 587 kommt auch hier der Fehler
    Failed to send message: SMTP connect() failed. https://github.com/PHPMailer/PHPMail...roubleshooting (1118)
    Bei der Fehlersuche ist mir allerdings aufgefallen, dass meine CentOS 7 noch eine PHP 5.4.16 hat. (Edomi läuft auf 2.03) Warum auch immer...
    Deshalb die Frage: Kann ich einfach Edomi 2.03. nochmals überinstallieren? Lt. Installationsanleitung soll man dies ja nicht machen
    Achtung: EDOMI darf auf diese Weise nur einmalig installiert werden, ein mehrmaliges Ausführen der Installation kann zu unvorhersehbaren Ergebnissen führen
    oder kann/soll ich lieber separat PHP updaten? Falls ja, wie und auf welche Version? Sorry für die Frage, aber Linux ist nicht gerade mein Spezialgebiet und ich habe in der SuFu nichts Genaues dazu gefunden.

    Einen Kommentar schreiben:


  • jonofe
    antwortet
    Zitat von jonofe Beitrag anzeigen
    Ob GMX allerdings noch eine Anmeldung mit User/Passwort unterstützt, weiss ich nicht.
    GMX funktioniert mit dem Mailer LBS19000587 auch. Gerade getestet.
    Wichtig ist, dass man ggf. vorher noch auf GMX POP3/IMAP aktiviert, falls noch nicht geschehen.

    Code:
    E3: mail.gmx.net
    E5: <GMX-Mail-Adresse>
    E6: <GMX-Passwort>
    E7: tls
    E8: 587
    E13: <wie E5> (Absender Adresse muss der GMX Mailadresse entsprechen)
    E18: /usr/local/edomi/main/include/php/PHPMailer
    Andere Eingänge nach Bedarf setzen und nach dem Setzen der Eingänge den Versand der E-Mail mit E1=1 triggern. PHPMailer muss natürlich instelliert sein (siehe LBS Hilfe).

    Einen Kommentar schreiben:


  • jonofe
    antwortet
    Zitat von BoHo Beitrag anzeigen
    @ jonofe: Würde Dein Baustein auch mit GMX laufen oder müsste ich auf gmail wechseln?
    Kann ich nicht zu 100% sagen, aber ab PHP5.6 wird m.W. TLS1.2 unterstützt und demnach sollte dann der PHPMailer auch TLS1.2 verwenden, wenn dies von GMX gefordert ist. Ob GMX allerdings noch eine Anmeldung mit User/Passwort unterstützt, weiss ich nicht. Im Zweifel einfach mal testen. Sollte ja nicht länger als 5 Minuten dauern den LBS zu installieren und zu konfigurieren. Ich selbst nutze kein GMX sondern Strato und Gmail. Mit beiden funktioniert der LBS (bei Google mit App Password für GMail).

    Einen Kommentar schreiben:


  • traxanos
    antwortet
    Ich kenne euer Problem nicht genau, aber es gibt meiner Meinung nach zwei Probleme die man nicht verwechseln darf:

    1) Die verwendete Verschlüsselung (alle Anbieter schalten aktuell TLS <= 1.1 ab) Mit CentOS 7 bekommt man zumindest noch TLS 1.2 hin was aber auch schon längst mit TLS 1.3 abgelöst wurde und man hier direkt in das nächste Problem laufen wird in Zukunft.
    2) Die Anmeldung. Die Anmeldung per Benutzername und Passwort bzw. App-Passwort ist veraltet. Normal findet eine Anmeldung per OAuth statt, so wird für eine Anwendung eine Freigabe erteilt und diese kann mit Token sich am Mailserver authentifiziert.

    Sprich die klassischen Mail werden früher oder später auch nicht mehr funktionieren. Was jetzt bei GMX im Detail das Problem ist kann ich nicht beantworten da ich kein GMX nutze.

    Einen Kommentar schreiben:


  • BoHo
    antwortet
    Danke für die Rückmeldungen. Bin ja offenbar mit dem Problem nicht allein...

    Leider hatte ich vergessen zu erwähnen, dass ich bereits auf Centos 7 bin.

    Auf dieser Basis hatte ich die von jonofe vorgeschlagene Änderung vorgenommen (#6). Also:
    Zitat aus https://knx-user-forum.de/forum/proj...Cber-office365

    Es könnte noch das Problem sein, dass eine nicht unterstützte Crpyto-Methode verwendet wird.

    EDOMI verwendet: STREAM_CRYPTO_METHOD_TLS_CLIENT

    Ggf. könnte man versuchen, dies mal in STREAM_CRYPTO_METHOD_TLSv1_2_CLIENT zu ändern. (/usr/local/edomi/main/include/php/incl_mail.php) und prüfen, ob es dann funktioniert.
    Dann kommt es zu den oben genannten Fehlern.

    Wenn es also lt. maque mit Centos 7 funktionieren sollte, stehe ich echt auf dem Schlauch. Hast Du evtl. 'ne kleine Anleitung für "dummies"🤔?

    @ jonofe: Würde Dein Baustein auch mit GMX laufen oder müsste ich auf gmail wechseln?

    Einen Kommentar schreiben:


  • jonofe
    antwortet
    Um mit dem Mailer-LBS (19000587) über GMAIL E-Mails zu verschicken muss man Google-App-Passwords nutzen.
    Dazu einfach wie HIER beschrieben, ein App Passwort generieren und das an E6 des Mailer-LBS verwenden.
    Damit funktioniert bei mir das Senden von E-Mail über GMAIL unter CentOS 7.6.1810 und PHP 7.2.34 problemlos.
    Wichtig: Beim Ändern des Google Passworts, muss man ein neues App-Passwort generieren.

    Einen Kommentar schreiben:


  • maque
    antwortet
    Ich denke, der einzige gangbare Weg ist der der Update von Centos6.5 auf Centos7. Damit wird TLS1.2 unterstützt :
    Code:
    openssl s_client -connect mail.gmx.net:465 -tls1_2
    CONNECTED(00000003)
    SSL handshake has read 4510 bytes and written 415 bytes
    ---
    New, TLSv1/SSLv3, Cipher is ECDHE-RSA-AES256-GCM-SHA384
    Server public key is 2048 bit
    Secure Renegotiation IS supported
    Compression: NONE
    Expansion: NONE
    No ALPN negotiated
    SSL-Session:
    Protocol : TLSv1.2
    Cipher : ECDHE-RSA-AES256-GCM-SHA384
    Session-ID: 2FE5E717EC2E09791B291821C9A93A62D10772CCFDA9AA3628 74836848C3C5CD
    Session-ID-ctx:
    Master-Key: AFE9751E1754AA0C8443CF080741E07F612335B4562A05A3F4 235382C77B47E8B411B69ACDDC02DDFABDDE1E2160A5D2
    Key-Arg : None
    Krb5 Principal: None
    PSK identity: None
    PSK identity hint: None
    Start Time: 1655372008
    Timeout : 7200 (sec)
    Verify return code: 0 (ok)
    ---
    220 gmx.net (mrgmx105) Nemesis ESMTP Service ready

    Einen Kommentar schreiben:


  • blaky
    antwortet
    Stehe gerade vor dem selben Problem..
    GMX unterstützt nur noch TLS 1.2 /1.3 und das kann anscheinend Edomi nicht.

    Also dachte ich wechsel auf SSL weil ja GMX schreibt:

    Alternativ können Sie für den Postausgangsserver auch Port 465 mit der Verschlüsselung "SSL" nutzen.
    aber Pustekuchen
    EMAIL-Fehler: Email konnte nicht gesendet werden (Reply-Code: 500 / Message-ID=59a6e142dce75b5df02143034417b4b1).
    auch mit SSL kein Glück..

    Einen Kommentar schreiben:


  • BoHo
    antwortet
    Hat niemand eine Lösung für TLS 1.2 direkt über Edomi (s. #6)?

    Würde der E-Mail-LBS von Jonofe (19000587) als Workaround funktionieren?

    Wäre für jede Hilfe dankbar!

    Einen Kommentar schreiben:


  • vento66
    antwortet
    völlig falsches Forum hier! Hier gibt es keinen HS!

    Einen Kommentar schreiben:


  • maque
    antwortet
    Zitat von BoHo Beitrag anzeigen
    Die Probleme fingen auch tatsächlich erst mit dem offiziellen Aus von TLS 1.0 bei GMX an (01.06.22).
    Ich denke, der HS3 kann kein TLS 1.2. Ich kann denke, es wird kaum noch Anbieter geben, die noch TLS1.0 unterstützen.

    Einen Kommentar schreiben:


  • Andi99
    antwortet
    Hallo,
    ich betreibe seit Jahren einen HS 3 mit der Expertenversion 4.1.
    Seit 1.6. werden keine Mails mehr über …@gmx.de versendet.

    Meine Einstellungen:
    STARTTLS
    SMTP: mail.gmx.net
    IP-Port: 587

    Funktioniert GMX nicht mehr und welcher Anbieter funktioniert?
    Dank

    Gruß
    Andi

    Einen Kommentar schreiben:


  • BoHo
    antwortet
    Habe es gerade mal geprüft: GMX hat es als "kann-Variante". Muss dann aber extra freigeschaltet werden. Für das betreffende Konto ist 2-FA aber nicht hinterlegt.
    Die Probleme fingen auch tatsächlich erst mit dem offiziellen Aus von TLS 1.0 bei GMX an (01.06.22). Aber Danke für den Tipp.

    Einen Kommentar schreiben:


  • McJameson
    antwortet
    Hat GMX auch schon auf 2-Faktor-Authorisierung umgestellt? Dann könnten sich nämlich evtl. zwei Dinge überlagern. Schau mal hier.

    Einen Kommentar schreiben:

Lädt...
X