ubuntuusers.de

dovecot mit SSL auf einem Interface, ohne auf einem anderen möglich?

Status: Ungelöst | Ubuntu-Version: Ubuntu 20.04 (Focal Fossa)
Antworten |

JensHol

Anmeldungsdatum:
31. Oktober 2017

Beiträge: 324

Hallo zusammen,

folgende Situation: Ich habe einen Server Ubuntu 20.04 LTE mit einer Netzwerkkarte nach aussen und einer nach innen (als Router). Auf dem Server laufen auch Maildienste mit postfix und dovecot, heisst alle Geräte holen von dort die Mails.

Unsere Kids "tragen die alten iPhones auf", haben insofern noch iPhone 4s im Einsatz.

Diese unterstützen bei IMAP nur SSL 1.0 welches in Ubuntu 20.04 entfernt wurde, da es nicht mehr PCI konform ist.

Damit laufen natürlich nun die Mails von den alten iPhones nicht mehr.

Ich habe folgenden Gedanken das zu lösen: - Neuere Geräte bekommen die dynamische externe Adresse =⇒ Nur SSL erlaubt. - Die alten Geräte bekommen eine lokale IP konfiguriert, können Mails also nur aus dem heimischen WLAN abfragen.

Nun möchte ich dovecot so konfigurieren, dass auf dem externen Interface (Port 993) SSL zwingend ist, auf dem internen SSL nicht zwangsläufig genutzt werden muss (Port 143).

Da der Router auch eine Firewall hat könnte ich extern Port 143 gesperrt lassen.

Wie kann ich Dovecot so konfigurieren, dass auf Port 993 SSL Pflicht ist, aber auf 143 nicht. Ich finde nur globale SSL Einstellungen.

Oder ist es bei Dovecot so, wenn ich SSL optional mache, dass er auf 993 dann dennoch nur SSL zulässt, ich das also über den Port steuern kann?

Weiss das jemand? Möchte mit Sicherheit ungerne "rumprobieren".

sebix Team-Icon

Ehemalige

Anmeldungsdatum:
14. April 2009

Beiträge: 5582

Ich verstehe das Problem ehrlich gesagt nicht. Port 993 ist IMAPS, also setzt es TLS zwingend voraus. Ohne TLS-Verbindung keine IMAP-Verbindung. Port 143 ist IMAP mit optionalem STARTTLS. Wenn du also Authentication ohne TLS erlaubst, hat das auf 993 keine Auswirkung, sondern nur auf 143, weil dort dann kein STARTTLS notwendig ist.

JensHol

(Themenstarter)

Anmeldungsdatum:
31. Oktober 2017

Beiträge: 324

Genau das war meine Frage, ob gesichert ist, dass 993 SSL zwingend voraussetzt.

Das heißt in der dovecot.conf könnte ich ssl optional machen, korrekt?

sebix Team-Icon

Ehemalige

Anmeldungsdatum:
14. April 2009

Beiträge: 5582

JensHol schrieb:

Genau das war meine Frage, ob gesichert ist, dass 993 SSL zwingend voraussetzt.

Ja, IMAPS ist IMAP over TLS. Ohne TLS kein IMAP.

Das heißt in der dovecot.conf könnte ich ssl optional machen, korrekt?

Ich weiss zwar nicht auf welchen Parameter du dich im speziellen beziehst, aber (sehr) wahrscheinlich ja 😉

Antworten |