Christian Damm <christian.damm(at)diewebmaster.at> wrote:
> Oliver Fromme schrieb:
> > Nicola Tiling <nt(at)w4w.net> wrote:
> > > Ich überlege von Sendmail wegzugehen
> >
> > Wieso? Sendmail ist doch (inzwischen) auch schön modular,
> > und es gibt praktisch nichts, was es nicht dafür gibt.
> >
> > > und Exim oder Postfix zu nehmen.
> >
> > Mit Exim habe ich nur wenig praktische Erfahrung und kann
> > daher dazu nicht viel sagen, aber Postfix kann und tut
> > alles, was man so braucht, und das auch noch performant
> > und einfach zu konfigurieren. Wenn Du also wechseln möch-
> > test, empfehle ich Postfix.
> >
> > Mit einer Ausnahme: TLS. Wenn Du TLS benötigst, um z.B.
> > zwischen zwei MTAs verschlüsselt und authentisiert E-Mails
> > zu übertragen (insbesondere wenn die Gegenseite kein Post-
> > fix ist), dann bleib lieber bei Sendmail. Mit Postfix
> > kriegst Du da graue Haare. Ich glaube allerdings nicht,
>
> warum?
Weil es einfach nicht funktionieren wollte und die Doku da-
bei nicht im geringsten half. Sobald der MTA auf der Ge-
genseite kein Postfix war, mochte der diesseitige Postfix
sich nicht mehr damit unterhalten. Keine Fehlermeldung,
nichts Hilfreiches im Log. Er machte einfach die Verbin-
dung zu -- wohlgemerkt nachdem erfolgreich Zertifikate aus-
getauscht worden waren und die verschlüsselte Verbindung
stand. Kurze Suche ergab, daß wir nicht die einzigen mit
dem Problem waren, aber keine Lösung -- außer Sendmail her-
zunehmen. Kann sein, daß sich die Situation in jüngster
Zeit gebessert hat, aber nachdem es nun einwandfrei mit
Sendmail funktioniert (und das so ziemlich auf Anhieb),
gibt es keinen Grund, noch mehr Zeit und Mühe in einen
erneuten Versuch mit Postfix zu investieren, bei dem mir
keiner garantieren kann, daß es nun funktioniert. (Es
handelt sich übrigens um einen speziellen Setup, wo zwei
feste MTAs verschlüsselt miteinander kommunizieren sollen,
also keine Clients involviert, und kein Fallback auf nicht-
TLS erlaubt.)
Gruß
Olli
-- Oliver Fromme, secnetix GmbH & Co. KG, Marktplatz 29, 85567 Grafing Dienstleistungen mit Schwerpunkt FreeBSD: http://www.secnetix.de/bsd Any opinions expressed in this message may be personal to the author and may not necessarily reflect the opinions of secnetix in any way. "Perl will consistently give you what you want, unless what you want is consistency." -- Larry Wall To Unsubscribe: send mail to majordomo(at)de.FreeBSD.org with "unsubscribe de-bsd-questions" in the body of the messageReceived on Fri 19 May 2006 - 19:27:00 CEST