J'ai voulu ensuite me pencher sur stunnel, puisque c'est ce qui m'a
�t� sugg�r� d�s le d�part. Mais la, j'ai bien peur de devoir avouer
mes limites :), j'ai pas tout compris. En r�sum�, j'ai besoin
d'ouvrir un tunnel entre mon localhost:11115 (par exemple) et
www.fastmail.fm:465 (le serveur smtp) pour que ssmtp puisse s'y
engouffrer. Comment faire ? Est-ce que le principe de ma d�marche est
correct ?

Je peux t'aider sur stunnel, on l'utilise en production pour un tr�s grand projet ;-)


Oui, le principe est correct:
tu auras un stunnel qui s'�x�cute en mode client sur ta machine (p.ex. port 11115) et qui est configur� pour forwarder sur le port 465 de www.fastmail.fm


Note que la configuration de stunnel diff�re bcp selon que tu utilises la version 3.14 ou la 4.x.

Pour la 3.x, tu dois t'�crire un petit script qui lance stunnel avec les param�tres appropri�s (configuration se fait uniquement par ligne de commande):

stunnel -c -n smtp -d 127.0.0.1:11115 -r www.fastmail.fm:465

-c = mode client SSL
-d = daemon = o� �couter pour les connexions entrantes sur le tunnel
-r = remote = o� forwarder les paquets TCP
-n smtp = je ne sais pas ce que �a change mais �a ne peut pas faire de tort ;-)
-n proto Negotiate SSL with specified protocol
currenty supported: smtp


Et comment est-ce que �a se passe du c�t� des certificats ?
Tu as une cl� publique/certificat venant de www.fastmail.fm (un fichier .pem) ?
Dans ce cas tu peux ajouter les options suivantes:
-v 3 -A /etc/stunnel/fastmail.pem


--
  -o) Pascal Bleser  http://guru.unixtech.be |
  /\\              <[EMAIL PROTECTED]> |
 _\_v <[EMAIL PROTECTED]>                     |
---------------------------------------------|
Jesus saves,Buddha makes incremental backups :
---------------------------------------------'

_______________________________________________________
Linux Mailing List - http://www.unixtech.be
Subscribe/Unsubscribe: http://www.unixtech.be/mailman/listinfo/linux
Archives: http://www.mail-archive.com/[EMAIL PROTECTED]
IRC: efnet.unixtech.be:6667 - #unixtech

Répondre à