Postfix/rspamd

Started by iRobot, November 11, 2024, 07:35:56 PM

Previous topic - Next topic
Hello,

I have configured Postfix on OPNsense 24.7.8-amd64 as a smarthost for my internal network devices. All devices send their mails to Postfix and via smarthost outside.

My config:
Postfix - General:
- Listen ip: all
- ListenPort:  25
- Trusted Networks: 192......../24
- TLS Server compatibility: intermediate
- TLS client compatibility: intermediate
- TLS wrapper mode: yes
- Smart Host: smtp.providername.de:465
- Server certificate: mycertificate
- RootCA: myrootCA
- Smtp client security: encrypt
- Smarthost: smtp.servername.de:465
- EnableSMTP Authentication: yes
- Authentication Username: user@domain.de
- Authentication Password: UserPW

Postfix - AntiSpam:
Enable Rspamd integration: yes
Milter default action: accept

One day I noticed that my E-mails were no longer passing through the smarthost. The postfix log shows:

Warning   postfix/smtpd   warning: milter unix:/var/run/rspamd/milter.sock: read error in initial handshake
Warning   postfix/smtpd   warning: milter unix:/var/run/rspamd/milter.sock: can't read SMFIC_OPTNEG reply packet header: Operation timed out
Warning   postfix/cleanup   warning: milter unix:/var/run/rspamd/milter.sock: can't read SMFIC_BODYEOB reply packet header: Operation timed out

I tried to connect rspamd: http://OPNSenseIP:11334  but it failed with a timeout-error.

I then unchecked ,,Enable Rspamd Integration" and the smarthost worked fine again.

It looks weird to me. Any help would be appreciated.

Hallo, identisches Problem bei uns seit Update RspamD auf < 3.9.1.
Aktuell ist RspamD 3.11 verfügbar. Bei Aufhebung der Sperre wir das Update problemlos ausgeführt.

Anschließend ist die GUI RspamD nicht mehr erreichbar:
Quote502 Bad Gateway
The server returned an invalid or incomplete response.

Postfix Error:
Quotewarning: milter unix:/var/run/rspamd/milter.sock: read error in initial handshake
Quotewarning: milter unix:/var/run/rspamd/milter.sock: can't read SMFIC_OPTNEG reply packet header: Connection reset by peer

Installiert als VM:
Typ   opnsense   
Version   24.7.12_2   
Architektur   amd64

Quoteos-rspamd   1.13_2
Quoterspamd   3.11.0
Installtion ergibt die o. g. Fehler.

Ursache ist wahrscheinlich die Schnittstelle auf die Redis-Datenbank.
Hier wurde  aber auch schon alles mögliche probiert, ohne Erfolg.
Die Logs geben ebenfalls keine zielführende Auskunft.

OPNsense ist komplett aktualisiert. Hat seit Jahren auch ohne Probleme funktioniert.
Nur das Update auf RspamD < Version 3.9.1 ist nicht möglich.

Leider habe ich über Suchen keinerlei Hinweise oder ähnliche Probleme gefunden.
Bis auf diesen Thread.

Gibt es hierzu Lösungsvorschläge?
Stundenlanges Suchen und Probieren bisher ohne jeglichen Erfolg.

Viele Grüße
Constantin

Quote from: iRobot on November 11, 2024, 07:35:56 PMHello,

I have configured Postfix on OPNsense 24.7.8-amd64 as a smarthost for my internal network devices. All devices send their mails to Postfix and


Which version of RspamD do you use?
Is your version of RspamD higher than 3.9?
If this is true try to downgrade 3.9 and tell me if it works.

If it does we both having the same problem.