Игорь Карачун Пользователь Сообщений: 1 |
создал почтовые ящики *@outlook.com и *@.hotmail.com. Почта не отправляется. Выдает сообщение: |
Provizor Гуру Сообщений: 989 |
А получается ли почта? |
Provizor Гуру Сообщений: 989 |
Что-то и у меня не отправляется. Правда я и не пользовался особо. |
Provizor Гуру Сообщений: 989 |
SMTP * STARTTLS работает. |
Николай Пильник Пользователь Сообщений: 1 |
Столкнулся с такой же бедой. Не отправляет письма и со STARTTLS тоже (( |
Provizor Гуру Сообщений: 989 |
#6
29.03.2014 15:12:52 Да, в MS видимо postmaster скучает. Сейчас у меня работает так: N.B. wemeditate.ru |
-
stenhet
- Posts: 6
- Joined: Thu Feb 14, 2008 3:32 pm
TLS Protocol Error:: Unexpected message SessionUnknownConten
TLS: Unexpected message SessionUnknownContentType ct
I’m trying to implement SSL.
We are using The Bat as our email client. When we try to send an email via ssl we get the above error message.
MailEnable Pro 3.6
Pop Properties — alternate port 995 is enabled to use ssl — check won’t stay checked in the properties area, but the registry key «ALTERNATE PORT ENABLED» exists and is set to «1».
SMTP Properties — (inbound tab) Submission port is set to listen on alternate port 465 and ssl is checked.
IME_SYSTEM granted permissions
http://www.mailenable.com/kb/Content/Ar … D=me020479
Still get the TLS error??
Any Ideas?
-
stenhet
- Posts: 6
- Joined: Thu Feb 14, 2008 3:32 pm
Post
by stenhet » Wed Nov 26, 2008 12:25 am
I believe this one from that connection…
(recv) socket [640] was gracefully closed xxx.xx.xx.xxx before any command received. Remote client closed the connection.
Sounds like the mail client is closing the connection. I’m not seeing any error messages on the client at this point…
-
stenhet
- Posts: 6
- Joined: Thu Feb 14, 2008 3:32 pm
Post
by stenhet » Wed Nov 26, 2008 12:30 am
In the client log I’m seeing this
FETCH — Initiating TLS handshake
FETCH — TLS protocol error: Unexpected message SessionUnknownContentType ct (43).
SEND — Initiating TLS handshake
SEND — TLS protocol error: Unexpected message SessionUnknownContentType ct (50).
SEND — connection finished — 0 message(s) sent
-
stenhet
- Posts: 6
- Joined: Thu Feb 14, 2008 3:32 pm
Post
by stenhet » Wed Nov 26, 2008 4:43 pm
I’ll have to find one to give that a try.
Realizer2001
velcom teamАвтор темы
461
#
12 апреля 2002 23:56
Как сделать чтобы он в теле письма картинки показывал. ХТМЛ шлют, получаю, картинки не видны, только рамочки…
*=*=*=*=*=*=*=*=*=*=*=*=*=*=*=*=*=*=*
Название темы изменено. edit by Артёмка. 01.05.05.
*=*=*=*=*=*=*=*=*=*=*=*=*=*=*=*=*=*=*
Наши убеждения — наши враги.
Zwalker
Senior Member
1915
#
15 апреля 2010 07:53
Mikle King, насколько я помню 0 (все ок) и 1 (ошибка) отдавал.
Friends come and go, but enemies accumulate.
Rasik
Senior Member
5552
#
12 мая 2010 14:26
вроде прочитал всю ветку, бат на [censored] настроил. Только все равно исходящие письма программа забирает как входящие когда нажимаешь на кнопку «проверить почту». Помогает замена бата на новую версию, 7-ая винда иль чего? Версия у меня 4.1.11
Не спеши а то успеешь )
Zwalker
Senior Member
1915
#
13 мая 2010 14:03
When you enable POP, all messages are downloaded to your client, except for Spam, Trash, and Chats. If you don’t want messages that you send from the web interface downloaded to your mail client’s inbox, we suggest creating a filter within your client. You may want to contact your mail client’s customer service department for instructions on how to categorize downloaded messages.
Тут одно из двух: либо настраивать фильтрацию в the bat, либо выключить POP и пользоваться IMAP
Friends come and go, but enemies accumulate.
Vitalik
Senior Member
2818
#
14 мая 2010 20:50
имап как-то криво работает. Пока на папку входящую не поставишь, писем новых не увидит.
Адвокат_Дьявола
IRC Team
25913
#
15 мая 2010 10:11
Vitalik:
имап как-то криво работает. Пока на папку входящую не поставишь, писем новых не увидит.
Какая версия? У меня все гут.
…то, что не стереть, как сильно ни три, свобода это то, что у меня внутри…
Vitalik
Senior Member
2818
#
16 мая 2010 21:43
4.2.36.4
Как я понимаю принцип работы имап — только пришло на почтовик — сразу должно появиться в бате?
satori
Senior Member
16333
#
1 сентября 2010 13:52
хочу подарить человеку, работающему в государственной организации, лицензионный The Bat! для рабочего компьютера..
можно ли «The BAT! Pro v.4 (Для образовательных и некоммерческих учреждений) Льготные категории — студенты, университеты, некоммерческие организации, инвалиды и т.д.»?
ILYHAN
Senior Member
2837
#
24 ноября 2010 22:27
Значит так, следующая ситуация:
Установлен The Bat Pro 4.2.36.4. Система — 7ка. Дома — все ок отправляет. С 3g velcom модема — тоже. С офисного вай-фая — не отправляет нифига. Пишет:
24.11.2010, 19:27:33: SEND — Невозможно соединиться с сервером
Вай-фай там мудренный очень. Подключаешься, потом жмешь на состояние-свойства-протокол интернета версии 4 (TCP/IPv4)-свойства-прописываю какие использовать ip адреса и dns.
Из-за этого как предполагаю и не отправляется? Где же что поменять?
chip
Onliner Auto Club
5520
#
26 ноября 2010 12:09
!LYH@N:
Вай-фай там мудренный очень. Подключаешься, потом жмешь на состояние-свойства-протокол интернета версии 4 (TCP/IPv4)-свойства-прописываю какие использовать ip адреса и dns. Из-за этого как предполагаю и не отправляется? Где же что поменять?
чтобы не прыгать с настройками поставьте NetSetMan или любой аналог, позволяющий прописывать несколько сетевых профилей.
а по сабжу — дело, сдается мне, не в Bat — ему фиолетово как вы подключаетесь. Если соединение с интенетом по почтовым портам есть — он будет работать, может на офисе порты отключены нужные?
Андрей
ILYHAN
Senior Member
2837
#
28 ноября 2010 13:45
chip:
чтобы не прыгать с настройками поставьте NetSetMan или любой аналог, позволяющий прописывать несколько сетевых профилей.
Попробую, спасибо за ценный совет.
chip:
а по сабжу — дело, сдается мне, не в Bat — ему фиолетово как вы подключаетесь. Если соединение с интенетом по почтовым портам есть — он будет работать, может на офисе порты отключены нужные?
А как проверить это, не подскажете? Заранее благодарен.
Can4e3
Senior Member
740
#
30 ноября 2010 19:27
Вот интересные функции Бата для того чтобы при ответе на письмо автоматически проставлялся нужный темплейт, т.е. другу-американцу отвечало на латинице, а другу-украинцу на кирилице.
Для начала нужно занести в шаблоны следующее:
1. Создать шаблон Eng_tml со следующим содержанием:
- код выделить все
Hello, %OFromFName.
%Cursor%ODATEEN, %OTimeLongEN you wrote:
%Quotes
--
Best regards.
2. Создать шаблон Rus_tml со следующим содержанием:
- код выделить все
Здравствуйте, %OFromFName.
%CursorВы писали %ODate, %OTimeLong:
%Quotes
--
С респектом.
И прописать темплейт ответа на письма:
%IF:»%OCHARSET»=»Windows-1251″:%QINCLUDE=»Rus_tml»:%-«%IF:’%OCHARSET’=’koi8-r’:%QINCLUDE=’Rus_tml’:%QINCLUDE=’Eng_tml'»
——
Теперь мухи от котлет будут отделены автоматически Т.е. на письма с кодировкой Windows-1251 и koi8-r — будут даны русские ответы, а на все остальные латинские.
Оnliner: Мурзилки — вне политики.
Адвокат_Дьявола
IRC Team
25913
#
1 декабря 2010 10:51
А как проверить это, не подскажете? Заранее благодарен.
Например, telnet mail.ru 25
…то, что не стереть, как сильно ни три, свобода это то, что у меня внутри…
Артёмка
Senior Member
22047
#
29 декабря 2010 15:02
В меню инструменты есть нечто «синхронизировать», пока нет возможности поэкспериментировать, поэтому справишиваю.
Поможет ли сие в следующей задаче.
необходимо синхронизировать почтовый ящик компа и ноута.
Поделись улыбкою своей — и тебе её не раз ещё припомнят…
Адвокат_Дьявола
IRC Team
25913
#
29 декабря 2010 15:38
Артёмка,
необходимо синхронизировать почтовый ящик компа и ноута
Думаю, поможет, вот что написано в справке:
…то, что не стереть, как сильно ни три, свобода это то, что у меня внутри…
ceprei
Senior Member
862
#
3 марта 2011 22:13
Адвокат Дьявола™:
Артёмка,
необходимо синхронизировать почтовый ящик компа и ноута
Думаю, поможет, вот что написано в справке:
Письма т.е. свои яшики держишь в подпапке бата «у мя d:ProTotalProgrammThe Bat!MAIL (уже1,62 ГБ) » и будит те щасте
хотя в таком случае лучше держать бат на флэхе а то запутацца мона когда в последний раз в какой закачивал
НормальОк «вдвойне хорошо нормально и окей» Причина страданий излишние желания, будь спокоен не волнуйся береги Себя.
Sammy
Senior Member
10784
#
31 марта 2011 17:08
the bat перестал забирать почту с gmail. Посылать -посылает, а вот забрать — хрен. пишет could not connect with server. настройки не менял. антивирус avast! стоит. все ящики забирает, а вот с этим косяк. что делать?
Sammy
Senior Member
10784
#
4 апреля 2011 23:32
Sammy:
the bat перестал забирать почту с gmail. Посылать -посылает, а вот забрать — хрен. пишет could not connect with server. настройки не менял. антивирус avast! стоит. все ящики забирает, а вот с этим косяк. что делать?
мистика. забирать стал, а вот отправка умерла. что происходит?
!05.04.2011, 19:19:12: SEND — Ошибка протокола TLS: Не ожидаемый пакет (ошибка протокола?) SessionUnknownContentType ct (50).
LanFox
Senior Member
976
#
15 июля 2011 13:32
Подскажите если отправляю письма допустим 100 людям из одной адресной группы, как сделать что бы получатель видел только себя или не видел никого вообще? 100 клиентов, не хотело сбы что бы один одного узнали
Некоторые не хотят собственного счастья, но потенциально к нему стремятся — за это их и уважают.
Can4e3
Senior Member
740
#
19 июля 2011 22:23
LanFox:
Подскажите если отправляю письма допустим 100 людям из одной адресной группы, как сделать что бы получатель видел только себя или не видел никого вообще? 100 клиентов, не хотело сбы что бы один одного узнали
слышал о таком варианте:
Пишете письмо, в адрес получателя проставляя самого себя, далее в графе «скрытая копия» (ВСС) проставляете через запятую своих 100 клиентов и отправляете.
P.S.
самого себя нужно проставлять, потому что некоторые почтовые сервисы без заполненного поля «кому» не желают передавать письма.
P.P.S.
еще знаю про способ, когда создается контакт в адресной книге «100 клиентов» и туда же в графу почтового адреса через запятую пишутся адреса, а когда письмо набрано выбираем адресат «100 клиентов» и все — никто ничего не должен видеть )
Так что тестируйте, т.к. в теории оба способа позволяют добиться желаемых Вами результатов.
Оnliner: Мурзилки — вне политики.
Keval
Senior Member
5893
#
20 июля 2011 09:29
LanFox:
Подскажите если отправляю письма допустим 100 людям из одной адресной группы, как сделать что бы получатель видел только себя или не видел никого вообще? 100 клиентов, не хотело сбы что бы один одного узнали
можно сделать массовую рассылку. создать быстрый шаблон и отправить его всем. тогда в исходящих появится 100 одинаковых писем и они спокойно по очереди будут уходить
Звоните! ХХY-ХY-YХ
← Вернуться в раздел «Программы»
AnTul
включите журнал протокола отправки и покажите что в нем пишется. вместе попробуем разобраться.
Автор: AnTul
Дата сообщения: 01.04.2013 16:04
[more]01.04.2013, 16:56:33: IMAP — Аутентификация на IMAP-сервере успешно завершена, сервер сообщает «xxx@gmail.com РЅРґЂРµР№ ТулиµІ authenticated (Success)»
01.04.2013, 16:57:45: IMAP — Отключен
01.04.2013, 16:59:11: IMAP — Соединение с IMAP-сервером imap.googlemail.com, порт 993
01.04.2013, 16:59:11: IMAP — Начинаю приветствие TLS
>01.04.2013, 16:59:11: IMAP — Свойства сертификата: 3B75xxx, алгоритм: RSA (2048 бит), Действителен с: 12.09.2012 11:58:51, по: 07.06.2013 19:43:27, на хосты в кол-ве 1 шт.: imap.googlemail.com.
>01.04.2013, 16:59:11: IMAP — Владелец: US, California, Mountain View, Google Inc, imap.googlemail.com.
>01.04.2013, 16:59:11: IMAP — Поставщик: US, Google Inc, Google Internet Authority.
>01.04.2013, 16:59:11: IMAP — Root: US, Equifax, Equifax Secure Certificate Authority
01.04.2013, 16:59:11: IMAP — Приветствие TLS завершено
01.04.2013, 16:59:11: IMAP — Произошло подключение к серверу IMAP (imap.googlemail.com)
>01.04.2013, 16:59:11: IMAP — Gimap ready for requests from xx.xxx.xxx.xx mk85lb.31
01.04.2013, 16:59:11: IMAP — Аутентификация (пользователь: «xxx@gmail.com», метод: «LOGIN»)…
01.04.2013, 16:59:11: IMAP — Аутентификация на IMAP-сервере успешно завершена, сервер сообщает «xxx@gmail.com РЅРґЂРµР№ ТулиµІ authenticated (Success)»
01.04.2013, 16:59:15: SEND — Отправка почты — писем в очереди: 1
01.04.2013, 16:59:15: SEND — Подключеник к SMTP-серверу smtp.gmail.com через порт 587
01.04.2013, 16:59:15: SEND — Начинаю приветствие TLS
!01.04.2013, 16:59:15: SEND — Ошибка протокола TLS: Не ожидаемый пакет (ошибка протокола?) SessionUnknownContentType ct (50).[/more]
IMAP у меня googlemail.com. И работает нормально. В SMTP ставил и gmail и googlemail — не работает. Порты тоже менял на указанные.
Автор: Andrey_Verkhoglyadov
Дата сообщения: 01.04.2013 16:10
AnTul
Цитата:
В SMTP ставил и gmail и googlemail — не работает. Порты тоже менял на указанные.
вот такие настройки пробовали ?
Автор: iwillbe
Дата сообщения: 01.04.2013 16:14
как все таки решить раз и на всегда проблему events.cfg?
планировщик чист время везде одинаковое
Автор: Andrey_Verkhoglyadov
Дата сообщения: 01.04.2013 16:17
iwillbe
Цитата:
как все таки решить раз и на всегда проблему events.cfg?
перейти на IMAP протокол. ну не рассчитан The Bat! для работы в многопользовательском окружении с доступом к одному ящику нескольких пользователей, не рассчитан. из-за этого проблемы могут возникать в любое время на ровном месте, а могут и не возникать …
Автор: AnTul
Дата сообщения: 01.04.2013 16:59
Andrey_Verkhoglyadov
— да. И ставил «Требует безопасную» и снимал.
Автор: Andrey_Verkhoglyadov
Дата сообщения: 01.04.2013 17:11
AnTul
А у вас антивирус или фаервол не настроен на фильтрацию SSL через себя ? Я привел с работающего ящика скриншот. Судя по логу, мне кажется, у вас что то на компьютере перехватывает TLS сессию и уродует ее. Похоже на действия какой то «защитной» программы.
Цитата:
И ставил «Требует безопасную» и снимал.
смысл не в этом. смысл в пункте соединение — «Безопасное на спец.порт (TLS)».
Автор: iwillbe
Дата сообщения: 01.04.2013 19:01
Andrey_Verkhoglyadov
понял спасибо
Автор: halogen2011
Дата сообщения: 01.04.2013 19:08
по моей проблеме с задержкой при вложении файлов не помогла установка галки в поле добавлять вложение при отправке письма.
буду пробовать установку с нуля бата с импортом писем
Автор: Andrey_Verkhoglyadov
Дата сообщения: 01.04.2013 19:40
halogen2011
Цитата:
по моей проблеме с задержкой при вложении файлов не помогла установка галки в поле добавлять вложение при отправке письма.
а у вас сколько на диске занимает папка «входящие» ?
вот вопрос практически из той же оперы:
remeza 11:39 01-04-2013
Цитата:
…..Если вложение открывать непосредственно из письма, то сначала ничего не происходит, потом, секунд через 20 открывается рабочее окно ворда, и висит ещё секунд 30, показывает голубой фон, потом уже появляется непосредственно сам документ. С excel тоже самое.
Если же вложение сохранить и открывать вне бата, таких задержек нет. В самой работе почтовика вроде проблем и тормозов нет.
я посоветовал уменьшить папку «входящие» путем переноса писем в другую папку.
попробуйте такой способ, может поможет. только если будете переносить в другую папку не забудьте потом сжать папку «входящие».
Автор: AnTul
Дата сообщения: 01.04.2013 20:18
Andrey_Verkhoglyadov
— Аутпост разрешает сабжу всё. Есть другие ящики — там всё ОК. И получают и отправляют.
Автор: barsthebars
Дата сообщения: 01.04.2013 20:51
AnTul
А случаем в настройках безопасности аккаунта Gmail не установлены настройки усиленной безопасности? Ну там, подтверждение доступа паролем, или кодом с sms?…
Автор: Andrey_Verkhoglyadov
Дата сообщения: 01.04.2013 21:01
AnTul
Цитата:
Есть другие ящики — там всё ОК. И получают и отправляют.
другие ящики тоже на гугле или у них похожая система авторизации/защиты (я имею ввиду TLS) ?
я в замешательстве … если у вас настройки такие как я показал на картинке и нет препятствий со стороны антивируса/фаервола, то даже не знаю что еще предположить.
Автор: AnTul
Дата сообщения: 01.04.2013 21:25
Всё, ушло письмо. Отключил «Требовать безопасную аутентификацию».
Автор: DNS07
Дата сообщения: 02.04.2013 03:00
У кого гугл мыло подскажите smtp настройки для бата пожалуйста. С недавних пор перестала почта улетать, принимать, принимает. Спасибо
Автор: AnTul
Дата сообщения: 02.04.2013 07:16
DNS07
— smtp.gmail.com TLS 465 В аунтефикации (или как оно там) снимите галочку «Требовать безопасную аутентификацию». Я на прошлой странице этот же вопрос задавал. Можно там полистать. Но у меня вот так начало работать.
Автор: DNS07
Дата сообщения: 02.04.2013 08:25
AnTul
У меня ещё несколько настроек пришлось отключить-изменить и теперь отправляет.
Автор: fakintosh
Дата сообщения: 03.04.2013 14:07
Цитата:
The Bat! 5.3.8
последние дни начал тупо вылетать, пох сколько писем, вылет и даже незаметно как из трея изчез. Попробую завтра на 7 64бит
Автор: Andrey_Verkhoglyadov
Дата сообщения: 03.04.2013 14:13
fakintosh
Цитата:
последние дни начал тупо вылетать, пох сколько писем, вылет и даже незаметно как из трея изчез.
локальная проблема.
Цитата:
Попробую завтра на 7 64бит
на такой системе работает хорошо.
Автор: fakintosh
Дата сообщения: 03.04.2013 14:34
Andrey_Verkhoglyadov
Цитата:
локальная проблема.
Понятно что не общяя
Автор: Andrey_Verkhoglyadov
Дата сообщения: 03.04.2013 14:42
fakintosh
Цитата:
Понятно что не общяя
но интересно на самом деле после чего такое началось, чтобы избежать если что у себя и знать где собака зарыта. удаление или установка какого либо софта ?
Автор: fakintosh
Дата сообщения: 03.04.2013 14:47
Andrey_Verkhoglyadov
Цитата:
удаление или установка какого либо софта ?
В последние дни ничего неставил, у меня даже были пропали и сами восстановились непонятным образом все (еге вщдчтн инеэ инлмг ы гьдхгефьш); буквы.
peznec russkije bukvi sleteli
korosh moja sistema kazhisj dohnet okonchatelno
Автор: iwillbe
Дата сообщения: 05.04.2013 14:26
Ребят подскажите. Есть база почтовая на один ящик.
И 4 компа которые ее используют. Версия 5.1.6.2
Клиенты нам постоянно шлют письма и жалуются что «Мы вам давно все отправили».
А нам ничего не приходит ничего. Только спустя достаточно большое количество времени(до 2 часов где то).
Я полагаю что скорей всего это сам сервер почтовый барахлит. Но на всякий случай хочу поинтересоваться: возможно ли что дело в бате?
Есть ли в этой версии такие косяки?
всё это сопровождается вот такой штукой
http://img-fotki.yandex.ru/get/6445/23962598.1/0_7ec6c_9d204c8f_orig
Спасибо
Автор: mrdime
Дата сообщения: 05.04.2013 15:07
Народ, подскажите есть ли возможность в TheBat! (5.2) управлять сразу всеми папками (задавать настройки для сжатия, очистки при выходе и т.п.)?
А то сейчас так получается, что у меня с 10 почтовых ящиков (создававшихся в разное время) в TheBat!, в каждом ящике для каких-то папок установлены какие-то настройки сжатия, очистки, какие-то нет, короче — каша. Писем много и сабж довольно сильно тормозит при выходе из него. Хочется из одного места сделать единые для всех папок всех почтовых ящиков настройки.
Автор: abimenitov
Дата сообщения: 05.04.2013 15:41
iwillbe
Ищите что-то в настройках вашей мыши, сервер тут ни при чем т.к. письма к вам приходят. Или установите другую версию.
Автор: iwillbe
Дата сообщения: 05.04.2013 16:15
abimenitov
а что хоть примерно можно поковырять в настройках?
Автор: ALeXkRU
Дата сообщения: 05.04.2013 17:09
mrdime
изменить настройки уже существующих папок централизованно — вряд ли, а вот управлять всеми папками — легко:
меню Папка/Управление папками
Добавлено:
ЗЫ: на мой взгляд, использовать сжатие/удаление при выходе из программы — не самая лучшая идея.. Имеет смысл это отключить, и через управление папками заниматься этим централизованно..
а настройки нескольких десятков папок пройтись-поправить, не спеша, на досуге, не так и сложно главное начать..
(из своего опыта: не раз приходилось)
Автор: fakintosh
Дата сообщения: 05.04.2013 23:13
Как побороть вот это?
Автор: mrdime
Дата сообщения: 06.04.2013 10:15
ALeXkRU
Цитата:
изменить настройки уже существующих папок централизованно — вряд ли
Жаль. Думаю разрабам, стоило бы добавить в следующих версиях такую возможность. Когда 1-2 ящика — это не проблема, когда их много (что сейчас почти норма у многих) — это становится проблемой.
Цитата:
настройки нескольких десятков папок пройтись-поправить, не спеша, на досуге, не так и сложно
Так и пришлось делать.
Цитата:
управлять всеми папками — легко:
меню Папка/Управление папками
Ага, я недавно «нашел» эту функцию. Здорово. Раньше (в 4-х версиях) кажется этого не было.
Автор: ALeXkRU
Дата сообщения: 06.04.2013 11:12
mrdime
Цитата:
Раньше (в 4-х версиях) кажется
была всегда
я ещё в третьих всегда вручную папки обрабатывал с её помощью..
Страницы: 123456789101112131415161718192021222324252627282930313233343536373839404142434445464748495051525354555657585960616263646566676869707172737475767778798081828384858687888990919293949596979899100101102103104105106107108109110111112113114115116117118119120121122123124125126127128129130131132133134135136137138139140141142143144145146147148149150151152153154155156157158159160161162163164165166167168169170171172173174175176177178179180181182
Предыдущая тема: Orca Browser
Форум Ru-Board.club — поднят 15-09-2016 числа. Цель — сохранить наследие старого Ru-Board, истории становления российского интернета. Сделано для людей.
Aspirant
2022-10-01
01:31 AM
RN214 Firmware Update 6.10.7 > 6.10.8: Access with Winows 10 (SMB, HTTPS, SSH and FTP)?
Hi! I was offered a firmware update to upgrade my RN214 from version 6.10.7 to 6.10.8. The release notes (https://kb.netgear.com/000065170/ReadyNAS-OS-6-Software-Version-6-10-8) mention:
Removes legacy TLS 1.0 and 1.1 support from the ReadyNAS device’s embedded web server.
. I recently tried https://support.microsoft.com/en-us/topic/update-to-enable-tls-1-1-and-tls-1-2-as-default-secure-pro… on my Windows 7 x64 SP1 box after updating my e-mail client which could not connect to the POP3S/SSMTP server anymore, seems that TLS1.2 activation failed, still no connection.
After those findings I wonder if it would still be possible to access the RN214 in the network using SMB (SMB3 Transport Encryption is disabled), HTTP(S), SSH and FTP using the Windows machine after the aforementioned update? Migration to Linux Mint (or any other more modern OS) is not an option yet.
Thanks a bunch for explaining,
Volker
Message 1 of 6
Guru
2022-10-01
04:22 AM
Re: RN214 Firmware Update 6.10.7 > 6.10.8: Access with Winows 10 (SMB, HTTPS, SSH and FTP)?
@VolkerB wrote:
The release notes (https://kb.netgear.com/000065170/ReadyNAS-OS-6-Software-Version-6-10-8) mention:
Removes legacy TLS 1.0 and 1.1 support from the ReadyNAS device’s embedded web server.
Starting here — commonly used browsers have already removed support for TLS 1.0/TLS 1.1. Those include Chrome, Firefox, and Safari. Edge will only use TLS 1.0/TLS 1.1 when configured to use «IE mode». Internet Explorer still supports legacy TLS for now.
Since the browsers have already removed them, there was no need to keep those protocols in the ReadyNAS web server anymore. As they likely would show up as security vulnerabilities at some point, Netgear decided to remove them.
@VolkerB wrote:
After those findings I wonder if it would still be possible to access the RN214 in the network using SMB (SMB3 Transport Encryption is disabled), HTTP(S), SSH and FTP using the Windows machine after the aforementioned update?
All of these work with my Windows 10 machine. I’m not running Windows 7 anymore, but they should run there also.
@VolkerB wrote:
I recently tried https://support.microsoft.com/en-us/topic/update-to-enable-tls-1-1-and-tls-1-2-as-default-secure-pro… on my Windows 7 x64 SP1 box after updating my e-mail client which could not connect to the POP3S/SSMTP server anymore, seems that TLS1.2 activation failed, still no connection.
Are you seeing a specific error that suggests that TLS 1.2 failed? Failure of your email client to connect doesn’t seem very definitive.
Try browsing to the link below, and use the guide on it to tell you what version of TLS you are using:
- https://security.stackexchange.com/questions/19096/how-to-determine-if-a-browser-is-using-an-ssl-or-…
If you are using a recent version of Chrome, then you will need to click on the three dots on the right of the address bar. Then select «more tools» and then «developer tools». You will see an intimidating debugging window pop up. If you don’t see «security» along the top (the row that starts with «elements», then click on the >> in that row. Then select Security. That screen is straightforward, and you should be able to easily find the TLS version you are using.
Message 2 of 6
Guru
2022-10-01
04:22 AM
Re: RN214 Firmware Update 6.10.7 > 6.10.8: Access with Winows 10 (SMB, HTTPS, SSH and FTP)?
@VolkerB wrote:
The release notes (https://kb.netgear.com/000065170/ReadyNAS-OS-6-Software-Version-6-10-8) mention:
Removes legacy TLS 1.0 and 1.1 support from the ReadyNAS device’s embedded web server.
Starting here — commonly used browsers have already removed support for TLS 1.0/TLS 1.1. Those include Chrome, Firefox, and Safari. Edge will only use TLS 1.0/TLS 1.1 when configured to use «IE mode». Internet Explorer still supports legacy TLS for now.
Since the browsers have already removed them, there was no need to keep those protocols in the ReadyNAS web server anymore. As they likely would show up as security vulnerabilities at some point, Netgear decided to remove them.
@VolkerB wrote:
After those findings I wonder if it would still be possible to access the RN214 in the network using SMB (SMB3 Transport Encryption is disabled), HTTP(S), SSH and FTP using the Windows machine after the aforementioned update?
All of these work with my Windows 10 machine. I’m not running Windows 7 anymore, but they should run there also.
@VolkerB wrote:
I recently tried https://support.microsoft.com/en-us/topic/update-to-enable-tls-1-1-and-tls-1-2-as-default-secure-pro… on my Windows 7 x64 SP1 box after updating my e-mail client which could not connect to the POP3S/SSMTP server anymore, seems that TLS1.2 activation failed, still no connection.
Are you seeing a specific error that suggests that TLS 1.2 failed? Failure of your email client to connect doesn’t seem very definitive.
Try browsing to the link below, and use the guide on it to tell you what version of TLS you are using:
- https://security.stackexchange.com/questions/19096/how-to-determine-if-a-browser-is-using-an-ssl-or-…
If you are using a recent version of Chrome, then you will need to click on the three dots on the right of the address bar. Then select «more tools» and then «developer tools». You will see an intimidating debugging window pop up. If you don’t see «security» along the top (the row that starts with «elements», then click on the >> in that row. Then select Security. That screen is straightforward, and you should be able to easily find the TLS version you are using.
Message 2 of 6
Aspirant
2022-10-02
12:12 AM
Re: RN214 Firmware Update 6.10.7 > 6.10.8: Access with Winows 10 (SMB, HTTPS, SSH and FTP)?
Hi @StephenB!
Thanks for getting back to me soo quickly.
@StephenB wrote:
@VolkerB wrote:
The release notes (https://kb.netgear.com/000065170/ReadyNAS-OS-6-Software-Version-6-10-8) mention:
Removes legacy TLS 1.0 and 1.1 support from the ReadyNAS device’s embedded web server.
Starting here — commonly used browsers have already removed support for TLS 1.0/TLS 1.1.
Using Chrome 103.0.5060.114 (64-bit), security tab of the developer tools for HTTPS/TLS secured pages shows authentication using TLS 1.2, ECDHE_RSA with X25519 and CACHA20_POLY1305. So obviously browsing RN214 HTML pages with TLS 1.0 and 1.1 removed should not be a problem.
@StephenB wrote:
@VolkerB wrote:
I recently tried https://support.microsoft.com/en-us/topic/update-to-enable-tls-1-1-and-tls-1-2-as-default-secure-pro… on my Windows 7 x64 SP1 box after updating my e-mail client which could not connect to the POP3S/SSMTP server anymore, seems that TLS1.2 activation failed, still no connection.
Are you seeing a specific error that suggests that TLS 1.2 failed? Failure of your email client to connect doesn’t seem very definitive.
I simply was not able to connect to the POP3S/SSMTP server anymore. With the old version of the mail client, it was possible. Changing the protocol to insecure POP3/SMTP on ports 25/110 instead still worked fine. Now that my e-mail provider ditched TLS 1.0 and 1.1 too, even my old client does not work with POP3S/SSMTP, so I’ll stick with unencrypted transmission for now. But probably the mail client was trying to use the operating system’s implementation of TLS 1.2 (or the lack thereof).
So I was wondering if there could be an issue with accessing the RN214’s website (should not be the case, as Chrome can access other websites via TLS 1.2 as well) or if there are problems ahead using SMB, SSH or any of the other protocols to access RN214’s resources that might be using TLS underneath the surface.
I’m no expert in these things, so honestly couldn’t tell. Sure there still is the possibility to try an upgrade and then downgrade again if something doesn’t work, but I’d rather like to spare myself the hassle.
Greets,
Volker
Message 3 of 6
Guru
2022-10-02
03:31 AM
Re: RN214 Firmware Update 6.10.7 > 6.10.8: Access with Winows 10 (SMB, HTTPS, SSH and FTP)?
@VolkerB wrote:
@StephenB wrote:
@VolkerB wrote:
I recently tried https://support.microsoft.com/en-us/topic/update-to-enable-tls-1-1-and-tls-1-2-as-default-secure-pro… on my Windows 7 x64 SP1 box after updating my e-mail client which could not connect to the POP3S/SSMTP server anymore, seems that TLS1.2 activation failed, still no connection.
Are you seeing a specific error that suggests that TLS 1.2 failed? Failure of your email client to connect doesn’t seem very definitive.
I simply was not able to connect to the POP3S/SSMTP server anymore. With the old version of the mail client, it was possible. Changing the protocol to insecure POP3/SMTP on ports 25/110 instead still worked fine.
Did you try using TLS with both ports 465 and 587?
Message 4 of 6
Aspirant
2022-10-02
10:30 AM
Re: RN214 Firmware Update 6.10.7 > 6.10.8: Access with Winows 10 (SMB, HTTPS, SSH and FTP)?
Hi @StephenB!
@StephenB wrote:
Are you seeing a specific error that suggests that TLS 1.2 failed? Failure of your email client to connect doesn’t seem very definitive.
I simply was not able to connect to the POP3S/SSMTP server anymore. With the old version of the mail client, it was possible. Changing the protocol to insecure POP3/SMTP on ports 25/110 instead still worked fine.
Did you try using TLS with both ports 465 and 587?
My MTA expects POP3 to be «Secure to dedicated port (TLS)» with the port being 995. Out of interest I tried the two ports you recommend. The reply was:
FETCH — TLS protocol error: Unexpected message SessionUnknownContentType ct (50).
Port 995 used to work, now it says:
TLS handshake failure. Connect failed
I consider that clear enough a clue that the culprit is about abandoning TLS 1.0 and 1.1 which is probably the only protocol my old fashioned MUA understands. Upgrading to a more modern version also gave me errors, this time probably on OS level.
I’ll ditch Windows 7 sooner or later and will migrate to Linux Mint Mate. It takes some fiddling but most of the stuff just works, including Wine. Just wanted to know if it is safe to upgrade my RN214 to 6.10.8 or if I’ll lock myself out with Windows 7 which would be quite a bummer. But as it seems, at least HTTP is going to work, so if I experience issues with SMB and SSH, I can downgrade again.
Thanks for your help!
Volker
Message 5 of 6
Guru
2022-10-02
10:59 AM
Re: RN214 Firmware Update 6.10.7 > 6.10.8: Access with Winows 10 (SMB, HTTPS, SSH and FTP)?
@VolkerB wrote:
Hi @StephenB!
@StephenB wrote:
Are you seeing a specific error that suggests that TLS 1.2 failed? Failure of your email client to connect doesn’t seem very definitive.
I simply was not able to connect to the POP3S/SSMTP server anymore. With the old version of the mail client, it was possible. Changing the protocol to insecure POP3/SMTP on ports 25/110 instead still worked fine.
Did you try using TLS with both ports 465 and 587?
My MTA expects POP3 to be «Secure to dedicated port (TLS)» with the port being 995. Out of interest I tried the two ports you recommend. The reply was:
FETCH — TLS protocol error: Unexpected message SessionUnknownContentType ct (50).
995 would be for POP3. 465 and 587 would be for SMTP.
Message 6 of 6