Auteur Sujet: Serveur SMTP pour matériel obsolète  (Lu 317 fois)

0 Membres et 1 Invité sur ce sujet

Fuli10

  • Abonné Orange Fibre
  • *
  • Messages: 894
  • Conflans Sainte Honorine (78)
Serveur SMTP pour matériel obsolète
« le: 27 juin 2022 à 15:32:33 »
Hello,

Je vais faire une description assez bref de mon problème.

Je dispose de vieilles caméra de surveillance D-Link. Elles sont en EOL depuis au moins 3/4 ans et forcement le dernier firmware date au mieux de 2019. Elles sont autonomes et ne passent absolument pas par un serveur tournant en local.

Côté sécurité elles sont dans un réseau à part, avec une limitation de débit/tentative de connexion par minutes, limitation au niveau du firewall du routeur pour certaines IP, et très peu de ports autorisés en forward dans les 2 sens. Bref même si c'est des trous de sécurités béantes, elles sont suffisamment dissuasives pour ne pas être piraté par des script-kiddies - et de toute façon elles sont tournées sur des endroits peu intéressants.

Quoi qu'il en soit je n'ai aucune envie de les changer car elles fonctionnent encore très bien (image).

Seul souci, j'aimerai qu'elles soient capables d'envoyer leur capture par mail et ça, ben ce n'est plus possible depuis peu. Encore jusqu'à peu je passais par GMX, mais récemment ils ont arrêté le support du chiffrement supporté par les cams. Je croient qu'elles sont encore en TLSv1.0 pour le startTLS. Quoi qu'il en soit je vois dans la capture wireshark en "Encrypted Alert" de type Alert (21) + FIN.

J'en reviens à ma question: est-ce qu'il existe encore des serveurs SMTP fonctionnant soit sans chiffrement (port 25), soit supportant encore TLSv1.0, juste pour envoyer les flux capturés. Je répète que je m'en fiche de la sécurité du flux sortant.
J'ai bien un test OK pour l'envoie via le SMTP Orange depuis mon IP Orange, mais quand je regarde la boite mail destinataire j'ai que dalle (y compris dans les spams).

Question annexe 1:
Sinon il existe un site ou une appli permettant d'envoyer par FTP pour forwarder par mail ?

Question annexe 2:
J'aimerai si possible éviter de faire tourner un serveur sur le réseau pour ça. Mais sinon il existe des programmes (openWRT, mais au pire ubuntu) permettant de récupérer les captures - faites par les cameras - pour les forwarder sur des clouds/mails ?

vivien

  • Administrateur
  • *
  • Messages: 42 066
    • Twitter LaFibre.info
Serveur SMTP pour matériel obsolète
« Réponse #1 le: 27 juin 2022 à 15:39:47 »
La solution n'est pas un postfix sur une VM (chez toi, par exemple avec un Raspberry Pi ou dans le cloud en bloquant les mails a ta seule IPv4), c'est ensuite ce postfix qui va se connecter au véritable SMTP avec les options de sécurité appropriées

=> https://doc.ubuntu-fr.org/postfix_systeme_satellite

David75

  • Abonné Orange Fibre
  • *
  • Messages: 1 281
  • FTTH Orange sur Versailles (78)
Serveur SMTP pour matériel obsolète
« Réponse #2 le: 27 juin 2022 à 15:46:14 »
Une autre voie peut-être déjà cherchée : regarder s'il n'y a pas une version de firmware ouvert sur ces caméras qui ont souvent un linux basique. Et il arrive qu'un bidouilleur a publié un firmware perso sur son github

blarglibloup

  • Abonné K-Net
  • *
  • Messages: 431
  • 27 / 84 / 72
Serveur SMTP pour matériel obsolète
« Réponse #3 le: 27 juin 2022 à 18:39:04 »
Beaucoup plus simple et léger que postfix pour faire du relay: emailrelay. http://emailrelay.sourceforge.net
c'est packagé dans openwrt. testé et approuvé.

Fuli10

  • Abonné Orange Fibre
  • *
  • Messages: 894
  • Conflans Sainte Honorine (78)
Serveur SMTP pour matériel obsolète
« Réponse #4 le: 27 juin 2022 à 20:34:39 »
J'y ai pensé à installer un package postfix sur openwrt. Mais les rares fois que où j'ai touché à ça, ça a toujours été une horreur à configurer. Genre "et c'est quoi l'adresse mail de source? C'est pas de ton domaine j'en fais quoi? Et tu veux quoi comme utilisateurs ? Local ou via des fichiers? Et t'as pensé aux alias?"
Bref ça a toujours été l'enfer je trouve.
Tout ce que je veux c'est que ça reçois des mails ayant pour source toto@gmx.com, que ça le forward au serveur smtp de gmx.com et basta.
J'ai juste peur de faire n'importe quoi.

Sinon j'ai regardé pour des firmware alternatifs. J'ai pas vraiment trouvé. Potentiellement du openwrt mais bon installer un os de routeur/pa sur une caméra, bof.

Fuli10

  • Abonné Orange Fibre
  • *
  • Messages: 894
  • Conflans Sainte Honorine (78)
Serveur SMTP pour matériel obsolète
« Réponse #5 le: 27 juin 2022 à 20:35:51 »
Beaucoup plus simple et léger que postfix pour faire du relay: emailrelay. http://emailrelay.sourceforge.net
c'est packagé dans openwrt. testé et approuvé.
Oh merci! Je vais tester ça rapido. J'espère juste que c'est capable de faire du test v1.0 -> v1.2

Fuli10

  • Abonné Orange Fibre
  • *
  • Messages: 894
  • Conflans Sainte Honorine (78)
Serveur SMTP pour matériel obsolète
« Réponse #6 le: 28 juin 2022 à 10:32:19 »
Punaise ça marche emailrelay !
Merci beaucoup !
Bon, je ne suis pas trop sûr encore de la configuration (sans login/mdp mais seulement sur le port du réseau securisé) mais ça fonctionne.
Enfin un truc à peut près simple pour pas se prendre la tête.