<html xmlns:v="urn:schemas-microsoft-com:vml" xmlns:o="urn:schemas-microsoft-com:office:office" xmlns:w="urn:schemas-microsoft-com:office:word" xmlns:m="http://schemas.microsoft.com/office/2004/12/omml" xmlns="http://www.w3.org/TR/REC-html40">
<head>
<meta http-equiv="Content-Type" content="text/html; charset=us-ascii">
<meta name="Generator" content="Microsoft Word 15 (filtered medium)">
<style><!--
/* Font Definitions */
@font-face
        {font-family:"Cambria Math";
        panose-1:2 4 5 3 5 4 6 3 2 4;}
@font-face
        {font-family:Calibri;
        panose-1:2 15 5 2 2 2 4 3 2 4;}
/* Style Definitions */
p.MsoNormal, li.MsoNormal, div.MsoNormal
        {margin:0in;
        margin-bottom:.0001pt;
        font-size:11.0pt;
        font-family:"Calibri",sans-serif;}
a:link, span.MsoHyperlink
        {mso-style-priority:99;
        color:#0563C1;
        text-decoration:underline;}
a:visited, span.MsoHyperlinkFollowed
        {mso-style-priority:99;
        color:#954F72;
        text-decoration:underline;}
span.EmailStyle17
        {mso-style-type:personal;
        font-family:"Calibri",sans-serif;
        color:windowtext;}
span.EmailStyle18
        {mso-style-type:personal-reply;
        font-family:"Calibri",sans-serif;
        color:#1F497D;}
.MsoChpDefault
        {mso-style-type:export-only;
        font-size:10.0pt;}
@page WordSection1
        {size:8.5in 11.0in;
        margin:1.0in 1.0in 1.0in 1.0in;}
div.WordSection1
        {page:WordSection1;}
--></style><!--[if gte mso 9]><xml>
<o:shapedefaults v:ext="edit" spidmax="1026" />
</xml><![endif]--><!--[if gte mso 9]><xml>
<o:shapelayout v:ext="edit">
<o:idmap v:ext="edit" data="1" />
</o:shapelayout></xml><![endif]-->
</head>
<body lang="EN-US" link="#0563C1" vlink="#954F72">
<div class="WordSection1">
<p class="MsoNormal">Hi,<o:p></o:p></p>
<p class="MsoNormal"><o:p> </o:p></p>
<p class="MsoNormal">I’m new to stunnel and I’m trying to troubleshoot why it currently isn’t working.  When I first set it up and tested it everything worked fine.  I rebuilt everything to do it all again and now it’s not working.  I’m pretty sure I set everything
 up the same way.  I’m trying to get it to work with AWS SES.  Here is my stunnel config:<o:p></o:p></p>
<p class="MsoNormal"><o:p> </o:p></p>
<p class="MsoNormal">; Sample stunnel configuration file for Win32 by Michal Trojnara 2002-2015<o:p></o:p></p>
<p class="MsoNormal">; Some options used here may be inadequate for your particular configuration<o:p></o:p></p>
<p class="MsoNormal">; This sample file does *not* represent stunnel.conf defaults<o:p></o:p></p>
<p class="MsoNormal">; Please consult the manual for detailed description of available options<o:p></o:p></p>
<p class="MsoNormal"><o:p> </o:p></p>
<p class="MsoNormal">; **************************************************************************<o:p></o:p></p>
<p class="MsoNormal">; * Global options                                                         *<o:p></o:p></p>
<p class="MsoNormal">; **************************************************************************<o:p></o:p></p>
<p class="MsoNormal"><o:p> </o:p></p>
<p class="MsoNormal">; Debugging stuff (may be useful for troubleshooting)<o:p></o:p></p>
<p class="MsoNormal">debug = debug<o:p></o:p></p>
<p class="MsoNormal">;output = stunnel.log<o:p></o:p></p>
<p class="MsoNormal"><o:p> </o:p></p>
<p class="MsoNormal">; Enable FIPS 140-2 mode if needed for compliance<o:p></o:p></p>
<p class="MsoNormal">;fips = yes<o:p></o:p></p>
<p class="MsoNormal"><o:p> </o:p></p>
<p class="MsoNormal">; Microsoft CryptoAPI engine allows for authentication with private keys<o:p></o:p></p>
<p class="MsoNormal">; stored in the Windows certificate store<o:p></o:p></p>
<p class="MsoNormal">; Each section using this feature also needs the "engineId = capi" option<o:p></o:p></p>
<p class="MsoNormal">;engine = capi<o:p></o:p></p>
<p class="MsoNormal"><o:p> </o:p></p>
<p class="MsoNormal">; **************************************************************************<o:p></o:p></p>
<p class="MsoNormal">; * Service defaults may also be specified in individual service sections  *<o:p></o:p></p>
<p class="MsoNormal">; **************************************************************************<o:p></o:p></p>
<p class="MsoNormal"><o:p> </o:p></p>
<p class="MsoNormal">; Enable support for the insecure SSLv3 protocol<o:p></o:p></p>
<p class="MsoNormal">;options = -NO_SSLv3<o:p></o:p></p>
<p class="MsoNormal"><o:p> </o:p></p>
<p class="MsoNormal">; These options provide additional security at some performance degradation<o:p></o:p></p>
<p class="MsoNormal">;options = SINGLE_ECDH_USE<o:p></o:p></p>
<p class="MsoNormal">;options = SINGLE_DH_USE<o:p></o:p></p>
<p class="MsoNormal"><o:p> </o:p></p>
<p class="MsoNormal">; **************************************************************************<o:p></o:p></p>
<p class="MsoNormal">; * Include all configuration file fragments from the specified folder     *<o:p></o:p></p>
<p class="MsoNormal">; **************************************************************************<o:p></o:p></p>
<p class="MsoNormal"><o:p> </o:p></p>
<p class="MsoNormal">;include = conf.d<o:p></o:p></p>
<p class="MsoNormal"><o:p> </o:p></p>
<p class="MsoNormal">; **************************************************************************<o:p></o:p></p>
<p class="MsoNormal">; * Service definitions (at least one service has to be defined)           *<o:p></o:p></p>
<p class="MsoNormal">; **************************************************************************<o:p></o:p></p>
<p class="MsoNormal"><o:p> </o:p></p>
<p class="MsoNormal">; ***************************************** Example TLS client mode services<o:p></o:p></p>
<p class="MsoNormal"><o:p> </o:p></p>
<p class="MsoNormal">[gmail-pop3]<o:p></o:p></p>
<p class="MsoNormal">client = yes<o:p></o:p></p>
<p class="MsoNormal">accept = 127.0.0.1:110<o:p></o:p></p>
<p class="MsoNormal">connect = pop.gmail.com:995<o:p></o:p></p>
<p class="MsoNormal">verify = 2<o:p></o:p></p>
<p class="MsoNormal">CAfile = ca-certs.pem<o:p></o:p></p>
<p class="MsoNormal">checkHost = pop.gmail.com<o:p></o:p></p>
<p class="MsoNormal">OCSPaia = yes<o:p></o:p></p>
<p class="MsoNormal"><o:p> </o:p></p>
<p class="MsoNormal">[gmail-imap]<o:p></o:p></p>
<p class="MsoNormal">client = yes<o:p></o:p></p>
<p class="MsoNormal">accept = 127.0.0.1:143<o:p></o:p></p>
<p class="MsoNormal">connect = imap.gmail.com:993<o:p></o:p></p>
<p class="MsoNormal">verify = 2<o:p></o:p></p>
<p class="MsoNormal">CAfile = ca-certs.pem<o:p></o:p></p>
<p class="MsoNormal">checkHost = imap.gmail.com<o:p></o:p></p>
<p class="MsoNormal">OCSPaia = yes<o:p></o:p></p>
<p class="MsoNormal"><o:p> </o:p></p>
<p class="MsoNormal">[gmail-smtp]<o:p></o:p></p>
<p class="MsoNormal">client = yes<o:p></o:p></p>
<p class="MsoNormal">accept = 127.0.0.1:25<o:p></o:p></p>
<p class="MsoNormal">connect = smtp.gmail.com:465<o:p></o:p></p>
<p class="MsoNormal">verify = 2<o:p></o:p></p>
<p class="MsoNormal">CAfile = ca-certs.pem<o:p></o:p></p>
<p class="MsoNormal">checkHost = smtp.gmail.com<o:p></o:p></p>
<p class="MsoNormal">OCSPaia = yes<o:p></o:p></p>
<p class="MsoNormal"><o:p> </o:p></p>
<p class="MsoNormal">; Encrypted HTTP proxy authenticated with a client certificate<o:p></o:p></p>
<p class="MsoNormal">; located in the Windows certificate store<o:p></o:p></p>
<p class="MsoNormal">;[example-proxy]<o:p></o:p></p>
<p class="MsoNormal">;client = yes<o:p></o:p></p>
<p class="MsoNormal">;accept = 127.0.0.1:8080<o:p></o:p></p>
<p class="MsoNormal">;connect = example.com:8443<o:p></o:p></p>
<p class="MsoNormal">;engineId = capi<o:p></o:p></p>
<p class="MsoNormal"><o:p> </o:p></p>
<p class="MsoNormal">; ***************************************** Example TLS server mode services<o:p></o:p></p>
<p class="MsoNormal"><o:p> </o:p></p>
<p class="MsoNormal">;[pop3s]<o:p></o:p></p>
<p class="MsoNormal">;accept  = 995<o:p></o:p></p>
<p class="MsoNormal">;connect = 110<o:p></o:p></p>
<p class="MsoNormal">;cert = stunnel.pem<o:p></o:p></p>
<p class="MsoNormal"><o:p> </o:p></p>
<p class="MsoNormal">;[imaps]<o:p></o:p></p>
<p class="MsoNormal">;accept  = 993<o:p></o:p></p>
<p class="MsoNormal">;connect = 143<o:p></o:p></p>
<p class="MsoNormal">;cert = stunnel.pem<o:p></o:p></p>
<p class="MsoNormal"><o:p> </o:p></p>
<p class="MsoNormal">;[ssmtp]<o:p></o:p></p>
<p class="MsoNormal">;accept  = 465<o:p></o:p></p>
<p class="MsoNormal">;connect = 25<o:p></o:p></p>
<p class="MsoNormal">;cert = stunnel.pem<o:p></o:p></p>
<p class="MsoNormal"><o:p> </o:p></p>
<p class="MsoNormal">; TLS front-end to a web server<o:p></o:p></p>
<p class="MsoNormal">;[https]<o:p></o:p></p>
<p class="MsoNormal">;accept  = 443<o:p></o:p></p>
<p class="MsoNormal">;connect = 80<o:p></o:p></p>
<p class="MsoNormal">;cert = stunnel.pem<o:p></o:p></p>
<p class="MsoNormal">; "TIMEOUTclose = 0" is a workaround for a design flaw in Microsoft SChannel<o:p></o:p></p>
<p class="MsoNormal">; Microsoft implementations do not use TLS close-notify alert and thus they<o:p></o:p></p>
<p class="MsoNormal">; are vulnerable to truncation attacks<o:p></o:p></p>
<p class="MsoNormal">;TIMEOUTclose = 0<o:p></o:p></p>
<p class="MsoNormal"><o:p> </o:p></p>
<p class="MsoNormal">; Remote cmd.exe protected with PSK-authenticated TLS<o:p></o:p></p>
<p class="MsoNormal">; Create "secrets.txt" containing IDENTITY:KEY pairs<o:p></o:p></p>
<p class="MsoNormal">;[cmd]<o:p></o:p></p>
<p class="MsoNormal">;accept = 1337<o:p></o:p></p>
<p class="MsoNormal">;exec = c:\windows\system32\cmd.exe<o:p></o:p></p>
<p class="MsoNormal">;execArgs = cmd.exe<o:p></o:p></p>
<p class="MsoNormal">;ciphers = PSK<o:p></o:p></p>
<p class="MsoNormal">;PSKsecrets = secrets.txt<o:p></o:p></p>
<p class="MsoNormal"><o:p> </o:p></p>
<p class="MsoNormal">; vim:ft=dosini<o:p></o:p></p>
<p class="MsoNormal"><o:p> </o:p></p>
<p class="MsoNormal">[smtp-tls-wrapper]<o:p></o:p></p>
<p class="MsoNormal">accept = 2525<o:p></o:p></p>
<p class="MsoNormal">client = yes<o:p></o:p></p>
<p class="MsoNormal">connect = email-smtp.us-east-1.amazonaws.com:2465<o:p></o:p></p>
<p class="MsoNormal">delay = yes<o:p></o:p></p>
<p class="MsoNormal"><o:p> </o:p></p>
<p class="MsoNormal">Here is the debug from the log file:<o:p></o:p></p>
<p class="MsoNormal"><o:p> </o:p></p>
<p class="MsoNormal">2015.12.29 17:42:38 LOG7[main]: No limit detected for the number of clients<o:p></o:p></p>
<p class="MsoNormal">2015.12.29 17:42:38 LOG5[main]: stunnel 5.28 on x86-pc-msvc-1500 platform<o:p></o:p></p>
<p class="MsoNormal">2015.12.29 17:42:38 LOG5[main]: Compiled/running with OpenSSL 1.0.2e-fips 3 Dec 2015<o:p></o:p></p>
<p class="MsoNormal">2015.12.29 17:42:38 LOG5[main]: Threading:WIN32 Sockets:SELECT,IPv6 TLS:ENGINE,FIPS,OCSP,PSK,SNI<o:p></o:p></p>
<p class="MsoNormal">2015.12.29 17:42:38 LOG7[main]: errno: (*_errno())<o:p></o:p></p>
<p class="MsoNormal">2015.12.29 17:42:38 LOG5[main]: Reading configuration from file stunnel.conf<o:p></o:p></p>
<p class="MsoNormal">2015.12.29 17:42:38 LOG5[main]: UTF-8 byte order mark detected<o:p></o:p></p>
<p class="MsoNormal">2015.12.29 17:42:38 LOG5[main]: FIPS mode disabled<o:p></o:p></p>
<p class="MsoNormal">2015.12.29 17:42:38 LOG7[main]: Compression disabled<o:p></o:p></p>
<p class="MsoNormal">2015.12.29 17:42:38 LOG7[main]: Snagged 64 random bytes from C:/.rnd<o:p></o:p></p>
<p class="MsoNormal">2015.12.29 17:42:38 LOG7[main]: Wrote 1024 new random bytes to C:/.rnd<o:p></o:p></p>
<p class="MsoNormal">2015.12.29 17:42:38 LOG7[main]: PRNG seeded successfully<o:p></o:p></p>
<p class="MsoNormal">2015.12.29 17:42:38 LOG6[main]: Initializing service [gmail-pop3]<o:p></o:p></p>
<p class="MsoNormal">2015.12.29 17:42:38 LOG7[ui]: GUI message loop initialized<o:p></o:p></p>
<p class="MsoNormal">2015.12.29 17:42:38 LOG7[cron]: Cron thread initialized<o:p></o:p></p>
<p class="MsoNormal">2015.12.29 17:42:38 LOG7[main]: No certificate or private key specified<o:p></o:p></p>
<p class="MsoNormal">2015.12.29 17:42:38 LOG7[main]: SSL options: 0x03000004 (+0x03000000, -0x00000000)<o:p></o:p></p>
<p class="MsoNormal">2015.12.29 17:42:38 LOG6[main]: Initializing service [gmail-imap]<o:p></o:p></p>
<p class="MsoNormal">2015.12.29 17:42:38 LOG7[main]: No certificate or private key specified<o:p></o:p></p>
<p class="MsoNormal">2015.12.29 17:42:38 LOG7[main]: SSL options: 0x03000004 (+0x03000000, -0x00000000)<o:p></o:p></p>
<p class="MsoNormal">2015.12.29 17:42:38 LOG6[main]: Initializing service [gmail-smtp]<o:p></o:p></p>
<p class="MsoNormal">2015.12.29 17:42:38 LOG7[main]: No certificate or private key specified<o:p></o:p></p>
<p class="MsoNormal">2015.12.29 17:42:38 LOG7[main]: SSL options: 0x03000004 (+0x03000000, -0x00000000)<o:p></o:p></p>
<p class="MsoNormal">2015.12.29 17:42:38 LOG6[main]: Initializing service [smtp-tls-wrapper]<o:p></o:p></p>
<p class="MsoNormal">2015.12.29 17:42:38 LOG7[main]: No certificate or private key specified<o:p></o:p></p>
<p class="MsoNormal">2015.12.29 17:42:38 LOG4[main]: Service [smtp-tls-wrapper] needs authentication to prevent MITM attacks<o:p></o:p></p>
<p class="MsoNormal">2015.12.29 17:42:38 LOG7[main]: SSL options: 0x03000004 (+0x03000000, -0x00000000)<o:p></o:p></p>
<p class="MsoNormal">2015.12.29 17:42:38 LOG5[main]: Configuration successful<o:p></o:p></p>
<p class="MsoNormal">2015.12.29 17:42:38 LOG7[main]: Listening file descriptor created (FD=372)<o:p></o:p></p>
<p class="MsoNormal">2015.12.29 17:42:38 LOG7[main]: Service [gmail-pop3] (FD=372) bound to 127.0.0.1:110<o:p></o:p></p>
<p class="MsoNormal">2015.12.29 17:42:38 LOG7[main]: Listening file descriptor created (FD=376)<o:p></o:p></p>
<p class="MsoNormal">2015.12.29 17:42:38 LOG7[main]: Service [gmail-imap] (FD=376) bound to 127.0.0.1:143<o:p></o:p></p>
<p class="MsoNormal">2015.12.29 17:42:38 LOG7[main]: Listening file descriptor created (FD=380)<o:p></o:p></p>
<p class="MsoNormal">2015.12.29 17:42:38 LOG7[main]: Service [gmail-smtp] (FD=380) bound to 127.0.0.1:25<o:p></o:p></p>
<p class="MsoNormal">2015.12.29 17:42:38 LOG7[main]: Listening file descriptor created (FD=384)<o:p></o:p></p>
<p class="MsoNormal">2015.12.29 17:42:38 LOG7[main]: Service [smtp-tls-wrapper] (FD=384) bound to 0.0.0.0:2525<o:p></o:p></p>
<p class="MsoNormal">2015.12.29 17:43:25 LOG7[main]: Found 1 ready file descriptor(s)<o:p></o:p></p>
<p class="MsoNormal">2015.12.29 17:43:25 LOG7[main]: FD=332 ifds=r-x ofds=---<o:p></o:p></p>
<p class="MsoNormal">2015.12.29 17:43:25 LOG7[main]: FD=372 ifds=r-x ofds=---<o:p></o:p></p>
<p class="MsoNormal">2015.12.29 17:43:25 LOG7[main]: FD=376 ifds=r-x ofds=---<o:p></o:p></p>
<p class="MsoNormal">2015.12.29 17:43:25 LOG7[main]: FD=380 ifds=r-x ofds=---<o:p></o:p></p>
<p class="MsoNormal">2015.12.29 17:43:25 LOG7[main]: Service [smtp-tls-wrapper] accepted (FD=444) from 127.0.0.1:49510<o:p></o:p></p>
<p class="MsoNormal">2015.12.29 17:43:25 LOG7[main]: Creating a new thread<o:p></o:p></p>
<p class="MsoNormal">2015.12.29 17:43:25 LOG7[main]: New thread created<o:p></o:p></p>
<p class="MsoNormal">2015.12.29 17:43:25 LOG7[0]: Service [smtp-tls-wrapper] started<o:p></o:p></p>
<p class="MsoNormal">2015.12.29 17:43:25 LOG5[0]: Service [smtp-tls-wrapper] accepted connection from 127.0.0.1:49510<o:p></o:p></p>
<p class="MsoNormal">2015.12.29 17:43:25 LOG6[0]: failover: round-robin, starting at entry #0<o:p></o:p></p>
<p class="MsoNormal">2015.12.29 17:43:25 LOG6[0]: s_connect: connecting 54.243.71.143:2465<o:p></o:p></p>
<p class="MsoNormal">2015.12.29 17:43:25 LOG7[0]: s_connect: s_poll_wait 54.243.71.143:2465: waiting 10 seconds<o:p></o:p></p>
<p class="MsoNormal">2015.12.29 17:43:25 LOG5[0]: s_connect: connected 54.243.71.143:2465<o:p></o:p></p>
<p class="MsoNormal">2015.12.29 17:43:25 LOG5[0]: Service [smtp-tls-wrapper] connected remote server from 172.31.49.212:49511<o:p></o:p></p>
<p class="MsoNormal">2015.12.29 17:43:25 LOG7[0]: Remote descriptor (FD=468) initialized<o:p></o:p></p>
<p class="MsoNormal">2015.12.29 17:43:25 LOG6[0]: SNI: sending servername: email-smtp.us-east-1.amazonaws.com<o:p></o:p></p>
<p class="MsoNormal">2015.12.29 17:43:25 LOG7[0]: SSL state (connect): before/connect initialization<o:p></o:p></p>
<p class="MsoNormal">2015.12.29 17:43:25 LOG7[0]: SSL state (connect): SSLv2/v3 write client hello A<o:p></o:p></p>
<p class="MsoNormal">2015.12.29 17:43:25 LOG7[0]: SSL state (connect): SSLv3 read server hello A<o:p></o:p></p>
<p class="MsoNormal">2015.12.29 17:43:25 LOG6[0]: Certificate verification disabled<o:p></o:p></p>
<p class="MsoNormal">2015.12.29 17:43:25 LOG6[0]: Certificate verification disabled<o:p></o:p></p>
<p class="MsoNormal">2015.12.29 17:43:25 LOG7[0]: SSL state (connect): SSLv3 read server certificate A<o:p></o:p></p>
<p class="MsoNormal">2015.12.29 17:43:25 LOG7[0]: SSL state (connect): SSLv3 read server key exchange A<o:p></o:p></p>
<p class="MsoNormal">2015.12.29 17:43:25 LOG7[0]: SSL state (connect): SSLv3 read server done A<o:p></o:p></p>
<p class="MsoNormal">2015.12.29 17:43:25 LOG7[0]: SSL state (connect): SSLv3 write client key exchange A<o:p></o:p></p>
<p class="MsoNormal">2015.12.29 17:43:25 LOG7[0]: SSL state (connect): SSLv3 write change cipher spec A<o:p></o:p></p>
<p class="MsoNormal">2015.12.29 17:43:25 LOG7[0]: SSL state (connect): SSLv3 write finished A<o:p></o:p></p>
<p class="MsoNormal">2015.12.29 17:43:25 LOG7[0]: SSL state (connect): SSLv3 flush data<o:p></o:p></p>
<p class="MsoNormal">2015.12.29 17:43:25 LOG7[0]: SSL state (connect): SSLv3 read server session ticket A<o:p></o:p></p>
<p class="MsoNormal">2015.12.29 17:43:25 LOG7[0]: SSL state (connect): SSLv3 read finished A<o:p></o:p></p>
<p class="MsoNormal">2015.12.29 17:43:25 LOG7[0]:      1 client connect(s) requested<o:p></o:p></p>
<p class="MsoNormal">2015.12.29 17:43:25 LOG7[0]:      1 client connect(s) succeeded<o:p></o:p></p>
<p class="MsoNormal">2015.12.29 17:43:25 LOG7[0]:      0 client renegotiation(s) requested<o:p></o:p></p>
<p class="MsoNormal">2015.12.29 17:43:25 LOG7[0]:      0 session reuse(s)<o:p></o:p></p>
<p class="MsoNormal">2015.12.29 17:43:25 LOG6[0]: SSL connected: new session negotiated<o:p></o:p></p>
<p class="MsoNormal">2015.12.29 17:43:25 LOG7[0]: Peer certificate was cached (3667 bytes)<o:p></o:p></p>
<p class="MsoNormal">2015.12.29 17:43:25 LOG6[0]: Negotiated TLSv1.2 ciphersuite ECDHE-RSA-AES128-GCM-SHA256 (128-bit encryption)<o:p></o:p></p>
<p class="MsoNormal">2015.12.29 17:43:25 LOG7[0]: Compression: null, expansion: null<o:p></o:p></p>
<p class="MsoNormal">2015.12.29 17:43:36 LOG7[0]: SSL alert (read): warning: close notify<o:p></o:p></p>
<p class="MsoNormal">2015.12.29 17:43:36 LOG6[0]: SSL closed (SSL_read)<o:p></o:p></p>
<p class="MsoNormal">2015.12.29 17:43:36 LOG7[0]: Sent socket write shutdown<o:p></o:p></p>
<p class="MsoNormal">2015.12.29 17:43:38 LOG6[cron]: Executing cron jobs<o:p></o:p></p>
<p class="MsoNormal">2015.12.29 17:43:38 LOG6[cron]: Cron jobs completed in 0 seconds<o:p></o:p></p>
<p class="MsoNormal">2015.12.29 17:43:38 LOG7[cron]: Waiting 86400 seconds<o:p></o:p></p>
<p class="MsoNormal">2015.12.29 17:44:36 LOG3[0]: transfer: s_poll_wait: TIMEOUTclose exceeded: closing<o:p></o:p></p>
<p class="MsoNormal">2015.12.29 17:44:36 LOG5[0]: Connection closed: 995 byte(s) sent to SSL, 397 byte(s) sent to socket<o:p></o:p></p>
<p class="MsoNormal">2015.12.29 17:44:36 LOG7[0]: Remote descriptor (FD=468) closed<o:p></o:p></p>
<p class="MsoNormal">2015.12.29 17:44:36 LOG7[0]: Local descriptor (FD=444) closed<o:p></o:p></p>
<p class="MsoNormal">2015.12.29 17:44:36 LOG7[0]: Service [smtp-tls-wrapper] finished (0 left)<o:p></o:p></p>
<p class="MsoNormal"><o:p> </o:p></p>
<p class="MsoNormal">I’ve searched the web for that TIMEOUTclose message and haven’t come up with a solution.  I’ve also attached a packet capture.  Any suggestions would be helpful.<o:p></o:p></p>
<p class="MsoNormal"><o:p> </o:p></p>
<p class="MsoNormal">Thanks!<o:p></o:p></p>
<p class="MsoNormal"><o:p> </o:p></p>
<p class="MsoNormal">Mike<span style="font-size:12.0pt;font-family:"Times New Roman",serif;color:#939598"> </span><o:p></o:p></p>
</div>
</body>
</html>