1. Aktuelles
  2. Dashboard
  3. Forum
    1. Unerledigte Themen
  4. Mitglieder
    1. Letzte Aktivitäten
    2. Benutzer online
  5. Community vs. Enterprise
  • Anmelden
  • Registrieren
  • Suche
Dieses Thema
  • Alles
  • Dieses Thema
  • Dieses Forum
  • Artikel
  • Forum
  • Seiten
  • Erweiterte Suche
  1. efw-forum - Endian Firewall Support Forum
  2. Forum
  3. Endian Firewall 3.x
  4. Endian Firewall 3.2.x
  5. SMTP, HTTP, SIP, FTP Proxy Support

SMTP-Proxy

  • Meisen
  • 15. September 2016 um 11:57
  • Erledigt
1. offizieller Beitrag
  • Meisen
    Endian Frischling
    Beiträge
    134
    • 15. September 2016 um 11:57
    • #1

    Hat jemand den SMTP-Proxy erfolgreich am Laufen in der 3.2.1? Ich bekomme keine Mails raus, weder mit Proxy aktiviert noch deaktiviert. Der Empfang hingegen läuft problemlos.

    Gruß
    Meisen

  • redhat
    Fortgeschrittener
    Reaktionen
    10
    Beiträge
    201
    • 19. September 2016 um 11:32
    • #2

    Hallo,
    gibt es Einträge im Log, wenn Mails verschickt werden?
    Direkt versand oder alles über SmartHost?

    gruß

    Wie kann man aus dem Rahmen fallen, wenn man noch nicht mal im Bilde war?
    efw 3.3.0 Community

  • redhat
    Fortgeschrittener
    Reaktionen
    10
    Beiträge
    201
    • 20. September 2016 um 13:48
    • #3

    Problem schon gelöst?

    grüße

    Wie kann man aus dem Rahmen fallen, wenn man noch nicht mal im Bilde war?
    efw 3.3.0 Community

  • Meisen
    Endian Frischling
    Beiträge
    134
    • 2. Oktober 2016 um 11:12
    • #4
    Zitat von redhat

    Problem schon gelöst?

    grüße

    Nein, leider nicht.
    Ich habe eine funktionierende Konfiguration einer efw 3.0.9 mit Smarthost im Produktiveinsatz übernommen.
    Der Smarthost meldet aber immer:"Recipient address rejected: unverified address: host <smarthost> said: 550-Requested action not taken: mailbox unavailable 550 invalid DNS MX or A/AAAA resource record (in reply to MAIL FROM command)

  • redhat
    Fortgeschrittener
    Reaktionen
    10
    Beiträge
    201
    • 2. Oktober 2016 um 12:20
    • #5

    Hallo,
    erklär doch erstmal wie das genau bei dir ablaufen soll, also das Konstrukt.
    Wenn <smarthost> ein fiktiver Name ist, dann ist das FQND oder ne IP
    Intern oder Extern ...

    Wie kann man aus dem Rahmen fallen, wenn man noch nicht mal im Bilde war?
    efw 3.3.0 Community

  • Meisen
    Endian Frischling
    Beiträge
    134
    • 2. Oktober 2016 um 19:01
    • #6

    Der Smarthost ist der (externe) Mailserver des Providers, an den die Mails übergeben werden. Dieser wird als FQDN oder als IP in den erweiterten Einstellungen des SMTP-Proxy (nebst einem Benutzer zur Authentifizierung) angegeben.
    Das funktioniert ja auch offensichtlich soweit, jedoch erkennt der Smarthost den Benutzer nicht (siehe oben).

  • redhat
    Fortgeschrittener
    Reaktionen
    10
    Beiträge
    201
    • 4. Oktober 2016 um 08:41
    • #7

    Recipient address rejected bedeutet doch Empfänger Adresse abgelehnt

    bei der Fehlermeldung 550 Request..... gibts mehrere Meldungen
    1und1 hat was gmx hat solche Meldungen.

    Gibts mal ein Log vom SMTP Proxy ?

    Wie kann man aus dem Rahmen fallen, wenn man noch nicht mal im Bilde war?
    efw 3.3.0 Community

  • Meisen
    Endian Frischling
    Beiträge
    134
    • 5. Oktober 2016 um 16:33
    • #8
    Zitat von redhat

    Recipient address rejected bedeutet doch Empfänger Adresse abgelehnt

    bei der Fehlermeldung 550 Request..... gibts mehrere Meldungen
    1und1 hat was gmx hat solche Meldungen.

    Gibts mal ein Log vom SMTP Proxy ?

    "[...]in reply to MAIL FROM command" interpetiere ich so, dass die Authentifizierung beim Smarthost mit der in der Konfig hinterlegten Adresse (MAIL FROM) nicht funktioniert und der Mailserver des Providers daraufhin die Mitarbeit verweigert.

    Der Auszug oben stammt vom SMTP-Proxy-Log.

  • redhat
    Fortgeschrittener
    Reaktionen
    10
    Beiträge
    201
    • 6. Oktober 2016 um 10:13
    • #9

    Hallo,
    wie äußert sich den das wen du versucht eine Mail zu versenden ohne Proxy also das direkt versendet werden kann.
    Was kommt hier für Fehler und wer meldet den Fehler?

    Wie kann man aus dem Rahmen fallen, wenn man noch nicht mal im Bilde war?
    efw 3.3.0 Community

  • Meisen
    Endian Frischling
    Beiträge
    134
    • 6. Oktober 2016 um 16:21
    • #10

    Ohne Proxy gehen die Mails raus, da ja dann der Client direkt mit dem Server des Providers kommuniziert.

  • redhat
    Fortgeschrittener
    Reaktionen
    10
    Beiträge
    201
    • 7. Oktober 2016 um 07:52
    • #11
    Zitat von Meisen

    weder mit Proxy aktiviert noch deaktiviert

    OK den im Ersten Beitrag von dir stand das ja drin das das nicht klappt.

    SmartHost Einstellungen sind korrekt?
    Will der SmartHost vielleicht TLS erwzwingen was Endian Proxy vielleicht nicht macht?

    Wie kann man aus dem Rahmen fallen, wenn man noch nicht mal im Bilde war?
    efw 3.3.0 Community

  • Meisen
    Endian Frischling
    Beiträge
    134
    • 7. Oktober 2016 um 12:31
    • #12

    Ja, bei Proxy deaktiviert musste ich nooch die entsprechenden Ports in der Firewall aktivieren.

    Ja, Smarthost ist korrekt. TLS ist nicht zwingend.

    Und ich verwende die identischen Einstellungen einer efw 3.0.9 im Produktiveinsatz. Selbst versuchsweise mit einer Datensicherung aus derselben geht es nicht.

  • redhat
    Fortgeschrittener
    Reaktionen
    10
    Beiträge
    201
    • 7. Oktober 2016 um 17:53
    • #13

    Ich glaube div. Konfig Files sind anders aufgebaut zwischen den beiden Versionen.
    Proxy zurücksetzen und nochmal versuchen.

    Sauber ein zu richten, und dann nochmal ggf. hier n log angeben
    kannst die IPs ändern mit INTERNEIP und den SmartHost als SmarthostExtern bezeichnen usw.

    Wie kann man aus dem Rahmen fallen, wenn man noch nicht mal im Bilde war?
    efw 3.3.0 Community

  • Meisen
    Endian Frischling
    Beiträge
    134
    • 8. Oktober 2016 um 18:25
    • #14

    Habe ich alles schon probiert. Und noch viel mehr...
    Hast Du selbst den SMTP Proxy erfolgreich am Laufen?
    Ich glaube die Version 3.2.1 ist in diesem Punkt noch etwas buggy.

  • redhat
    Fortgeschrittener
    Reaktionen
    10
    Beiträge
    201
    • 10. Oktober 2016 um 11:50
    • #15

    Ja hatte ich, allerdings mit einem SmartHost von 1und1,
    bei mir war es das Problem mit dem TLS, das das nicht klappen wollte.
    Nach vielen hin und her klappte das dann.

    Wie kann man aus dem Rahmen fallen, wenn man noch nicht mal im Bilde war?
    efw 3.3.0 Community

  • ffischer
    Moderator
    Reaktionen
    18
    Trophäen
    1
    Artikel
    8
    Beiträge
    2.414
    • 10. Oktober 2016 um 15:21
    • Offizieller Beitrag
    • #16

    Ich habe da einen Kunden,
    hier musste man Postfix das TLS beibringen, da von Haus aus das ganze ohne TLS versucht hat zu verschicken.
    Vielleicht ist das ja ein Ansatzpunkt

    Endian Authorized Partner

    freaky-media
    Kein Support per PN dafür ist das Forum da.
    Preisanfragen zur Appliance Produkten sind über freaky-media möglich.

  • Meisen
    Endian Frischling
    Beiträge
    134
    • 12. Oktober 2016 um 09:12
    • #17

    Der Ansatz mit TLS klingt vielversprechend. Mein Smarthost ist auch 1&1.

    redhat: Kannst Du Dein "hin und her" etwas näher beschreiben?

    Was mich dennoch wundert:
    1. Mit der efw 3.0.9 geht es, ohne dass ich Postfix TLS beigebracht hätte.
    2. Ich war schon so weit, dass ich aktuell ohne TLS mit der efw 3.2.1 Mails senden konnte, aber nur an bestimmte Domains, wie z.B. Hotmail oder T-Online. GMX ging beispielsweise nicht.

  • redhat
    Fortgeschrittener
    Reaktionen
    10
    Beiträge
    201
    • 12. Oktober 2016 um 12:45
    • #18

    Hallo,
    also die Endian bekam ein TLS Zert für Postfix auf mail.der-domainname.de
    wobei hier von extern auch der name korrekt aufgelöst werden konnte, ddns würde theoretisch auch gehen aber den nur als CNAME beim DNS Provider
    sprich mail.deine-domain.de CNAME deineddynadresse.dynprovider.org

    Dann das ganze in die Endian packen (Zertifikat) dazu gab es glaube ich mal eine Anleitung oder Thread, (ganz wage Erinnerung das @ffischer da was hatte)
    TLS in der Endian CFG auf erzwingen bzw Force stellen. (aufpassen muss später in der Template Datei geändert werden sonst ist nach UI neustart die Config Überschrieben und weg.

    Wie kann man aus dem Rahmen fallen, wenn man noch nicht mal im Bilde war?
    efw 3.3.0 Community

  • Meisen
    Endian Frischling
    Beiträge
    134
    • 24. Oktober 2016 um 18:11
    • #19

    So, ich habe jetzt mal die kürzlich releaste Version 3.2.2 installiert und in Betrieb genommen. Auf den ersten Blick funktioniert alles wie es soll, auch eMail.

    Besten Dank für die Unterstützung!

  • redhat
    Fortgeschrittener
    Reaktionen
    10
    Beiträge
    201
    • 28. Oktober 2016 um 11:13
    • #20

    :thumbup:

    Wie kann man aus dem Rahmen fallen, wenn man noch nicht mal im Bilde war?
    efw 3.3.0 Community

Unterstützt von

Tags

  • SMTP
  • SMTP-Proxy
  • Ausgehende Mail

Benutzer online in diesem Thema

  • 1 Besucher
  1. Datenschutzerklärung
  2. Impressum
Community-Software: WoltLab Suite™