1. Aktuelles
  2. Dashboard
  3. Forum
    1. Unerledigte Themen
  4. Mitglieder
    1. Letzte Aktivitäten
    2. Benutzer online
  5. Community vs. Enterprise
  • Anmelden
  • Registrieren
  • Suche
Dieses Thema
  • Alles
  • Dieses Thema
  • Dieses Forum
  • Artikel
  • Forum
  • Seiten
  • Erweiterte Suche
  1. efw-forum - Endian Firewall Support Forum
  2. Forum
  3. Archiv
  4. Endian Firewall 2.4
  5. Allgemeine Fragen und Probleme

PoP3 von aussen (Rot)

  • hackelberg
  • 22. Juni 2010 um 19:45
  • Erledigt
1. offizieller Beitrag
  • hackelberg
    Anfänger
    Beiträge
    11
    • 22. Juni 2010 um 19:45
    • #1

    Hallo,

    ich habe einen Mailserver in der grünen Zone und muss für diesen PoP3 von aussen (rote Zone) zulassen.

    Wie kann ich das einstellen?

    Erstmal generell, am liebsten 995 aussen und 110 innen.

  • Sabine
    Moderator
    Reaktionen
    7
    Trophäen
    1
    Beiträge
    3.411
    • 23. Juni 2010 um 08:00
    • Offizieller Beitrag
    • #2

    Moin,
    wenn du den POP3 Proxy aktiviert hast, sollte es eigentlich automatisch gehen.
    Du kannst natürlich auch unter Firrewall / Portweiterleitung eine neue Regel erstellen.

    Gruß Sabine

    EFW Version im Einsatz:
    2 x Endian UTM Enterprise Software Appliance 3.0.5
    1 x Endian Community 3.2.4
    2 x 2.5.1
    8 x 2.2 Final

    • Nächster offizieller Beitrag
  • ffischer
    Moderator
    Reaktionen
    18
    Trophäen
    1
    Artikel
    8
    Beiträge
    2.414
    • 23. Juni 2010 um 08:27
    • Offizieller Beitrag
    • #3

    Hallo,

    kann sein ich Irre mich aber, wenn der MailServer POP Konten ab frägt brauchst du nur eine Regeln von GRÜN ==> ROT das POP3 Dienst erlaubt ist.
    Aber keine Portweiterleitung.

    Wenn du ein Exchange in Betrieb hast und einen MX Eintrag beim Provider zu der IP vom Exchange änderst dann musst Ports weiterleiten.

    Was für ein MailServer ist den genau in Betrieb, Konfiguration, ruft der POP Konten ab ( PopConnector ) ist es ein Exchange, ein Tobit, oder was genau?

    gruß

    Endian Authorized Partner

    freaky-media
    Kein Support per PN dafür ist das Forum da.
    Preisanfragen zur Appliance Produkten sind über freaky-media möglich.

    • Vorheriger offizieller Beitrag
    • Nächster offizieller Beitrag
  • hackelberg
    Anfänger
    Beiträge
    11
    • 23. Juni 2010 um 08:56
    • #4

    Hallo,

    es ist ein Unix Mailserver.

    Der Server befindet sich bei mir in der grünen Zone

    Die Clients kommen teilweise aus der Roten Zone

    Habe schon vieles eingestellt aber alles ist nur für andersherum gedacht.

  • ffischer
    Moderator
    Reaktionen
    18
    Trophäen
    1
    Artikel
    8
    Beiträge
    2.414
    • 23. Juni 2010 um 09:05
    • Offizieller Beitrag
    • #5

    Wenn die die Mails von dem System abhohlen wollen dann musst du Port 25 und 110 also SMTP und POP via Portweiterleitung an den Unix Mailserver machen.

    gruß

    Endian Authorized Partner

    freaky-media
    Kein Support per PN dafür ist das Forum da.
    Preisanfragen zur Appliance Produkten sind über freaky-media möglich.

    • Vorheriger offizieller Beitrag
    • Nächster offizieller Beitrag
  • Sabine
    Moderator
    Reaktionen
    7
    Trophäen
    1
    Beiträge
    3.411
    • 23. Juni 2010 um 09:08
    • Offizieller Beitrag
    • #6

    Moin,
    also doch eine Portweiterleitung für Port 110 und 995 und eine Regel für den Ausgehenden Datenverkehr auf Port 110 und 995.

    Gruß Sabine

    EFW Version im Einsatz:
    2 x Endian UTM Enterprise Software Appliance 3.0.5
    1 x Endian Community 3.2.4
    2 x 2.5.1
    8 x 2.2 Final

    • Vorheriger offizieller Beitrag
    • Nächster offizieller Beitrag
  • Sabine
    Moderator
    Reaktionen
    7
    Trophäen
    1
    Beiträge
    3.411
    • 23. Juni 2010 um 09:09
    • Offizieller Beitrag
    • #7

    Wieder einer 3 Minuten schneller ;;

    Gruß Sabine

    EFW Version im Einsatz:
    2 x Endian UTM Enterprise Software Appliance 3.0.5
    1 x Endian Community 3.2.4
    2 x 2.5.1
    8 x 2.2 Final

    • Vorheriger offizieller Beitrag
    • Nächster offizieller Beitrag
  • hackelberg
    Anfänger
    Beiträge
    11
    • 23. Juni 2010 um 09:27
    • #8

    das ist eigentlich auch das was ich eingerichtet habe, aber trotzdem funktioniert es nicht

    telnet mailserver.domain 110

    landet auf der firewall und nicht auf dem server

    weder als proxy noch direkt

  • Sabine
    Moderator
    Reaktionen
    7
    Trophäen
    1
    Beiträge
    3.411
    • 23. Juni 2010 um 14:47
    • Offizieller Beitrag
    • #9

    Wie hast du denn die Portweiterleitung gemacht ?
    Von Extern nach ? Direkt auf die IP der Servers ?

    Gruß Sabine

    Bilder

    • Portweiterleitung.jpg
      • 123,48 kB
      • 958 × 755

    EFW Version im Einsatz:
    2 x Endian UTM Enterprise Software Appliance 3.0.5
    1 x Endian Community 3.2.4
    2 x 2.5.1
    8 x 2.2 Final

    • Vorheriger offizieller Beitrag
    • Nächster offizieller Beitrag
  • Metzler
    Endian Frischling
    Beiträge
    116
    • 23. Juni 2010 um 15:42
    • #10

    Klingt fast nach Konfig in der Kategorie "Systemzugriff"

  • Sabine
    Moderator
    Reaktionen
    7
    Trophäen
    1
    Beiträge
    3.411
    • 24. Juni 2010 um 09:17
    • Offizieller Beitrag
    • #11

    Sytemzugriff ? ?
    Wenn es nicht durch die Firewall läuft ! ?

    Gruß Sabine

    EFW Version im Einsatz:
    2 x Endian UTM Enterprise Software Appliance 3.0.5
    1 x Endian Community 3.2.4
    2 x 2.5.1
    8 x 2.2 Final

    • Vorheriger offizieller Beitrag
    • Nächster offizieller Beitrag
  • hackelberg
    Anfänger
    Beiträge
    11
    • 25. Juni 2010 um 12:33
    • #12

    ja pop3 110 redirect auf 192.166.a.b unseren internen mailserver

  • hackelberg
    Anfänger
    Beiträge
    11
    • 25. Juni 2010 um 12:34
    • #13
    Zitat von "Sabine"

    Sytemzugriff ? ?
    Wenn es nicht durch die Firewall läuft ! ?

    Gruß Sabine


    hallo sabine,

    was meinst du mit systemzugriff?

    cu harald

  • Sabine
    Moderator
    Reaktionen
    7
    Trophäen
    1
    Beiträge
    3.411
    • 25. Juni 2010 um 12:57
    • Offizieller Beitrag
    • #14

    Das hat „Metzler „ auf der Seite vorher geschrieben.

    Was sagen denn die Firewall- Logs ?

    Gruß Sabine

    EFW Version im Einsatz:
    2 x Endian UTM Enterprise Software Appliance 3.0.5
    1 x Endian Community 3.2.4
    2 x 2.5.1
    8 x 2.2 Final

    • Vorheriger offizieller Beitrag
    • Nächster offizieller Beitrag
  • hackelberg
    Anfänger
    Beiträge
    11
    • 25. Juni 2010 um 14:55
    • #15

    also systemzugriff für 110 und 995 ist jetzt drin

    ich sehe gerade pop3 auf 8110 kann es die portverlegung sein ????

    im systemzugriff

  • hackelberg
    Anfänger
    Beiträge
    11
    • 25. Juni 2010 um 16:14
    • #16

    also ich sitze direkt im roten netz

    telnet 123 wartet
    telnet 25 smtp kommt und will mail empfangen

    telnet 110 seltsames passiert

    ist da vielleicht innerhalb der firewall das falsche programm auf püort 110 ????


    eigentlich sollte er sich bei 110 mit etwas klartext melden auch wen pop3 das grauen ist

  • hackelberg
    Anfänger
    Beiträge
    11
    • 25. Juni 2010 um 16:27
    • #17

    hmm ist jetzt ne vermutung

    vielleicht will die fw nur sslpop auf 995 und auf 110

    und mein server kann nur 110 pop3 klartext

  • hackelberg
    Anfänger
    Beiträge
    11
    • 25. Juni 2010 um 17:03
    • #18

    ich werde nicht schlau draus:

    1. wenn ich per telnet einen port angehe der nicht existiert sagt er ich warte bis timeout

    2. bei port 80 und 25 kommt klartext sowie smtp und http als sprache

    3. bei einem telnet auf port 110 nur kryptisches nichts und shellprobleme

    4. nehme ich nat und systemzugriff für 110 raus passiert nichts, dasselbe kryptische wie zufor

    imho lauscht irgendetwas tief im system auf 110 in der firewall und will da nicht weg

  • Sabine
    Moderator
    Reaktionen
    7
    Trophäen
    1
    Beiträge
    3.411
    • 25. Juni 2010 um 19:07
    • Offizieller Beitrag
    • #19

    Hallo, das heißt in den Firewall- Logs siehst du nichts aufschlagen ?
    Das Signal geht durch, geht aber nicht auf den Mailserver.

    Gruß Sabine

    EFW Version im Einsatz:
    2 x Endian UTM Enterprise Software Appliance 3.0.5
    1 x Endian Community 3.2.4
    2 x 2.5.1
    8 x 2.2 Final

    • Vorheriger offizieller Beitrag
    • Nächster offizieller Beitrag
  • hackelberg
    Anfänger
    Beiträge
    11
    • 25. Juni 2010 um 20:33
    • #20

    Hallo,

    also es wa eine Kombination von Router und Mailserver.

    Der Mailserver will keinerlei Verschlüsselung

    Der Router hatte eine inaktive Route drin.
    Die war korrekt aber inaktiv.
    Habe ich bemerkt als ich den Bypass für Port 110 legen wollte.
    Bisher musste an DSL ja nichts geroutet werden, daher war das vorher egal.

    Wenn natürlich die Firewall neu ist bezieht man Probleme auf diese.

    Was mir allerdings negativ aufgefalen ist, mit Adressen aus der grünen Zone kommt man auch in der Roten Zone auf die Firewall. Das muss schon vom Interface her unterbunden werden.

Unterstützt von

  1. Datenschutzerklärung
  2. Impressum
Community-Software: WoltLab Suite™