Guest User!

You are not Sophos Staff.

This discussion has been locked.
You can no longer post new replies to this discussion. If you have a question you can start a new discussion

IMAP proxy

Hallo Sophos Team,
Leider komme ich um dieses Thema nicht vorbei. Meine ganze Familie will seine Emails auf allen möglichen Geräten lesen...
Wird es jemals einen IMAP Proxy geben oder muss ich mir hier eine andere Lösung suchen?

Gruss
Weisnix


This thread was automatically locked due to age.
Parents
  • Hallo Forum,
    hat den niemand eine Idee wie man IMAP über ASG laufen lasse könnte?

    weisnix
  • Hallo Forum,
    hat den niemand eine Idee wie man IMAP über ASG laufen lasse könnte?

    weisnix


    Hallo
    Das geht so gar nicht. Dem widerspricht das Protokoll und seine Aufgabe, es sei denn die FW wird zum Mail-Server und das will man nicht wirklich aus Sicherheitsgründen [[;)]]

    Ich könnte dir aber folgende Lösungen anbieten. Ich gehe davon aus, dass du an eine Flat mit dynIP hängst. Dazu benötigst du einen kleinen Server in deinem Netz und mußt bereit sein dich in die Funktionen eines Mailservers einzuarbeiten. Dies Aufgabe ist nicht zu unterschätzen, beim eisfair.org gibt es aber eine sehr gute Anleitung.
    Da gäbe es 2 Empfehlungen von mir je nach LieblingsOS: Entweder hmail unter Windows(setzen wir in der Firma ein) oder eisfair.org mit mail-Paket als Linux; beide mit sehr überschaubarer Konfig. Der weitere Vorteil ist, du musst nicht den MX-Eintrag für deine Domain auf eine dynamische IP-Adresse verbiegen mußt (geht aber bei D(F recht simpel). Bei fremden Domains (GMX,LIVE,Google) ginge dies sowieso nicht.

    Der Ablauf sieht etwa wie folgt aus:
    Der interne Mail-Server holt von den externen Konten die Mails per POP3 ab, dabei laufen alle Mails durch die FW. 
    Auf dem Mailserver werden sie dann in die entsprechenden Konten eingeordnet. Hierbei können natürlich mehrere externe Konten auf ein internes zusammen geführt werden. 
    Auf diesen Server kann man dann per IMAP zugreifen. Dies geht natürlich auch von extern, wenn du die passenden NAT-Regeln in der FW hinterlegst. 
    Hierfür benötigst du noch einen dynDNS-Dienst.
    Beide Mail-Server bieten natürlich auch Webinface an und die Möglichkeit noch interne Spam/Viren-Scanner einzusetzen.
    Das Versenden erfolgt bei mir auch über diesen Server. Er sendet dann über die zu den MAil-Konten passenden smtp-Server der Mail-Provider. Wenn er selber smtp-server ist, hat man häufig Probleme, weil die Gegenseite bei der namesauflösung feststellt, dass du von einer dynamischen IP kommst und dies als Spamversuch einstufen.

    Und das entscheidene, beide sind kostenlos.
    Ich lösche beim Abholen grundsätzlich die Mails nicht auf dem externen Server, dass hat den Vorteil, dass man dadurch automatisch über ein Backup verfügt.
    Ich betreibe den eisfair als Mailserver schon seit 2006 für die ganze Familie. Ich verwalte  27 externe auf 9 internen Konten. Dazu reicht mir ein VIA-Borad mit einem C7/1000MHz, 1 GHz. Intern ist er noch Samba-Server. Den meisten Strom nehmen die 4 Festplatten [[;)]] 
    Allerdings bin ich für meinen Anspruch auf Ausfallsicherheit dabei auf einen neuen Server umzusteigen (hp proliant microserver N40L=180€) und habe auch mehere INet-Leitungen (VDSL + Kabel, LTE/Fallback sponsert by Work und nur mit der ASTARO gut händelbar). Aber 2006 hatte ich nur eine 6000er Leitung und es funktionierte schon damals sehr zuverlässig.

    Ich hoffe ich konnte dir ein paar Anregungen geben.
Reply
  • Hallo Forum,
    hat den niemand eine Idee wie man IMAP über ASG laufen lasse könnte?

    weisnix


    Hallo
    Das geht so gar nicht. Dem widerspricht das Protokoll und seine Aufgabe, es sei denn die FW wird zum Mail-Server und das will man nicht wirklich aus Sicherheitsgründen [[;)]]

    Ich könnte dir aber folgende Lösungen anbieten. Ich gehe davon aus, dass du an eine Flat mit dynIP hängst. Dazu benötigst du einen kleinen Server in deinem Netz und mußt bereit sein dich in die Funktionen eines Mailservers einzuarbeiten. Dies Aufgabe ist nicht zu unterschätzen, beim eisfair.org gibt es aber eine sehr gute Anleitung.
    Da gäbe es 2 Empfehlungen von mir je nach LieblingsOS: Entweder hmail unter Windows(setzen wir in der Firma ein) oder eisfair.org mit mail-Paket als Linux; beide mit sehr überschaubarer Konfig. Der weitere Vorteil ist, du musst nicht den MX-Eintrag für deine Domain auf eine dynamische IP-Adresse verbiegen mußt (geht aber bei D(F recht simpel). Bei fremden Domains (GMX,LIVE,Google) ginge dies sowieso nicht.

    Der Ablauf sieht etwa wie folgt aus:
    Der interne Mail-Server holt von den externen Konten die Mails per POP3 ab, dabei laufen alle Mails durch die FW. 
    Auf dem Mailserver werden sie dann in die entsprechenden Konten eingeordnet. Hierbei können natürlich mehrere externe Konten auf ein internes zusammen geführt werden. 
    Auf diesen Server kann man dann per IMAP zugreifen. Dies geht natürlich auch von extern, wenn du die passenden NAT-Regeln in der FW hinterlegst. 
    Hierfür benötigst du noch einen dynDNS-Dienst.
    Beide Mail-Server bieten natürlich auch Webinface an und die Möglichkeit noch interne Spam/Viren-Scanner einzusetzen.
    Das Versenden erfolgt bei mir auch über diesen Server. Er sendet dann über die zu den MAil-Konten passenden smtp-Server der Mail-Provider. Wenn er selber smtp-server ist, hat man häufig Probleme, weil die Gegenseite bei der namesauflösung feststellt, dass du von einer dynamischen IP kommst und dies als Spamversuch einstufen.

    Und das entscheidene, beide sind kostenlos.
    Ich lösche beim Abholen grundsätzlich die Mails nicht auf dem externen Server, dass hat den Vorteil, dass man dadurch automatisch über ein Backup verfügt.
    Ich betreibe den eisfair als Mailserver schon seit 2006 für die ganze Familie. Ich verwalte  27 externe auf 9 internen Konten. Dazu reicht mir ein VIA-Borad mit einem C7/1000MHz, 1 GHz. Intern ist er noch Samba-Server. Den meisten Strom nehmen die 4 Festplatten [[;)]] 
    Allerdings bin ich für meinen Anspruch auf Ausfallsicherheit dabei auf einen neuen Server umzusteigen (hp proliant microserver N40L=180€) und habe auch mehere INet-Leitungen (VDSL + Kabel, LTE/Fallback sponsert by Work und nur mit der ASTARO gut händelbar). Aber 2006 hatte ich nur eine 6000er Leitung und es funktionierte schon damals sehr zuverlässig.

    Ich hoffe ich konnte dir ein paar Anregungen geben.
Children
No Data
Share Feedback
×

Submitted a Tech Support Case lately from the Support Portal?