This discussion has been locked.
You can no longer post new replies to this discussion. If you have a question you can start a new discussion

smtp zugriff einrichten

Hallo,

ich möchte auf der ASTARO Email für für Mitarbeiter einrichten. Die ASTARO läuft momentan im Testbetrieb hinter der aktiven(alten) Firewall.

Einige Threads zum Thema SMTP habe ich mir schon aufmerksam angesehen, allerdings funktionierten die aufgezeigten Lösungswege nicht. Der POP3 Zugriff klappt ohne Probleme, jedoch bekomme ich keine SMTP Verbindung. Ich möchte den SMTP Proxy nicht verwenden.

Da für mich das Thema ASTARO noch immer neu ist, sehe ich scheinbar den Fehler einfach nicht.

Die Logs sagen folgendes:

Symantec Firewall (die vor der ASTARO ist):
Connection completed, Source IP=192.168.30.100, Destination IP=212.227.15.183, Source Port=3308, Destination Port=25, Source Name=192.168.30.100, Destination Name=212.227.15.183, Source Interface=eth4, Destination Interface=eth0, Protocol=smtp, Rule=57, Duration=0.390197, ID=5nu4i, Sent=28, Received=191, Bytes=219, Server Source=217.89.67.141, Server Source Port=47501

SMTP-Proxy:
2010:07:27-11:37:00 Astaro exim[30308]: 2010-07-27 11:37:00 Start queue run: pid=30308
2010:07:27-11:37:00 Astaro exim[30308]: 2010-07-27 11:37:00 End queue run: pid=30308
2010:07:27-11:38:00 Astaro exim[30328]: 2010-07-27 11:38:00 Start queue run: pid=30328
2010:07:27-11:38:00 Astaro exim[30328]: 2010-07-27 11:38:00 End queue run: pid=30328
2010:07:27-11:39:00 Astaro exim[30353]: 2010-07-27 11:39:00 Start queue run: pid=30353
2010:07:27-11:39:00 Astaro exim[30353]: 2010-07-27 11:39:00 End queue run: pid=30353

Paketfilter:
2010:07:27-11:37:10 Astaro ulogd[3056]: id="2002" severity="info" sys="SecureNet" sub="packetfilter" name="Packet accepted" action="accept" fwrule="4" seq="0" initf="eth0" outitf="eth3" dstmac="00:0c:29:18:bc:11" srcmac="00:0c:76:5c:f8:8a" srcip="192.168.2.173" dstip="212.227.15.183" proto="6" length="52" tos="0x00" prec="0x00" ttl="127" srcport="3308" dstport="25" tcpflags="SYN" 

Ich hoffe Ihr könnt mir etwas auf die Sprünge helfen [:)]

Danke!


This thread was automatically locked due to age.
Parents
  • Wann genau brauche ich das DNAT?


    Mal umgangssprachlich formuliert: [;)]

    Du brauchst DNAT immer dann, wenn du von außen ankommende Verbindungen zu einem internen System weitergeben willst.

    Z.B. steht bei dir ein Webserver (normalerweise in einer DMZ...), dann sagst du der Astaro, eingehende Verbindungen am externen Interface, Port 80, weiterleiten an den Webserver.

    Eine einfache Regel "Port 80 eingehend nach Webserver erlauben" geht in dem Fall nicht, da dem Besucher der Webseite ja nur die externe IP bekannt ist und nicht die interne des Servers.
Reply
  • Wann genau brauche ich das DNAT?


    Mal umgangssprachlich formuliert: [;)]

    Du brauchst DNAT immer dann, wenn du von außen ankommende Verbindungen zu einem internen System weitergeben willst.

    Z.B. steht bei dir ein Webserver (normalerweise in einer DMZ...), dann sagst du der Astaro, eingehende Verbindungen am externen Interface, Port 80, weiterleiten an den Webserver.

    Eine einfache Regel "Port 80 eingehend nach Webserver erlauben" geht in dem Fall nicht, da dem Besucher der Webseite ja nur die externe IP bekannt ist und nicht die interne des Servers.
Children
No Data