This discussion has been locked.
You can no longer post new replies to this discussion. If you have a question you can start a new discussion

Astaro POP3S und SMTPS Probleme ...

Hallo zusammen,

vorab gesagt, ich habe hier natürlich schon im Forum geschaut, aber echt bisher keine
Lösung für das Problem gefunden. Ich scheine doch nicht der Einzigste zu sein, der es 
einfach nicht auf die Reihe bekommt. :-(

Bekanntlich scheinen ja alle großen Provider in Deutschland auf Secure POP3, IMAP und
SMTP umzustellen. Kunden bekommen ja schon von 1&1 direkte Anschreiben, dass sie
Ihre eMail Clients (Server) umstellen sollen.

Doch leider sind meine bisherigen Bemühungen und Recherchen, die aktuelle UTM 9.107-33
auf POP3 SSL/TLS umzustellen kläglich gescheitert. Sprich, sobald ich den POP3
Downloader, der den Exchange Server mit eingehenden Mails versorgt auf POP3 SSL/TLS
umstelle, wird ein Zugriff im "Firewall" Protokoll auf Port 995 gedroppt. Sprich der POP3
Proxy, der bisher aufrufe auf Port 110 abgefangen hat, hört scheinbar nicht auf Port 995.

Hat von euch schon jemand den Empfang über POP3S und Versand über SMTPS mit Hilfe
der Astaro Firewall gelöst? Müssen Zertifikate installiert werden? Gibt es irgendwo ein 
HowTo? 

Wenn ich die Ports 995 z.B. in der Firewall freischalte, ist das Kommunikationsproblem
ersteinmal gelöst, aber es wird natürlich keine eMail mehr auf Viren, Spam usw. geprüft,
was nicht Sinn und Zweck des Ganzen sein kann.

Gruß
Michael


This thread was automatically locked due to age.
Parents
  • Hi Michael,

    es ist korrekt, dass der POP3-Proxy standardmäßig nur unter Port 110 hört und wenn du es verschlüsselst, auf 995 umstellst, dann greifen die Firewallregeln.

    Bitte aktiviere dazu diesen Punkt:
    Email Protection - POP3 - Erweitert - TLS Einstellungen
    Scan TLS encrypted POP3 traffic

    Um die verschlüsselte Kommunikation zu entschlüsseln, benötigst du das passende Zertifikat. Dies kann man unter z.B. Fernzugriff - Zertifikatsverwaltung hinzufügen (in der 9.2 wird die Zertifikatsverwaltung schöner [;)] ).

    Dieses Zertifikat muss natürlich auch bei dem POP3 Programm (POP3 Downloader) hinterlegt werden.

    Jetzt was grundsätzliches:
    POP3 ist kein Protokoll für den professionellen Einsatz bei Firmen. Sondern der direkte Empfang via SMTP-Proxy!

    Nice greetings

  • Jetzt was grundsätzliches:
    POP3 ist kein Protokoll für den professionellen Einsatz bei Firmen. Sondern der direkte Empfang via SMTP-Proxy!

    Woher kommt diese Aussage? Ich finde es gewagt, den Einsatz von POP3 grundsätzlich als unprofessionell zu bezeichnen. [;)]

    Wobei Unternehmen sich durchaus darüber Gedanken machen dürfen, ob es aus "hoheitlichen" Gründen nicht Vorteile hätte, den MX z. B. auf die UTM zu "legen".
Reply

  • Jetzt was grundsätzliches:
    POP3 ist kein Protokoll für den professionellen Einsatz bei Firmen. Sondern der direkte Empfang via SMTP-Proxy!

    Woher kommt diese Aussage? Ich finde es gewagt, den Einsatz von POP3 grundsätzlich als unprofessionell zu bezeichnen. [;)]

    Wobei Unternehmen sich durchaus darüber Gedanken machen dürfen, ob es aus "hoheitlichen" Gründen nicht Vorteile hätte, den MX z. B. auf die UTM zu "legen".
Children
No Data