This discussion has been locked.
You can no longer post new replies to this discussion. If you have a question you can start a new discussion

Astaro POP3S und SMTPS Probleme ...

Hallo zusammen,

vorab gesagt, ich habe hier natürlich schon im Forum geschaut, aber echt bisher keine
Lösung für das Problem gefunden. Ich scheine doch nicht der Einzigste zu sein, der es 
einfach nicht auf die Reihe bekommt. :-(

Bekanntlich scheinen ja alle großen Provider in Deutschland auf Secure POP3, IMAP und
SMTP umzustellen. Kunden bekommen ja schon von 1&1 direkte Anschreiben, dass sie
Ihre eMail Clients (Server) umstellen sollen.

Doch leider sind meine bisherigen Bemühungen und Recherchen, die aktuelle UTM 9.107-33
auf POP3 SSL/TLS umzustellen kläglich gescheitert. Sprich, sobald ich den POP3
Downloader, der den Exchange Server mit eingehenden Mails versorgt auf POP3 SSL/TLS
umstelle, wird ein Zugriff im "Firewall" Protokoll auf Port 995 gedroppt. Sprich der POP3
Proxy, der bisher aufrufe auf Port 110 abgefangen hat, hört scheinbar nicht auf Port 995.

Hat von euch schon jemand den Empfang über POP3S und Versand über SMTPS mit Hilfe
der Astaro Firewall gelöst? Müssen Zertifikate installiert werden? Gibt es irgendwo ein 
HowTo? 

Wenn ich die Ports 995 z.B. in der Firewall freischalte, ist das Kommunikationsproblem
ersteinmal gelöst, aber es wird natürlich keine eMail mehr auf Viren, Spam usw. geprüft,
was nicht Sinn und Zweck des Ganzen sein kann.

Gruß
Michael


This thread was automatically locked due to age.
Parents
  • Ein HowTo habe ich aktuell nicht, aber dazu der Ausschnitt aus der Online Hilfe der UTM.


    TLS-Einstellungen

    TLS-Zertifikat: Wählen Sie ein Zertifikat aus der Auswahlliste. Dieses wird verwendet für die TLS-Verschlüsselung mit allen POP3-Clients, die TLS unterstützen und versuchen, auf einen POP3-Server zuzugreifen, der entweder nicht im Feld POP3-Server oben enthalten ist oder kein passendes TLS-Zertifikat besitzt. Das gewählte Zertifikat wird dem POP3-Client angeboten. POP3-Clients verifizieren normalerweise, dass das vom POP3-Server angebotene TLS-Zertifikat mit dem konfigurierten POP3-Servernamen übereinstimmt. Aus diesem Grund werden die meisten POP3-Clients eine Warnung ausgeben, dass der Hostname des Zertifikats nicht mit dem erwarteten konfigurierten POP3-Servernamen übereinstimmt. Der Benutzer kann diese Warnung jedoch ignorieren und sich trotzdem verbinden. Um diese Warnung zu verhindern müssen Sie alle verwendeten POP3-Server in das Feld POP3-Server oben eingeben und für jeden der Server ein passendes TLS-Zertifikat konfigurieren.

    Wenn hier kein Zertifikat ausgewählt ist und ein POP3-Client versucht, über TLS einen POP3-Server zu erreichen, der nicht im Feld POP3-Server enthalten ist oder kein passendes TLS-Zertifikat besitzt, wird die Verbindung nicht aufgebaut.

    Tipp –Sie können Zertifikate auf der Registerkarte Site-to-Site VPN > Zertifikatverwaltung > Zertifikate hinzufügen und hochladen.


    Nice greetings
Reply
  • Ein HowTo habe ich aktuell nicht, aber dazu der Ausschnitt aus der Online Hilfe der UTM.


    TLS-Einstellungen

    TLS-Zertifikat: Wählen Sie ein Zertifikat aus der Auswahlliste. Dieses wird verwendet für die TLS-Verschlüsselung mit allen POP3-Clients, die TLS unterstützen und versuchen, auf einen POP3-Server zuzugreifen, der entweder nicht im Feld POP3-Server oben enthalten ist oder kein passendes TLS-Zertifikat besitzt. Das gewählte Zertifikat wird dem POP3-Client angeboten. POP3-Clients verifizieren normalerweise, dass das vom POP3-Server angebotene TLS-Zertifikat mit dem konfigurierten POP3-Servernamen übereinstimmt. Aus diesem Grund werden die meisten POP3-Clients eine Warnung ausgeben, dass der Hostname des Zertifikats nicht mit dem erwarteten konfigurierten POP3-Servernamen übereinstimmt. Der Benutzer kann diese Warnung jedoch ignorieren und sich trotzdem verbinden. Um diese Warnung zu verhindern müssen Sie alle verwendeten POP3-Server in das Feld POP3-Server oben eingeben und für jeden der Server ein passendes TLS-Zertifikat konfigurieren.

    Wenn hier kein Zertifikat ausgewählt ist und ein POP3-Client versucht, über TLS einen POP3-Server zu erreichen, der nicht im Feld POP3-Server enthalten ist oder kein passendes TLS-Zertifikat besitzt, wird die Verbindung nicht aufgebaut.

    Tipp –Sie können Zertifikate auf der Registerkarte Site-to-Site VPN > Zertifikatverwaltung > Zertifikate hinzufügen und hochladen.


    Nice greetings
Children
No Data