Beantwortet

Port 25 (SMTP) gesperrt?


Liebe Community!
 
Kann es sein, dass bei meinem Internet Festnetzanschluss der Port 25 für eingehende Verbindungen durch A1 gesperrt ist?
Ich möchte E-Mails an meinen Synology-NAS Server weiterleiten was nicht funktioniert.
Ich nun über verschiedene Tests gesehen das ich über den Port 25 nicht durchkommen.
Alle anderen Portweiterleitungen (für andere Dienste) funktionieren einwandfrei.
 
Danke für eure Hilfe.
 
icon

Beste Antwort von Floridsdorfer77. 2 April 2014, 01:11

Original anzeigen

15 Antworten

Benutzerebene 7
Abzeichen +7
Hallo!

ThomasHerndler schrieb: Kann es sein, dass bei meinem Internet Festnetzanschluss der Port 25 für eingehende Verbindungen durch A1 gesperrt ist?
Laut > diesem Thread < ist er´s.

Danke für den Link.Kann man das freischalten lassen?DankeThomas
Benutzerebene 7
Abzeichen +8
Ja, indem du ein Business Produkt bestellst ;-)

Es ist für Privatprodukte nicht vorgesehen "Mailserverbetrieb" zu ermöglichen.
Hat auch nen kleinen Vorteil, man muss sich nicht mehr mit dynDNS plagen.

Zugegeben, das Problem (Open Relays) hat sich mittlerweile recht stark reduziert, aber überlegen wir uns, wie lange sich die 8-Stunden Trennung gehalten hat ;-)

Also müsste man sich für dich was anderes überlegen.

Ich habe Dienste gefunden, die deine Mails zwischenlagern udn dir auf einem anderen Port zustellen, aber sich wohl bezahlen lassen.

Alternativ, Mails über nen POP3 Connector abholen, falls das Synology das kann...
Liebe Community,
 
Ich habe zurzeit ein Problem, dass ich so nicht lösen kann.
 
Ich habe durch einen temporären Umzug, kein Business Internet zur Verfügung und habe meinen Mailserver zu mir heim gestellt. Habe die normale A1 Kombi Gigaspeed 30. Also im Büro Serverschrank abgebaut und im Heimbüro vorübergehend angeschlossen.
 
Pirelli Modem konfiguriert auf keine Sicherheit und alles an meine Hardware-Firewall weiterzuleiten (soz. DMZ-Host).
 
Soweit so gut, alles funktioniert, bis auf eingehenden SMTP!
 
TCP Port 25 ist von extern einfach zu. Da kommt nichts vom Pirelli auf meine Firewall. Habe dann in der DMZ getestet ob ich mich zu meinem Mailserver verbinden kann, was auch problemlos möglich war.
 
Wenn ich einen anderen Port auf meiner FW für Triggering verwende und auf Port 25 weiterleite geht auch alles. Nur schicken Mailserver zu mir eben nicht auf anderen Ports. Mehrfache Anrufe beim "Support" haben nichts gebracht. Angeblich sind alle Ports bei A1 offen, was aber mit an Sicherheit grenzender Wahrscheinlichkeit nicht stimmen kann.Denn ich habe sogar testweise einen PC mit aktiviertem Port 25 direkt in die DMZ gehängt und von extern nicht darauf zugreifen könne. Von intern wars kein Problem.
 
Gibts dafür eine Lösung? Momentan installiere ich mir auf einem gehostetem Server ein Mail Gateway mit Smarthost. Das ist aber keine Dauerlösung.
 
LG
Robsi
Benutzerebene 7
Abzeichen +7
Hallo!

Habe Deinen Beitrag in einen zum Thema passenden Thread verschoben. :)


Robsi73 schrieb: TCP Port 25 ist von extern einfach zu.
Stimmt. Ist auch so gewollt, denn der Serverbetrieb ist an Privatanschlüssen generell nicht gestattet.

Aha,
dann habe ich dazu 2 Fragen:
1. wo steht das?
2. warum wird man im Technischen Callcenter 4(!) mal mit der Antwort "Wir blocken keine Ports, alle sind offen - sie müssen sich halt mit dem Pirelli auseinandersetzen", "Das ist eine Frage fürs Experten-Team, rufen sie dafür 0900 440088 an! Wir wissen nur das alle Ports offen sind.", etc. in die Irre geleitet und sogar zum Verbrauch von €uros aufgefordert?
 
Verhindern kann man das mit einem blockieren des TCP 25 nicht, denn ein einfacher gratis Mail-Proxy (eWall, etc) umgeht das Problem höchst elegant.
 
Leider ist der Umstand, dass die Blockierung nicht kommuniziert wird, höchst ärgerlich.
Benutzerebene 7
Abzeichen +7
Robsi73 schrieb: wo steht das?
In den LB A1 Festnetzinternet: > http://cdn2.a1.net/final/de/media/pdf/LB_A1_Festnetz-Internet.pdf < Seite 2:

"Die Anschaltung eines kundenseitig betriebenen Servers (wie zum Beispiel Web-, Mail-, oder Proxyserver etc.) ist nicht zulässig."
Benutzerebene 7
Abzeichen +4
Hallo Robsi73,

tut mir leid, wenn du hier nicht vollständig informiert wurdest.

Die korrekte Info wäre gewesen: "Wir sperren netzseitig keine Ports außer Port 25 eingehend". Das sollte bekannt sein und auch so kommuniziert werden.

lg
Hermann
Echt unglaublich! Ich kämpfe seit mind. 2 Wochen mit dem Problem herum, dass ich keinen Mail-Server einrichten kann auf Synology!
Ich habe den Synology-NAS und den Pirelli-Router in Verdacht gehabt, nur wie soll man auf die Idee kommen, dass ein EIN Port unter hundert andere - und ausgerechnet den Standard-Port 25 - von A1 gesperrt wird. Was macht ihr für einen Blödsinn!
Zur Info: bei mir ist es nur darum gegangen, Zertifikate für mein NAS und für Rechner (VPN) anzufordern. Dazu wird eine Mail an den Webmaster der (privaten) Domäne geschickt, die Adresse muss (zumindest bei diesem Zertifikats-Ersteller) der Domänen-Name entsprechen.
Benutzerebene 7
Abzeichen +8
Macht eigentlich nichts aus, worum es geht.

War seit jeher so, dass Mailserver, wie auch immer geartet, unterbunden sind.

Wobei ich nicht ganz verstehe, warum du Port 25 eingehend brauchst, wenn das Synology ja eh nur Mails verschicken soll?
Benutzerebene 7
Abzeichen +6
hallo,

wenn ich das richtig verstehe geht es nicht ums versenden
sondern ums empfangen eines ssl zertifikates
das wird via e-mail nur an die dafür registrierte domain versendet
wenn man keinen mail server auf dieser domain laufen hat kann man es nicht empfangen
auf eine andere domain wird es nicht gesendet

damit das funktioniert gibt es abgesehen von einen offen eingehenden port 25 einige voraussetzungen
z.b. eine öffentliche domain (diese muss man beantragen/mieten) mit einem a-record wie z.b. mx.meine-domain.xyz
den müsste man dann auf die eigene öffentliche ip verweisen lassen
hier hat man schon das nächste problem .... keine fixe ip adresse
als workaround müsste man den mail exchange record auf eine ddns domain verweisen lassen
da gibt aber wieder probleme mit reverse dns lookup
usw.
hat alles keinen sinn bei einem privaten anschluss
Danke für die Anwort.

  • Fixe IP-Adresse: ja, dieses Problem habe ich (wohl) mit einem DDNS-Domäne mit entsprechendem MX-Record.
  • Reverse-DNS: eine Reverse-DNS Abfrage der IP-Adresse macht ja nur empfangende Mail-Server (prüft ob die IP-Adresse des absehenden Mailservers tatsächlich der Mail-Domäne gehört). Dieses Problem trifft also nur zu, wenn mein Server ein Mail empfängt, oder habe ich etwas vergessen?
Edit A1_Hermann
 wenn du andere User mit@Nickanme (zusammengeschrieben, groß und Kleinschreibung beachten) anschreibst, bekommt derjenige eine Benachrichtung. Macht vor allem Sinn, wenn du erst nach längerer Zeit wieder antwortest. Und hier dann z.b.  schreibst.
Danke für die Anwort.

  • Fixe IP-Adresse: ja, dieses Problem habe ich (wohl) mit einer DDNS-Domäne mit entsprechendem MX-Record gelöst.
  • Reverse-DNS: eine Reverse-DNS Abfrage der IP-Adresse macht ja nur der empfangende Mail-Server (prüft ob die IP-Adresse des absendenden Mailservers tatsächlich der Mail-Domäne gehört). Dieses Problem trifft also nur zu, wenn mein Server ein Mail empfangen soll, oder habe ich etwas vergessen?
Benutzerebene 7
Abzeichen +6
hallo k_traxler,

vergiss das mit reverse dns
spielt nur beim mail senden eine rolle ... willst ja nicht
wollte nur auf die problematik hinweisen das man mit ddns und einer dynamischen ip keinen mail-server betreiben kann
war aber nicht angefragt ....daher off topic

dein anliegen ein zertifikat zu empfangen ...
geht nicht weil a1 den mail port sperrt
und geht auch nur wenn man der besitzer der domain ist
also kein mail server auf der syno und auf diesen weg nicht lösbar

um an so ein zertifikat zu kommen brauchst z.b. einen webspace mit domain u. mailserver
oder halt a1 business

und wer das zert. auch nutzen will um von außen zuzugreifen auf die syno
subdomain eintrag auf der öffentlichen domain mit cname record welcher auf die ddns domain verweist
so oder ähnlich
Benutzerebene 7
Abzeichen +8
Keine Ahnung was bei mir war aber ich kann problemlos die Mails von meinem RasPI ohne Relay empfangen.Empfangskonto ist Gmail.

Antworten