Solved

NAT für SMTP (25) extern nach intern

10 years ago

Sehr geehrte Damen und Herren,

 

wir haben seit kurzem eine Digitalisierungsbox Premium im Einsatz. Ich möchte ein NAT für den Port 25 einrichten, jedoch ist der Mailserver von extern nicht erreichbar.

 

Kann mir bitte jemand kurz erklären, wie der NAT einzurichten ist?

 

Mit freundlichen

2187

9

    • 10 years ago

      Es gibt dazu ein Beispiel in den Konfigurationsbeispielen, aber leider wurde das für einen Sonderfall mit Company Connect Anschluss erstellt.

       

      http://hilfe.telekom.de/dlp/eki/downloads/Digitalisierungsbox/Premium/Konfigurationsbeispiele_Digitalisierungsbox_Premium.pdf

       

      Ich hänge dir mal ein Beispiel von mir an, nur mit einem anderen Port.

       

      Zusätzlich muss noch in der Firewall eine Richtlinie angelegt werden die den Zugriff erlaubt, denn per Grundkonfiguration ist die "Nicht vertrauenswürdige" Schnittstelle (das Internet) auf "verweigern" eingestellt.

       

      Nachtrag: Ich habe noch die ungetesteten Beispiele für die SIF (Firewall) hinzugefügt.

      image4038a.jpg

      image4103a_SIF.jpg

      image4104a_SIF_DigiBox.jpg

      7

      Answer

      from

      10 years ago

      Hallo,

      ich habe es mit folgendem Tool getestet: http://mxtoolbox.com/diagnostic.aspx

      Und über einen anderen Anschluss per Telnet direkt.

      Answer

      from

      10 years ago

      Dann lege mal eine Firewall Richtlinie mit Quelle:ANY, Ziel: ANY, Dienst: any, Aktion: Zugriff an.

      Answer

      from

      10 years ago

      Hallo,

       

      danke für die Hilfe, es lag an der Subnetzmaske. Habe /32 verwendet und die Regel hat sofort gezogen.

       

      Danke!

      Unlogged in user

      Answer

      from

    • Accepted Solution

      accepted by

      10 years ago

      Wie hast du das "extern" getestet? Vom eigenen Anschluss, oder von einem anderen?

       

      Hinweis: Die Netmask bei dem Adress-Eintrag ist falsch.

       

      Zum Testen könnte man in der Firewall auch erstmal einen Eintrag mit ANY ANY ANY anlegen. Damit lassen sich dann Fehler im Firewall-Eintrag ausschließen. Begrenzen kann man das später dann immer noch.

      0

      Unlogged in user

      Ask

      from

      This could help you too

      Solved

      7 years ago

      in  

      7355

      0

      6

      Solved

      in  

      902

      0

      4