Solved

NAT für SMTP (25) extern nach intern

10 years ago

Sehr geehrte Damen und Herren,

 

wir haben seit kurzem eine Digitalisierungsbox Premium im Einsatz. Ich möchte ein NAT für den Port 25 einrichten, jedoch ist der Mailserver von extern nicht erreichbar.

 

Kann mir bitte jemand kurz erklären, wie der NAT einzurichten ist?

 

Mit freundlichen

2190

0

9

    • 10 years ago

      Es gibt dazu ein Beispiel in den Konfigurationsbeispielen, aber leider wurde das für einen Sonderfall mit Company Connect Anschluss erstellt.

       

      http://hilfe.telekom.de/dlp/eki/downloads/Digitalisierungsbox/Premium/Konfigurationsbeispiele_Digitalisierungsbox_Premium.pdf

       

      Ich hänge dir mal ein Beispiel von mir an, nur mit einem anderen Port.

       

      Zusätzlich muss noch in der Firewall eine Richtlinie angelegt werden die den Zugriff erlaubt, denn per Grundkonfiguration ist die "Nicht vertrauenswürdige" Schnittstelle (das Internet) auf "verweigern" eingestellt.

       

      Nachtrag: Ich habe noch die ungetesteten Beispiele für die SIF (Firewall) hinzugefügt.

      image4038a.jpg

      image4103a_SIF.jpg

      image4104a_SIF_DigiBox.jpg

      7

      from

      10 years ago

      Hallo,

      ich habe es mit folgendem Tool getestet: http://mxtoolbox.com/diagnostic.aspx

      Und über einen anderen Anschluss per Telnet direkt.

      0

      from

      10 years ago

      Dann lege mal eine Firewall Richtlinie mit Quelle:ANY, Ziel: ANY, Dienst: any, Aktion: Zugriff an.

      0

      from

      10 years ago

      Hallo,

       

      danke für die Hilfe, es lag an der Subnetzmaske. Habe /32 verwendet und die Regel hat sofort gezogen.

       

      Danke!

      0

      Unlogged in user

      from

    • Accepted Solution

      accepted by

      10 years ago

      Wie hast du das "extern" getestet? Vom eigenen Anschluss, oder von einem anderen?

       

      Hinweis: Die Netmask bei dem Adress-Eintrag ist falsch.

       

      Zum Testen könnte man in der Firewall auch erstmal einen Eintrag mit ANY ANY ANY anlegen. Damit lassen sich dann Fehler im Firewall-Eintrag ausschließen. Begrenzen kann man das später dann immer noch.

      0

      0

    Unlogged in user

    from

    This could help you too

    Solved

    8 years ago

    in  

    7383

    0

    6

    Solved

    in  

    927

    0

    4

    Popular tags last 7 days

    Loading...Loading...Loading...Loading...Loading...Loading...Loading...Loading...Loading...Loading...