Likes Likes:  0
Resultaten 1 tot 15 van de 21
Pagina 1 van de 2 1 2 LaatsteLaatste
Geen

Onderwerp: Mail Relay

  1. #1
    Mail Relay
    Professional
    3.115 Berichten
    Ingeschreven
    05/02/05

    Locatie
    Alkmaar

    Post Thanks / Like
    Mentioned
    7 Post(s)
    Tagged
    0 Thread(s)
    101 Berichten zijn liked


    Naam: Thomas
    Registrar SIDN: JA
    ISPConnect: Lid
    KvK nummer: 76706966

    Thread Starter

    Mail Relay

    We hebben een tweetal mail relay servers staan met Exim, die al onze e-mail relayen richting Exchange, hier vangen we dan het spam en virusscan gebeuren in op.

    Nu zijn er een aantal klanten die dit ook willen gebruiken. Geen probleem, was het niet dat Hetnet en Planet poort 25 hebben geblokt.

    Voor we van alles gaan proberen, was mijn vraag eigenlijk, is het volgende voldoende:

    begin transports

    remote_smtp:
    driver = smtp
    port = 25 : 26
    transport_filter = /usr/bin/spamc
    De port configuratie was eerst in z'n geheel niet aanwezig en dat werkt prima. Zal dit zo gaan werken of moet ik ergens anders naar kijken?

  2. #2
    Mail Relay
    Ondernemer
    1.208 Berichten
    Ingeschreven
    09/06/04

    Locatie
    Arnhem

    Post Thanks / Like
    Mentioned
    0 Post(s)
    Tagged
    0 Thread(s)
    0 Berichten zijn liked


    Registrar SIDN: ja
    KvK nummer: nvt
    Ondernemingsnummer: nvt

    Ik heb er niet zo heel veel verstand van hoor, maar kunnen je klanten niet 578 als poort gaan gebruiken?

  3. #3
    Mail Relay
    Professional
    3.115 Berichten
    Ingeschreven
    05/02/05

    Locatie
    Alkmaar

    Post Thanks / Like
    Mentioned
    7 Post(s)
    Tagged
    0 Thread(s)
    101 Berichten zijn liked


    Naam: Thomas
    Registrar SIDN: JA
    ISPConnect: Lid
    KvK nummer: 76706966

    Thread Starter
    Ze kunnen wel op een andere poort draaien, dat is niet echt een probleem, maar wat er moet gebeuren is dat de relay server het wel naar de juiste poort door stuurt.

    Wij draaien op de standaard manier, dus gebruiken we poort 25, maar als de klant poort 26 gebruikt moet ook daar mail afgeleverd kunnen worden.

    Iemand enig idee?

  4. #4
    Mail Relay
    moderator
    4.784 Berichten
    Ingeschreven
    04/11/05

    Locatie
    Gent

    Post Thanks / Like
    Mentioned
    0 Post(s)
    Tagged
    0 Thread(s)
    12 Berichten zijn liked


    Registrar SIDN: ja
    KvK nummer: nvt
    Ondernemingsnummer: 0475284162

    je moet het gewoon op een andere poort draaien, en zeker zijn dat authenticatie vereist is voor het versturen van mail. Een veelgebruikte poort is 587 (ipv je 26).

  5. #5
    Mail Relay
    Professional
    3.115 Berichten
    Ingeschreven
    05/02/05

    Locatie
    Alkmaar

    Post Thanks / Like
    Mentioned
    7 Post(s)
    Tagged
    0 Thread(s)
    101 Berichten zijn liked


    Naam: Thomas
    Registrar SIDN: JA
    ISPConnect: Lid
    KvK nummer: 76706966

    Thread Starter
    Ik denk dat ik het niet helemaal goed heb uitgelegd.

    E-mail -1- Ontvangende mail server -2- Ontvangende Exchange server
    Het gaat mij om stap 2. Wij draaien het tussen gedeelte voor onze eigen Exchange servers, hier komt de mail binnen en stuurt het door over poort 25. Stel er komt een Exchange server bij op poort 587, 26 of wat dan ook, wat is dan de juiste instelling zodat de versturende server begrijpt wat er gebeurd - en het niet probeert af te leveren op poort 25.

    Het liefst moeten beide ondersteund worden. Een oplossing voor de hier en daar geblokte poort 25 zie ik niet zitten. Het moet passen binnen onze huidige omgeving zonder aanschaf van extra hardware.

  6. #6
    Mail Relay
    geregistreerd gebruiker
    6.041 Berichten
    Ingeschreven
    23/10/04

    Locatie
    Amersfoort

    Post Thanks / Like
    Mentioned
    2 Post(s)
    Tagged
    0 Thread(s)
    171 Berichten zijn liked


    Functie: Freelance IT Professional
    URL: localhost
    View randytenhave's profile on LinkedIn

    IPTables poort 587 naar 25 om laten zetten intern?

    iptables -t nat -A PREROUTING -p tcp --dport 587 -j REDIRECT --to-ports 25
    MultiMaak - Voor persoonlijke cadeau's en relatiegeschenken!

  7. #7
    Mail Relay
    Banned
    794 Berichten
    Ingeschreven
    02/03/05

    Locatie
    Mijdrecht

    Post Thanks / Like
    Mentioned
    0 Post(s)
    Tagged
    0 Thread(s)
    1 Berichten zijn liked


    Registrar SIDN: nee
    KvK nummer: 30203392
    Ondernemingsnummer: nvt

    Ik denk dat GetUP bedoelt dat zijn exim server mail moet kunnen afleveren op een host met een opgegeven poort naar keuze. Welk afwijkt van poort 25 maar vooraf bepaalt is.

    @GetUP,
    mocht je ooit willen overstappen naar postfix kan ik je verder helpen, dit doen we zelf ook. Met exim heb ik een dergelijk setup nog nooit geprobeert te maken.

  8. #8
    Mail Relay
    moderator
    4.784 Berichten
    Ingeschreven
    04/11/05

    Locatie
    Gent

    Post Thanks / Like
    Mentioned
    0 Post(s)
    Tagged
    0 Thread(s)
    12 Berichten zijn liked


    Registrar SIDN: ja
    KvK nummer: nvt
    Ondernemingsnummer: 0475284162

    dan is de iptables oplossing van Randy vermoedelijk een van de eenvoudigste oplossingen.

  9. #9
    Mail Relay
    Professional
    3.115 Berichten
    Ingeschreven
    05/02/05

    Locatie
    Alkmaar

    Post Thanks / Like
    Mentioned
    7 Post(s)
    Tagged
    0 Thread(s)
    101 Berichten zijn liked


    Naam: Thomas
    Registrar SIDN: JA
    ISPConnect: Lid
    KvK nummer: 76706966

    Thread Starter
    Ik denk dat GetUP bedoelt dat zijn exim server mail moet kunnen afleveren op een host met een opgegeven poort naar keuze. Welk afwijkt van poort 25 maar vooraf bepaalt is.
    Klopt inderdaad.

    Het is de bedoeling dat het zowel op poort 25 als 26 (of welke poort dan ook, zolang aangegeven) geprobeerd wordt. Dus die iptables oplossing is het niet helemaal.

  10. #10
    Mail Relay
    Banned
    794 Berichten
    Ingeschreven
    02/03/05

    Locatie
    Mijdrecht

    Post Thanks / Like
    Mentioned
    0 Post(s)
    Tagged
    0 Thread(s)
    1 Berichten zijn liked


    Registrar SIDN: nee
    KvK nummer: 30203392
    Ondernemingsnummer: nvt

    Citaat Oorspronkelijk geplaatst door getUP Bekijk Berichten
    Klopt inderdaad.

    Het is de bedoeling dat het zowel op poort 25 als 26 (of welke poort dan ook, zolang aangegeven) geprobeerd wordt. Dus die iptables oplossing is het niet helemaal.
    Om een range op te geven die geprobeert moeten worden zal je niet gaan lukken. Dan moet je mail server een soort van poortscan gaan doen, totdat die er een vindt welke smtp praat.

    Daarvoor is het mail protocol niet gemaakt. Sterker nog, de eerste open poort in dat geval, welke niet smtp praat, zal zorgen dat de mail terug in de queue gaat.

  11. #11
    Mail Relay
    Professional
    3.115 Berichten
    Ingeschreven
    05/02/05

    Locatie
    Alkmaar

    Post Thanks / Like
    Mentioned
    7 Post(s)
    Tagged
    0 Thread(s)
    101 Berichten zijn liked


    Naam: Thomas
    Registrar SIDN: JA
    ISPConnect: Lid
    KvK nummer: 76706966

    Thread Starter
    Portscan was ook zeker niet de bedoeling. Dat smtp daar niet voor is was me wel duidelijk

    Ik ben niet goed genoeg met iptables verder, maar als ik het goed begrijp zou ik met:

    iptables -t nat -A PREROUTING -p tcp -d 10.1.1.1 --dport 25 -j REDIRECT --to-ports 26

    Al het verkeer wat over poort 25 naar IP adres 10.1.1.1 loopt, versturen over poort 26?
    Want dan kunnen we per extra server waar nodig een nieuwe firewall rule aanmaken.

  12. #12
    Mail Relay
    geregistreerd gebruiker
    5.163 Berichten
    Ingeschreven
    04/06/05

    Locatie
    Zeeland

    Post Thanks / Like
    Mentioned
    0 Post(s)
    Tagged
    0 Thread(s)
    0 Berichten zijn liked


    Registrar SIDN: nee
    KvK nummer: nvt
    Ondernemingsnummer: nvt

    Was het ook de bedoeling dat je iets ging filteren? Spam bijvoorbeeld... Je mompel er iets over in je op...

  13. #13
    Mail Relay
    Professional
    3.115 Berichten
    Ingeschreven
    05/02/05

    Locatie
    Alkmaar

    Post Thanks / Like
    Mentioned
    7 Post(s)
    Tagged
    0 Thread(s)
    101 Berichten zijn liked


    Naam: Thomas
    Registrar SIDN: JA
    ISPConnect: Lid
    KvK nummer: 76706966

    Thread Starter
    Waar heb jij het nou over?

    Maar klopt wel, het moet ook gefilterd worden. Op welk moment gaat die firewall rule werken? Het moet namelijk niet zo zijn dat het helemaal niet door Exim heen gaat.

  14. #14
    Mail Relay
    geregistreerd gebruiker
    5.163 Berichten
    Ingeschreven
    04/06/05

    Locatie
    Zeeland

    Post Thanks / Like
    Mentioned
    0 Post(s)
    Tagged
    0 Thread(s)
    0 Berichten zijn liked


    Registrar SIDN: nee
    KvK nummer: nvt
    Ondernemingsnummer: nvt

    Citaat Oorspronkelijk geplaatst door getUP Bekijk Berichten
    Waar heb jij het nou over?
    Geen idee
    Citaat Oorspronkelijk geplaatst door getUP Bekijk Berichten
    Maar klopt wel, het moet ook gefilterd worden. Op welk moment gaat die firewall rule werken? Het moet namelijk niet zo zijn dat het helemaal niet door Exim heen gaat.
    Niet 100% zeker, maar volgens mij is dat exact wat zal gebeuren.

    Bijvoorbeeld handig om verkeer naar een geheel ander IP door te sluizen. De rule ziet er dan wel ietwat anders uit..

    Ik gebruik iptables hier niet voor maar zelf zou ik naar postrouting kijken.

  15. #15
    Mail Relay
    Professional
    3.115 Berichten
    Ingeschreven
    05/02/05

    Locatie
    Alkmaar

    Post Thanks / Like
    Mentioned
    7 Post(s)
    Tagged
    0 Thread(s)
    101 Berichten zijn liked


    Naam: Thomas
    Registrar SIDN: JA
    ISPConnect: Lid
    KvK nummer: 76706966

    Thread Starter
    Wordt het dan niet iets zoals het volgende?

    iptables -t nat -A POSTROUTING -p tcp -d 10.1.1.1 --dport 25 -j REDIRECT --to-ports 26

    Veel veranderd er volgens mij niet verder? Maar misschien dat hier iemand uitsluitsel over kan geven.

Pagina 1 van de 2 1 2 LaatsteLaatste

Webhostingtalk.nl

Contact

  • Rokin 113-115
  • 1012 KP, Amsterdam
  • Nederland
  • Contact
© Copyright 2001-2026 Webhostingtalk.nl.
Web Statistics