[SOLVED] Mail Gateway - Trusted Networks

Jerico815

New Member
Jan 31, 2018
7
0
1
37
Hallo zusammen,

ich bin neu bei Proxmox und habe mir die Tage mal die aktuellste Proxmox Mail Gateway Version installiert.
Folgende Funktion ist mir aber noch nicht ganz klar, bzw. funktioniert nicht so wie ich meine.

Configuration/ Mail Proxy/ Networks/ Trusted Networks

Dies erstellt ja einen Eintrag in der postfix config (mynetworks).
D.h. alle von diesem Netz oder IP dürfen relayen was sie wollen. Im Prinzip also wie wenn man sich über Port 26 verbindet.

Infra:
Mailserver (192.168.53.25/24) -> Proxmox (192.168.13.25/24) -> Internet

Im Tracking Center erhalte ich aber trotzdem folgende Meldung:
Jan 31 10:35:18 mx1 postfix/smtpd[15491]: connect from unknown[192.168.53.25]
Jan 31 10:35:18 mx1 postfix/smtpd[15491]: Anonymous TLS connection established from unknown[192.168.53.25]: TLSv1.2 with cipher ECDHE-RSA-AES128-GCM-SHA256 (128/128 bits)
Jan 31 10:35:18 mx1 postfix/smtpd[15491]: NOQUEUE: reject: RCPT from unknown[192.168.53.25]: 454 4.7.1 <empfaenger@zieldomain.com>: Relay access denied; from=<absender@quelldomain.com> to=<empfanger@zieldomain.com> proto=ESMTP helo=<hostname.mailserver.net>
Jan 31 10:35:18 mx1 postfix/smtpd[15491]: disconnect from unknown[192.168.53.25] ehlo=2 starttls=1 mail=1 rcpt=0/1 quit=1 commands=5/6

192.168.53.0/24 bzw. 192.168.53.25/32 wurde in die Trusted Networks eingetragen.
Quelldomain.com ist auch als Relay eingetragen, sollte aber eigentlich gar nicht nötig sein.
Wenn ich über Port 26 connecte wird alles verschickt. (Auch wenn in Trusted Networks nichts eingetragen ist, aber Port 26 ist bei Proxmox wohl immer trusted)?

Steh ich aufm Schlauch?

Grüße
 
Was hast du als "internal port" eingetragen, was als external? (Configuration/Mail Proxy - Ports)

Der Mailserver (192.168.53.25/24) muss seine SMTP Traffic an den "internal SMTP port schicken.
 
Hi Tom,

es ist auf Standard:
External: 25
Internal: 26

Dann verstehe ich aber die Trusted Network list nicht, weil wenn dort nichts eingetragen ist und ich vom Mailserver (192.168.53.25) an Port 26 des PMG sende, wird alles relayed, obwohl laut Anleitung nur Hosts aus demselben Subnetz erlaubt sind.
 
Ah, eben nochmal getestet.
Wenn ich den Mailserver bei Trusted Networks eintrage, werden auch Mails relayed, welche nicht unter "Relay Domains" aufgeführt sind.
Die anderen über Port 26 dürfen nur von Absendern verschicken, welche unter "relay domains" aufgeführt sind.
Korrekt?
 

About

The Proxmox community has been around for many years and offers help and support for Proxmox VE, Proxmox Backup Server, and Proxmox Mail Gateway.
We think our community is one of the best thanks to people like you!

Get your subscription!

The Proxmox team works very hard to make sure you are running the best software and getting stable updates and security enhancements, as well as quick enterprise support. Tens of thousands of happy customers have a Proxmox subscription. Get yours easily in our online shop.

Buy now!