Mailgateway als Mailrelay

Abby2017

Member
Mar 17, 2024
40
10
8
Hallo zusammen,
in unserem Netz habe wir ältere Maschinen die nur an eine bestimmte IP, Mails abgeben.

Nun meine Überlegung, kann ich den PM Mail Gateway als Relay einsetzten und die Mails an unsere Firewall weiterzuleiten, diese wiederum macht ein Relay zu unserem NoSpam Cloud Server.

Der PM Mail Gateway soll also nur Netzintern die Mails annehmen und im Netz weitergeben, ohne Verbindung zur Außenwelt.

Geht so etwas und wie würde die Einstellung aussehen?

Danke für eure Unterstützung.
 
Auf den ersten Blick sollte das schon gut machbar sein (und einer der klassischen use-cases für PMG):
* alle " älteren Maschinen" so einrichten, dass sie mails an den _internen_ port von PMG schicken (der ist per default 26, aber das lässt sich in der GUI anpassen, insbesondere wenn PMG keine externen Mails annehmen soll, kann es einfacher sein den internen auf 25, und den externen auf 26 (oder einen anderen) zu legen).
* die Netzwerke in denen die Maschinen, die über PMG relayen sollen in die Trusted Networks aufnehmen.
* als Smarthost entweder die Firewall (falls diese einen SMTP-Server hat der relayed), oder den NoSpam Cloud Server eintragen.

Ich hoffe das hilft!
 
  • Like
Reactions: Johannes S
Den PMG nur dafür zu verwenden, wäre overkill imho.

Für birnige Relays kann man bspw. dockerbasierte Postfix-Container nutzen, die sich wiederum gegenüber dem eigentlichen SMTP mit modernen Protokollen authentifizieren.
 
  • Like
Reactions: Johannes S
Auf den ersten Blick sollte das schon gut machbar sein (und einer der klassischen use-cases für PMG):
* alle " älteren Maschinen" so einrichten, dass sie mails an den _internen_ port von PMG schicken (der ist per default 26, aber das lässt sich in der GUI anpassen, insbesondere wenn PMG keine externen Mails annehmen soll, kann es einfacher sein den internen auf 25, und den externen auf 26 (oder einen anderen) zu legen).
* die Netzwerke in denen die Maschinen, die über PMG relayen sollen in die Trusted Networks aufnehmen.
* als Smarthost entweder die Firewall (falls diese einen SMTP-Server hat der relayed), oder den NoSpam Cloud Server eintragen.

Ich hoffe das hilft!
Vielen Dank für deine Erklärung, das hat uns sehr geholfen.

Es war der Smarthosteintrag der mir fehlte, nun funktioniert es wie es soll.

Danke und Gruß
Holger
 
Den PMG nur dafür zu verwenden, wäre overkill imho.

Für birnige Relays kann man bspw. dockerbasierte Postfix-Container nutzen, die sich wiederum gegenüber dem eigentlichen SMTP mit modernen Protokollen authentifizieren.
Sicherlich ist das oversize,
jedoch wollten wir etwas mit einer Weboberfläche haben, wo auch ein Mitarbeiter der keine Linux Kenntnisse hat, mal eben schnell ins Log schauen kann.

Das ist durch das Tracking Center halt schnell gegeben.
 
  • Like
Reactions: Johannes S