Verständnisfrage Ports

ferengie

Member
Jun 15, 2024
61
5
13
Ich habe eine IPFire Firewall und in der DMZ hängt der PMG.
Laut: 2.3. Firewall Settings sollte der interne Mailserver per Port 26 mit dem PMG kommunizieren.
Da ich den Port auf meinem Uralt-Mailserver nich tändern kann, dachte ihc mir, ich könnte mit NAT vonSource-Port 25 auf Destiantion-Port 26 den Verkehr umleiten.
Zum Testen habe ich dann versucht, eine TELNET-Verbindung mit *telnet pmg:25" vom Mailserver aus, aufzubauen.

Aber ich bekomme da keine Antwort vom PMG.
Wenn ich die NAT-Regel so ändere, dass Source-Port 25 ist und Destiantion-Port 25 bekomme ich Antwort.

Der PMG sollte doch über Port 25 nach draussen senden ...

Oder liege ich da falsch?

Gruss Ferengie
 
Laut: 2.3. Firewall Settings sollte der interne Mailserver per Port 26 mit dem PMG kommunizieren.
Wenn Du mit dem PMG auch E-Mails versenden möchtest, dann wird Port 26 benötigt, damit dein Mailserver das PMG als Smarthost nutzen kann. Das unterstützt quasi jeder Mail-Server, ohne dass man dafür Ports NATen müsste. Also ja, Du liegst falsch.
 
Last edited:
Wenn Du mit dem PMG auch E-Mails versenden möchtest, dann wird Port 26 benötigt, damit dein Mailserver das PMG als Smarthost nutzen kann. Das unterstützt quasi jeder Mail-Server, ohne dass man dafür Ports NATen müsste. Also ja, Du liegst falsch.
Danke!

Dann sollte es so sein:
Kommunikation per Port 25 -> blau
Kommunikation per Port 26 -> grün
über welchen Port würde denn die Kommunikation "schwarz" laufen?
1785487347086.png

Gruss & Dak im Voraus
 
über welchen Port würde denn die Kommunikation "schwarz" laufen?
Wenn Du damit andeuten willst, dass das PMG bei Dir auch E-Mails versenden soll, dann natürlich nach Port 25.

Was für ein "Uralt-Mailserver" soll das denn sein? Vielleicht kennt den ja wer zufällig. ;)
 
Last edited:
  • Like
Reactions: ferengie
Ja - wollte den PGM auch zum Senden nach extern verwenden.
Hatte ursprünglich eine Sophos UTM im Einsatz, aber die gibt es ja nicht mehr.
Daher muss ich die Funktionen der Sophos "nachbauen".

"Uralt-Mailserver" -> MX 2013 ... sollte schon lange weg kommen
Gehen tut es schon - per powershell -, wollte da aber nciht mehr so viel umbauen, sondern "alles so lassen, wie es ist"
 
Last edited:
  • Like
Reactions: Bob.Dig
Okay, dann lagst Du wohl richtig. Vielleicht doch mit einem Port Forward auf dem LAN versuchen. Ich nutze 'ne Sense, kein IPFire, es könnte klappen.
ich könnte mit NAT vonSource-Port 25 auf Destiantion-Port 26 den Verkehr umleiten.
Wenn, dann Destination Port 25 auf Destination Port 26, wobei die Destination das PMG ist und diese NAT-Regel erstellst Du im Netz des Mailservers. Beide müssen in unterschiedlichen Netzen sein.
 
Last edited: