Check alle échte Black Friday-deals Ook zo moe van nepaanbiedingen? Wij laten alleen échte deals zien
Toon posts:

[Exchange 2010] E-mail ontvangen - Poort 25

Pagina: 1
Acties:

Verwijderd

Topicstarter
Ik ben bezig met de installatie van een nieuwe server. Deze heeft SBS 2011 en dus Exchange 2010.

Ik kan op dit moment wel e-mail versturen, maar niets ontvangen vanaf externe adressen.

Mijn setup is als volgt:

Internet (zakelijk adsl kpn) komt binnen op een thomson ST 780, deze staat gekoppeld aan een Draytek 2920 en deze is gekoppeld aan de server. Owa, remote en Remote Desktop werken perfect. De volgende poorten staan open op de thomson en draytek: 25, 80, 443, 987 en 3389. Mogelijk ga ik in de toekomst wat poorten dichtzetten, maar het is nu (nog) maar een test opstelling.

Ik check mijn poorten op www.canyouseeme.org en daar worden alle poorten goed weergegeven (open), alleen poort 25 niet, deze krijgt de volgende melding:'I could not see your service on *.*.*.* on port (25)

Het vreemde is, dit heb ik vanochtend even niet gehad toen werd netjes aangegeven dat poort 25 open stond. Achteraf is er toen ook één testmail binnengekomen van buitenaf (vanaf gmail). Ik heb daarna nog het e.e.a. ingesteld in de server, maar dat zijn geen schokkende dingen. Server, modem en router ook al opnieuw gestart.

Ik heb gebeld of poort 25 is dichtgezet, maar dit blijkt niet het geval te zijn. Ik denk dus aan iets op exchange / sbs 2011 wat niet goed staat, maar ik kom er niet verder mee. Draytek heb ik er ook al even tussenuit gehad, maar dit maakt ook geen verschil.
Is er iemand die mij kan helpen?

Edit: telnet (telnet domain 25) van buitenaf geeft 'Could not open connection to the host, on port 25: Connect failed' en telnet vanaf een pc op het internet netwerk (telnet server 25) geeft dezelfde melding.

[ Voor 6% gewijzigd door Verwijderd op 28-04-2011 13:38 ]


Verwijderd

Topicstarter
Het is opgelost.

Ik had fix my network gedaan vandaag (doe ik nooit meer) en die heeft heel wat instellinge gewijzigd. Oa het ip adres van de server, deze had ik weer met de hand terug gezet, maar de receive connectors waren ook automatisch aangepast. Deze weer handmatig goed gezet en nu werkt het wel.

  • Jazzy
  • Registratie: Juni 2000
  • Nu online

Jazzy

Moderator SSC/PB

Moooooh!

De Exchange receive connectors worden niet aangepast door Fix my network.

Exchange en Office 365 specialist. Mijn blog.


Verwijderd

staat poort 25 van buitenaf rechtstreeks open naar uw SBS, zonder DMZ ofzo ertussen? ai erg gevaarlijk...

  • Jazzy
  • Registratie: Juni 2000
  • Nu online

Jazzy

Moderator SSC/PB

Moooooh!

Waarom?

Exchange en Office 365 specialist. Mijn blog.


Verwijderd

Verwijderd schreef op donderdag 28 april 2011 @ 20:08:
staat poort 25 van buitenaf rechtstreeks open naar uw SBS, zonder DMZ ofzo ertussen? ai erg gevaarlijk...
Tja wat wil je dan? een Edge server in de DMZ plaatsen? het feit dat er een SBS staat geeft al aan dat het geen grote omgeving is.

  • alt-92
  • Registratie: Maart 2000
  • Niet online

alt-92

ye olde farte

Klinkt overigens als het standaard knee-jerk antwoord "Pas op! open poorten zijn altijd gevaarlijk!!!!!!1111111"

Met dat soort boude beweringen zie ik liever ook een beargumentatie waarom dat in dit geval dan zo gevaarlijk zal zijn.

ik heb een 864 GB floppydrive! - certified prutser - the social skills of a thermonuclear device


  • wagenveld
  • Registratie: Februari 2002
  • Niet online
Niet gevaarlijk op zich lijkt mij, maar het is geen slecht idee om in dat geval een hosted antispam/antivirus service te gebruiken.

Verwijderd

Topicstarter
Jazzy schreef op donderdag 28 april 2011 @ 14:42:
De Exchange receive connectors worden niet aangepast door Fix my network.
Blijkt dus van wel, misschien is dit nieuw in SBS 2011

  • Jazzy
  • Registratie: Juni 2000
  • Nu online

Jazzy

Moderator SSC/PB

Moooooh!

Sorry, daar had ik overheen gelezen. Ik dacht dat je die optie in de eigenschappen van de NIC bedoelde, had niet gezien dat het SBS 2011 was. :)

Exchange en Office 365 specialist. Mijn blog.


Verwijderd

alt-92 schreef op donderdag 28 april 2011 @ 21:44:
Klinkt overigens als het standaard knee-jerk antwoord "Pas op! open poorten zijn altijd gevaarlijk!!!!!!1111111"

Met dat soort boude beweringen zie ik liever ook een beargumentatie waarom dat in dit geval dan zo gevaarlijk zal zijn.
waarom zo fel in reactie?
Men kan er inderdaad altijd over discussiëren, maar daarnaast bestaat altijd iets wat men een 'best practices' noemt:

http://www.yale.edu/its/email/port25.html

m.a.w.: geen probleem om dit te openen zolang men maar deftige antispam/antivirus/... al dan niet op een mail relay server gebruikt, en de boel geregeld onderhoudt om eventuele lekken asap op te lappen.

[ Voor 4% gewijzigd door Verwijderd op 29-04-2011 22:11 ]


  • Jazzy
  • Registratie: Juni 2000
  • Nu online

Jazzy

Moderator SSC/PB

Moooooh!

Lekken? Wat is het risico precies van poort 25 open? Waarom zou dat verkeer tot in de DMZ mogen komen? Wat is het beveiligingsrisico om poort 25 open te zetten naar een interne mailserver?

Exchange en Office 365 specialist. Mijn blog.

Pagina: 1