Nee, dat weet ik niet. Net even via Nmap een scan gedaan, en die geeft poort 25 als filtered aan. Ik begin steeds meer Ziggo te verdenken daarvan, maar kan nog niet bepalen op welk punt het mis loopt. Op de router, het modem, of zodra het op het ziggo-netwerk / UPC-netwerk komt...
Net dus maar eens een tijd in de wacht mogen hangen bij Ziggo en het daar eens nagevraagd. Geen zinnig antwoord kwam daar tevoorschijn. Ze kwamen niet verder dan "vanwege veiligheidsredenen is poort 25 geblokkeerd", maar ze konden me niet vertellen waarom inbound traffic op poort 25 wordt geblokkeerd, en al helemaal niet waarom het dan wel kan op een consumenten ziggo-lijn in een ander gebied... knap waardeloos dus weer. Morgen maar een nieuwe poging wagen en dan hopen dat ik iemand mag spreken met iets meer technische kennis...
Het meest bizarre is nog wel dat ik wel m'n eigen mailafhandeling mag doen en niet verplicht ben om via de smarthost van ze te mailen. Uitgaand is dus wel toegestaan, maar mail ontvangen is een risico

dus op 192.168.178.23 is port 25 aanwezig. Is het IP vast of uitgedeeld door DHCP?
Uiteraard is het een fixed ip
Deze range, 192.168.178.0/24 wordt door het Ziggo modem uitgedeeld? Dan is 192.168.178.1 ook de default gateway voor deze range?
Nee, het modem deelt geen IP's meer uit. De edgemax staat in de DMZ van het modem, en op de EdgeMax zijn weer diverse VLAN's gedefinieerd, die afhankelijk van welk netwerk het betreft wel weer een DHCP draaien, maar dat staat er in principe volledig los van. De route klopt namelijk prima, want andere poorten naar dezelfde host functioneren zonder problemen. Het is dus iets wat specifiek voor poort 25 geldt. De configuratie van de Edgemax lijkt goed te zijn, het modem zou hier niets mee moeten doen en dus is de conclusie dan al vrij snel dat het ergens bij Ziggo wordt tegen gehouden.
Op een andere port werkt het: kan het zijn dat je port 25 dus niet kan forwarden omdat het in de DMZ al op een IP aanwezig is, dus feitelijk op dezelfde interface wordt gerouteerd?
Gedachtenexperiment: zet de mailserver op een andere port, bijv. 199. Forward nu 25 naar die 199. Werkt het nu wel?
De port wil ik dan ook vanaf de router en niet vanaf het modem forwarden. Het is dus ook de bedoeling dat het in het DMZ wordt afgeleverd op de WAN interface van de router. Doe ik dat op poort 26 dan gaat het wel, doe ik het op poort 25 dan gaat het niet. 587 werkt dan weer wel....