Toon posts:

Port 25 mapping draytek vigor

Pagina: 1
Acties:
  • 340 views sinds 30-01-2008
  • Reageer

Verwijderd

Topicstarter
Hoi Tweakers,

Vandaag heb ik bij een klant een Draytek Vigor 2200E geplaatst. Installatie ging perfect en een verbinding was zo gelegd.

Ik heb alleen 1 probleem:

-het lukt niet om poort 25 te mappen naar de exchange server op het interne netwerk. Eerst heb ik via
Advanced Setup > NAT Setup > Port Redirection ingevuld dat TCP pakketjes op poort 25 naar het interne ip-adres (in mijn geval 192.168.1.2) gestuurd moeten worden.
Daarna een collega gebeld of ie ff van buiten af kon telnetten op poort 25. Helaas ging dit niet. De router kon hij wel pingen.

Daarna heb ik geprobeerd om via
Advanced Setup> NAT Setup> Open Ports Setup> Edit Open Ports Setup de boel op poort 25 open te zetten maar dit had ook geen resultaat.

Heeft iemand dit ook wel eens gehad?

Alvast bedankt voor het lezen van dit verhaal. :)

  • PtrO
  • Registratie: November 2001
  • Laatst online: 01:21
Ja ja en jij dacht dat het zo makkelijk was :)

Overigens, poort 25 wordt alleen gebruikt om mail te posten, een normale SMTP server die hier achter hangt, kan gewoon met Telnet worden benaderd. Exchange, zal er wel wat anders, dan standaard SMTP, mee doen.

Kijk hier even voor de ES poorten:
http://support.microsoft.com/support/kb/articles/Q176/4/66.ASP

Exchange clients, gebruiken daarnaast de RPC poort (135) om dynamische poortyen aan te vragen voor connecties naar de directory en information store. De dynamische poorten kunnen eventueel vast gezet worden. Kijk voor verdere info:
http://support.microsoft.com/support/kb/articles/Q148/7/32.ASP

Alternatief nummer 1 is >:) om het IP waarop de exchange server draait, de default NAT (DMZ) te maken. Plaats dan wel even een vuurmuurtje omdat die PC dan openstaat voor alle inkomende connecties die (nog) niet zijn gebruikt of via de interne Draytek Firewall zijn geblocked.

Alternatief 2 is om gebruik te maken van de VPN functionaliteit waarmee de clients eerst via een VPN-dialer inkiezen op de Draytek VPN server, waarna ze vervolgens onderdeel uitmaken van het LAN en dus dan ook (transparant) ES kunnen benaderen.

Suc6

Go with the flow blocking your way and use AD for achieving results


Verwijderd

Topicstarter
Op zaterdag 26 januari 2002 02:34 schreef PtrO het volgende:
Ja ja en jij dacht dat het zo makkelijk was :)

Overigens, poort 25 wordt alleen gebruikt om mail te posten, een normale SMTP server die hier achter hangt, kan gewoon met Telnet worden benaderd. Exchange, zal er wel wat anders, dan standaard SMTP, mee doen.

Kijk hier even voor de ES poorten:
http://support.microsoft.com/support/kb/articles/Q176/4/66.ASP

Exchange clients, gebruiken daarnaast de RPC poort (135) om dynamische poortyen aan te vragen voor connecties naar de directory en information store. De dynamische poorten kunnen eventueel vast gezet worden. Kijk voor verdere info:
http://support.microsoft.com/support/kb/articles/Q148/7/32.ASP

Alternatief nummer 1 is >:) om het IP waarop de exchange server draait, de default NAT (DMZ) te maken. Plaats dan wel even een vuurmuurtje omdat die PC dan openstaat voor alle inkomende connecties die (nog) niet zijn gebruikt of via de interne Draytek Firewall zijn geblocked.

Alternatief 2 is om gebruik te maken van de VPN functionaliteit waarmee de clients eerst via een VPN-dialer inkiezen op de Draytek VPN server, waarna ze vervolgens onderdeel uitmaken van het LAN en dus dan ook (transparant) ES kunnen benaderen.

Suc6
Ptr0, thnx, maar het is niet de bedoeling dat clients van buiten af bij de exchange server moeten komen.

Het gaat er om dat XS4ALL de mail voor het domein van die klant door stuurt via bSMTP. Op dit moment komt het binnen via ISDN dial up.

  • PtrO
  • Registratie: November 2001
  • Laatst online: 01:21
:o O.K. Helder biertje.

Probeer 's voor de aardigheid, poort-25 ter test te redirecten naar een interne FTP of Telnet server poort. Vervolgens FF Telnet naar je public IP en die poort. Puur om te kijken of je er überhaupt doorheen komt.

Kijk ook even of je de normale SMTP respons krijgt als je intern met Telnet naar de ES poort 25 gaat.

Overigens, wel even uitkijken met poort 25 openzetten. Voor je het weet wordt ie gebruikt als vrijje SMTP server voor het nodige spam gevoel. Overigens, zover ik weet, stelt XS4ALL alleen bSMTP beschikbaar op (in)kieslijnen (pots/idsn) waarop je dus moet aanloggen. Ol vraag mij af of dit werkt met ADSL. Misschien wel omdat je daar jezelf feitelijk ook op moet inloggen.

Go with the flow blocking your way and use AD for achieving results


Verwijderd

Topicstarter
Op zaterdag 26 januari 2002 20:57 schreef PtrO het volgende:
:o O.K. Helder biertje.

Probeer 's voor de aardigheid, poort-25 ter test te redirecten naar een interne FTP of Telnet server poort. Vervolgens FF Telnet naar je public IP en die poort. Puur om te kijken of je er überhaupt doorheen komt.

Kijk ook even of je de normale SMTP respons krijgt als je intern met Telnet naar de ES poort 25 gaat.

Overigens, wel even uitkijken met poort 25 openzetten. Voor je het weet wordt ie gebruikt als vrijje SMTP server voor het nodige spam gevoel. Overigens, zover ik weet, stelt XS4ALL alleen bSMTP beschikbaar op (in)kieslijnen (pots/idsn) waarop je dus moet aanloggen. Ol vraag mij af of dit werkt met ADSL. Misschien wel omdat je daar jezelf feitelijk ook op moet inloggen.
Thnx voor de tips, ik zal het proberen om te redirecten naar een andere poort.

Overigens kan ik op het interne netwerk gewoon telnetten op port 25 naar de mail server. En inderdaad moet ik oppassen dat de server (als het eenmaal werkt niet gebruikt gaat worden voor spam van anderen. Ik moet nog ff kijken hoe ik dat kan voorkomen).

Ik begin nu wel steeds sterker te denken dat, in beginsel, die port 25 helemaal niet open staat met een ADSL verbinding. Ik moet XS4ALL hier maar eens over bellen.

Ik moet ze zowieso bellen om het mx record aan te passen.

PS

Het is volgens de website van xs4all mogelijk om bSMTP via ADSL te krijgen.

  • Poltergeist
  • Registratie: Oktober 2000
  • Laatst online: 19-12 22:51
Voor het uitschakelen van de e-mail relay is het stukje op http://www.bart.nl/helpdesk/algemeen/Email/exchange.html wel makkelijk.

Verwijderd

Topicstarter
Op zondag 27 januari 2002 02:34 schreef Poltergeist het volgende:
Voor het uitschakelen van de e-mail relay is het stukje op http://www.bart.nl/helpdesk/algemeen/Email/exchange.html wel makkelijk.
Bedankt! Scheelt weer ff zoeken :)

Verwijderd

Topicstarter
Ik ben eruit hoor.

Zie [topic=393613]
Pagina: 1