nullihb
Goto Top

Eigener SMTP Server

Moin Zusammen

Ich hadere gerade ein wenig an mir...

Mein Domain lieg bei Webgo und ich habe ein CNAME auf eine Feste IP angelegt.
Also xyz.domain.de schaut auf 123.456.789.000

Hinter der IP liegt eine Firewall von Securepoint... Filterregel auf den Server mit Portweiterleitung ist eingerichtet.

Jetzt wollte ich das Mailstore Gateway einrichten. Postfach anlegt usw.. alles toll...
Aber: Das Gateway empfängt keine Mails... Und im Log der Firewall ist quasi nichts zu sehen...

Ist ein CNAME auf eine feste IP überhaupt richtig?
Bzw. kann mich wer ein schubs verpassen wo ich noch suchen kann?

Die Port von Mailstore habe ich soweit alle durch die FW zum Server angelegt...
Nix kommt an.

https://help.mailstore.com/de/gateway/Firewall-Konfiguration

Content-ID: 1663590924

Url: https://administrator.de/contentid/1663590924

Ausgedruckt am: 24.11.2024 um 15:11 Uhr

incisor2k
incisor2k 27.12.2021 um 15:53:38 Uhr
Goto Top
Grüße. Einen MX Eintrag hast erstellt?!
NulliHB
NulliHB 27.12.2021 um 15:55:32 Uhr
Goto Top
Ne. Denn ich war der Meinung das ein CNAME quasi alle anderen Ersetzt.
incisor2k
incisor2k 27.12.2021 um 15:57:04 Uhr
Goto Top
nee, tut es nicht. kannst aber einen neuen eintrag erstellen und den auf deinen cname verweisen lassen.
@ MX 10 xyz.domain.de
tikayevent
tikayevent 27.12.2021 aktualisiert um 15:58:12 Uhr
Goto Top
Nein, ein CNAME ist nicht richtig. Ein CNAME zeigt auf eine Domain (also eine Art Alias), ein A auf eine IP-Adresse.

Mich wundert aber nur deine Konstruktion. Mailstore bietet Archivierungslösungen an, keine Mailserver. Also wäre der MX-Eintrag hier definitiv nicht angebracht.

Was ist denn das Ziel hinter deiner Konstruktion?
EliteHacker
EliteHacker 27.12.2021 aktualisiert um 16:04:11 Uhr
Goto Top
Du brauchst einen A-Eintrag und kein CNAME-Eintrag. Ein CNAME-Eintrag auf eine IPv4-Adresse ist nicht möglich. Zusätzlich muss ein MX-Eintrag auf die Domain des A-Eintrags zeigen.
incisor2k
incisor2k 27.12.2021 um 16:02:39 Uhr
Goto Top
Asche auf mein Haupt.
Der MX kann schon auf den CNAME verweisen, wenn dieser wiederum auf einen A Eintrag zeigt. Nur halb gelesen face-wink
incisor2k
incisor2k 27.12.2021 um 16:04:48 Uhr
Goto Top
Zitat von @tikayevent:

Nein, ein CNAME ist nicht richtig. Ein CNAME zeigt auf eine Domain (also eine Art Alias), ein A auf eine IP-Adresse.

Mich wundert aber nur deine Konstruktion. Mailstore bietet Archivierungslösungen an, keine Mailserver. Also wäre der MX-Eintrag hier definitiv nicht angebracht.

Was ist denn das Ziel hinter deiner Konstruktion?

Für den Mailstore Gateway ist es doch aber korrekt?!
Kenne zwar das Produkt nicht, liest sich aber ähnlich wie der Proxmox Gateway
NulliHB
NulliHB 27.12.2021 um 16:07:30 Uhr
Goto Top
Zitat von @tikayevent:

Nein, ein CNAME ist nicht richtig. Ein CNAME zeigt auf eine Domain (also eine Art Alias), ein A auf eine IP-Adresse.

Mich wundert aber nur deine Konstruktion. Mailstore bietet Archivierungslösungen an, keine Mailserver. Also wäre der MX-Eintrag hier definitiv nicht angebracht.

Was ist denn das Ziel hinter deiner Konstruktion?

Möchte mit dem Mailstore Gateway die die Exchange Journaling Emails empfangen. Die wiederum mit xyz.domain.de angegeben ist.
tikayevent
tikayevent 27.12.2021 um 16:09:25 Uhr
Goto Top
Für das Mailstore Gateway braucht man keinen MX-Eintrag, sondern man hinterlegt im eigentlichen Mailserver eine Transportregel, die eine Kopie entsprechend weiterleitet und dafür ist kein MX-Eintrag notwendig.

Wenn der TO einen MX-Eintrag für seine Domain setzt, kann er so mehr oder weniger keine Mails mehr empfangen, weil die alle direkt im Archiv verschwinden.

Ich kenn das Proxmox Mail Gateaway jetzt nicht, aber dieses scheint eine andere Funktion zu haben. Es dient als Antispam-AV-Appliance, sprich hier macht es Sinn, dass alle Mails erst dadurch gehen. Nach dem erfolgreichen Durchlaufen werden diese ja an den Mailserver übergeben und an die Benutzer zugestellt.

Das Mailstore Gateway ermöglicht die Annahme von Mails, die ein Mailserver bereits bearbeitet und als Kopie ausgeleitet hat (im Servermodus) oder es zieht eine Kopie über den POP3-Proxy. Sprich am Mailstore-Server ist Ende, da gibt es keinen Ausgang mehr.
tikayevent
tikayevent 27.12.2021 aktualisiert um 16:11:51 Uhr
Goto Top
Zitat von @NulliHB:

Möchte mit dem Mailstore Gateway die die Exchange Journaling Emails empfangen. Die wiederum mit xyz.domain.de angegeben ist.

Da ist es sinnvoller und sicherer, eine Journaling Mailbox anzulegen auf dem Exchange und diese rufst du dann über den Mailstore Server (nicht Gateway) ab. Damit brauchst du kein Loch in der Firewall bohren und kannst auch die Ordnerstrukturen der Benutzer übernehmen.

https://help.mailstore.com/de/server/E-Mail-Archivierung_von_Microsoft_E ...
incisor2k
incisor2k 27.12.2021 um 16:13:22 Uhr
Goto Top
Alles klar, dann ist vielleicht der fehlende A Eintrag des Rätsels Lösung,
NulliHB
NulliHB 27.12.2021 um 16:14:32 Uhr
Goto Top
Zitat von @tikayevent:

Zitat von @NulliHB:

Möchte mit dem Mailstore Gateway die die Exchange Journaling Emails empfangen. Die wiederum mit xyz.domain.de angegeben ist.

Da ist es sinnvoller und sicherer, eine Journaling Mailbox anzulegen auf dem Exchange und diese rufst du dann über den Mailstore Server (nicht Gateway) ab. Damit brauchst du kein Loch in der Firewall bohren und kannst auch die Ordnerstrukturen der Benutzer übernehmen.

https://help.mailstore.com/de/server/E-Mail-Archivierung_von_Microsoft_E ...

Hatte extra nicht diesen Eintrag genommen. Da der Mailserver Exchange Online ist. Und Mailstore rät da zu einem Gateway.
tikayevent
tikayevent 27.12.2021 aktualisiert um 16:21:12 Uhr
Goto Top
OK, passiert wenn man Informationen für sich behält.

Dann wirst du das wohl brauchen, dann musst du aber einen A-Eintrag machen und keinen CNAME.
EliteHacker
EliteHacker 27.12.2021 um 16:20:52 Uhr
Goto Top
Zitat von @incisor2k:

Asche auf mein Haupt.
Der MX kann schon auf den CNAME verweisen, wenn dieser wiederum auf einen A Eintrag zeigt. Nur halb gelesen face-wink

Nein, das ist ungültig. Woher hast du das?
incisor2k
incisor2k 27.12.2021 um 16:42:16 Uhr
Goto Top
Zitat von @EliteHacker:

Zitat von @incisor2k:

Asche auf mein Haupt.
Der MX kann schon auf den CNAME verweisen, wenn dieser wiederum auf einen A Eintrag zeigt. Nur halb gelesen face-wink

Nein, das ist ungültig. Woher hast du das?

Wieso denn ungültig?

Wenn ich einen A Eintrag erstelle:
domain.de A 11.22.33.44

darauf einen CNAME
xyz.domain.de CNAME domain.de

und dann einen MX erstelle
@ MX 10 xyz.domain.de

dann passt das doch?!
EliteHacker
EliteHacker 27.12.2021 um 18:14:23 Uhr
Goto Top
Zitat von @incisor2k:

Wieso denn ungültig?

Es ist ineffizient, da es doppelt so viele DNS-Lookups benötigt, macht Probleme und ist laut RFC 2181, Abschnitt 10.3 und RFC 5321, Abschnitt 5.1 sogar verboten.
incisor2k
incisor2k 27.12.2021 um 18:34:28 Uhr
Goto Top
Passt, wieder was gelernt.
Also zusammengefasst: Es geht, macht man aber nicht. Vielen Dank! face-smile