dbox3
Goto Top

Email durch den Tunnel leiten

Hallo zusammen,
meine Konfiguration sieht wie folgt aus:
LAN1 <--> ZyxelUSG20/1 <--> FritzBox1 <--> Internet <--> FritzBox2 <--> ZyxelUSG20/2 <--> LAN2 <--> Exchange2013
Zwischen den beiden Zyxel ist ein LAN-LAN-VPN aufgebaut. Auf der FB1 empfange ich Faxe, die derzeit als Email an meinen Exchange im LAN2 über T-Online verschickt werden. Ich möchte aber den Email-Verkehr von der FB1 an den Exchange über die ZyUSG1 -- Tunnel -- ZyUSG2 -- LAN2 --Exchange schicken. Dazu habe ich in der FB1 eine Route für LAN2 mit GW an die ZyUSG1 eingetragen. Dort kommen die Pakete an der WAN-Schnittstellenachweislich an. In der ZyUSG1 habe ich dann für Port 25 folgende Route eingetragen:
WAN --> IP des Exchange im LAN2. Die VPN-Richtlinie beinhaltet die jeweils gegenüber liegende Netze, so dass es nach meinem Verständnis ausreichen sollte. Am Exchange kommen die Pakete jedoch nicht an. Wo ist mein Denkfehler? Soll ich noch vllt. was in der USG2 eintragen.
Danke

Content-ID: 667558

Url: https://administrator.de/contentid/667558

Ausgedruckt am: 22.11.2024 um 16:11 Uhr

Lochkartenstanzer
Lochkartenstanzer 13.06.2021 um 23:19:00 Uhr
Goto Top
Hast Du denn auch in der Fritzbox 2 die Rückroute?

Und welchen mailserver und user hast Du den in der fritte eingestellt?

lks
dbox3
dbox3 13.06.2021 aktualisiert um 23:33:19 Uhr
Goto Top
Die Rückroute ist analog zu der FB1 auch auf der FB2 angelegt. User ist any und server ist die IP vom Exchange. Soll ich vllt. noch in der ZyUSG1 eine NAT-Regel eintragen?
Lochkartenstanzer
Lochkartenstanzer 13.06.2021 um 23:34:54 Uhr
Goto Top
Zitat von @dbox3:

Die Rückroute ist analog für die FB1 auch auf der FB2 angelegt. User ist any. Soll ich vllt. noch in der ZyUSG1 eine NAT-Regel eintragen?


Du mußt doch in der Fritte selbst einen Absender eintragen und dem smtp-Server angeben, über den du verschicken willst. hast Du auch den richtign und nicht imerm ncoh den T-Online-user?

lks
dbox3
dbox3 13.06.2021 um 23:40:49 Uhr
Goto Top
Ja. Der Benutzer in der FB1 ist ein gültiger Postfach-Benutzer von EX und der Mailserver ist die IP von EX.
Lochkartenstanzer
Lochkartenstanzer 14.06.2021 um 10:01:11 Uhr
Goto Top
Moin,

Was sagt denn ein ping/treacroute vom exchange zur Fritte1?

Ansonsten einfach an der Fritzbox den Datenverkahr mitschneiden udn mit Wireshark analysieren.

lks
dbox3
dbox3 15.06.2021 aktualisiert um 23:34:50 Uhr
Goto Top
Sorry, konnte nicht antworten. Aber der Ping kommt in beide Richtungen durch mit 29 ms wie auch tracert.