hendrik2586
Goto Top

Exchange 2007 TLS Einrichtung

Guten Morgen meine Lieben,

ich habe folgendes Problem.

SBS Server 2008 mit Exchange 2007 und einer PFSense Firewall.

Eine Kunde meines Kunden hat sein Mail Server geupdatet und lässt nun nur noch TLS1.1 und 1.2 zu kein TLS1.0.

Da der Empfangsconnector auf Port 25 arbeitet und TLS 1.0 können diese dem Kunden keine E-Mails mehr zustellen.

Ich habe nun die Ports auf der Firewall für die IP des Exchange freigegeben und einen neuen EMpfangsconnector eingerichet für port 465 mit gegenseitiger TLS Aushandliung. Leider bekomme ich immer noch die Meldung aus Telnet das die Resource nciht erreichbar ist)

Hab ich hier etwas vergessen????

Bin für jede Hilfe dankbar.

(Das ganze ist nur nohc für kurze Zeit in Betrieb, die neue Struktur ist schon in Bau.

Content-ID: 551264

Url: https://administrator.de/contentid/551264

Printed on: August 31, 2024 at 22:08 o'clock

Dani
Dani Feb 24, 2020 updated at 10:43:23 (UTC)
Goto Top
Moin,
sieht nicht gut aus:
Exchange 2007: TLS aktivieren
https://www.frankysweb.de/exchange-server-und-tls-1-2/

Ich habe nun die Ports auf der Firewall für die IP des Exchange freigegeben und einen neuen EMpfangsconnector eingerichet für port 465 mit gegenseitiger TLS Aushandliung. Leider bekomme ich immer noch die Meldung aus Telnet das die Resource nciht erreichbar ist)
Was möchtest du mit Port 465 bewirken?


Gruß,
Dani
Hendrik2586
Hendrik2586 Feb 24, 2020 at 10:46:08 (UTC)
Goto Top
Zitat von @Dani:

Moin,
sieht nicht gut aus:
Exchange 2007: TLS aktivieren
https://www.frankysweb.de/exchange-server-und-tls-1-2/

Ich habe nun die Ports auf der Firewall für die IP des Exchange freigegeben und einen neuen EMpfangsconnector eingerichet für port 465 mit gegenseitiger TLS Aushandliung. Leider bekomme ich immer noch die Meldung aus Telnet das die Resource nciht erreichbar ist)
Was möchtest du mit Port 465 bewirken?

Die Kommunikation über SMTPS



Gruß,
Dani
143127
143127 Feb 24, 2020 updated at 11:06:00 (UTC)
Goto Top
Zitat von @Hendrik2586:
Was möchtest du mit Port 465 bewirken?

Die Kommunikation über SMTPS
Das ist natürlich Blödsinn. 465 ist üblicherweise der Port über den "Clients die Mail verschicken möchten" und für das Relaying über SSL nutzen. Server kommunizieren weiterhin über Port 25 untereinander und starten die TLS-Verschlüsselung darin dann über den Befehl STARTTLS.
wiesi200
wiesi200 Feb 24, 2020 at 11:00:14 (UTC)
Goto Top
Hallo,
wenn du selbst schreibst das er nur TLS1.0 abgeschaltet hat und nur noch 1.1 und 1.2 zulässt sollte es doch reichen wenn du bei dir das aktivierst.
Und der 2007er Exchange sollte das könnten
Dani
Dani Feb 24, 2020 at 15:57:43 (UTC)
Goto Top
Moin,
Und der 2007er Exchange sollte das könnten
Nein, tut er nicht. Bei TLS 1.0 ist Ende Gelände.


Gruß,
Dani
wiesi200
wiesi200 Feb 24, 2020 at 16:01:31 (UTC)
Goto Top
OK, dann bleibt eigentlich nur übrig ein relay dazwischen zu packen.
Hendrik2586
Hendrik2586 Feb 25, 2020 at 12:56:38 (UTC)
Goto Top
Zitat von @wiesi200:

OK, dann bleibt eigentlich nur übrig ein relay dazwischen zu packen.


So wurde es auch getan und auch der versand von Mails dort erfolgt so. Problem erstmal bis zu Fertigstellung des neuen Servers gelöst. ;)