hendrik2586
Goto Top

Exchange 2007 TLS Einrichtung

Guten Morgen meine Lieben,

ich habe folgendes Problem.

SBS Server 2008 mit Exchange 2007 und einer PFSense Firewall.

Eine Kunde meines Kunden hat sein Mail Server geupdatet und lässt nun nur noch TLS1.1 und 1.2 zu kein TLS1.0.

Da der Empfangsconnector auf Port 25 arbeitet und TLS 1.0 können diese dem Kunden keine E-Mails mehr zustellen.

Ich habe nun die Ports auf der Firewall für die IP des Exchange freigegeben und einen neuen EMpfangsconnector eingerichet für port 465 mit gegenseitiger TLS Aushandliung. Leider bekomme ich immer noch die Meldung aus Telnet das die Resource nciht erreichbar ist)

Hab ich hier etwas vergessen????

Bin für jede Hilfe dankbar.

(Das ganze ist nur nohc für kurze Zeit in Betrieb, die neue Struktur ist schon in Bau.

Content-ID: 551264

Url: https://administrator.de/contentid/551264

Ausgedruckt am: 24.11.2024 um 11:11 Uhr

Dani
Dani 24.02.2020 aktualisiert um 11:43:23 Uhr
Goto Top
Moin,
sieht nicht gut aus:
Exchange 2007: TLS aktivieren
https://www.frankysweb.de/exchange-server-und-tls-1-2/

Ich habe nun die Ports auf der Firewall für die IP des Exchange freigegeben und einen neuen EMpfangsconnector eingerichet für port 465 mit gegenseitiger TLS Aushandliung. Leider bekomme ich immer noch die Meldung aus Telnet das die Resource nciht erreichbar ist)
Was möchtest du mit Port 465 bewirken?


Gruß,
Dani
Hendrik2586
Hendrik2586 24.02.2020 um 11:46:08 Uhr
Goto Top
Zitat von @Dani:

Moin,
sieht nicht gut aus:
Exchange 2007: TLS aktivieren
https://www.frankysweb.de/exchange-server-und-tls-1-2/

Ich habe nun die Ports auf der Firewall für die IP des Exchange freigegeben und einen neuen EMpfangsconnector eingerichet für port 465 mit gegenseitiger TLS Aushandliung. Leider bekomme ich immer noch die Meldung aus Telnet das die Resource nciht erreichbar ist)
Was möchtest du mit Port 465 bewirken?

Die Kommunikation über SMTPS



Gruß,
Dani
143127
143127 24.02.2020 aktualisiert um 12:06:00 Uhr
Goto Top
Zitat von @Hendrik2586:
Was möchtest du mit Port 465 bewirken?

Die Kommunikation über SMTPS
Das ist natürlich Blödsinn. 465 ist üblicherweise der Port über den "Clients die Mail verschicken möchten" und für das Relaying über SSL nutzen. Server kommunizieren weiterhin über Port 25 untereinander und starten die TLS-Verschlüsselung darin dann über den Befehl STARTTLS.
wiesi200
wiesi200 24.02.2020 um 12:00:14 Uhr
Goto Top
Hallo,
wenn du selbst schreibst das er nur TLS1.0 abgeschaltet hat und nur noch 1.1 und 1.2 zulässt sollte es doch reichen wenn du bei dir das aktivierst.
Und der 2007er Exchange sollte das könnten
Dani
Dani 24.02.2020 um 16:57:43 Uhr
Goto Top
Moin,
Und der 2007er Exchange sollte das könnten
Nein, tut er nicht. Bei TLS 1.0 ist Ende Gelände.


Gruß,
Dani
wiesi200
wiesi200 24.02.2020 um 17:01:31 Uhr
Goto Top
OK, dann bleibt eigentlich nur übrig ein relay dazwischen zu packen.
Hendrik2586
Hendrik2586 25.02.2020 um 13:56:38 Uhr
Goto Top
Zitat von @wiesi200:

OK, dann bleibt eigentlich nur übrig ein relay dazwischen zu packen.


So wurde es auch getan und auch der versand von Mails dort erfolgt so. Problem erstmal bis zu Fertigstellung des neuen Servers gelöst. ;)