docsnyder26
Goto Top

Pfsense lässt E-Mail senden nicht zu

Hallo Zusammen,

jetzt habe ich den ganzen Tag verschiedene Firewall Regeln ausprobiert, aber ich bekomme einfach keine E-Mails versendet. Hier Mal meine Firewall-Regeln:
firewall rule
Empfangen funktioniert so super. Senden bekomme ich einfach nicht hin. Auch nicht wenn ich die letzten beiden Regeln so schreiben
TCP/UDP * * * 25 * none
TCP/UDP * * * 465 * none
pfsense sitzt hinter einen Speedport.
Könnt ihr mir bitte helfen?

Content-ID: 335329

Url: https://administrator.de/contentid/335329

Ausgedruckt am: 24.11.2024 um 09:11 Uhr

LordGurke
LordGurke 15.04.2017 um 22:19:23 Uhr
Goto Top
Speedports sind berühmt-berüchtigt dafür selbst die Ports für den Mailversand zu blockieren.
Im Zweifel kannst du dies mit einem Traceroute auf Port 25/TCP rausfinden wo die Pakete aufgegessen werden.
quax08
Lösung quax08 16.04.2017 aktualisiert um 07:20:07 Uhr
Goto Top
Moin,
Schau mal im Speedport das die Option aus ist "Nur Sichere Email Server verwenden".
Die müsste so heißen, bin mir aber gerade nicht sicher. Wenn du dich anmeldest steht es auf der rechten Seite.
Das kann zu Problemen führen..

Gruß

PS: du könntest auch erstmal ganz oben (vor den anderen Regeln) eine "Scheunentor" Regel machen um zu schauen ob es wirklich am Speedport liegt. Wenn es damit geht fehlt dir eine Portfreigabe.

Du könntest aber so oder so im log schauen ob dort wenn du sendest einen geblockten Port siehst...
DocSnyder26
DocSnyder26 16.04.2017 um 11:16:50 Uhr
Goto Top
@LordGurke

traceroute smtp.gmail.com gibt folgendes zurück:
traceroute smtp.gmail.com
traceroute to smtp.gmail.com (64.233.166.108), 30 hops max, 60 byte packets
 1  * * *
 2  * * *
 3  * * *
 4  * * *
 5  * * *
 6  * * *
 7  * * *
 8  * * *
 9  * * *
10  * * *
11  * * *
12  * * *
13  * * *
14  * * *
15  * * *
16  * * *
17  * * *
18  * * *
19  * * *
20  * * *
21  * * *
22  * * *
23  * * *
24  * * *
25  * * *
26  * * *
27  * * *
28  * * *
29  * * *
30  * * *

Die IP sagt mir überhaupt nichts. Eigentlich verstehe ich die ganze Ausgabe nicht.

Gruß Doc
DocSnyder26
DocSnyder26 16.04.2017 um 11:26:34 Uhr
Goto Top
DAS IST DIE LÖSUNG:
Schau mal im Speedport das die Option aus ist "Nur Sichere Email Server verwenden".
Die müsste so heißen, bin mir aber gerade nicht sicher. Wenn du dich anmeldest steht es auf der rechten Seite.
Das kann zu Problemen führen..
aqui
aqui 16.04.2017 aktualisiert um 13:53:04 Uhr
Goto Top
Was deine Regeln anbetrifft solltest du wenn schon dann sie auch richtig einstellen !!
Nur DNS Port 53 nutzt UDP und TCP !
Die Email Ports, Surfen HTTP, die Captive Portal Seite usw. nutzen rein nur TCP !! Das weiss man aber auch als Netzwerker. Wenn nicht kann man es in der Wikipedia googeln !
Im Gastbereich solltest du da besser etwas strikter sein und auch die richtigen und korrekten Port Settings verwenden !
LordGurke
LordGurke 16.04.2017 um 14:02:50 Uhr
Goto Top
Chrome nutzt für das QUIC-Protokoll auch Port 443/UDP...
aqui
aqui 16.04.2017 aktualisiert um 14:10:29 Uhr
Goto Top
Die Google Sonderlocke... face-smile War auch mehr auf die Mail Ports bezogen... face-wink Da fehlt übrigens auch noch der SMTPS Port TCP 587 der auch viel benutzt wird.
Diese Schrotschuss Lösung immer generell UDP und TCP zu nehmen ist in der Regel immer ein Indiz das jemand die Protokoll Spezifika nicht gelesen hat ?!
Wenn man schon eine sichere Firewall betreibt dann sollte die doch auch alles blocken was da nicht hingehört face-wink