Lancom 1721 direkte Mailzustellung

Forum zu aktuellen Geräten der LANCOM Router/Gateway Serie

Moderator: Lancom-Systems Moderatoren

Antworten
michaelschad
Beiträge: 3
Registriert: 08 Feb 2010, 17:56

Lancom 1721 direkte Mailzustellung

Beitrag von michaelschad »

Hallo zusammen,
hab zur Zeit folgendes Problem. Wir haben MS Exchange im Einsatz mit direkter Mailzustellung. Die Mailzustellung funktioniert auch wunderbar (Portforwarding auf Exchangeserver ist gemacht) Das Problem ist jetzt, dass wir einen externen Spamschutz im Einsatz haben, der das Portforwarding auf den Exchangeserver auf zwei IP Ranges einschrängen will. Die Ranges wären
195.190.135.0 - 195.190.135.255
194.145.224.0 - 194.145.224.255

Mein Problem
Beim Portforwarding kann ich aber nur Ip Addressen definieren und keine Ranges.

Hab ihr ein Idee ?
Benutzeravatar
filou
Beiträge: 1207
Registriert: 01 Mär 2005, 17:32
Wohnort: Mont de Cerf

Beitrag von filou »

Wieviele Exchange-Server habt ihr denn tatsächlich im Einsatz?
Doch keine >500 :shock: ?
Wenn, dann sind diese ge-clustered?

Ich habe einen und der kann > 100 Clients (Enterprise) bedienen.
Das Problem scheint doch eher "hausgemacht"?!

Gib mehr Info's!
Gruß
Jens

...online mit 1793VAW
WLAN mit L-1302 / L-1310 / OAP-830
LAN über GS-1224
michaelschad
Beiträge: 3
Registriert: 08 Feb 2010, 17:56

Beitrag von michaelschad »

Vielleicht habs ich falsch beschrieben

Der externe Antispamprovider hat diese zwei IP Ranges, der schickt die Emails dann zu unserem Exchangeserver. Das ganze Problem ist das, wenn jemand die öffentlichte IP Adresse kennt/herausbekommt kann er den Antispamprovider umgehen. Diese Versuche sollte dann der LANCOM abblocken.
Mir würde eine Regel im Forwarding langen, der einfach den Port 25 auf die zwei IP Ranges beschränkt. Andere Firewalls können das.
lbpshell
Beiträge: 8
Registriert: 28 Jan 2009, 23:40

Beitrag von lbpshell »

da machst du einfach ein portforwarding zu deinem exchange und dann erstellst du eine regel in der firewall die sagt das port 25 nur über diese IP bereiche angenommen wird. fertig!
Benutzeravatar
filou
Beiträge: 1207
Registriert: 01 Mär 2005, 17:32
Wohnort: Mont de Cerf

Beitrag von filou »

michaelschad hat geschrieben: Der externe Antispamprovider hat diese zwei IP Ranges, der schickt die Emails dann zu unserem Exchangeserver.
Wechselt die IP des externen Providers?
Kannst du den Prozess "externer Provider" etwas genauer beschreiben?
Das ganze Problem ist das, wenn jemand die öffentlichte IP Adresse kennt/herausbekommt kann er den Antispamprovider umgehen.
Deshalb meine Frage w.o.
Dann kannst du ein ganz normales Port-Forwarding (Port 25) auf euren Exchange einrichten mit zusätzlicher FW-Regel, welche eben nur diese entsprechende IP zulässt, ähnlich es "lbpshell" beschreibt... ohne einen Bereich anzugeben, sondern nur auf diese IP bezogen.
Gruß
Jens

...online mit 1793VAW
WLAN mit L-1302 / L-1310 / OAP-830
LAN über GS-1224
michaelschad
Beiträge: 3
Registriert: 08 Feb 2010, 17:56

Beitrag von michaelschad »

Hallo,
danke für euer Tipps.

Ich habe ein Portforwarding definiert und in der Firewall für MAIL noch eine Regel erstellt, in der ich die Ipadressbereiche definiert habe.
Benutzeravatar
Djar
Beiträge: 67
Registriert: 22 Aug 2006, 14:09
Wohnort: Hamburg

Beitrag von Djar »

Du kannst das bei Exchange 2007 übrigens auch auf dem Empfangs-Connector bequem einstellen. Die Idee das jemand am Filter vorbei zustellt hatte ich auch, ist aber in der Praxis nie aufgetreten. Da der MX-Record zu eurem Exchange ja nicht öffentlich im DNS steht (da steht der Filterprovider drin) verirren sich keine SPAMer auf deinen Port 25. Ich setze es aber ebenfalls, gibt ein besseres Gefühl. :-)
Antworten