1
Vraag
2
Reageer en help mee
Tisfris

Level 4
  • 24Posts
  • 1Oplossingen
  • 1Likes

Mail server (Synology) niet meer bereikbaar omdat Ziggo port 25 blokkeert

Vorige week een nieuwe router gekregen (Connectbox). Na veel moeite om mijn standaard gateway aan te passen werkt alles weer. Behalve mijn mail. Oorzaak is, dat port forwarding van port 25 niet meer kan.
Ik gebruik MailPlus Server op mijn Synology NAS. Dat liep als een zonnetje op mijn Technicolor modem.
Contact gehad met allerlei afdelingen van Ziggo maar port 25 forwarden mag niet.

Volgens mij krijgt mijn router door mijn MX record de mail binnen via port 25 op mijn domein. 
Hier stopt mijn kennis zo ongeveer.
De router in bridge mode laten zetten (ook dat kun je zelf niet meer🙄), een eigen router kopen, die helemaal instellen, etc. is voor mij nu geen optie (te weinig kennis).
Heeft iemand tips hoe ik dit oplos?
. Is het mogelijk een MX (o.i.d.)record naar een andere port te sturen?
. Kan ik iets met DMZ en hoe (on) veilig is dat?
. ...............?
Ik weet het even niet meer. Tips worden zeer op prijs gesteld

Vriendelijke groeten, Rob




36 Reacties 36
tobiastheebe

Level 20
T.E.A.M.
  • 24240Posts
  • 1659Oplossingen
  • 11881Likes

Je kunt inderdaad een alternatief extern poortnummer (bijvoorbeeld 2525) gebruiken voor port forwarding, intern kan de mailserver op de NAS op dezelfde poort 25 blijven luisteren. Dit staat los van het MX-record (welke alleen een hostname en prioriteit definieert) en dit kan dan ook ongewijzigd blijven.

 

DMZ (1:1 NAT) gebruiken is ook een optie, maar alle open poorten op de NAS (waaronder 25) zijn dan direct bereikbaar vanaf internet en een firewall op de NAS die alleen inkomende verbindingen naar specifieke poorten accepteert is dan strikt noodzakelijk.

Tisfris
Topicstarter
Level 4
  • 24Posts
  • 1Oplossingen
  • 1Likes

Doe ik dat zo? Want dat lukt niet. Ik verdwaal een beetje. Kwestie van klok en klepel, vrees ik😀

Tisfris_0-1685268574947.png

 

tobiastheebe

Level 20
T.E.A.M.
  • 24240Posts
  • 1659Oplossingen
  • 11881Likes

In dit geval zou je ook MailPlus Server moeten herconfigureren zodat deze op poort 2525 luistert. Protocol kun je overigens aanpassen naar 'TCP'.

 

37

Dave!

Level 20
T.E.A.M.
  • 21819Posts
  • 989Oplossingen
  • 6826Likes

Poort 25 wordt door Ziggo niet meer ondersteunt en is ook uitgeschakelt, je bent nu afhankelijk van of de Hosting of de Mail instellingen van

de IMAP of POP.

 

Schermafbeelding 2020-10-13 om 14.36.55.png

Schermafbeelding 2020-10-18 om 11.30.35.png

tobiastheebe

Level 20
T.E.A.M.
  • 24240Posts
  • 1659Oplossingen
  • 11881Likes

@Dave! Deze instellingen hebben betrekking op de servers van Ziggo, TS heeft een eigen mailserver. Het niet meer bereikbaar zijn van de SMTP-server van Ziggo op poort 25 staat los van het niet kunnen aanmaken van port forwarding voor poort 25 voor een eigen mailserver.

Dave!

Level 20
T.E.A.M.
  • 21819Posts
  • 989Oplossingen
  • 6826Likes

Snap ik @tobiastheebe  maar Poort 25 is door Ziggo uitgezet, alles moet via andere poorten worden ingesteld en met mail server zal er ook andere poorten zijn zoals 465 of wat jij aan gaf Tobias.

tobiastheebe

Level 20
T.E.A.M.
  • 24240Posts
  • 1659Oplossingen
  • 11881Likes

Het is nog steeds mogelijk om poort 25 te gebruiken, alleen niet binnen port forwarding op modemrouters of voor smtp.ziggo.nl. TS kan inderdaad ook 465 (SSL/TLS) en 587 (STARTTLS) gebruiken om zijn SMTP-server te bereiken.

Dave!

Level 20
T.E.A.M.
  • 21819Posts
  • 989Oplossingen
  • 6826Likes

Ik gebruik voor mijn Hosting website uitgaande poort 465 en wel de IMAP poort 993

Tisfris
Topicstarter
Level 4
  • 24Posts
  • 1Oplossingen
  • 1Likes

Bedankt voor jullie hulp, maar ik ontvang nog steeds niets. (Verzenden gaat overigens wel)
Langzamerhand zie ik door de bomen het bos niet meer.
Ik voeg wat relevante screenprints toe (van Synology NAS en Connectbox). Wellicht zien jullie met jullie deskundige blik wat ik fout doe of vergeet.
Zeg maar als jullie meer plaatjes nodig hebben

Tisfris_0-1685278163627.pngTisfris_1-1685278256713.png

Tisfris_2-1685278343473.png

Tisfris_3-1685278387583.png

 

 

Tisfris
Topicstarter
Level 4
  • 24Posts
  • 1Oplossingen
  • 1Likes

Ondanks al mijn inspanningen en jullie advies, kan ik nog steeds niets ontvangen (verzenden lukt wel 😊)
Ik stuur wat schermprints (van Mailserver en Connectbox). Wellicht ziet een van jullie wat ik fout doe of vergeten ben. Als jullie behoefte hebben aan meer prints, dan zie ik het wel.

Tisfris_0-1685280227410.png

Tisfris_1-1685280264038.pngTisfris_2-1685280312035.png

Tisfris_3-1685280374564.png

 

 

tobiastheebe

Level 20
T.E.A.M.
  • 24240Posts
  • 1659Oplossingen
  • 11881Likes

Verzenden is SMTP (dit lukt dus via poort 2525?), ontvangen is POP3/IMAP. Kun je toelichten hoe je mail probeert te ontvangen (mailapplicatie/webmail?), welke instellingen je gebruikt (indien van toepassing) en wat precies niet lukt?

 

Voor alle port forwarding-regels kun je het protocol aanpassen naar TCP. Kun je tevens UPnP uitschakelen op de pagina Geavanceerde instellingen, UPnP en alle opties behalve 'Firewall beveiliging' uitschakelen voor zowel IPv4 als (indien beschikbaar) IPv6 op de pagina Geavanceerde instellingen, Beveiliging, Firewall? Daarna kun je het beste het modem opnieuw opstarten.

Tisfris
Topicstarter
Level 4
  • 24Posts
  • 1Oplossingen
  • 1Likes

SMTP via 2525 werkt
Mail probeer ik te ontvangen via Mailplus en Outlook. Outlook geeft nog problemen, omdat ik intussen zoveel heb aangepast. Verzenden via mailplus (PC en telefoon) gaat prima. uPnP  en andere opties staan uit.
Modem start ik direct opnieuw op. Luister nog even GrandPrix radio via VPN 😊

Tisfris
Topicstarter
Level 4
  • 24Posts
  • 1Oplossingen
  • 1Likes

uPnP stond al uit. Andere opties ook behalve Firewall en Port Forwarding.
Verzenden via port 2525 lukt.
Ik ontvang normaal mail via MailPlus op PC en telefoon. Lukt alleen als ik een mail van mezelf naar mezelf stuur, maar dat zal wel niks zeggen. Ik gebruik normaal ook outlook, maar daarvan zijn de settings de laatste tijd te veel gewijzigd.
Ik herstart het modem zo wel. Luister nog even naar GrandPrix radio via VPN 😁

Tisfris
Topicstarter
Level 4
  • 24Posts
  • 1Oplossingen
  • 1Likes

Ik ontvang mail meestal op de PC of telefoon via MailPlus. Ontvangen via 2525 lukt.
Ik ontvang niets, alleen als ik mail van mezelf naar mezelf stuur, maar dat zal wel niet veel zeggen.
Versturen van mijn ziggo mail naar mijn eigen mail resulteert in Retry timeout exceeded.
UPnP stond al uit en verder staat alles uit behalve Firewall en Port Forwarding.
Ik zal het modem zo restarten


Tisfris
Topicstarter
Level 4
  • 24Posts
  • 1Oplossingen
  • 1Likes

Ik bedoelde natuurlijk Verzenden via 2525 lukt

Tisfris
Topicstarter
Level 4
  • 24Posts
  • 1Oplossingen
  • 1Likes

Ik bedoel natuurlijk verzenden via 2525

tobiastheebe

Level 20
T.E.A.M.
  • 24240Posts
  • 1659Oplossingen
  • 11881Likes

Mail ontvangen vanaf een ander domein op een externe server mislukt omdat hierbij wordt verwacht dat de eigen server via poort 25 bereikbaar is, welke dus niet reageert. Hiervoor zou je dus alsnog DMZ of een eigen router (met port forwarding voor poort 25) moeten gebruiken.

Enigma147

Level 7
  • 148Posts
  • 9Oplossingen
  • 122Likes

Even samenvatten, hoe ga jij om met: 

inkomende mail van buiten?  (bijv.  mail aan jou gestuurd vanaf een gmail account?)  Gebruik je een fetchmail via je hosting provider of kwam de mail rechtstreeks binnen? 

Uitgaande mail?  (Jouw mailtje naar Gmail?)  Loopt dat via een externe SMTP server bij je provider of maakt jouw server rechtstreeks contact met de andere mailserver? 

 

Hoe loopt de communicatie voor de cliënts? Pop/imap secure of niet secure?  SMTP met beveiliging? 

 

Enigma147

Level 7
  • 148Posts
  • 9Oplossingen
  • 122Likes


@tobiastheebe  schreef:

Mail ontvangen vanaf een ander domein op een externe server mislukt omdat hierbij wordt verwacht dat de eigen server via poort 25 bereikbaar is, welke dus niet reageert. Hiervoor zou je dus alsnog DMZ of een eigen router (met port forwarding voor poort 25) moeten gebruiken.


Ja en nee. tegenwoordig, vanwege de steeds vaker geblokte ip range waar de server thuis op gehost wordt, levert dat veel vaker problemen op. Je kan beter de mail via de SMTP server van je hosting partij versturen, dan heb je daar geen problemen me, net zoals het goed instellen van DMARC, SPF records en DKIM niet meer hoeft, omdat je hosting dat al geregeld heeft of zou moeten hebben. 

E-mail notificaties
Aan Uit

Ontvang een update bij nieuwe reacties in dit topic.

Uitgelicht topic