SMTP Server via iptables Postrouting einen alternativ-port zuweisen?

Debian macht sich hervorragend als Web- und Mailserver. Schau auch in den " Tipps und Tricks"-Bereich.
Antworten
ann0see
Beiträge: 15
Registriert: 06.11.2017 20:03:42

SMTP Server via iptables Postrouting einen alternativ-port zuweisen?

Beitrag von ann0see » 06.11.2017 20:11:16

Hallo,
Ich hatte vor kurzem wieder einmal das Problem, dass mein SMTP Server in einer Routerfirewall blockiert wurde.
Jetzt hatte ich mir gedacht, ob ich nicht via iptables auf dem Server eine Art Alias Port für Port 587 erstelle. Würde das irgendwelche Nachteile bringen?
Also:

Code: Alles auswählen

iptables -A PREROUTING -p tcp --dport <alias> -j REDIRECT --to-port 587
.

hec_tech
Beiträge: 1093
Registriert: 28.06.2007 21:49:36
Wohnort: Wien
Kontaktdaten:

Re: SMTP Server via iptables Postrouting einen alternativ-port zuweisen?

Beitrag von hec_tech » 07.11.2017 10:34:16

Warum nicht einfach den Listen Port ändern?

Oder soll intern 587 verwendet werden?

Meine Empfehlung ruf den Provider an und sag den Idioten sie sollen die Firewall so konfigurieren damit alles funktioniert oder besser gleich abdrehen. Auf welche Ideen kommen die heute eigentlich noch?

Sicher kannst du das mit iptables auch machen ich sehe da eigentlich kein Problem.

ann0see
Beiträge: 15
Registriert: 06.11.2017 20:03:42

SMTP Server via iptables Postrouting einen alternativ-port zuweisen?

Beitrag von ann0see » 07.11.2017 14:04:18

Den Standard Port wollte ich nicht ändern (Ungutes Gefühl, wahrscheinlich unberechtigt). Am besten finde ich eine Art alias, also 2 Ports, die intern beide auf den SMTP Server kommen; einmal Standard Port, einmal anderer Port.

Der Provider ist die Telekom, aber das Problem ist der Router, der eine Whitelist für SMTP Server führt, die man auch verändern kann. Zuhause habe ich das auch gemacht, aber in manchen (auch anderen) Routern könnte es ja auch solche Whitelists geben, die ich mit 99% Wahrscheinlich nicht verändern kann. Das will ich mit dem Portforwarding umgehen.
Ich glaube die Fritzbox führt auch so ein Ding, also ist das nicht nur ein Problem bei Speedports.

Antworten