Das Notes Forum

Domino 9 und frühere Versionen => ND9: Administration & Userprobleme => Thema gestartet von: comet am 29.10.13 - 14:25:29

Titel: Relay host for messages leaving ...
Beitrag von: comet am 29.10.13 - 14:25:29
Hallo,

im Konfigurationsdokument ist unter "Relay host for messages leaving the local internet domain" ein Mailgateway in der DMZ eingetragen.
Dachte, dass der im Serverdokument für SMTP Outbound konfigurierte Port z.B. 25 für das Relaying Richtung DMZ genutzt wird.

Wie ich aber im Log der Firewall sehe, kommt der Domino Server stattdessen bei jeder outbound Session mit einem neuen Port an z.B. der Port 49358.

Gibt es irgendwo eine Einstellung, bei der ich den Port fürs Mailrelaying fix setzen kann. Falls nicht, ist dies über eine andere Konfiguration möglich?


Viele Grüße

Mario
Titel: Re: Relay host for messages leaving ...
Beitrag von: umi am 29.10.13 - 14:45:17
Hallo

Der Domino verwendet den Port 25 als Destination Port. Welcher Source Port der Domino verwendet kann man meines wissens nicht kontrollieren.
Titel: Re: Relay host for messages leaving ...
Beitrag von: comet am 29.10.13 - 14:58:05
Genau, mir geht es um den Source Port.
Titel: Re: Relay host for messages leaving ...
Beitrag von: umi am 29.10.13 - 16:38:03
Beim Source port wird zufällig der nächste freie Port vergeben. Ich denke nicht, dass man da etwas anpassen kann.
bzw. was willst Du damit erreichen?
Titel: Re: Relay host for messages leaving ...
Beitrag von: Pfefferminz-T am 29.10.13 - 20:15:18
Das liegt in der Funktionsweise von TCP/IP begründet. Ein Socket ist die Kombination aus IP-Adresse und Portnummer. Will ein Client eine Verbindung aufbauen, erzeugt er einen eigenen Socket aus seiner IP-Adresse und einer eigenen, noch freien Portnummer. Mit Hilfe des ihm bekannten Zielports und der IP-Adresse des Servers kann dann eine Verbindung aufgebaut werden. Die freie Portnummer beim eigenen Socket wird dem Client vom OS zugewiesen und das kann man meines Wissens nach nicht beeinflussen.

Bedeutet Du kannst vom Domino auf das SMTP-Relay in der DMZ nur auf die IP-Adresse der Quelle, die IP-Adresse und die Portnummer des Ziels einschränken. Den Quellport musst Du auf "any" stehen lassen.

Gruß,
Thorsten
Titel: Re: Relay host for messages leaving ...
Beitrag von: comet am 30.10.13 - 10:17:36
ok, danke