leon123
Goto Top

Exchange hinter dynamischer IP

Hallo zusammen,

ich bin ein recht "neuer" Admin und arbeite mich zuhause in Themen ein. Es ist nicht mein Gebiet will mir aber hier auch ein paar Informationen aneignen.
Bitte nicht hauen und bitte nicht sagen du hast keine Ahnung. Ich weiß nicht wie Ihr so anfängt, aber ich mach das meist mit Tutorials und wachse dann mit den Aufgaben.

So ich habe mir eine Domain geholt, jetzt einen Exchange komplett eingerichtet, Dyndns und die MX Records erstellt und ich kann auch Emails Empfangen. Das Funktioniert alles wunderbar.

Aber das Senden will nicht. Meine Emails werden immer geblockt. Soweit ich mich jetzt informieren konnte und auch bei den bekannten Webseiten prüfen konnte, ist wohl meine IP Blacklisted.
Google sagt mir ich soll einen Smarthost benutzen...

Wie genau sieht dieser Smarthost aus? Wer ist dieser Smarthost? Irgendwie steh ich hier grad auf dem Schlauch, denn der Smarthost kann auch meine Firewall sein die dann als Mail-Ralay arbeitet, aber diese dann auch einen externen Smarthost benötigt?


Vielen Dank.

Content-Key: 327349

Url: https://administrator.de/contentid/327349

Printed on: May 10, 2024 at 10:05 o'clock

Member: smeclnt
smeclnt Jan 24, 2017 at 18:57:23 (UTC)
Goto Top
Hallo,
Du konfigurierst im EX (welcher wissen wir ja nicht) den Smarthost. Also den smtp Server Deines Providers mit einem Benutzernamen Deiner Mail Domän (beim Provider).
Schau mal auf frankysweb.de, der hat es für Anfänger sau gut beschrieben (Danke dafür)..
Gruß Thomas
Member: leon123
leon123 Jan 24, 2017 at 19:22:53 (UTC)
Goto Top
Ich Betreibe einen 2013er, da ich hier noch eine Lizenz habe face-wink

Ich habe meine Domain bei United Domains gemietet. Hier bekomme ich ja 1 Postfach kostenfrei. Ich möchte aber Testweise mehrere (also mindestens 2) Benutzer betreiben.

Brauch ich beim Provider auch mehrere Postfächer?

Danke dir ;)
Member: smeclnt
smeclnt Jan 24, 2017 at 19:43:07 (UTC)
Goto Top
Hallo,
ein Nutzer reicht für alle internen (bei den meisten Providern) aus. Die Absendeadresse wird ausgetauscht bzw. der Smarthost will nur einen der sich authentifiziert.
Gruß Thomas
Member: skibby
skibby Jan 24, 2017 at 19:44:33 (UTC)
Goto Top
Das ist was tricky aber machbar. Aber du musst per Smarthost senden und per Pop Mails empfangen. Das bedeutet auch zeitgleich doppelte Administration der Postfächer.

Du brauchst ein Mail Konto bei United-Domains indem sich der Exchange Authentifizieren kann per Smarthost.
Wenn du dann eine Mail empfangen willst, brauchst du logischerweise ein weiteres Postfach. Die Antwort Mail von deinem Partner landet dann erstmal bei United Domains auf deren Mailserver. Mittels Pop3 Programm kannst du dieses dann abholen und an den Exchange übergeben.

Stichwort: Popbeamer wäre hier angebracht.
Member: keine-ahnung
keine-ahnung Jan 24, 2017 at 19:54:35 (UTC)
Goto Top
Moin,
und per Pop Mails empfangen
Schmarrn. Wer poppen will, soll in die entsprechenden Etablissements gehen. Smarthost auf dem Sendeconnector einrichten und freuen. Natürlich läuft das alles etwas erfreulicher, wenn Du eine statische öffentliche Adresse hast ... aber für Übungszwecke macht es DDNS allemal.

LG, Thomas
Member: em-pie
em-pie Jan 24, 2017 at 20:01:47 (UTC)
Goto Top
Zitat von @keine-ahnung:

Moin,
und per Pop Mails empfangen
Schmarrn. Wer poppen will, soll in die entsprechenden Etablissements gehen. Smarthost auf dem Sendeconnector einrichten und freuen. Natürlich läuft das alles etwas erfreulicher, wenn Du eine statische öffentliche Adresse hast ... aber für Übungszwecke macht es DDNS allemal.

LG, Thomas

Läuft das hier nicht auch Gefahr, dass die Mails geblockt werden?
Denn wenn er über den Smarthost sendet (statische IP), aber über den mx-Record direkt empfängt, stimmen doch auch hier Reverse-Eintrag zum mx-Record nicht mehr.

Die Gefahr besteht schlimmsten Falls sogar, dass andere User des Providers ebenfalls Probleme bekommen können, wenn die IP des Providers irgendwo geblocked wird, weil die nicht zu dem mx-Record passt...

Und was den Pop-Connector angeht.
Nicht schön aber IMO machbar. Jedoch müssen die Postfächer nicht doppelt gepflegt werden.
Beim Provider 'nen WildCard-Eintrag auf >das< Postfach und das dann abholen...
Und Versand via Smarthost-Eintrag face-smile

Gruß
em-pie
Member: skibby
skibby Jan 24, 2017 at 20:09:56 (UTC)
Goto Top
Und wie die IP-Adresse geblacklisted wird. Eigentlich binnen von Sekunden. Und jeder der halbwegs anständig seinen Mailserver eingerichtet hat, lehnt Mails ohne Revers Eintrag konsequent ab. Und damit hast du dann ein Problem. Kannst mails senden, kriegst aber keine rein.

Alle großen Maildienstanbieter a la google und co. lehnen das ab und blacklisten. Man kommt also nicht drumherum. in irgendeiner Form ein Postfach einzurichten.

@em-pie: Du redest vom Catchall Postfach was dann abgeholt wird? Und dann die Mails vom POP Programm zuordnen lassen?
Mit sowas bin ich schon mal kräftig auf die Nase gefallen.
Member: leon123
leon123 Jan 24, 2017 updated at 20:42:13 (UTC)
Goto Top
Puhh ich sehe schon, man ist sich hier nicht so einig...

Mit POP wollte ich eigentlich nicht abholen. Aber eingehende E-Mails funktionierte bisher zumindest mit 1und1 und t-online. Alle emails kommen an...

Nur raus geht nichts. Im Log steht dann "Fehler 451 4.4.0 Primary target IP address responed with 554 IP=...."

Ich habe mit MXTOOLBOX mal meine subdomain geprüft. Hier steht eben Blacklisted und "reverse dns does not match smtp banner".
Mit der zweiten Fehlermeldung bin ich jetzt irgendwie überfordert.


//EDIT
Also ich wüsste auch nicht wie ich für meine subdomain einen reverse dns machen soll... nslookup auf mail.meinedomain.de funktioniert richtig. nslookup auf die ip-adresse gibt irgendwas von meinem provider zurück. es ist wie gesagt ne dynamische ip.
Member: LordGurke
Solution LordGurke Jan 24, 2017 updated at 22:01:53 (UTC)
Goto Top
@skibby, @em-pie:
Wenn du über einen Smarthost versendest, sendest du ja über einen Mailserver eines Anbieters, der einen ordentlichen Reverse-DNS-Eintrag hat welcher konsistent in beide Richtungen auflöst. Was als MX-Record für die versendende Domain eingestellt ist, ist vollkommen unerheblich, denn welcher Server E-Mails eingehend annimmt und welcher Server ausgehend versendet sind zwei vollkommen getrennte Sachen.

Du hast beim Versenden über Smarthost also weder das Problem mit Blacklists wegen dynamischer IP (der Empfänger-Mailserver bekommt die Mail ja von einem richtigen echten Mailserver mit statischer IP), noch brauchst du zwingend ein POP3-Postfach mit Catchall - denn empfangen kannst du notfalls mit einer DynDNS-Adresse im MX direkt auf dem Exchange-Server.

@leon123:
Eben deshalb versende über den Mailserver deines Domain-/ oder Webspace-Providers, sofern dir das zur Verfügung steht.
Du musst diesen nicht zwingend mit POP3 zur Abholung nutzen, nur versenden können solltest du darüber und der Provider sollte die Absender-Adressen der Mails nicht allzu sehr filtern.
Member: em-pie
em-pie Jan 25, 2017 at 07:45:18 (UTC)
Goto Top
Zitat von @LordGurke:

@skibby, @em-pie:
Wenn du über einen Smarthost versendest, sendest du ja über einen Mailserver eines Anbieters, der einen ordentlichen Reverse-DNS-Eintrag hat welcher konsistent in beide Richtungen auflöst. Was als MX-Record für die versendende Domain eingestellt ist, ist vollkommen unerheblich, denn welcher Server E-Mails eingehend annimmt und welcher Server ausgehend versendet sind zwei vollkommen getrennte Sachen.

Aus eigener Erfahrung weiss ich, dass das nicht so ist face-confused

Mal angenommen der mx-Record (mx.domain.de) sitzt auf meiner dynamischen IP, hier mal fiktiv 217.123.123.123
wenn ich über einen Smarthost versende, welcher die IP 217.231.231.231 hat, dann erhält der Empfänger die Mail von 217.231.231.231.
Am Exchange wird das EHLO mit mx.domain.de (also meiner dyn. IP) gesetzt.
Der Empfänger erhält die Mail mit mx.domain.de, aber von der IP 217.231.231.231, löst diesen Eintrag rückwärts auf und erhält 217.123.123.123
und löst man die Provider-IP auf, erhält man u.U. dann sogar ein mx.smarthost.de

Folglich habe ich hier doch eine Differenz oder sehe ich das falsch?
Member: LordGurke
LordGurke Jan 25, 2017 at 08:00:04 (UTC)
Goto Top
Das mit dem EHLO kann dir in den Fuß schießen, sollte aber bei einem Mailserver der vom Provider für zig Kunden gestellt werden jedoch eher nie "mx.deinedomain.de" sein sondern eher "mail4711.provider.tld". Und realistisch zwingt dich niemand als EHLO einen validen MX-Record anzugeben, nur per A/AAAA-Record auflösbar sollte er sein und auf das System was diesen EHLO verwendet zeigen.
Member: em-pie
em-pie Jan 25, 2017 at 09:47:58 (UTC)
Goto Top
Ahh...
alles klar, wieder was gelernt face-smile