Groups | Search | Server Info | Keyboard shortcuts | Login | Register [http] [https] [nntp] [nntps]


Groups > de.comm.software.mailreader > #288 > unrolled thread

Pegasus Mail: Port 25 und 587 plötzlich blockiert - udn schon gelöst

Started byUlrich G. Kliegis <diesemailadressevonUlliistzwaretwaslangabersieisttrotzdemgueltig@kliegis.de>
First post2017-10-18 20:55 +0200
Last post2017-10-26 18:50 +0200
Articles 14 on this page of 34 — 10 participants

Back to article view | Back to de.comm.software.mailreader


Contents

  Pegasus Mail: Port 25 und 587 plötzlich blockiert -  udn schon gelöst Ulrich G. Kliegis <diesemailadressevonUlliistzwaretwaslangabersieisttrotzdemgueltig@kliegis.de> - 2017-10-18 20:55 +0200
    Re: Pegasus Mail: Port 25 und 587 plötzlich blockiert -  udn schon gelöst Sven Hartge <sh-17A@svenhartge.de> - 2017-10-18 21:50 +0200
      Re: Pegasus Mail: Port 25 und 587 plötzlich blockiert -  udn schon gelöst Ulrich G. Kliegis <diesemailadressevonUlliistzwaretwaslangabersieisttrotzdemgueltig@kliegis.de> - 2017-10-18 23:19 +0200
      Re: Pegasus Mail: Port 25 und 587 plötzlich blockiert - udn schon gelöst "Chr. Maercker" <Zweistein@gmx-topmail.de> - 2017-10-20 09:20 +0200
        Re: Pegasus Mail: Port 25 und 587 plötzlich blockiert - udn schon gelöst Sven Hartge <sh-17A@svenhartge.de> - 2017-10-21 08:27 +0200
          Re: Pegasus Mail: Port 25 und 587 plötzlich blockiert - udn schon gelöst Richard Lechner <r.lechner@gmx.net> - 2017-10-21 06:51 +0000
            Re: Pegasus Mail: Port 25 und 587 plötzlich blockiert - udn schon gelöst "Chr. Maercker" <Zweistein@gmx-topmail.de> - 2017-10-23 10:42 +0200
          Re: Pegasus Mail: Port 25 und 587 plötzlich blockiert - udn schon gelöst "Chr. Maercker" <Zweistein@gmx-topmail.de> - 2017-10-23 10:39 +0200
            Re: Pegasus Mail: Port 25 und 587 plötzlich blockiert - udn schon gelöst Sven Hartge <sh-17A@svenhartge.de> - 2017-10-23 13:18 +0200
              Re: Pegasus Mail: Port 25 und 587 plötzlich blockiert - udn schon gelöst dseppi@a1.net (David Seppi) - 2017-10-23 16:05 +0000
                Re: Pegasus Mail: Port 25 und 587 plötzlich blockiert - udn schon gelöst Sven Hartge <sh-17A@svenhartge.de> - 2017-10-23 20:30 +0200
                  Re: Pegasus Mail: Port 25 und 587 plötzlich blockiert - udn schon gelöst dseppi@a1.net (David Seppi) - 2017-10-24 09:49 +0000
              Re: Pegasus Mail: Port 25 und 587 plötzlich blockiert - udn schon gelöst "Chr. Maercker" <Zweistein@gmx-topmail.de> - 2017-10-24 10:23 +0200
                Re: Pegasus Mail: Port 25 und 587 plötzlich blockiert - udn schon gelöst Michael Bäuerle <michael.baeuerle@stz-e.de> - 2017-10-24 10:50 +0200
                  Re: Pegasus Mail: Port 25 und 587 plötzlich blockiert - udn schon gelöst "Chr. Maercker" <Zweistein@gmx-topmail.de> - 2017-10-24 17:34 +0200
                Re: Pegasus Mail: Port 25 und 587 plötzlich blockiert - udn schon gelöst Sven Hartge <sh-17A@svenhartge.de> - 2017-10-24 12:54 +0200
                  Re: Pegasus Mail: Port 25 und 587 plötzlich blockiert - udn schon gelöst "Chr. Maercker" <Zweistein@gmx-topmail.de> - 2017-10-24 17:43 +0200
                    Re: Pegasus Mail: Port 25 und 587 plötzlich blockiert - udn schon gelöst "Thomas Schmidt" <thomas.nospam.schmidt@web.de> - 2017-10-24 20:32 +0200
                    Re: Pegasus Mail: Port 25 und 587 plötzlich blockiert - udn schon gelöst Sven Hartge <sh-17A@svenhartge.de> - 2017-10-24 23:15 +0200
                      Re: Pegasus Mail: Port 25 und 587 plötzlich blockiert - udn schon gelöst "Chr. Maercker" <Zweistein@gmx-topmail.de> - 2017-10-25 09:36 +0200
                        Re: Pegasus Mail: Port 25 und 587 plötzlich blockiert - udn schon gelöst Sven Hartge <sh-17A@svenhartge.de> - 2017-10-25 14:22 +0200
                          Re: Pegasus Mail: Port 25 und 587 plötzlich blockiert - udn schon gelöst Friedemann Stoyan <usenet@ip6-mail.de> - 2017-10-25 15:11 +0200
                            Re: Pegasus Mail: Port 25 und 587 plötzlich blockiert - udn schon gelöst "Chr. Maercker" <Zweistein@gmx-topmail.de> - 2017-10-25 16:07 +0200
                              Re: Pegasus Mail: Port 25 und 587 plötzlich blockiert - udn schon gelöst "Chr. Maercker" <Zweistein@gmx-topmail.de> - 2017-11-01 11:06 +0100
                                Re: Pegasus Mail: Port 25 und 587 plötzlich blockiert - udn schon gelöst Sven Hartge <sh-17B@svenhartge.de> - 2017-11-01 16:17 +0100
                                  Re: Pegasus Mail: Port 25 und 587 plötzlich blockiert - udn schon gelöst "Chr. Maercker" <Zweistein@gmx-topmail.de> - 2017-11-02 07:20 +0100
                                    Re: Pegasus Mail: Port 25 und 587 plötzlich blockiert - udn schon gelöst Sven Hartge <sh-17B@svenhartge.de> - 2017-11-02 16:38 +0100
                                      Re: Pegasus Mail: Port 25 und 587 plötzlich blockiert - udn schon gelöst "Chr. Maercker" <Zweistein@gmx-topmail.de> - 2017-11-03 09:17 +0100
                                        Re: Pegasus Mail: Port 25 und 587 plötzlich blockiert - udn schon gelöst Sven Hartge <sh-17B@svenhartge.de> - 2017-11-04 01:13 +0100
                                          Re: Pegasus Mail: Port 25 und 587 plötzlich blockiert - udn schon gelöst Richard Lechner <r.lechner@gmx.net> - 2017-11-05 07:31 +0000
                                            Re: Pegasus Mail: Port 25 und 587 plötzlich blockiert - udn schon gelöst Sven Hartge <sh-17B@svenhartge.de> - 2017-11-05 18:57 +0100
    Re: Pegasus Mail: Port 25 und 587 plötzlich blockiert - udn schon gelöst Diedrich Ehlerding <diedrich.ehlerding@t-online.de> - 2017-10-19 18:20 +0200
      Re: Pegasus Mail: Port 25 und 587 plötzlich blockiert - udn schon gelöst Ulrich G. Kliegis <diesemailadressevonUlliistzwaretwaslangabersieisttrotzdemgueltig@kliegis.de> - 2017-10-25 22:20 +0200
        Re: Pegasus Mail: Port 25 und 587 plötzlich blockiert - udn schon gelöst Diedrich Ehlerding <diedrich.ehlerding@t-online.de> - 2017-10-26 18:50 +0200

Page 2 of 2 — ← Prev page 1 [2]


#309 — Re: Pegasus Mail: Port 25 und 587 plötzlich blockiert - udn schon gelöst

FromSven Hartge <sh-17A@svenhartge.de>
Date2017-10-25 14:22 +0200
SubjectRe: Pegasus Mail: Port 25 und 587 plötzlich blockiert - udn schon gelöst
Message-ID<ldtskiq11nmcv8@mids.svenhartge.de>
In reply to#308
Chr. Maercker <Zweistein@gmx-topmail.de> wrote:
> Sven Hartge wrote:
>> Dann machst du etwas grundsätzlich falsch. Oder deine Netzinfrastruktur
>> ist kaputt. Das funktioniert hier nie nicht. Ja, auch bei einem
>> Freemail-Konto.

> Die einzige Komponente, die theoretisch fähig wäre, einen einzelnen Port
> *eines* bestimmten Zielhosts sporadisch zu blocken, wäre eine Firewall.
> Der "Rest" des Netzwerkes funktoniert, sonst würden sich hier hunderte
> Nutzer beschweren. Firewalls blocken indes relativ statisch, jedenfalls
> nicht nur alle paar Minuten. Selbst einer Palo Alto, die in der Tat
> allerhand kann, traue ich das nicht zu.

Gerade einer Palo Alto traue ich das zu. Zu viel Magie auf allen Layern
in den Dingern.

S°

-- 
Sigmentation fault. Core dumped.

[toc] | [prev] | [next] | [standalone]


#310 — Re: Pegasus Mail: Port 25 und 587 plötzlich blockiert - udn schon gelöst

FromFriedemann Stoyan <usenet@ip6-mail.de>
Date2017-10-25 15:11 +0200
SubjectRe: Pegasus Mail: Port 25 und 587 plötzlich blockiert - udn schon gelöst
Message-ID<osq2hv$1i9$1@news.lab.swapon.de>
In reply to#309
Sven Hartge wrote:

> Gerade einer Palo Alto traue ich das zu. Zu viel Magie auf allen Layern
> in den Dingern.

Auch bei viel "Magie" in den oberen Layern: Die PaloAlto lässt immer den TCP
3-Wege-Handshake durch, um in die Payload reinkucken zu können. Passt ihr dann
etwas nicht, sendet die einen RST an beide Kommunikationspartner. Lange Rede -
kurzer Sinn: Die TCP-Verbindung kommt gei einer PaloAlto immer zustande (bei
Filtern größer Schicht 3).

mfg Friedemann

[toc] | [prev] | [next] | [standalone]


#311 — Re: Pegasus Mail: Port 25 und 587 plötzlich blockiert - udn schon gelöst

From"Chr. Maercker" <Zweistein@gmx-topmail.de>
Date2017-10-25 16:07 +0200
SubjectRe: Pegasus Mail: Port 25 und 587 plötzlich blockiert - udn schon gelöst
Message-ID<osq5q6$2ja$1@news.albasani.net>
In reply to#310
Friedemann Stoyan wrote:
> Auch bei viel "Magie" in den oberen Layern: Die PaloAlto lässt immer den TCP
> 3-Wege-Handshake durch, um in die Payload reinkucken zu können. Passt ihr dann
> etwas nicht, sendet die einen RST an beide Kommunikationspartner. Lange Rede -
> kurzer Sinn: Die TCP-Verbindung kommt gei einer PaloAlto immer zustande (bei
> Filtern größer Schicht 3).

Für einfache Portscanner erscheint ein TCP-Port damit offen. Wobei sich
Deine Ausführungen auf freigegebene Ports beziehen. Bei geblockten Ports
kommt gar nix durch. Auszuschließen ist damit aber, dass das scheinbar
sporadische Öffnen und Schließen von imap.gmx.net:993 dadurch verursacht
wird, dass die Palo Alto Non-IMAP-Traffic erkennt, obwohl nur IMAP
erlaubt ist. Zudem ist TCP:993 IMAPS und bei SSL erkennt WIMRE auch eine
Palo Alto nur noch den Verbindungsaufbau.

Aber wie schon geschrieben, ich prüfe das mal am Home-PC.
-- 


			CU	Chr. Maercker.

[toc] | [prev] | [next] | [standalone]


#316 — Re: Pegasus Mail: Port 25 und 587 plötzlich blockiert - udn schon gelöst

From"Chr. Maercker" <Zweistein@gmx-topmail.de>
Date2017-11-01 11:06 +0100
SubjectRe: Pegasus Mail: Port 25 und 587 plötzlich blockiert - udn schon gelöst
Message-ID<otc6bf$1vv$1@news.albasani.net>
In reply to#311
Chr. Maercker wrote:
> Friedemann Stoyan wrote:
>> Auch bei viel "Magie" in den oberen Layern: Die PaloAlto lässt immer den TCP
>> 3-Wege-Handshake durch, um in die Payload reinkucken zu können. Passt ihr dann
>> etwas nicht, sendet die einen RST an beide Kommunikationspartner. Lange Rede -
>> kurzer Sinn: Die TCP-Verbindung kommt gei einer PaloAlto immer zustande (bei
>> Filtern größer Schicht 3).
> 
> Für einfache Portscanner erscheint ein TCP-Port damit offen. Wobei sich
> Deine Ausführungen auf freigegebene Ports beziehen. Bei geblockten Ports
> kommt gar nix durch. Auszuschließen ist damit aber, dass das scheinbar
> sporadische Öffnen und Schließen von imap.gmx.net:993 dadurch verursacht
> wird, dass die Palo Alto Non-IMAP-Traffic erkennt, obwohl nur IMAP
> erlaubt ist. Zudem ist TCP:993 IMAPS und bei SSL erkennt WIMRE auch eine
> Palo Alto nur noch den Verbindungsaufbau.

> Aber wie schon geschrieben, ich prüfe das mal am Home-PC.

Zu Hause ist imap.gmx.net:993 unterbrechungsfrei erreichbar.
Palo Alto FWs scheinen wirklich "intelligent" genug für solchen Unfug zu
sein. :-\

-- 


			CU	Chr. Maercker.

[toc] | [prev] | [next] | [standalone]


#317 — Re: Pegasus Mail: Port 25 und 587 plötzlich blockiert - udn schon gelöst

FromSven Hartge <sh-17B@svenhartge.de>
Date2017-11-01 16:17 +0100
SubjectRe: Pegasus Mail: Port 25 und 587 plötzlich blockiert - udn schon gelöst
Message-ID<1dufdcn1a1abv8@mids.svenhartge.de>
In reply to#316
Chr. Maercker <Zweistein@gmx-topmail.de> wrote:
> Chr. Maercker wrote:
>> Friedemann Stoyan wrote:

>>> Auch bei viel "Magie" in den oberen Layern: Die PaloAlto lässt immer
>>> den TCP 3-Wege-Handshake durch, um in die Payload reinkucken zu
>>> können. Passt ihr dann etwas nicht, sendet die einen RST an beide
>>> Kommunikationspartner. Lange Rede - kurzer Sinn: Die TCP-Verbindung
>>> kommt gei einer PaloAlto immer zustande (bei Filtern größer Schicht
>>> 3).
>> 
>> Für einfache Portscanner erscheint ein TCP-Port damit offen. Wobei
>> sich Deine Ausführungen auf freigegebene Ports beziehen. Bei
>> geblockten Ports kommt gar nix durch. Auszuschließen ist damit aber,
>> dass das scheinbar sporadische Öffnen und Schließen von
>> imap.gmx.net:993 dadurch verursacht wird, dass die Palo Alto
>> Non-IMAP-Traffic erkennt, obwohl nur IMAP erlaubt ist. Zudem ist
>> TCP:993 IMAPS und bei SSL erkennt WIMRE auch eine Palo Alto nur noch
>> den Verbindungsaufbau.

>> Aber wie schon geschrieben, ich prüfe das mal am Home-PC.

> Zu Hause ist imap.gmx.net:993 unterbrechungsfrei erreichbar.  Palo
> Alto FWs scheinen wirklich "intelligent" genug für solchen Unfug zu
> sein. :-\

Nachdem was auf z.B. Reddit oder anderen Community Foren über Palo Alto
Router/Firewalls zu lesen ist, sind diese bekannt und berüchtigt für
solches Verhalten, weil irgendeine ab Werk aktive Schutz-Heuristic Amok
läuft.

Ganz ähnlich dem "Spass", den man mit "smtp fixup" auf Cisco ASA bzw.
früheren IOS-Versionen haben konnte.

S°

-- 
Sigmentation fault. Core dumped.

[toc] | [prev] | [next] | [standalone]


#318 — Re: Pegasus Mail: Port 25 und 587 plötzlich blockiert - udn schon gelöst

From"Chr. Maercker" <Zweistein@gmx-topmail.de>
Date2017-11-02 07:20 +0100
SubjectRe: Pegasus Mail: Port 25 und 587 plötzlich blockiert - udn schon gelöst
Message-ID<otedfh$j4e$1@news.albasani.net>
In reply to#317
Sven Hartge wrote:
> Nachdem was auf z.B. Reddit oder anderen Community Foren über Palo Alto
> Router/Firewalls zu lesen ist, sind diese bekannt und berüchtigt für
> solches Verhalten, weil irgendeine ab Werk aktive Schutz-Heuristic Amok
> läuft.

War bisher das erste Mal in den ca. drei Jahren, seit die PaloAlto über
unser Intranet wacht, dass ich so was beobachte. Inzwischen hat es sich
seitens der Palo Alto dahingehend beruhigt, dass zumindest gestern
imap.gmx.net:993 zu keiner Zeit mehr erreichbar war. Heute morgen geht
es wieder. Scheint eine gewisse Abhängigkeit von der Netzwerklast zu geben.

> Ganz ähnlich dem "Spass", den man mit "smtp fixup" auf Cisco ASA bzw.
> früheren IOS-Versionen haben konnte.

ACK, unser vorheriger Cisco FWSM hat sich bisweilen wider alle Regeln
verhalten, getreu dem Motto, "Ich mache, was Ihr eingebt und nicht, was
ich soll".

-- 


			CU	Chr. Maercker.

[toc] | [prev] | [next] | [standalone]


#319 — Re: Pegasus Mail: Port 25 und 587 plötzlich blockiert - udn schon gelöst

FromSven Hartge <sh-17B@svenhartge.de>
Date2017-11-02 16:38 +0100
SubjectRe: Pegasus Mail: Port 25 und 587 plötzlich blockiert - udn schon gelöst
Message-ID<3dui2rb1a1abv8@mids.svenhartge.de>
In reply to#318
Chr. Maercker <Zweistein@gmx-topmail.de> wrote:
> Sven Hartge wrote:

>> Nachdem was auf z.B. Reddit oder anderen Community Foren über Palo
>> Alto Router/Firewalls zu lesen ist, sind diese bekannt und berüchtigt
>> für solches Verhalten, weil irgendeine ab Werk aktive
>> Schutz-Heuristic Amok läuft.

> War bisher das erste Mal in den ca. drei Jahren, seit die PaloAlto
> über unser Intranet wacht, dass ich so was beobachte. Inzwischen hat
> es sich seitens der Palo Alto dahingehend beruhigt, dass zumindest
> gestern imap.gmx.net:993 zu keiner Zeit mehr erreichbar war. Heute
> morgen geht es wieder. Scheint eine gewisse Abhängigkeit von der
> Netzwerklast zu geben.

Zu deutsch: Das Gerät ist Schrott. Nicht-Deterministisches Blockade-Verhalten
basierend auf irgendwelchen Last-Faktoren bei einer Firewall
disqualifiziert das System sofort und ohne Möglichkeit zur
Rehabilitation. Vor allem bei dem Preis solcher Systeme.

Wenn ich dagegen "meine" Linux-basierte Firewall sehe, die mehrere
Gigabit durch ein nicht gerade kleines Regelset filtert, die als
HA-Setup mit zwei Geräten einmalig 30k€ gekostet hat und die solche
komischen geht-mal-geht-mal-nicht Sperenzien nicht hat, wundert es mich
wirklich, warum andere einen mittleren 6-stelligen Betrag für die
gleiche Leistung ausgeben.

S°

-- 
Sigmentation fault. Core dumped.

[toc] | [prev] | [next] | [standalone]


#320 — Re: Pegasus Mail: Port 25 und 587 plötzlich blockiert - udn schon gelöst

From"Chr. Maercker" <Zweistein@gmx-topmail.de>
Date2017-11-03 09:17 +0100
SubjectRe: Pegasus Mail: Port 25 und 587 plötzlich blockiert - udn schon gelöst
Message-ID<oth8m1$s2a$1@news.albasani.net>
In reply to#319
Sven Hartge wrote:
> Zu deutsch: Das Gerät ist Schrott. Nicht-Deterministisches Blockade-Verhalten
> basierend auf irgendwelchen Last-Faktoren bei einer Firewall
> disqualifiziert das System sofort und ohne Möglichkeit zur
> Rehabilitation. Vor allem bei dem Preis solcher Systeme.

Wobei das der bisher einzige Fall ist, wo ich so was festgestellt habe.
Ansonsten sind gerade die Log-Funktionen der Palo Alto genial und auf
dem "Rest" sagt der Admin wenig Schlechtes nach.

> Wenn ich dagegen "meine" Linux-basierte Firewall sehe, die mehrere
> Gigabit durch ein nicht gerade kleines Regelset filtert, die als
> HA-Setup mit zwei Geräten einmalig 30k€ gekostet hat und die solche
> komischen geht-mal-geht-mal-nicht Sperenzien nicht hat, wundert es mich
> wirklich, warum andere einen mittleren 6-stelligen Betrag für die
> gleiche Leistung ausgeben.

Bei anderer Software wundert mich das viel mehr, z.B. M$-Office u.v.a.,
weit teureres, schwerfälliges Gedöns.
Kann Deine Linux-FW auf Anwendungsebene filtern oder filtert sie nur
IP-Adressen und TCP/UDP-Ports? Das reicht heute nicht mehr.
-- 


			CU	Chr. Maercker.

[toc] | [prev] | [next] | [standalone]


#321 — Re: Pegasus Mail: Port 25 und 587 plötzlich blockiert - udn schon gelöst

FromSven Hartge <sh-17B@svenhartge.de>
Date2017-11-04 01:13 +0100
SubjectRe: Pegasus Mail: Port 25 und 587 plötzlich blockiert - udn schon gelöst
Message-ID<0dullev3voruv8@mids.svenhartge.de>
In reply to#320
Chr. Maercker <Zweistein@gmx-topmail.de> wrote:
> Sven Hartge wrote:

>> Zu deutsch: Das Gerät ist Schrott. Nicht-Deterministisches
>> Blockade-Verhalten basierend auf irgendwelchen Last-Faktoren bei
>> einer Firewall disqualifiziert das System sofort und ohne Möglichkeit
>> zur Rehabilitation. Vor allem bei dem Preis solcher Systeme.

> Wobei das der bisher einzige Fall ist, wo ich so was festgestellt
> habe.  Ansonsten sind gerade die Log-Funktionen der Palo Alto genial
> und auf dem "Rest" sagt der Admin wenig Schlechtes nach.

Der Rest kann so gut sein, wie er will, wenn sich das Ding nicht
deterministisch verhält, dann ist es einfach Schrott. Wie soll man so
Probleme diagnostizieren, wenn es Systeme im Netzwerkpfad gibt, bei
denen man nicht weiß, ob und wann sie wie funktioniert oder nicht
funktioniert haben?

Siehe das Problem mit imap.gmx.net hier. Du warst bisher voll davon
überzeugt, dass der Dienst nicht korrekt funktioniert.

Am Ende war es aber wohl die grottige Firewall im Netzwerk, welche hier
komische Fluktuationen verursacht hat.

Nun erkläre mir, wie das "genial" ist oder "wenig schlecht" sein soll?

>> Wenn ich dagegen "meine" Linux-basierte Firewall sehe, die mehrere
>> Gigabit durch ein nicht gerade kleines Regelset filtert, die als
>> HA-Setup mit zwei Geräten einmalig 30k€ gekostet hat und die solche
>> komischen geht-mal-geht-mal-nicht Sperenzien nicht hat, wundert es
>> mich wirklich, warum andere einen mittleren 6-stelligen Betrag für
>> die gleiche Leistung ausgeben.

> Kann Deine Linux-FW auf Anwendungsebene filtern oder filtert sie nur
> IP-Adressen und TCP/UDP-Ports? Das reicht heute nicht mehr.

Nur IPs, Protokolle und Ports. Mehr darf sie in meinem Fall auch gar
nicht können.

S°

-- 
Sigmentation fault. Core dumped.

[toc] | [prev] | [next] | [standalone]


#322 — Re: Pegasus Mail: Port 25 und 587 plötzlich blockiert - udn schon gelöst

FromRichard Lechner <r.lechner@gmx.net>
Date2017-11-05 07:31 +0000
SubjectRe: Pegasus Mail: Port 25 und 587 plötzlich blockiert - udn schon gelöst
Message-ID<otmepc$3a3$1@news.albasani.net>
In reply to#321
Am Sat, 04 Nov 2017 01:13:54 +0100 schrieb Sven Hartge:

>>> Wenn ich dagegen "meine" Linux-basierte Firewall sehe, die mehrere
>>> Gigabit durch ein nicht gerade kleines Regelset filtert, die als
>>> HA-Setup mit zwei Geräten einmalig 30k€ gekostet hat und die solche
>>> komischen geht-mal-geht-mal-nicht Sperenzien nicht hat, wundert es
>>> mich wirklich, warum andere einen mittleren 6-stelligen Betrag für die
>>> gleiche Leistung ausgeben.
> 
>> Kann Deine Linux-FW auf Anwendungsebene filtern oder filtert sie nur
>> IP-Adressen und TCP/UDP-Ports? Das reicht heute nicht mehr.
> 
> Nur IPs, Protokolle und Ports. Mehr darf sie in meinem Fall auch gar
> nicht können.

Also ich weiss ja nicht wo ihr shoppen geht aber die Preise finde ich 
wirklich "etwas" fragwürdig!

30K für 2 Linuxkisten? Also ehrlich das ist schon ziemlich viel Geld aber 
vermutlich ist es "nur" Steuergeld, da passieren solche Sachen schon mal.

Ich installiere immer Pfsense und da kostet das bei weitem nicht das 
Geld, trotz HA, 6 x GBit, Hardware und Support von denen!

[toc] | [prev] | [next] | [standalone]


#323 — Re: Pegasus Mail: Port 25 und 587 plötzlich blockiert - udn schon gelöst

FromSven Hartge <sh-17B@svenhartge.de>
Date2017-11-05 18:57 +0100
SubjectRe: Pegasus Mail: Port 25 und 587 plötzlich blockiert - udn schon gelöst
Message-ID<2duq6qk187v4v8@mids.svenhartge.de>
In reply to#322
Richard Lechner <r.lechner@gmx.net> wrote:
> Am Sat, 04 Nov 2017 01:13:54 +0100 schrieb Sven Hartge:

>>>> Wenn ich dagegen "meine" Linux-basierte Firewall sehe, die mehrere
>>>> Gigabit durch ein nicht gerade kleines Regelset filtert, die als
>>>> HA-Setup mit zwei Geräten einmalig 30k€ gekostet hat und die solche
>>>> komischen geht-mal-geht-mal-nicht Sperenzien nicht hat, wundert es
>>>> mich wirklich, warum andere einen mittleren 6-stelligen Betrag für
>>>> die gleiche Leistung ausgeben.
>> 
>>> Kann Deine Linux-FW auf Anwendungsebene filtern oder filtert sie nur
>>> IP-Adressen und TCP/UDP-Ports? Das reicht heute nicht mehr.
>> 
>> Nur IPs, Protokolle und Ports. Mehr darf sie in meinem Fall auch gar
>> nicht können.

> Also ich weiss ja nicht wo ihr shoppen geht aber die Preise finde ich
> wirklich "etwas" fragwürdig!

> 30K für 2 Linuxkisten? Also ehrlich das ist schon ziemlich viel Geld
> aber vermutlich ist es "nur" Steuergeld, da passieren solche Sachen
> schon mal.

30K€ war falsch. 22K€ für zwei Geräte inkl. 5 Jahre Hardware-Support ist
korrekt.

> Ich installiere immer Pfsense und da kostet das bei weitem nicht das
> Geld, trotz HA, 6 x GBit, Hardware und Support von denen!

Durch die speziellen Anforderungen, die gestellt werden, ergibt sich:

Frontanschlüsse:
 8x 10GBit SFP+
16x  1Gbit SFP und Kupfer

max. 2HE, max. 60cm Tiefe, redundantes Netzteil

Da landet man dann schnell bei soetwas:
http://www.nexcom.com/Products/network-and-communication-solutions/intel-based-appliance/performance-appliance/network-communication-nsa-7145

Oder
http://www.axiomtek.com/Default.aspx?MenuId=Products&FunctionId=ProductView&ItemId=23972&upcat=233

Oder
http://www.lannerinc.com/products/x86-network-appliances/rackmount/?option=com_content&view=article&id=2035:fx-3230&catid=25:rackmount

Und den Kram gibt es leider nicht für 1500€ um die Ecke.

Wenn du andere Hersteller in der gleichen Leistungsklasse findest, die
roh, d.h. selbst-installierbar sind, daherkommen, dann immer her damit.
Ich bin immer auf der Suche nach Möglichkeiten, mehr Anbieter zu haben,
um mehr Angebote einholen zu können, um den Preis weiter drücken zu
können.

S°

-- 
Sigmentation fault. Core dumped.

[toc] | [prev] | [next] | [standalone]


#291 — Re: Pegasus Mail: Port 25 und 587 plötzlich blockiert - udn schon gelöst

FromDiedrich Ehlerding <diedrich.ehlerding@t-online.de>
Date2017-10-19 18:20 +0200
SubjectRe: Pegasus Mail: Port 25 und 587 plötzlich blockiert - udn schon gelöst
Message-ID<osajbq$pgt$3@tota-refugium.de>
In reply to#288
Ulrich G. Kliegis schrieb am 18.10.2017 um 20:55:

> Beim Googlieren fiel mein Blick dann auf das Schlüsselwort "Liste
> vertrauenswürdiger Mailserver". Bingo. Da war doch mal was, als wir
> hier auf VDSL umgestellt wurden, kamen W92xV-Router ins Haus, und da
> gab es die gleiche Geschichte schon mal. Die haben eine solche Liste
> eingebaut. Denkt man ja ein paar Jahre später nicht mehr dran. Nun
> hatte ich damals in beiden VDSL-Routern, die wir hier haben, unseren
> Mailserver in die Liste eingetragen. 

Das ist doch aber kein Mailreader-Thema, sondern - wenn ich es rcihtig
verstehe - einfach eine Fehlkonfuguration deines Routers. Ja, durch T -
aber wer benutzt auch von der T gelieferte und fernwartbare Router?


[toc] | [prev] | [next] | [standalone]


#312 — Re: Pegasus Mail: Port 25 und 587 plötzlich blockiert - udn schon gelöst

FromUlrich G. Kliegis <diesemailadressevonUlliistzwaretwaslangabersieisttrotzdemgueltig@kliegis.de>
Date2017-10-25 22:20 +0200
SubjectRe: Pegasus Mail: Port 25 und 587 plötzlich blockiert - udn schon gelöst
Message-ID<c7s1vc90jntghou1ndtrgb7imrijusgj4a@4ax.com>
In reply to#291
On Thu, 19 Oct 2017 18:20:10 +0200, Diedrich Ehlerding
<diedrich.ehlerding@t-online.de> wrote:

>
>Das ist doch aber kein Mailreader-Thema, sondern - wenn ich es rcihtig
>verstehe - einfach eine Fehlkonfuguration deines Routers. Ja, durch T -
>aber wer benutzt auch von der T gelieferte und fernwartbare Router?

Nun, ich habe es hier gepostet, weil für mich der Gedanke nahelag, daß
Leute wie ich, wenn sie ein Problem mit dem Mailversand haben,
zunächst mal an den Mail Client (und Server) denken, aber nicht so
sehr an das Stck Wegstrecke dazwischen. Da ich zum Serverbetreiber
einen sehr guten Draht habe, wußte ich schnell, daß dort alles Paletti
ist. Ebensoschnell bekam ich heraus, daß andere auf diesen Server
zugreifende Leute aus anderen Ecken der Republik kein Problem haben. 

Und weil ich solche Beiträge wie meinen nicht als Selbstzweck
schreibe, sondern auch denen, die auf ähnlichen Suchen sind, wie ich
es war, einen Anhaltspunkt geben wollte, habe ich diesen Ort gewählt,
zumal er offenbar auch von Suchmaschinen erreicht wird. 

Heute gefiel es "T" übrigens schon wieder, die Liste der ihnen geheuer
vorkommenden Mailserver zu überschreiben. 

Gruß,
U.

[toc] | [prev] | [next] | [standalone]


#313 — Re: Pegasus Mail: Port 25 und 587 plötzlich blockiert - udn schon gelöst

FromDiedrich Ehlerding <diedrich.ehlerding@t-online.de>
Date2017-10-26 18:50 +0200
SubjectRe: Pegasus Mail: Port 25 und 587 plötzlich blockiert - udn schon gelöst
Message-ID<ost3p3$mkt$1@tota-refugium.de>
In reply to#312
Ulrich G. Kliegis schrieb am 25.10.2017 um 22:20:#

[Quoting ergänzt, wg. Umleitung. Der OP hatte Probleme, mit seinem
Mailclient einen eigenen Mailserver zu nutzen, den sein Router nicht
kannte und zu dem er die Ports 25 und 587 blockierte - aber dass es der
Router war und nicht der Mailclient, war zunächst nicht klar]

>>> Beim Googlieren fiel mein Blick dann auf das Schlüsselwort "Liste
>>> vertrauenswürdiger Mailserver". Bingo. Da war doch mal was, als
>>> wir hier auf VDSL umgestellt wurden, kamen W92xV-Router ins Haus,
>>> und da gab es die gleiche Geschichte schon mal. Die haben eine
>>> solche Liste eingebaut.
>
> Heute gefiel es "T" übrigens schon wieder, die Liste der ihnen geheuer
> vorkommenden Mailserver zu überschreiben. 

Warum lässt du denn deinen Router überhaupt fernkonfigurieren?  Lässt
sich das auf T-Routern nicht abstellen?

Ist das evtl. irgendeine Firewall-Einstellung in disem T-Router? Dann
schalt die ab.

Wenn das alles nicht geht, ersteigere in der Elektrobucht eine 7490 o.Ä.
und werde glücklich.

Diedrich

[toc] | [prev] | [standalone]


Page 2 of 2 — ← Prev page 1 [2]

Back to top | Article view | de.comm.software.mailreader


csiph-web