Hi!
A közeljövőben kezd megnövekedni a saját SMTP szerver külső használata. Jelenleg a 25-ös porton SMTP Auth-al megy, de már most is páran jelezték, hogy nem nagyon megy nekik a laptopon. Az ok világos: szolgáltató _csak_ a sajátját engedi, jobb esetben lehet kérni, hogy ne tiltsa a kimenő 25-ös portot, de mint tudjuk ez a mezei usernek néha problémás, ill. kényelmetlen. Jövő évtől várható tizenX okostelefon és már jelezték, hogy a levelezőt mindenképp használni szereretnék.
Felmerült, hogy az SMTP-t a 25-ös portról esetleg át kellene költöztetni a 587-es portra (talán a 465-re SMTP SSL). A kérdés: kinek mi a tapasztalata, mennyivel jobb a helyzet az előbb említett portok esetén mint a sima 25 pornál?
Természetesen minden építő hozzászólást, kritikát szívesen fogadok!
- 3364 megtekintés
Hozzászólások
STARTTLS-t használunk eleddig különösebb nyomor nélkül.
- A hozzászóláshoz be kell jelentkezni
> A kérdés: kinek mi a tapasztalata, mennyivel jobb a helyzet az előbb említett portok esetén mint a sima 25 pornál?
Pont annyival, mint a működés a nem működésnél. A szolgáltatók ugyanis csak a 25-öt szokják szűrni, azt viszont kivétel nélkül.
- A hozzászóláshoz be kell jelentkezni
SMTPS (465) használata miért nem jó?
- A hozzászóláshoz be kell jelentkezni
465-el nem szokott gond lenni, azt nem szokták tiltani. Készítettünk rá egy PDF-et Outlook és TB fotókkal, hogy hol mit kell pötyögnie hozzá. Javaslom ezt megcsinálni, s kiküldeni a linket, jobb, mint ha a supporton égnek a vonalak.
- A hozzászóláshoz be kell jelentkezni
Én megcsináltam a TB autokonfigot, tulajdonképp pofonegyszerű.
- A hozzászóláshoz be kell jelentkezni
... egészen addig, amíg nem nyújtasz levelezést ezercsillió különböző domainnek, aminek nem nálad van a webszervere...
- A hozzászóláshoz be kell jelentkezni
Nálunk is itt jön a csavar. Van 40-50 domain. Egyszerűbb volt azt csinálni, hogy mindenkinek "mail.szolgaltato.hu" címet használunk kimenő/bejövőnek. S ez csak egy paraméter a sok közül, ami előjöhet egy nagyobb szolgáltatónál.
- A hozzászóláshoz be kell jelentkezni
Nálunk pedig mindenkinél ugyanaz az mx rekord és autoconfig cname van beteve, apacheban pedig van egy alias autoconf.*-ra így működik szépen.
- A hozzászóláshoz be kell jelentkezni
> mindenkinek "mail.szolgaltato.hu" címet használunk kimenő/bejövőnek
ahha, és veszel SSL tanúsítványt minden domainhez? (vagy SSL nélkül?)
- A hozzászóláshoz be kell jelentkezni
Ha jól értem akkor csak a mail.szolgaltato.hu-hoz kell nekik certet venni.
- A hozzászóláshoz be kell jelentkezni
így van. Nem mondom, hogy a legjobb megoldás, mert messze nem az, de szegény ember vízzel főz.
- A hozzászóláshoz be kell jelentkezni
VPN? Ha már nem bíztok a szolgáltató smtp-jében.
- A hozzászóláshoz be kell jelentkezni
Nem csak bizalom kérdése a dolog...
...notebookot ír.
Ha használod több telephelyen, egyik mondjuk ADSL, másik kábelnet (más szolgáltatónál) és mondjuk mobilneten is hozzáférnél, azt egyik szolgáltató SMTP szerverének fix beállításával sem tudod megoldani (ha egyáltalán van neki).
...és az nyilván a rosszabb megoldás, ha emiatt webes felületre térne át az ember.
Tehát a probléma felvetése egy hordozható gép esetén abszolút jogos - és az "okostelefon" is ilyen.
- A hozzászóláshoz be kell jelentkezni
VPN inkább nem, telefonok, tabletek, laptopok mind-mind más-más beállítással kezdő userekkel brrrr. És akkor ott van még az az eset, amikor a VPN-be bejövet pont az a szegmens van otthon is (192.168.x.x) és emiatt üzközés van brrrr.
- A hozzászóláshoz be kell jelentkezni
Ha postfix-et használsz akkor a 25 port mellett alternatív porton is fogadhatod a kalcsolatokat titkosítás nélkül.
Módosítsd a /etc/postfix/master.cf fájlt a követklezők szerint:
smtp inet n - - - - smtpd
666 inet n - - - - smtpd
Ekkor a 25 mellett a 666 porton is fogadja a kapcsolatokat a postfix.
--
maszili
- A hozzászóláshoz be kell jelentkezni
Ehh, ezt kerestem!
Köszönöm!
- A hozzászóláshoz be kell jelentkezni
Nálam van egy sima portforward a szerver 2525-ös portjáról a 25-re, a felhasználók a levelezőbe a 2525-öt adják meg 25 helyett, és megy.
- A hozzászóláshoz be kell jelentkezni
Az alternativ port eximmel is mukodik, nalunk a 25 mellett a 1025 van ilyen modon megnyitva titkositatlanra es starttlsre, valamint a szabvany ssl smtp port. A 25 ot mar szinte minden szolgaltato szuri, a 1025 el meg soha nem volt nekunk problema.
--------------------------------------------------------------------------------------
Viacom Informatikai Kft. Egyedi fejlesztesu, felho alapu webhosting szolgaltatasok. Hureg, Lir, AS.
- A hozzászóláshoz be kell jelentkezni
A szolgaltato altalaban engedi kikapcsolni, de backupnak erdemes bekonfiguralni a 465-os SSL-es portot, valamint az 587-es (submission) portot STARTTLS tamogatassal.
- A hozzászóláshoz be kell jelentkezni
Valószínűleg buta a kérdés, de a 25-ön kívüli portok mennyire sztenderdek / hogyan találja meg a másik oldal ezeket? (az MX recordban nincs portszám megadva)
Ui. természetesen internet-facing SMTP szerverre gondolok, amivel más cégek mail szerverei kommunikálnak
- A hozzászóláshoz be kell jelentkezni
Attol meg a 25-os port maradhat, csak nyitni kell hozza meg egy portot, hogy userek is hasznalhassak.
- A hozzászóláshoz be kell jelentkezni
+1
--
A legértékesebb idő a pillanat amelyben élsz.
http://phoenix-art.hanzo.hu/
https://sites.google.com/site/jupiter2005ster/
- A hozzászóláshoz be kell jelentkezni
submission port jó
- A hozzászóláshoz be kell jelentkezni