Synology-Forum.nl

Packages => Officiële Packages => Mail Server => Topic gestart door: Marcusmarc op 22 september 2018, 14:17:09

Titel: Smtp van 'buiten af' niet bereikbaar.
Bericht door: Marcusmarc op 22 september 2018, 14:17:09
Hoi,

Nieuw op dit forum en ook behoorlijk onervaren met het opzetten van een eigen mailserver. Gisteren de eerste poging ondernomen en het werkt zowaar, zowel verzenden (via een smtp-relay server) en ontvangen gaan goed. Behalve als ik van buiten af mail wil versturen, dan krijg ik een foutmelding (ontvangen lukt wel). Ik heb op mijn router de volgende poorten naar mijn nas opengezet: 25, 465, 587, 143, 995.
In de bijlage de smtp-configuratie.


Kent iemand dit probleem en/of een mogelijke oplossing?

Alvast bedankt!



Marc
Titel: Re: Smtp van 'buiten af' niet bereikbaar.
Bericht door: Marcusmarc op 22 september 2018, 14:39:38
Opgelost!!

In mijn mailclient had ik poort 465 in gebruik maar met poort 587 werkt het perfect!!
Titel: Re: Smtp van 'buiten af' niet bereikbaar.
Bericht door: Briolet op 22 september 2018, 15:52:38
Zou beide moeten werken, want je hebt beide geactiveerd in je screenshot. Ik gebruik b.v. wel poort 465.

Maar goed, het werkt nu.
Titel: Re: Smtp van 'buiten af' niet bereikbaar.
Bericht door: Erwin1 op 22 september 2018, 16:07:04
Misschien nog niet geactiveerd in de firewall?
Titel: Re: Smtp van 'buiten af' niet bereikbaar.
Bericht door: Briolet op 22 september 2018, 17:34:59
Citaat
volgende poorten naar mijn nas opengezet: 25, 465, 587, 143, 995.

Niet helemaal optimaal.

143 en 993 zijn voor IMAP. Ik zou de onbeveiligde poort 143 noot gebruiken en juist 993 toevoegen.

995 is voor pop3. Tenzij je vanaf een cliënt de nas wilt poppen (waarom zou je?) zou ik die ook gewoon dicht laten.
Titel: Re: Smtp van 'buiten af' niet bereikbaar.
Bericht door: Marcusmarc op 23 september 2018, 17:26:22
Bedankt voor je bericht. Ik probeer eea aan te passen maar krijg het niet voor elkaar om imap alleen via 993 te laten lopen. Ik krijg een melding dat het certificaat ongeldig is (zie bijlage). Wat te doen?
Titel: Re: Smtp van 'buiten af' niet bereikbaar.
Bericht door: Birdy op 23 september 2018, 17:30:29
Waarom citeer je bewust onnodig ?
Titel: Re: Smtp van 'buiten af' niet bereikbaar.
Bericht door: Marcusmarc op 23 september 2018, 17:33:04
Als nieuweling: om te laten zien op welk bericht ik reageer.........
Titel: Re: Smtp van 'buiten af' niet bereikbaar.
Bericht door: Birdy op 23 september 2018, 17:37:19
Als nieuweling wordt er dus niet gelezen: Gebruik de citaatknop met mate (https://www.synology-forum.nl/vragen-en-opmerkingen-over-het-forum/gebruik-de-citaatknop-met-mate-17838/)
Dit Topic is Forum breed en wordt gezien in iedere rubriek wanneer je een nieuw Topic maakt.
Onnodig citaat is verwijderd.
Titel: Re: Smtp van 'buiten af' niet bereikbaar.
Bericht door: Briolet op 23 september 2018, 17:48:31
…om imap alleen via 993 te laten lopen.…

Bij een certificaat moet de naam kloppen, anders heeft het certificaat minder zin. De gebruikte url moet dus op het certificaat staan. Of de url beginnend met 'imap." ook op het certificaat zetten. Of gewoon  het subdomein "imap." weglaten in je aanroep. Is nergens voor nodig omdat toch alles naar de nas wijst. (Neem ik aan)

Bij enkele cliënten op een telefoon kun je ook instellen om de naamcontrole van het certificaat over te slaan. Bij andere kun je een uitzondering instellen voor het betreffende certificaat. Maar dat zijn natuurlijk lapmiddelen.
Titel: Re: Smtp van 'buiten af' niet bereikbaar.
Bericht door: Marcusmarc op 23 september 2018, 18:07:57
Bedoel jij dat ik dit certificaat (bijlage) dien aan te passen? Ik heb eea geprobeerd maar zie nergens de mogelijkheid om dat te doen
Titel: Re: Smtp van 'buiten af' niet bereikbaar.
Bericht door: Briolet op 23 september 2018, 18:16:13
Aanpassen kan idd niet. Maar dat is een zelf ondertekend certificaat. Die kun je ook zelf maken en dan wel met extra subdomeinen. Of handiger een Let's Encrypt certificaat je maken met de subdomeinen. Dan is die direct vertrouwd

Maar als je het simpel wilt houden, gewoon de hostname definiëren in Apple Mail zonder het imap. subdomein ervoor.

Nee de domeinnaam op het synology certificaat klopt natuurlijk ook niet. Ik zou er een certificaat bijmaken met de url die je steeds gebruikt en dat als standaard certificaat in te stellen. En dan wel direct subdomeinen opnemen.
Ik zelf gebruik al tijden Let's Encrypt als default certificaat.