Re: SMTP-Server für Firewall Log
Hallo!
Ich habe folgendes Problem:
Unser (Klein-) Firmennetzwerk sieht so aus: Wir haben eine
ADSL-Standleitung über ein Ethernet Modem, das mit einer
Hardware-Firewall verbunden ist, die wiederum mit einem Switch
verbunden ist. Darin hängen etwa 6 Rechner. Nun soll ich einen
SMTP-Server auf einem lokalen Computer einrichten, damit die
Firewall (D-Link DFL-200) die Logs als Email versenden kann.
Erste Unklarheit: keine mir bekannte Firewall beschränkt den Versand von SMTP/POP Mails auf einen *inneren* Server. Alle die ich jemals gesehen habe unterstützen sowohl einen eigenen Server als auch einen Server der beim Provider steht. Da das bei Dir offenbar nicht klappt (sonst würdest Du für eine läppische Aufgabe wie das Versenden von ein paar Logs nicht über einen eigenen Mail Server nachdenken --> Overkill!) vermute ich, dass Deine Hardware-Firewall so konfiguriert wurde, dass Einschränkungen für SMTP/POP eingegeben wurden, die auch Mail Verkehr blocken der von der Firewall selbst ausgeht. Rede mit dem, der die Hardware-Firewall konfiguriert, der muss das wissen. Notfalls lässt Du alle geblockten Verbindungen auf den SMTP/POP Ports loggen, dann müsstest Du den Sendeversuch der Firewall im Block-Log finden.
Ich habe das jetzt schon mit dem Mercury Server versucht bin
da aber überhaupt nicht weitergekommen, weil ich damit nicht
durch die Firewall/Modem-Barriere zum Provider-Server komme.
Das hat mit Deinem Server oder der Software die Du verwendest absolut nichts zu tun. Allerdings ist Mails ins Internet versenden nicht ganz so trivial, weil man mittlerweile wegen des Spam Problems Mechanismen eingezogen hat, dass nicht mehr jeder der einen Mail Server aufsetzen kann beliebig im Internet herummailen kann. Einen eigenen Mail Sever wirst Du wohl nicht haben, sonst müsstest Du keinen aufsetzen. Also wird Dein Mail wahrscheinlich über Deinen Provider laufen. Du musst also beim Provider eine SMTP/POP Mailbox für die Firewall einrichten lassen (bzw. eine bestehende Mailbox mitbenützen) und Deinem Mail Server beibringen, dass er alle Mails dahin weiterleiten soll. Du könntest auch empfangen, aber da niemand Mails an Deine Firewall schickt kannst Du Die die halbe Konfiguration sparen.
Problem: da die Weiteleitung dann aber die selben Mechanismen verwendet wir Deine Firewall verwendet hätte, wenn sie die Logs direkt gemailt hätte, wirst Du über das selbe Problem stolpern, nämlich dass die Firewall im Moment für SMTP/POP undurchlässig ist, und das trifft sowohl Deine Firewall als auch jeden Mail Server den Du dahinter aufbaust.
...Armin