z-Push Verbindung durch IPFire routen

random.task

Ensign
Registriert
Aug. 2013
Beiträge
149
Hallo Zusammen,

aktuell hab ich als Admin im Geschäft ein neues Mailsystem mit Basis Zarafa aufgesetzt -> Funktioniert einwandfrei. Der Server selbst läuft mit UCS 3.2 (Borgfeld).

Unsere Firewall läuft mit IPFire in der aktuellsten Version.

Über UCS habe ich ebenfalls z-Push (ActiveSync Dienst) installiert, welches sich auch sauber selbst konfiguriert.

Jetzt versuche ich auf meinem Android Gerät ein Exchange Konto einzurichten, was aber keine Verbindung ermöglicht.

Settings sind wie folgt:

IPFire:

Quellnetzwerk: Alle
Quellport (TCP): 443
Zielip : IP vom Mailserver
Zielport: 443


Handy:

Username und Passwort
IP: externe IP der Firewall (Domäne auch schon getestet...)
Port 443
SSL: alle Zertifikate zulassen

-> geht nicht

...

-> ohne SSL: geht nicht
-> intern von Port 80 auf 443 geroutet -> geht nicht

Name vom Mailserver in Verbindung mit den oben genannten Möglichkeiten als Server im Smartphone eingetragen -> geht nicht


-> bislang dafür verbratene Zeit: 8h

--> ich mag nicht mehr. Hat jemand einen Tip, was ich anpassen muss?
 
Ich habe weder mit Zarafa noch mit IPFire irgendwelche Erfahrung, dafür aber mit Problemlösungsstrategien im Netzwerk umso mehr ;)

Was sagen die Logs von IPFire und Zarafa? Werden die Pakete trotz NAT geblockt? Akzeptiert der Mailserver die Anfrage nicht? Kommen überhaupt Pakete beim Mailserver an?

Erst wenn du herausgefunden hast, an welcher Stelle das Vorhaben fehlschlägt, kommst du einer Lösung näher.
 
Die pakete werden trotz NAT geblockt. Bei Mailserver kommen keine Requests an. Interessanterweise kommen auch IMAP Anfragen (zum Beispiel über Thunderbird) trotz aktiver Einstellungen (Port 143 etc...) nicht am Mailserver an.


*edit: hier kommt nichts mehr? Keiner eine Ahnung?
Ergänzung ()

Fehler gefunden: fehlendes Reverse Mapping für die fixe IP -> beantragt beim Anschlußanbieter.
 
Zuletzt bearbeitet: (push)
noch ein Update:

Das war NICHT der Verursacher. Problem bleibt also bestehen -.- Hat noch jemand eine Idee? Hier nochmal meine Settings:

Ich habe eine Regel in der Firewall angelegt, die von allen Standard-Netzwerken über Portweiterleitung auf den Port 443 gehen. Das heisst, ich habe folgende Einstellungen vorgenommen:

Zieladresse: IP vom Mailserver (intern)
Standard-Netzwerke: alle
Protokoll: TCP
Quellport: 443 (standard Exchange Port)
Zielport: 443
Ergänzung ()

Fehler gefunden und behoben: im IPFire muss der Quellport leer gelassen werden. Jetzt funktionierts!
 
Zurück
Oben