(Die Seite wurde neu angelegt: „{{Set_lang}} {{#vardefine:headerIcon|spicon-utm}} {{:UTM/APP/Mailrelay_vor_Office_365.lang}} </div><div class="new_design"></div>{{Select_lang}}{{TOC2|cap={{Disclaimer}} }} {{Header|12.6.0|new=true | | | zuletzt=01.2024 | {{Menu-UTM|{{#var:Anwendungen}}|Mailrelay}} }} ---- === {{#var:Einleitung}} === <div class="einrücken"> {{#var:Einleitung--desc}} </div><br clear=all> ---- === {{#var:Voraussetzungen}} === <div class="einrücken"> ==== {{#var:Eins…“) |
Maltea (Diskussion | Beiträge) Keine Bearbeitungszusammenfassung |
||
Zeile 5: | Zeile 5: | ||
</div><div class="new_design"></div>{{Select_lang}}{{TOC2|cap={{Disclaimer}} }} | </div><div class="new_design"></div>{{Select_lang}}{{TOC2|cap={{Disclaimer}} }} | ||
{{Header|12.6.0|new=true | {{Header|12.6.0|new=true| | ||
| | || {{Menu-UTM|{{#var:Anwendungen}}|Mailrelay}} | ||
| | |||
| zuletzt=01.2024 | | zuletzt=01.2024 | ||
}} | }} | ||
---- | |||
=== {{#var:Einleitung}} === | === {{#var:Einleitung}} === | ||
Zeile 18: | Zeile 16: | ||
{{#var:Einleitung--desc}} | {{#var:Einleitung--desc}} | ||
</div><br clear=all> | </div><br clear=all> | ||
---- | |||
=== {{#var:Voraussetzungen}} === | === {{#var:Voraussetzungen}} === | ||
==== {{#var:Einstellungen des Providers}} ==== | ==== {{#var:Einstellungen des Providers}} ==== | ||
{{Bild| {{#var:Einstellungen des Providers--Bild}} |{{#var:Einstellungen des Providers--cap}}|{{#var:Erhalt von E-Mails}}|class=Bild-t|style="width:25%;"}} | {{Bild| {{#var:Einstellungen des Providers--Bild}} |{{#var:Einstellungen des Providers--cap}}|{{#var:Erhalt von E-Mails}}|class=Bild-t|style="width:25%;"}} | ||
Zeile 32: | Zeile 30: | ||
{{Hinweis-box|{{#var:Hinweis}}:|r}} {{#var:Einstellungen des Providers-Hinweis}} | {{Hinweis-box|{{#var:Hinweis}}:|r}} {{#var:Einstellungen des Providers-Hinweis}} | ||
<br clear=all></div> | <br clear=all></div> | ||
==== {{#var:Regelwerk}} ==== | ==== {{#var:Regelwerk}} ==== | ||
{| class="sptable2 pd5 zh1 einrücken" | {| class="sptable2 pd5 zh1 einrücken" | ||
|- class="Leerzeile" | |- class="Leerzeile" | ||
Zeile 39: | Zeile 39: | ||
|- | |- | ||
! {{#var:cap}} !! {{#var:val}} !! {{#var:desc}} | ! {{#var:cap}} !! {{#var:val}} !! {{#var:desc}} | ||
| class="Bild" rowspan="7"| <span class="img-container mw-available">{{Dialog-header|{{#var:Paketfilter}}|Firewall|icon=fa-play|icon-text={{#var:Regeln aktualisieren}} }} | | class="Bild" rowspan="7" | <span class="img-container mw-available">{{Dialog-header|{{#var:Paketfilter}}|Firewall|icon=fa-play|icon-text={{#var:Regeln aktualisieren}} }} | ||
{| class="sptable2 pd5 zh1 tr--bc__white available" | {| class="sptable2 pd5 zh1 tr--bc__white available" | ||
|- class="bold small no1cell" | |- class="bold small no1cell" | ||
| || # || {{#var:Quelle}} || {{#var:Ziel}} || {{#var:Dienst}} || NAT || {{#var:Aktion}} || {{#var:Aktiv}} || | | || # || {{#var:Quelle}} || {{#var:Ziel}} || {{#var:Dienst}} || NAT || {{#var:Aktion}} || {{#var:Aktiv}} || | ||
|- | |- | ||
| {{spc|drag|o|-}} || 4 || {{spc|world|o|-}} internet || {{spc|interface|o|-}} external-interface || class="mw5"| {{spc|tcp|o|-}} smtp || | | {{spc|drag|o|-}} || 4 || {{spc|world|o|-}} internet || {{spc|interface|o|-}} external-interface || class="mw5" | {{spc|tcp|o|-}} smtp || || class="mw6" | {{Kasten|Accept|grün}} || {{ButtonAn|{{#var:ein}} }} || class="mw6" | {{Button||copy|fs=14}}{{Button||w|fs=14}}{{Button||trash|fs=14}} | ||
|}</span> | |}</span> | ||
|- | |- | ||
| {{b|{{#var:Aktiv}}:}} || {{ButtonAn|{{#var:ein}} }} || {{#var:Aktiv--desc}} | | {{b|{{#var:Aktiv}}:}} || {{ButtonAn|{{#var:ein}} }} || {{#var:Aktiv--desc}} | ||
Zeile 61: | Zeile 62: | ||
| | | | ||
|- class="Leerzeile" | |- class="Leerzeile" | ||
| id="Outlook_Netzwerkobjekt" colspan="3"| {{#var:Regelwerk eingehende Mails Outlook}} | | id="Outlook_Netzwerkobjekt" colspan="3" | {{#var:Regelwerk eingehende Mails Outlook}} | ||
| class="Bild" rowspan="7" | {{Bild| {{#var:Regelwerk ausgehende Mails Outlook--Bild}} |{{#var:Regelwerk ausgehende Mails Outlook--cap}}||Netzwerkobjekt hinzufügen|Firewall|Netzwerkobjekte|icon=fa-save|icon2=fa-floppy-disk-circle-xmark|icon3=fa-close}} | | class="Bild" rowspan="7" | {{Bild| {{#var:Regelwerk ausgehende Mails Outlook--Bild}} |{{#var:Regelwerk ausgehende Mails Outlook--cap}}||Netzwerkobjekt hinzufügen|Firewall|Netzwerkobjekte|icon=fa-save|icon2=fa-floppy-disk-circle-xmark|icon3=fa-close}} | ||
|- | |- | ||
Zeile 84: | Zeile 85: | ||
| || # || {{#var:Quelle}} || {{#var:Ziel}} || {{#var:Dienst}} || NAT || {{#var:Aktion}} || {{#var:Aktiv}} || class=mw5 | | | || # || {{#var:Quelle}} || {{#var:Ziel}} || {{#var:Dienst}} || NAT || {{#var:Aktion}} || {{#var:Aktiv}} || class=mw5 | | ||
|- | |- | ||
| {{spc|drag|o|-}} || 5 || {{spc|interface|o|-}} external-interface || {{spc|host|o|-}} Outlook || {{spc|tcp|o|-}} | | {{spc|drag|o|-}} || 5 || {{spc|interface|o|-}} external-interface || {{spc|host|o|-}} Outlook || {{spc|tcp|o|-}} smtp || || {{Kasten|Accept|grün}} || {{ButtonAn|{{#var:ein}} }} || {{Button||w|fs=14}}{{Button||trash|fs=14}} | ||
|}</span> | |}</span> | ||
|- | |- | ||
Zeile 100: | Zeile 101: | ||
|- | |- | ||
| class="Leerzeile" colspan="3"| {{Hinweis-box|{{#var:Hinweis}} }} {{#var:Regelwerk-Hinweis}} | | class="Leerzeile" colspan="3"| {{Hinweis-box|{{#var:Hinweis}} }} {{#var:Regelwerk-Hinweis}} | ||
<!--|- | <!-- | ||
|- class="Leerzeile" | |||
| colspan="3" | {{Hinweis-box|{{#var:Wichtig}} }} {{#var:Es darf keine Portweiterleitung für SMTP existieren}}--> | |||
|- class="Leerzeile" | |- class="Leerzeile" | ||
| | | | ||
Zeile 110: | Zeile 112: | ||
{{#var:E-Mail-Adresse--desc}} | {{#var:E-Mail-Adresse--desc}} | ||
</div> | </div> | ||
---- | |||
=== {{#var:Konfiguration des Mailrelay}} === | === {{#var:Konfiguration des Mailrelay}} === | ||
<div class="einrücken"> | <div class="einrücken"> | ||
{{#var:Konfiguration des Mailrelay--desc}} | {{#var:Konfiguration des Mailrelay--desc}} | ||
</div> | |||
{| class="sptable2 pd5 zh1 einrücken" | {| class="sptable2 pd5 zh1 einrücken" | ||
Zeile 123: | Zeile 125: | ||
==== {{Reiter|Relaying}} ==== | ==== {{Reiter|Relaying}} ==== | ||
|- class="Leerzeile" | |- class="Leerzeile" | ||
| colspan="3"| {{KastenGrau|{{#var:Relaying-Liste}} }} | | colspan="3" | {{KastenGrau|{{#var:Relaying-Liste}} }} | ||
|- class="Leerzeile" | |- class="Leerzeile" | ||
| colspan="3"| {{#var:Relaying-Liste--desc}} | | colspan="3" | {{#var:Relaying-Liste--desc}} | ||
|- | |- | ||
! {{#var:cap}} !! {{#var:val}} !! {{#var:desc}} | ! {{#var:cap}} !! {{#var:val}} !! {{#var:desc}} | ||
Zeile 136: | Zeile 138: | ||
| {{b|{{#var:Aktion}} }} || {{button|Relay|dr|class=available}} || {{#var:Aktion--desc}} | | {{b|{{#var:Aktion}} }} || {{button|Relay|dr|class=available}} || {{#var:Aktion--desc}} | ||
|- class="noborder" | |- class="noborder" | ||
| colspan="3"| {{#var:Exakten Domainnamen für das Relaying verwenden--desc}} | | colspan="3" | {{#var:Exakten Domainnamen für das Relaying verwenden--desc}} | ||
|- class="noborder" | |- class="noborder" | ||
| colspan="3"| {{#var:TLS Verschlüsselung als Server--desc}} | | colspan="3" | {{#var:TLS Verschlüsselung als Server--desc}} | ||
|- class="Leerzeile" | |- class="Leerzeile" | ||
| | | | ||
|- class="Leerzeile" | |- class="Leerzeile" | ||
| colspan="3"| | | colspan="3" | | ||
==== {{Reiter|{{#var:SMTP Routen}} }} ==== | ==== {{Reiter|{{#var:SMTP Routen}} }} ==== | ||
|- class="Leerzeile" | |- class="Leerzeile" | ||
| colspan="3"| {{#var:SMTP Routen--desc}} | | colspan="3" | {{#var:SMTP Routen--desc}} | ||
|- | |- | ||
! {{#var:cap}} !! {{#var:val}} !! {{#var:desc}} | ! {{#var:cap}} !! {{#var:val}} !! {{#var:desc}} | ||
Zeile 156: | Zeile 158: | ||
| | | | ||
|} | |} | ||
---- | |||
=== {{#var:Konfiguration des Mailrelays für ausgehende Mails}} === | === {{#var:Konfiguration des Mailrelays für ausgehende Mails}} === | ||
<div class="einrücken"> | <div class="einrücken"> | ||
{{Bild|{{#var:Einstellungen des Providers Versand--Bild}}|{{#var:Einstellungen des Providers Versand--cap}}|Versand von E-Mails|class=Bild-t|style="width:25%;"}} | {{Bild| {{#var:Einstellungen des Providers Versand--Bild}} |{{#var:Einstellungen des Providers Versand--cap}}|Versand von E-Mails|class=Bild-t|style="width:25%;"}} | ||
{{#var:Konfiguration des Mailrelays für ausgehende Mails--desc}} | {{#var:Konfiguration des Mailrelays für ausgehende Mails--desc}} | ||
</div> | |||
==== {{#var:Regelwerk}} ==== | ==== {{#var:Regelwerk}} ==== | ||
Zeile 169: | Zeile 172: | ||
{{#var:Regelwerk ausgehende Mails--desc}} | {{#var:Regelwerk ausgehende Mails--desc}} | ||
<br clear=all> | <br clear=all> | ||
{{#var:Regelwerk ausgehende Mails Outlook}} | |||
<br> | {{#var:Regelwerk ausgehende Mails Outlook}}<br> | ||
{{#var:Regelwerk ausgehende Mails Regel}} | {{#var:Regelwerk ausgehende Mails Regel}} | ||
Zeile 180: | Zeile 183: | ||
| || # || {{#var:Quelle}} || {{#var:Ziel}} || {{#var:Dienst}} || NAT || {{#var:Aktion}} || {{#var:Aktiv}} || class=mw5 | | | || # || {{#var:Quelle}} || {{#var:Ziel}} || {{#var:Dienst}} || NAT || {{#var:Aktion}} || {{#var:Aktiv}} || class=mw5 | | ||
|- | |- | ||
| {{spc|drag|o|-}} || 6 || {{spc|host|o|-}} Outlook || {{spc|interface|o|-}} external-interface || {{spc|tcp|o|-}} | | {{spc|drag|o|-}} || 6 || {{spc|host|o|-}} Outlook || {{spc|interface|o|-}} external-interface || {{spc|tcp|o|-}} smtp || || {{Kasten|Accept|grün}} || {{ButtonAn|{{#var:ein}} }} || {{Button||w|fs=14}}{{Button||trash|fs=14}} | ||
|}</span> | |}</span> | ||
|- | |- | ||
Zeile 197: | Zeile 200: | ||
| | | | ||
|} | |} | ||
==== {{#var:Konfiguration des Relaying}} ==== | ==== {{#var:Konfiguration des Relaying}} ==== | ||
<div class="einrücken"> | <div class="einrücken"> | ||
{{#var:Konfiguration des Relaying--desc}} | {{#var:Konfiguration des Relaying--desc}} | ||
</div> | |||
{|class="sptable2 pd5 zh1 Einrücken" | {|class="sptable2 pd5 zh1 Einrücken" | ||
Zeile 214: | Zeile 218: | ||
|} | |} | ||
<div class="einrücken"> | |||
{{#var:Ergebnis Konfig ausgehende Mails}} | {{#var:Ergebnis Konfig ausgehende Mails}} | ||
</div> | </div> |
Aktuelle Version vom 28. Februar 2025, 10:37 Uhr
Dieser Artikel beinhaltet Beschreibungen der Software von Drittanbietern und basiert auf dem Stand zum Zeitpunkt der Erstellung dieser Seite.
Änderungen an der Benutzeroberfläche durch den Hersteller sind jederzeit möglich und müssen in der Durchführung entsprechend berücksichtigt werden.
Alle Angaben ohne Gewähr.
Neuer Artikel zur Version: 12.6.0
Einleitung
Es ist möglich eine UTM mit Mailrelay und Mailfilter vor Outlook / Microsoft 365 zu betreiben. Dadurch empfängt die UTM die E-Mails und durch den Mailfilter werden diese entsprechend gefiltert. Das Mailrelay prüft die empfangenen E-Mails und teilt diese in eine entsprechende Kategorie ein. Anhand der Kategorie, wird entschieden ob eine E-Mail an Outlook / Microsoft 365 weitergeleitet wird oder nicht.
Vorteile: Die UTM mit Mailrelay und Mailfilter vor Outlook / Microsoft 365 zu betreiben:
- Direkte Kontrolle darüber welche E-Mails an welche Outlook / Microsoft 365-Accounts weitergeleitet werden
- Konfiguration des Mailfilters und damit die Filterung der E-Mails
- Der Virenscanner der UTM prüft die E-Mails auf mögliche Viren und Schadsoftware
Voraussetzungen
Einstellungen des Providers

➊ E-Mail wird abgesendet
➋ DNS-A-Record zeigt auf UTM
➌ E-Mail wird an die UTM zugestellt und verarbeitet (Mailfilter, Greylisting etc.)
- ➍
➎ E-Mail-Abfrage aus dem internen Netz
➏ Abfrage wird an Outlook weitergeleitet
Um eine reibungslose Teilnahme am Mailverkehr zu gewährleisten, müssen einige Voraussetzungen erfüllt sein:
- Die folgenden Records müssen auf die UTM zeigen, die eine feste öffentliche IP-Adresse besitzen muss.
- Einen A-Record auf dem DNS-Server des Providers, der die feste IP-Adresse auflöst (z.B. mail.ttt-point.de).
- Einen MX-Record, der festlegt, unter welcher Adresse der Mailserver einer Domain erreichbar ist (z.B. mail.ttt-point.de).
- Einen PTR-Record, der die feste IP-Adresse auf den MX-Record zurückauflöst (reverse DNS).
Dies sind alles Einstellungen, die providerseitig vorgenommen werden müssen und NICHT auf der Securepoint Appliance!
Regelwerk
E-Mail-Adresse
Unter Globale E-Mail Adresse: sollte unbedingt eine Postmaster-Adresse konfiguriert werden, sonst verbleiben nicht zustellbare Mails auf dem Festplattenspeicher. Dies kann dazu führen, dass der verfügbare Speicher irgendwann nicht mehr ausreicht und keine Mails mehr angenommen werden.
Konfiguration des Mailrelay
Die grundlegende Konfiguration des Mailrelay sind in dem entsprechendem Wiki-Artikel zur Konfiguration des Mailrelay zu finden.
Hier wird die Konfiguration des Mailrelay vor Outlook beschrieben.
Relaying | |||
Relaying-Liste | |||
Über die Schaltfläche | wird die Domain in Outlook hinzugefügt. Folgende Konfiguration wird vorgenommen.|||
Beschriftung | Wert | Beschreibung | UTMbenutzer@firewall.name.fqdnAnwendungen ![]() |
---|---|---|---|
Option: | Die Empfänger-Domain wird ausgewertet | ||
Domain: | anyideas.de | Die Domain im Outlook | |
Aktion | Mails, die die entsprechenden Bedingungen erfüllen, werden angenommen und weitergeleitet | ||
Exakten Domainnamen für das Relaying verwenden: kann aktiviert Ein werden. Dann erhalten Subdomains oder Erweiterungen keine E-Mails. | |||
TLS Verschlüsselung als Server: wird aktiviert Ein. | |||
SMTP Routen | |||
Mit der Schaltfläche | hinzufügen wird eine Route zum Outlook angelegt.|||
Beschriftung | Wert | Beschreibung | ![]() |
Domain: | anyideas.de | Die Domain im Outlook | |
Mailserver: | outlook.office365.com | Der Mailserver von Outlook | |
Konfiguration des Mailrelays für ausgehende Mails

➊ Eine intern geschriebene E-Mail ist zum Versenden bereit
➋ Abfrage wird an Outlook weitergeleitet
- ➌
➍ E-Mail wird von der UTM verarbeitet (Mailfilter, Greylisting etc.) und versendet
➎ DNS-A-Record zeigt auf dem Empfänger
➏ E-Mail wird abgesendet
Damit keine Spams oder Malware aus dem eigenen Netz, bzw. von Outlook versendet werden können, wird das Mailrelay auch für ausgehende Mails konfiguriert.
Regelwerk
Um den Zugriff auf das Mailrelay zu erlauben, muss Outlook der Zugriff auf die entsprechende Schnittstelle der UTM (abhängig von der Zone, in der sich Outlook befindet) über das Protokoll SMTP erlaubt werden. Wichtig ist, dass sämtliche Anwendungen, die Mails über das Mailrelay versenden sollen, die entsprechende Schnittstelle der Firewall als SMTP-Server bzw. Smarthost eingetragen haben.
Damit Outlook Mails über die UTM versenden kann, muss eine entsprechende Paketfilter-Regel erstellt werden.
Dazu wird das unter zuvor erstellte Netzwerkobjekt verwendet.
Mit diesem Netzwerkobjekt wird eine Paketfilter-Regel für die ausgehenden Mails aus Outlook erstellt.
Beschriftung | Wert | Beschreibung |
UTMbenutzer@firewall.name.fqdnFirewall
| ||||||||||||||||||
---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|
Aktiv: | Ein | Regel aktivieren, damit der Paketfilter greift | |||||||||||||||||||
Quelle: | Als Quelle wird das oben erstellte Netzwerkobjekt Outlook ausgewählt | ||||||||||||||||||||
Ziel: | Als Ziel external-interface auswählen | ||||||||||||||||||||
Dienst: | Als Dienst smtp auswählen | ||||||||||||||||||||
Aktion: | Mails, die die entsprechenden Bedingungen erfüllen, werden angenommen und weitergeleitet | ||||||||||||||||||||
Logging: | Logging wird nicht benötigt | ||||||||||||||||||||
Konfiguration des Relaying
Damit das Mailrelay die Mails von Outlook auch annimmt, müssen die Einstellungen im Reiter Relaying um einen entsprechenden Eintrag über ergänzt werden.
Domain: | smtp.office365.com Als Alternative zur Domain kann einer der IP-Adressen von Outlook eingegeben werden. |
Option: | |
Aktion | |
Mit den so getätigten Einstellungen werden auch die ausgehenden Mails vom Mailfilter auf Spams, Malware und Viren überprüft.