[Problem] Private IP als SMTP für Push auf 7690 unmöglich

micha2011

Mitglied
Mitglied seit
15 Mai 2011
Beiträge
282
Punkte für Reaktionen
0
Punkte
16
Guten Tag!
Vor einiger Zeit führte ich einen Umzug von der 7590 auf eine nagelneue 7690 mithile des Assistenten "Einstellungen auf eine neue FRITZ!Box übertragen" durch. Jeweils immer überall das neueste OS drauf. Soweit funktioniert alles bis auf ein für mich riesengroßes Problem:

Und zwar habe ich schon immer mit einem eigenen kleinen SMTP-Server mit privater IP 192.168.0.50 gearbeitet, damit die Push-Mails der Box mit der IP 192.168.0.1 mein Netz nicht verlassen. Die 192.168.0.50 stand und steht immer im Feld SMTP-Server bei den Absenderangaben im Push-Server.

Die 7690 verweigert aber im Gegensatz zur 7590 bei ansonsten komplett unveränderter Umgebung leider die Kontaktaufnahme zum SMTP-Server. Ich habe das debuggt und es findet auf der IP-Ebene am SMTP garnichts statt. Es scheitert mit einem nichtssagenden TCP-Fehler. Firewall auf dem 192.168.0.50 ist offen, andere SMTP-Clients im lokalen Netz kommunizieren mit dem lokalen SMTP-Server fehlerfrei. Die Box funktioniert mit einem öffentlichen SMTP auch fehlerfrei.
Nur die Variante 7690 mit IP-Adresse im privaten Netz geht nicht.
AVM-Support - wie immer - vollkommen nutzlos.

Jemand eine Idee ob da was am OS geändert wurde? Eine Idee was ich noch versuchen kann, damit der Push an meinen SMTP sendet?

Danke Euch!
 
Jemand eine Idee ob da was am OS geändert wurde?
vielleicht wird nicht mehr auf allen Interfaces nach dem Server gesucht, sondern nur noch auf dem WAN-Interface.
entweder durch durch eine andere Konfiguration der Software oder einen zusätzlich FW-Regel, die den Verkehr von Außen nach Innern über ene interne IP nicht mehr zulassen soll.

Wie ist das WAN-INterface technisch realisiert?
Ist das physikalisch ein eigener Port, oder ist das nur ein Bein vom 'Switch', der eine andere IP/anderes Netz hat und so vom Switch eben auf WAN geht.
Kann man das vielleicht durch Nutzen von LAN1 als WAN-Port ändern?
 
Vor einiger Zeit führte ich einen Umzug von der 7590 auf eine nagelneue 7690 mithile des Assistenten "Einstellungen auf eine neue FRITZ!Box übertragen" durch.
Aus Erfahrung: das verursacht oft irgendwo irgendwelche komischen Probleme.
Neue Fritzbox => neue Konfig.
 
vielleicht wird nicht mehr auf allen Interfaces nach dem Server gesucht, sondern nur noch auf dem WAN-Interface.
Danke Theo!
Daran dachte ich auch schon. Oder dass mit der IP eine Namensauflösung versucht wird, die bei einer privaten IP natürlich scheitert?

Wie ist das WAN-INterface technisch realisiert?
Ist das physikalisch ein eigener Port, oder ist das nur ein Bein vom 'Switch', der eine andere IP/anderes Netz hat und so vom Switch eben auf WAN geht.
Kann ich das herausfinden? Gibt es dafür Testmöglichkeiten?

Kann man das vielleicht durch Nutzen von LAN1 als WAN-Port ändern?
Nicht über die GUI. Geht um DSL das als einziges nach außen geht. Mein SMTP hängt am WAN/LAN, weil der 2,5 G kann.

fb_hinten.png

Ein Tausch mit dem Port LAN1 brachte keine Änderung.

Allerdings sah die 7590 auch so aus:

7590_h.png

Für die Theorie spricht, dass bei dem Versionssprung die LAN1 auch WAN ist. Aber was hat WAN mit DSL zu tun?
Dagegen spricht, dass "public" vorher und nachher völlig separat auf DSL liegt.

Aus Erfahrung: das verursacht oft irgendwo irgendwelche komischen Probleme. Neue Fritzbox => neue Konfig.
Danke freshprince2002!
Du schlägst vor, zurückzusetzen und komplett neu manuell einzurichten?

@ alle:
Gibt es eine Möglichkeit herauszufinden, was die Box genau macht, wenn man eine Push sendet? Kann man auf den LAN-Ports feststellen, ob nach dem SMTP gesucht wird? Und/oder kann ich feststellen, ob mit der privaten IP auf DSL eine Namensauflösung versucht wird?

Die Fehlermeldung sieht übrigens so aus:
fehlerm.png
Und ist verlinkt mit https://fritzhelp.avm.de/help/de/FRITZ-Box-7690/avm/024p2/hilfe_syslog_211

Danke euch!
 
Zuletzt bearbeitet:
Wird da eventuell noch der Port 25 verwendet. Da gibt es ja unter Umständen eine Sperre für SMTP.
 
Gibt es eine Möglichkeit herauszufinden, was die Box genau macht, wenn man eine Push sendet? Kann man auf den LAN-Ports feststellen, ob nach dem SMTP gesucht wird? Und/oder kann ich feststellen, ob mit der privaten IP auf DSL eine Namensauflösung versucht wird?
Es gibt doch die Möglichkeit, ein Wireshark-Mitschnitt zu starten, hier müsste man, auch bei verschlüsselten Daten doch die IP und den Port sehen, auf den versucht wird, zu verbinden.
Oder?
Hier würde ich man versuchen, das auf dem WAN und auf dem LAN1-Port mitzuschneiden.
Vielleicht nacheinander.

Aber was hat WAN mit DSL zu tun?
Normalerweise ist das der DSL-Port, hat das System einen extra WAN-Port,ist dieser ohne DSL-Modem. Logisch wären in diesem Fall LAN1 (als WAN-Port) und der extra WAN-Port wohl vergleichbar.
Hierbei kann ich mit vorstellen, dass man den auf 'intern' stellen muss, wenn er als interner Port verwendet werden soll.
 
Zuletzt bearbeitet:
Wird da eventuell noch der Port 25 verwendet. Da gibt es ja unter Umständen eine Sperre für SMTP.
Danke Armin!
Warum gesperrt? Was genau meinst du?
Zumindest habe ich es auch mit Port 125 versucht und bekam dasselbe Ergebnis.


Du könntest in die Log Dateien deines Mailservers oder in die Support Daten der Fritz!Box gucken.
Danke chrsto!
Mailserver: habe ich schon debuggt, keine Kontaktaufnahme von der FB.
Support-Daten: Die Datei ist über 7 MB groß und auch nach verschiedenen Suchen konnte ich nichts finden, was so aussieht als würde es den Versuch eines Mailversands dokumentieren. Die "Events" finde ich, aber außer "E-Mail-Zustellung gescheitert: TCP-Fehler." steht da nicht mehr drin als über die WebUI "Ereignisse" angezeigt wird.
Nach was genau muss ich da suchen? An welcher Stelle finde ich dazu Angaben?


Es gibt doch die Möglichkeit, ein Wireshark-Mitschnitt zu starten
Hier würde ich man versuchen, das auf dem WAN und auf dem LAN1-Port mitzuschneiden.
Danke Theo!
Leider weiß ich überhaupt nicht, was LAN1 ist, schau mal bitte auf diese Liste:
fb_ports.png
Was sind meine vier LAN-Ports?


Normalerweise ist das der DSL-Port, hat das System einen extra WAN-Port,ist dieser ohne DSL-Modem. Logisch wären in diesem Fall LAN1 (als WAN-Port) und der extra WAN-Port wohl vergleichbar.
Hierbei kann ich mit vorstellen, dass man den auf 'intern' stellen muss, wenn er als interner Port verwendet werden soll.
Meinst du das hier?
fb_lanwan.png
Dürfte richtig eingestellt sein. Vor allem habe ich ja auch LAN1 versucht, selbes Ergebnis. Meintest du das? Oder bin ich da falsch?

Danke euch!
 
Leider weiß ich überhaupt nicht, was LAN1 ist, schau mal bitte auf diese Liste:
WAN ist ja eines der möglichen Felder, bei LAN1 würde ich jetzt erst einmal auf eth0 tippen, da die F!B drei interne Ports hat und Ports, die von eth0 bis eth2 geht, also auch drei.
 
Das korrekte Gerät für lokale Mitschnitte wäre lan, es ist eine (Software-)Bridge, in der alle lokalen Interfaces (kabelbasiert und kabellos, aber kein Gastnetz) versammelt sind.

Die Bridge-Konfiguration sollte auch in den Supportdaten zu sehen sein.
 
Danke allen!
Bin da noch dran und melde mich wieder. Kann etwas dauern.
 
Kostenlos!

Statistik des Forums

Themen
248,891
Beiträge
2,304,280
Mitglieder
378,583
Neuestes Mitglied
Rubinek