Mail Server Outlook 365 Zertifikat

pegu

Benutzer
Mitglied seit
17. Jan 2021
Beiträge
53
Punkte für Reaktionen
2
Punkte
8
Guten Abend zusammen,

ich habe mir gestern auf meiner DiskStation den Mail Server installiert.

Ich möchte mit dem Mail Server KEINE E-Mails verschicken. Er soll mir "nur" als Mail Archiv dienen.

Das konnte ich gestern auch zusammen mit Outlook 365 einrichten und klappt auch so weit.

Nur bekomme ich jedesmal, wenn ich Outlook öffne, die folgende Meldung:

Meldung.JPG

Ich gehe davon aus, dies liegt an einem fehlenden vertrauenswürdigen Zertifikat.

Nun habe ich gelesen, dass ich auf der DiskStation ein Let's Encrypt Zeritikat erstellen lassen kann. Wie ich es aber verstanden habe, brauche ich dazu einen Zugriff aus dem Internet auf die DiskStation.

Das habe ich aber nicht eingerichtet und will es auch nicht.

Nun meine Frage an euch:

Wie kann ich das Zertifikat Thema lösen so das Outlook "zufrieden" ist?

Herzlichen Dankn für eure Rückmeldung!

Grüße

pegu
 

plang.pl

Benutzer
Contributor
Sehr erfahren
Maintainer
Mitglied seit
28. Okt 2020
Beiträge
14.180
Punkte für Reaktionen
4.915
Punkte
519
Das kann man unter Anderem folgendermaßen lösen:
Eine DDNS-Adresse auf der Synology erstellen und einmalig zur Zertifikatserstellung (und zur Erneuerung) eine Portweiterleitung einrichten. Anschließend dem lokalen DNS-Server sagen, er soll die DDNS-Adresse auf die lokale IP auflösen. Wenn du keinen lokalen DNS-Server hast, kannst du auch die Windows Hosts-Datei entsprechend bearbeiten.
 

pegu

Benutzer
Mitglied seit
17. Jan 2021
Beiträge
53
Punkte für Reaktionen
2
Punkte
8
Herzlichen Dank für die Rückmeldung!

Dann werde ich das wohl so angehen.
 

pegu

Benutzer
Mitglied seit
17. Jan 2021
Beiträge
53
Punkte für Reaktionen
2
Punkte
8
Irgendwie bekomme ich es nicht hin ...

Ich erhalte die folgende Fehlermeldung:
Fehler.JPG

Folgende Einstellungen habe ich am Router vorgenommen:

DDNS.JPG
Ports.JPG

Auf der NAS habe ich folgende Einstellung vorgenommen:
Firewall_NAS.JPG

Und zusätzlich habe ich mal den DDNS eingetragen (der wird offenbar auch gefunden):
DDNS_NAS.JPG


Könnt ihr mich bitte unterstützen?
 

plang.pl

Benutzer
Contributor
Sehr erfahren
Maintainer
Mitglied seit
28. Okt 2020
Beiträge
14.180
Punkte für Reaktionen
4.915
Punkte
519
Was für einen DDNS-Anbieter hast du denn?
Ich habe bisher einfach den kostenlosen Dienst von Synology verwendet. Sprich der DDNS wird direkt auf der DS eingerichtet und im Router temporär Port 80 weitergeleitet. Dann Zertifikat für die Adresse anfordern. Wenn das durch ist, kann man den Port am Router wieder dicht machen. Die Firewall am NAS muss währenddessen so eingerichtet sein, dass jede IP auf Port 80 zugreifen kann.
 

pegu

Benutzer
Mitglied seit
17. Jan 2021
Beiträge
53
Punkte für Reaktionen
2
Punkte
8
In der NAS Firewall ist nach meinem Verständis jede IP erlaubt:

Firewall_NAS_Quell.JPG

Der DDNS ist Strato ...
 

plang.pl

Benutzer
Contributor
Sehr erfahren
Maintainer
Mitglied seit
28. Okt 2020
Beiträge
14.180
Punkte für Reaktionen
4.915
Punkte
519
Es reicht dann, wenn du die DDNS-Adresse in der DS einträgst und nicht im Router.
 

pegu

Benutzer
Mitglied seit
17. Jan 2021
Beiträge
53
Punkte für Reaktionen
2
Punkte
8
So, ich habe mich jetzt wie von dir vorgeschlagen bei Synology registiert und endlich ein Let's Encrypt Zertifikat erhalten:

Zertifikat.JPG

Aber Outlook spuckt immer noch den selben Fehler aus ...
 

plang.pl

Benutzer
Contributor
Sehr erfahren
Maintainer
Mitglied seit
28. Okt 2020
Beiträge
14.180
Punkte für Reaktionen
4.915
Punkte
519
Das Zertifikat ist nur für diese Adresse gültig. Sprich, wenn du dich mit der IP oder dem Hostname verbindest, hast du nach wie vor kein gültiges Zertifikat. Das heißt, du musst dich nun mit der DDNS-Adresse in Outlook verbinden. Damit du dafür keine Portfreigabe brauchst, musst du (wie bereits in #2 von mir beschrieben), irgendwie dafür sorgen, dass diese DDNS-Adresse bei dir im Heimnetz auf die interne IP deiner DS zeigt. Das machst du entweder für alle Geräte, wenn du einen lokalen DNS-Server (wie pi-hole, adguard-home oder unbound) betreibst. Oder eben nur für den einen Client, indem du in die Windows Hosts-Datei folgende Zeile einfügst: INTERNE.IP.DEINER.DS DDNS-Adresse. Diese Hosts-Datei findest du auf dem Client unter C:\Windows\System32\drivers\etc\hosts
 
  • Like
Reaktionen: pegu

pegu

Benutzer
Mitglied seit
17. Jan 2021
Beiträge
53
Punkte für Reaktionen
2
Punkte
8
So nun klappt es!!

Für den Fall, dass noch jemand die Lösung braucht:

Unter Outlook muss man noch die DDNS Adresse eintragen.

Outlook.JPG

Vielen, vielen Dank für deine geduldige Unterstützung!

Grüße

pegu
 

sky63

Benutzer
Mitglied seit
19. Okt 2017
Beiträge
464
Punkte für Reaktionen
71
Punkte
28
Wenn du die Portweiterleitung nicht wieder entfernt hast bist du allerdings jetzt offen wie ein Scheunentor.

Gruß,
Sky
 

pegu

Benutzer
Mitglied seit
17. Jan 2021
Beiträge
53
Punkte für Reaktionen
2
Punkte
8
Hallo Sky, die sind wieder zu.

Grüße

pegu
 

plang.pl

Benutzer
Contributor
Sehr erfahren
Maintainer
Mitglied seit
28. Okt 2020
Beiträge
14.180
Punkte für Reaktionen
4.915
Punkte
519
Schön, dass es nun klappt. Hast du die hosts-Datei angepasst?
Und bedenke, dass du das Zertifikat alle 3 Monate erneuern musst, wofür wiederum erneut temporär der Port freigegeben werden muss.
 

pegu

Benutzer
Mitglied seit
17. Jan 2021
Beiträge
53
Punkte für Reaktionen
2
Punkte
8
Ja, ich habe die hosts-Datei angepasst.

Danke für den Hinweis mit den 3 Monaten!

Ich mache mir mal gleich eine Erinnerung in den Kalender ...
 


 

Kaffeautomat

Wenn du das Forum hilfreich findest oder uns unterstützen möchtest, dann gib uns doch einfach einen Kaffee aus.

Als Dankeschön schalten wir deinen Account werbefrei.

:coffee:

Hier gehts zum Kaffeeautomat