Gesperrte Ports Reverse Proxy

Status
Für weitere Antworten geschlossen.

Dufooy

Benutzer
Mitglied seit
03. Nov 2012
Beiträge
277
Punkte für Reaktionen
0
Punkte
16
Hi Zusammen,

in der Knwoledge Base steht folgendes:

Folgende Ports können nicht verwendet werden, weil sie für das System reserviert sind:
20, 21, 22, 23, 25, 80, 110, 137, 138, 139, 143, 199, 443, 445, 515, 543, 548, 587, 873, 993, 995, 3306, 3689, 5000, 5001, 5005, 5006, 5335, 5432, 6881, 8080, 7000, 7001, 8081, 9997, 9998, 9999, 50001, 50002

Da ich in einer VM einen Mailserver laufen habe, möchte ich den Reverse Proxy der Diskstation nutzen.
Dies läuft schon perfeckt für die Webmail App die auf Port 443 lauscht.
Hintergrund ist, dass ich die DS fü die Verwaltung des Letsencrypt Zertifikat meiner Domain nutzen will (anders herum ging es leider nicht), welches in der Syno eingerichtet ist.

Gibt es irgendwo eine Datei, in der ich die vom System reservierten Ports ändern kann.
Ich brauche Port 993, 143, 25 so dass diese beim Reverse Proxy eingetragen werden können.
Die Mailpakete der Syno nutze ich nicht.

Ich habe versucht Port 443 und dann auf Port 993 umzubiegen, leider meckert dann der imap server, wenn ich diesen via Telnet anspreche.
Rich (BBCode):
telnet imap.domain.de 443
Trying 84.142.xxx.xxx...
Connected to imap.domain.de.
Escape character is '^]'.
Connection closed by foreign host.
Danke Euch
 

Matis

Benutzer
Mitglied seit
28. Mai 2015
Beiträge
735
Punkte für Reaktionen
9
Punkte
44
Hast Du ne Lösung gefunden, die port "freizugeben"?
 

NSFH

Benutzer
Sehr erfahren
Mitglied seit
09. Nov 2016
Beiträge
3.987
Punkte für Reaktionen
517
Punkte
174
Nomen est omen. Würde mich wundern, denn es ist nicht sinnvoll STANDARD Ports zu ändern! Das schafft nur Probleme.
 

blurrrr

Benutzer
Sehr erfahren
Mitglied seit
23. Jan 2012
Beiträge
6.204
Punkte für Reaktionen
1.104
Punkte
248
Najo, man könnte sich folgendes Konstrukt bauen:

Internet <--25/TCP---Router/NAT---2525/TCP--> <--2525/TCP--Reverse-Proxy--25/TCP--> Mail-VM

Ist zwar ein schäbiger Workaround, aber sollte funktionieren... Selbiges gilt natürlich auch für alle anderen Konstrukte... Somit bleiben auch die externen Ports auf "Standard" (ausser natürlich man hat da noch diverses anderes laufen) und die ganz internen eben auch. Nur beim Reverse-Proxy wird es dann eben anders gehandhabt (eingehend). Einfach mal ausprobieren... :)

EDIT: Wenn die Syno eine öffentliche IP hat, funktioniert das natürlich nicht.
 

Matis

Benutzer
Mitglied seit
28. Mai 2015
Beiträge
735
Punkte für Reaktionen
9
Punkte
44
Ich konnte die docker ports ändern. Port Problem ist damit gelöst, reverse proxy mit imap geht damit leider immer noch nicht.
 
Status
Für weitere Antworten geschlossen.
 

Kaffeautomat

Wenn du das Forum hilfreich findest oder uns unterstützen möchtest, dann gib uns doch einfach einen Kaffee aus.

Als Dankeschön schalten wir deinen Account werbefrei.

:coffee:

Hier gehts zum Kaffeeautomat