Synology Nicht schliessbarer Port 21

  • Ab sofort steht euch hier im Forum die neue Add-on Verwaltung zur Verfügung – eine zentrale Plattform für alles rund um Erweiterungen und Add-ons für den DSM.

    Damit haben wir einen Ort, an dem Lösungen von Nutzern mit der Community geteilt werden können. Über die Team Funktion können Projekte auch gemeinsam gepflegt werden.

    Was die Add-on Verwaltung kann und wie es funktioniert findet Ihr hier

    Hier geht es zu den Add-ons

@NSFH Der Port 443 ist eingehend nicht offen! Wenn du SLL VPN nutzt, musst du den aber öffnen. Denn da kommt die Initialanfrage ja von außen. Der Grundsatz von Firewalls besteht darin, Antworten auf ausgehende Anfragen zuzulassen. Sonst müsste ich ja für jede Anwendung, die einen anderen Port zur Kommunikation nach außen nutzt einen eigenen Port aufmachen. Hast du zum Beispiel eingehend den Port 53 offen, nur weil du DNS-Antworten bei dir brauchst?
Außerdem um es technisch genau zu sagen besteht die Session zum Webserver nicht auf Port 443. Da wird ein separater Port für genutzt und eine eigene Session. Das siehst du, wenn du unter Windows zum Beispiel "netstat -a" absetzt und dann die ganzen Verbindungen im hohen Portbereich beobachtest
 
Mail ist ein schönes Beispiel! Per SMTP wird eine Anfrage zum Mailserver geschickt, Das ist Standard für den Beginn des Datenaustauschs. Kein Problem, da in den SoHo Routern 1-60T offen ist.
Die IMAP Antwort kommt über einen anderen Port.
Dein Beispiel ist Unsinn. Die Anfrage eines Clients an den SMTP-Server wird von diesem in der bestehenden SMTP-Verbindung beantwortet. IMAP ist da außen vor.
 
Darum geht es doch nicht, sondern darum, dass nicht immer auf dem Port wo eine Sendung erfolgt auch die Antwort erwartet wird. Wenn ich über smtp die Verbindung zum Mailserver herstelle aber IMAP geblocked habe empfange ich keine Mails. Der Automatismus des senden und dann empfangen der Mails am gleichen abgesicherten Port greift hier nicht. Also muss ich zwar nicht explizit SMTP freigeben, was schon durch das NAT abgesichert ist, sondern auf jeden Fall IMAP mit entsprechendem Protokoll und Ziel im LAN.
 

Additional post fields

 

Kaffeautomat

Wenn du das Forum hilfreich findest oder uns unterstützen möchtest, dann gib uns doch einfach einen Kaffee aus.

Als Dankeschön schalten wir deinen Account werbefrei.

:coffee:

Hier gehts zum Kaffeeautomat