Ouverture d'un port spécifique sur Windows server 2012

contrariness Messages postés 19704 Date d'inscription samedi 10 juillet 2010 Statut Membre Dernière intervention 10 septembre 2024 - 9 sept. 2024 à 14:10
brucine Messages postés 16564 Date d'inscription lundi 22 février 2021 Statut Membre Dernière intervention 10 septembre 2024 - 10 sept. 2024 à 12:14

Bonjour a tous.

J'ai un truc qui ne passe pas..

Je dois ouvrir le port 587 pour autoriser le trafic SMTP sécurisé.. j'ai donc crée une nouvelle règle dans le pare-feu de Windows

Au paravent j'ai également créé une regle de redirection TCP dans la box vers le poste sur serveur..

Pas d'anti-virus d'installe pour le moment

Et pourtant la connexion ne passe pas sur le serveur de messagerie..

J'aurais oublié qq chose ?

C.


Windows / Chrome 109.0.0.0

A voir également:

1 réponse

jeannets Messages postés 27346 Date d'inscription dimanche 9 septembre 2007 Statut Contributeur Dernière intervention 9 septembre 2024 5 840
9 sept. 2024 à 18:08

Bonjour,

Je n'ai pas la parole divine en ce domaine... mais si le port n'était pas 587....?

Le 465 est souvent mis par défaut...

Et pour un trafic sécurisé, ce port pourrait etre changé..

Et il reste le cryptage...

Voila, je n'ai pas de miracle à proposer.

0
contrariness Messages postés 19704 Date d'inscription samedi 10 juillet 2010 Statut Membre Dernière intervention 10 septembre 2024 6 103
Modifié le 10 sept. 2024 à 07:52

Merci pour le retour

J'etais en train de me poser la question :  est-ce qu'un provider pourrait bloquer un port qui n'est pas un port classique comme les 25, 110 80, etc.. ? Ca me parait un peu gros, mais bon...

D'un autre coté je regardais aussi les outils pour tester les ports a distance comme Nmap...  Est-ce que ce genre d'outil permet de tester une machine sur le WAN ou cela reste dans le LAN ?

0
brucine Messages postés 16564 Date d'inscription lundi 22 février 2021 Statut Membre Dernière intervention 10 septembre 2024 2 326 > contrariness Messages postés 19704 Date d'inscription samedi 10 juillet 2010 Statut Membre Dernière intervention 10 septembre 2024
10 sept. 2024 à 09:05

Bonjour,

Les ports SMTP 25 (voire 465) sont obsolètes, ce n'est pas le FAI qui bloque tel ou tel port mais le cas échéant tel serveur de messagerie (peu probable dans le cas de figure) ou bien la configuration locale (pare-feu, administration réseau).

Ne pas oublier non plus que pour l'application de mail dédiée non seulement le port 587 doit être autorisé TCP Out, mais aussi le port DNS 53 TCP et UDP Out.

La Box ou un routeur intermédiaires peuvent être en cause, dans un domaine peut-être comparable, je n'avais par le passé trouvé aucun moyen de rediriger des ports VNC sur un réseau local derrière une Livebox Pro qui filtrait les ports concernés malgré tout paramétrage visant au contraire.

Je ne connais pas Windows Server qui est par nature plus sécurisé que Windows lambda mais où il ne semble pas y avoir de fonctionnalité particulière sauf si un serveur de mail doit y être hébergé.

https://www.oameri.com/configurer-un-relais-smtp-sous-windows-server/

 

0
contrariness Messages postés 19704 Date d'inscription samedi 10 juillet 2010 Statut Membre Dernière intervention 10 septembre 2024 6 103 > brucine Messages postés 16564 Date d'inscription lundi 22 février 2021 Statut Membre Dernière intervention 10 septembre 2024
Modifié le 10 sept. 2024 à 12:11

Bjr Brucine

[Ne pas oublier non plus que pour l'application de mail dédiée non seulement le port 587 doit être autorisé TCP Out, mais aussi le port DNS 53 TCP et UDP Out.]

Pourquoi le port 53 ?  C'est juste un serveur de mail... 

Il fonctionne tres bien pour les connexion normales.. ce sont les connexion securisées entrante qui ne veulent rien savoir..
Lorsque le client mail demande que la connexion soit securisée par un certificat ca ne passe pas.. Par contre (comme le port 110 entrant reste ouvert)..la reception de mail "classiques" passe et sont distribués au destinataire sans certificat.

Mais je viens de me rendre compte que j'ai confondu les ports pour un client mail et pour un serveur mail..
Pour un serveur mail le port entrant sécurisé est le 995 en POP3..

Je vais remettre tout ca au carré et continuer mes tests  !

C.

0
brucine Messages postés 16564 Date d'inscription lundi 22 février 2021 Statut Membre Dernière intervention 10 septembre 2024 2 326 > contrariness Messages postés 19704 Date d'inscription samedi 10 juillet 2010 Statut Membre Dernière intervention 10 septembre 2024
10 sept. 2024 à 12:14

Re,

Je veux bien, mais ta demande était ambiguë; si un logiciel de mail quelconque se connecte au serveur mail d'un opérateur, si le port 53 n'est pas ouvert, cela ne marchera jamais.

Mais comme tu le remarques toi-même, la démarche est différente si c'est toi qui héberges un serveur de mail.

0