kamillenbluetenjunkie
Goto Top

Probleme mit Verbindung zu IMAP Server, aber nur von einem Standort aus

Guten Morgen zusammen,

ich bin neu hier, aber auch wieder nicht. Schon oft gelesen, viel Hilfe gefunden in den Themen, aber jetzt bräuchte ich mal ganz gezielt etwas Hilfe von euch.

Wir haben in der Firma ca 30 Mail Clients, bunt gemischt, hauptsächlich Win 10 mit diversen Versionen von Outlook, aber auch einige Macs die mit Thunderbird oder Apple Mail arbeiten.
Der Mailserver steht extern beim Provider, allen Clients gemein ist, dass sie per IMAP (Port 993, SSL) und SMTP (Port 465, SSL) mit dem Server kommunizieren.

Seit gestern können die Clients zwar Mails versenden, die gehen auch wirklich raus (getestet mit Versand an private Accounts), aber danach Fehlermeldung dass die Mail nicht in Sent verschoben werden kann. Das gleiche beim Abruf der Mails bzw beim synchronisieren der IMAP Ordner, Fehlermeldung dass der Mailserver nicht gefunden wird.

Betroffen sind sowohl die Win wie auch Mac Clients.
Der Provider konnte am Server nichts feststellen.

Die Heimarbeitsplätze können normal arbeiten, hier klappt sowohl der Versand als auch der Empfang und das Syncgronisieren problemlos.

Für mich sieht das aus, als ob Port 993 nach außen blockiert wäre.
Alle anderen Dienste wie I-Net, VPN usw laufen normal, Speedtest gab volles Rohr, also kein Timeout Fehler.
Am Zugang hat sich aber nichts geändert, der geht über eine OPNsense Fireall und eine vorgeschaltete FritzBox via DSL.
Gestern Abend mit der Geschäftskunden Hotline der Telekom telefoniert ob die irgendwas gesperrt haben, das Gespräch war aber wenig zielführend, werde das heute noch mal versuchen.

Hat vielleicht jemand eine Idee?

Vielen Dank schon mal und viele Grüße an euch alle aus dem Badischen

Ralph

Content-Key: 3787064973

Url: https://administrator.de/contentid/3787064973

Printed on: April 27, 2024 at 11:04 o'clock

Member: Vision2015
Vision2015 Oct 25, 2023 at 05:50:11 (UTC)
Goto Top
Moin...

schon mal geprüft ob euer AV Programm dir da in die Suppe spuckt?`
Frank
Member: Kamillenbluetenjunkie
Kamillenbluetenjunkie Oct 25, 2023 at 05:59:45 (UTC)
Goto Top
Hallo Frank,
Ja, das war mein erster Gedanke.
Aber die Macs haben gar keines installiert und vom iPhone und Android geht´s auch nicht ..
Mitglied: 8585324113
8585324113 Oct 25, 2023 at 06:12:30 (UTC)
Goto Top
SRV-Einträge, Autodiscover bzw Autoconfigs usw ist alles in Ordnung und kann aufgelöst werden?

Setze mal testweise einen anderen DNS Server für einen betroffenen Client.
Member: Kraemer
Kraemer Oct 25, 2023 at 06:18:00 (UTC)
Goto Top
Morgen,

Zitat von @8585324113:

Setze mal testweise einen anderen DNS Server für einen betroffenen Client.

das würde ich auch testen.
Member: Kamillenbluetenjunkie
Kamillenbluetenjunkie Oct 25, 2023 at 06:28:51 (UTC)
Goto Top
DNS scheint OK, Ping liefert die korrekte IP zurück.
Wie gesagt, SMTP geht ja für ausgehende Mail, der Server hat den gleichen Namen bzw Adresse
Member: Kamillenbluetenjunkie
Kamillenbluetenjunkie Oct 25, 2023 at 06:31:51 (UTC)
Goto Top
BTW, habe eben gesehen dass über Nacht einige Mails bei meinem Client im Büro reinkamen (bin eben noch im Hiomeoffice), die letzte um 5.24 Uhr.
Hier im HO habe ich seit dem 4 weitere Mails im Client erhalten, der Client im Büro zeigt aber wieder keine Verbindung zum Server.
Mitglied: 7907292512
7907292512 Oct 25, 2023 updated at 06:56:11 (UTC)
Goto Top
Setze doch mal ein
openssl s_client -connect imap.domain.de:993
ab, und checke auch falls die Verbindung klappt, die Zertifikate.

Läuft auf der OPNSense irgendein SSL Inspection Package mit Aufbruch der Verbindung?

Gruß Sid.
Member: Kamillenbluetenjunkie
Kamillenbluetenjunkie Oct 25, 2023 at 07:13:59 (UTC)
Goto Top
Zitat von @7907292512:

Setze doch mal ein
openssl s_client -connect imap.domain.de:993
ab, und checke auch falls die Verbindung klappt, die Zertifikate.

Läuft auf der OPNSense irgendein SSL Inspection Package mit Aufbruch der Verbindung?

Gruß Sid.

Danke, versuche ich gleich mal.
Nein, die OPNsense macht eigentlich nur den VPN Server für die Homeoffice Plätze, ansonsten ist die Standard, also mehr ein besserer Router
Member: Lochkartenstanzer
Lochkartenstanzer Oct 25, 2023 at 07:41:36 (UTC)
Goto Top
Zitat von @Kamillenbluetenjunkie:

Hallo Frank,
Ja, das war mein erster Gedanke.
Aber die Macs haben gar keines installiert und vom iPhone und Android geht´s auch nicht ..


Über WLAN oder über Mobilfunk?

lks
Member: Vision2015
Vision2015 Oct 25, 2023 at 07:48:32 (UTC)
Goto Top
Moin...
Zitat von @Kamillenbluetenjunkie:

Zitat von @7907292512:

Setze doch mal ein
openssl s_client -connect imap.domain.de:993
ab, und checke auch falls die Verbindung klappt, die Zertifikate.

Läuft auf der OPNSense irgendein SSL Inspection Package mit Aufbruch der Verbindung?

Gruß Sid.

Danke, versuche ich gleich mal.
Nein, die OPNsense macht eigentlich nur den VPN Server für die Homeoffice Plätze, ansonsten ist die Standard, also mehr ein besserer Router
aus dem Bauch würde ich sagen, entweder wirklich DNS, oder eure IP ist beim Provider gesperrt- wegen zu vielen falschen Login versuchen!

Frank
Member: Kamillenbluetenjunkie
Solution Kamillenbluetenjunkie Oct 25, 2023 at 08:13:30 (UTC)
Goto Top
Zitat von @Vision2015:

Moin...
Zitat von @Kamillenbluetenjunkie:

Zitat von @7907292512:

Setze doch mal ein
openssl s_client -connect imap.domain.de:993
ab, und checke auch falls die Verbindung klappt, die Zertifikate.

Läuft auf der OPNSense irgendein SSL Inspection Package mit Aufbruch der Verbindung?

Gruß Sid.

Danke, versuche ich gleich mal.
Nein, die OPNsense macht eigentlich nur den VPN Server für die Homeoffice Plätze, ansonsten ist die Standard, also mehr ein besserer Router
aus dem Bauch würde ich sagen, entweder wirklich DNS, oder eure IP ist beim Provider gesperrt- wegen zu vielen falschen Login versuchen!

Frank

Genau das war es auch.
Der Provider!
Nachdem ich heute morgen nochmal nachgehakt habe bei denen geht jetzt auch alles wieder.
Hab zwar keine Rückmeldung bisher, aber die haben wohl irgendwo eine Begrenzung gesetzt über Nacht für die gleichzeitigen Zugriffe von einer einzelnen IP.
Damit wären alles erklärt.

Vielen Dank für Eure Hilfe