miércoles, 8 de julio de 2009

Configurar puerto alterno al 25 SMTP - ZIMBRA

Estimados:

Hace poco tuve un problema, no sabía como configurar un puerto adicional al que se tiene por defecto en el envio de correo (Port 25 SMTP), tanto interno como externo “cuando quieres mandar un correo fuera de tu red local (LAN)”.
Como todo sabemos toda configuración de correo en cualquier dominio es la sgte:


Todo perfecto hasta hace un par de meses estoy hablando del mes de marzo del 2009 que me entere que la compania de servicio a Internet en este caso SPEEDY (TELEFONICA), habian bloqueado el puerto 25 (SMTP) por razones de seguridad, según lo que me explicó el técnico que te desorienta luego de esperar buen rato pegado al telefono.

Mi entorno de trabajo para que sepan y tengan una idea es la sgte:

Servidor de Correo ZIMBRA con integracion OPEN LDAP (Instalado sobre un LINUX DEBIAN UBUNTU)

Servidor Firewall – ENDIAN

Un ROUTER ZYXEL P-600 con SPEEDY BUSINESS de 1.5 Mbps

Internamente todo estaba ok, pero mi gran dolor de cabeza era por ejemplo cuando iba a casa y configuraba por ejemplo mi Microsoft Outlook y ponia los parametros de configuración de correo de la empresa y me daba con la sorpresa que no podía enviar correos, salía el sgte mensaje:





Y por lo general, como sabemos casi todos los miembros del directorio de una empresa manejan su notebook y su correo de empresa ya se encuentra configurado tal el caso de Microsoft Outlook u otro cliente de correo, entonces el problema grande era como explicar a un directivo y sobre todo, que solamente ellos quieren soluciones mas que problema, decirles que Telefónica habría cerrado algunos puertos entre ellos el 25 (SMTP).

Yo no soy un usuario experto en Linux, pero conozco a cierto modo algunas cosas, al menos no manejo ventana de comando mas estoy acostumbrado a hacerlo gráficamente pero en realidad hay lugares y foros que te dan la mano ante un problema de esta magnitud caso es el PLUG DE LINUX.

La solución la voy a resumir en 03 partes según el orden de pasos que seguí para solucionar este problema:

1) Adicionar un puerto paralelo al 25 (SMTP) que viene preconfigurado en la mayoría de servidores de correo. Como indicaba mi servidor de Correo era un ZIMBRA, aquí le dejo el link que te indica como hacerlo.

http://wiki.zimbra.com/index.php?title=Adding_additional_SMTP_listener_ports

2) Configurar el firewall para que natee al Servidor de correo en mi empresa



Como explicaba en párrafo anterior, mi servidor FIREWALL es un ENDIAN, aquí les ilustro la configuración que se añadió al firewall, mediante configuración web, por ejemplo: https://miservidor.com.pe:10443





3) Configurar el router del proveedor de servicio de Internet, en mi caso un ROUTER ZYXEL P-600, para entrar tienes que conectar un PC directamente al router y poner la puerta de enlace del router en este caso supongamos sea: 192.168.1.1

En ejecutar poner: telnet 192.168.1.1 y te va a pedir usuario y contraseña según su configuración de router.



Una vez que te encuentres en el menú principal ingresar la opción 15, en otro talvéz este indicado con otro número, la descripción tiene que indicar NAT SERVER SETUP
Y en puerto inicio y fin agregar el nuevo puerto SMTP que añadieron en el ZImbra y Endian.. como indica en la figura.



Con estos pasos terminaste la configuración, puedes hacer la prueba internamente como externamente.

Observación: muy importante que el puerto este añadido en el primer grupo del Server, ya que si retrodecemos a un nivel anterior a esta pantalla, tiene para configurar hasta 10 grupos Set Server, de preferencia que este definido en el primer grupo.

No hay comentarios:

Publicar un comentario