JavaScript aktivieren, um diese Seite anzuzeigen.

 

Die Einrichtung von Firewall/Router ist gemäß ToE 2.2.3 zu beachten.

 

Die folgende Liste stellt einen Auszug aus der Liste Firewall / Router einrichten des vorliegenden Standard-Handbuchs dar, die ausschließlich die ToE-relevanten Kommunikationsbeziehungen beschreibt.

 

 

Function / Feature

Port

(Protokoll)

Quelle

Ziel

Beschreibung

Im Standard aktiv

Managed Domain Service

Lizenz Änderungen

Systemupdate

Support

TCP 22
(SSH)

ST

update.seppmail.ch

support.seppmail.ch

Sollte der Zugriff über Port 22 nicht möglich sein, so besteht die Möglichkeit die Verbindung über einen Proxy-Server herzustellen (siehe auch Menü System, Abschnitt Proxy Settings).

x

E-Mail Kommunikation

TCP 25
(SMTP)

Smarthost

ST

Wird für den Empfang von E-Mails über einen Smarthost benötigt

x

ST

Smarthost

Wird für den Versand von E-Mails über einen Smarthost benötigt (siehe Menü Mail System, Abschnitt Outgoing server, Auswahl Use the following SMTP server).

Namensauflösung

TCP/UDP 53
(DNS)

ST

Internet

Ermöglicht die Namensauflösung für die Einstellung Use built-in DNS Resolver (siehe Menü System, Sektion DNS).

x

GINA

TCP 443
(HTTPS)

Internet

ST

Wird für das Herstellen der SSL-verschlüsselten Kommunikation über HTTPS zum SEPPmail Secure E-Mail Gateway benötigt, die für die Nutzung der GINA-Technologie verwendet wird.

x

Administrationszugriff

TCP 8443

(HTTPS)

Admin PC (LAN)

ST

Wird für den Zugriff auf die webbasierte Administrationsoberfläche benötigt.

x

MPKI (optional)

TCP 443
(HTTPS)

ST

Internet

Wird ein Managed Public Key Infrastructure (MPKI) Connector verwendet, so wird der Zugang zur Certification Authorithy (CA) über eine HTTPS Strecke hergestellt. Sollte der Zugriff über Port 443 nicht möglich sein, so besteht die Möglichkeit die Verbindung über einen Proxy-Server herzustellen (siehe auch Menü System, Abschnitt MPKI proxy settings).

 

OCSP/CRL check

TCP 443

(HTTPS)

 

TCP 80

(HTTP)

ST

Internet

Für Zertifikatsprüfungen via OCSP / CRL (siehe Menü System, Abschnitt OCSP / CRL check settings) wird der Zugriff via Port 443 (selten Port 80) zur CA benötigt. Die Möglichkeit eines entsprechenden Proxy-Eintrags besteht.

x

 

  

Tastaturnavigation

F7 für Tastaturnavigation
ALT halten und Buchstaben drücken

Diese Info: ALT+q
Seitentitel: ALT+t
Seiteninhalt: ALT+b
Inhalte: ALT+c
Suche: ALT+s
Ebene höher: ESC