Die Einrichtung von Firewall/Router ist gemäß ToE 2.2.3 zu beachten.
Die folgende Liste stellt einen Auszug aus der Liste Firewall / Router einrichten des vorliegenden Standard-Handbuchs dar, die ausschließlich die ToE-relevanten Kommunikationsbeziehungen beschreibt.
Function / Feature |
Port (Protokoll) |
Quelle |
Ziel |
Beschreibung |
Im Standard aktiv |
|---|---|---|---|---|---|
Managed Domain Service Lizenz Änderungen Systemupdate Support |
TCP 22 |
ST |
update.seppmail.ch support.seppmail.ch |
Sollte der Zugriff über Port 22 nicht möglich sein, so besteht die Möglichkeit die Verbindung über einen Proxy-Server herzustellen (siehe auch Menü System, Abschnitt Proxy Settings). |
x |
E-Mail Kommunikation |
TCP 25 |
Smarthost |
ST |
Wird für den Empfang von E-Mails über einen Smarthost benötigt |
x |
ST |
Smarthost |
Wird für den Versand von E-Mails über einen Smarthost benötigt (siehe Menü Mail System, Abschnitt Outgoing server, Auswahl Use the following SMTP server). |
|||
Namensauflösung |
TCP/UDP 53 |
ST |
Internet |
Ermöglicht die Namensauflösung für die Einstellung Use built-in DNS Resolver (siehe Menü System, Sektion DNS). |
x |
GINA |
TCP 443 |
Internet |
ST |
Wird für das Herstellen der SSL-verschlüsselten Kommunikation über HTTPS zum SEPPmail Secure E-Mail Gateway benötigt, die für die Nutzung der GINA-Technologie verwendet wird. |
x |
Administrationszugriff |
TCP 8443 (HTTPS) |
Admin PC (LAN) |
ST |
Wird für den Zugriff auf die webbasierte Administrationsoberfläche benötigt. |
x |
MPKI (optional) |
TCP 443 |
ST |
Internet |
Wird ein Managed Public Key Infrastructure (MPKI) Connector verwendet, so wird der Zugang zur Certification Authorithy (CA) über eine HTTPS Strecke hergestellt. Sollte der Zugriff über Port 443 nicht möglich sein, so besteht die Möglichkeit die Verbindung über einen Proxy-Server herzustellen (siehe auch Menü System, Abschnitt MPKI proxy settings). |
|
OCSP/CRL check |
TCP 443 (HTTPS)
TCP 80 (HTTP) |
ST |
Internet |
Für Zertifikatsprüfungen via OCSP / CRL (siehe Menü System, Abschnitt OCSP / CRL check settings) wird der Zugriff via Port 443 (selten Port 80) zur CA benötigt. Die Möglichkeit eines entsprechenden Proxy-Eintrags besteht. |
x |