La Fibre

Hébergeurs et opérateurs pro / entreprises => Hébergeurs et opérateurs pro / entreprises => Orange Orange Pro / OBS => Discussion démarrée par: Dim le 31 août 2023 à 09:11:57

Titre: TCP 25 bloqué en xDSL et pas en fibre ? (edit mai2025: en fibre aussi)
Posté par: Dim le 31 août 2023 à 09:11:57
Bonjour,

suite a une boulette, abonnement fibre PRO résiliée (début aout 2023)
dans le même temps (décembre 2022), l'OI (SFR) arrête la commercialisation dans l'immeuble (il a fallu 6 mois en 2021 pour "trouver" la bonne route optique, ça doit être un beau bazar)

du coup, nouveau raccordement mais cette fois en xDSL

ça marche mais c'est lent (normal)

par contre, une grosse différence c'est que le port TCP 25 (SMTP) est maintenant bloqué en sortie (sauf vers orange) !!!
pourquoi ? c'est normal ? ça fonctionnait avant avec le même abonnement mais sur une autre techno....

aurais-je raté quelque chose ?

les copieur multifonction ont du coup du mal a envoyer des mails en passant par le relai M365....

Merci
Titre: TCP 25 bloqué en xDSL et pas en fibre ?
Posté par: Dim le 31 août 2023 à 09:25:55
je précise:
inutile de me dire de passer par le SMTP orange, les mails au mieux arrivent en SPAM, souvent pas du tout.
le smtp orange bloque à une taille ridicule (je n'ai plus la valeur en tête mais pas assez, quelques Mo tout au plus, loin du besoin)

 ;)
Titre: TCP 25 bloqué en xDSL et pas en fibre ?
Posté par: cali le 31 août 2023 à 12:51:33
L'abonnement xDSL, c'est toujours du pro ?

Sinon comment dire... Orange quoi..
Titre: TCP 25 bloqué en xDSL et pas en fibre ?
Posté par: buddy le 31 août 2023 à 14:52:18
en ADSL Pro je ne peux pas te dire ... En FTTH Pro c'est ouvert. Il me semble que Orange filtre bien fortement le port 25 en ADSL (particulier)

Tu ne peux pas passer par le port 587 sinon ? ou un autre port pour envoyer tes mails ? le SMTP qu'utilise ton imprimante n'accepte que le port 25 ?

Moi, je fais passer le multicopieur par le SSL0.ovh.net d'OVH (port 465 ou 587) - j'ai un nom de domaine pour ça chez OVH.
Titre: TCP 25 bloqué en xDSL et pas en fibre ?
Posté par: Dim le 31 août 2023 à 15:04:52
Merci pour vos réponses.

oui, xDSL pro aussi (même abo reconduit)

port 587 possible, mais oblige à authentification, donc licence payante sur M365 (et TLS obligatoire, pas sur que tous les copieurs le supportent)
comme il est demandé que chaque copieur envoie avec une adresse différente, ça oblige à autant de licences. (donc ça commence à chiffrer)

il n'y a pas ces restrictions quand on passe par le port 25 sur le relai smtp

https://learn.microsoft.com/fr-fr/exchange/mail-flow-best-practices/how-to-set-up-a-multifunction-device-or-application-to-send-email-using-microsoft-365-or-office-365

Sinon comment dire... Orange quoi..
::)
j'ai appelé le support ce matin, sans y croire.
j'ai eu raison, ils ne comprennent même pas la demande (ils m'ont proposé de faire déplacer un technicien moyennant finance pour configurer un équipement)
Titre: TCP 25 bloqué en xDSL et pas en fibre ?
Posté par: buddy le 31 août 2023 à 15:10:08
Et prendre une domaine à 10 €/an chez OVH pour faire l'envoi de mail via le copieur ce n'est pas possible ? (avec un nom de domaine proche du tien...)
Sinon un VPS qui fera office de relais SMTP ?
Titre: TCP 25 bloqué en xDSL et pas en fibre ?
Posté par: Dim le 31 août 2023 à 15:19:52
ça DOIT etre le même domaine
et pour le relai smtp externe, c'est comme pour M365: le TCP25 est bloqué.
Titre: TCP 25 bloqué en xDSL et pas en fibre ?
Posté par: buddy le 31 août 2023 à 15:41:44
si tu prends un VPS qui fait relai smtp externe, tu peux bien faire comme tu veux. (le port que tu veux)
De toute façon, je ne vois pas bien d'autres solutions possibles...
Titre: TCP 25 bloqué en xDSL et pas en fibre ?
Posté par: Dim le 31 août 2023 à 15:51:33
vu comme ça, en effet, c'est une solution.
mais pas sur que le donneur d'ordre accepte la facture (pas celle du VPS, mais de la maintenance dessus)
Titre: TCP 25 bloqué en xDSL et pas en fibre ?
Posté par: Dim le 31 août 2023 à 15:53:42
pour revenir a la question initiale, personne pour confirmer/infirmer si en xDSL PRO le SMTP sortant est bloqué ?
(pas envie de me lancer dans des trucs tordus si a l'arrivée c'est orange qui a fait une boulette)
Titre: TCP 25 bloqué en xDSL et pas en fibre ?
Posté par: buddy le 31 août 2023 à 16:07:31
tu as ce sujet .. https://lafibre.info/orange-les-news/neutralite-du-net-orange-bloque-le-port-25/

sinon soyons fou, en IPv6 le blocage est présent aussi ? (cf https://lafibre.info/orange-les-news/neutralite-du-net-orange-bloque-le-port-25/msg842910/#msg842910 )
Titre: TCP 25 bloqué en xDSL et pas en fibre ?
Posté par: Dim le 31 août 2023 à 16:09:58
j'ai vu le sujet ;)
et malheureusement, pas d'IPv6 sur le LAN (il y a un autre routeur derrière la LB), donc peux pas tester
Titre: TCP 25 bloqué en xDSL et pas en fibre ?
Posté par: eahlys le 31 août 2023 à 17:04:13
Sur du GP Orange, TCP 25 est bloqué en IPv4, pas en IPv6.
Titre: TCP 25 bloqué en xDSL et pas en fibre ?
Posté par: Dim le 03 mai 2025 à 21:56:01
Bonjour,

la fibre est a nouveau disponible dans l'immeuble.

la ligne ADSL a été migrée en fibre vendredi

et le SMTP 25 est toujours bloqué.... donc le comportement n'est pas le même que le premier abonnement fibre (jusqu'à 2023)

et avant qu'on me pose la question, oui, abonnement PRO (pas business)
Titre: TCP 25 bloqué en xDSL et pas en fibre ?
Posté par: buddy le 04 mai 2025 à 11:03:58
Salut,

je viens de tester sur une offre FTTH Pro souscrite en Novembre 2024, ça fonctionne bien.
telnet ssl0.ovh.net 25
Trying 193.70.18.144...
Connected to ssl0.ovh.net.
Escape character is '^]'.
220 GARM-109S003 Sunday, May 4, 2025

Ta conenxion fibre, elle passe par la livebox ? Tu es en PPPoE ou DHCP ? (on sait jamais des fois que ça change quelque chose)

Après, j'envoie tous les mails via le port 587 habituellement.
Titre: TCP 25 bloqué en xDSL et pas en fibre ?
Posté par: Dim le 04 mai 2025 à 15:50:56
je passe par la livebox. (v7).
d'après la page de status de la box, DHCP
pour le 587, cf page d'avant
Titre: TCP 25 bloqué en xDSL et pas en fibre ? (edit mai2025: en fibre aussi)
Posté par: buddy le 04 mai 2025 à 20:05:08
as tu moyen de tester directement en te connectant à la LB ?
Moi ça fonctionne sur une livebox v7 en DHCP. Comme toi j'ai un routeur entre la LB et le copieur/le serveur depuis lequel j'ai fait le test aujourd'hui (qui fonctionne).
Titre: TCP 25 bloqué en xDSL et pas en fibre ? (edit mai2025: en fibre aussi)
Posté par: Dim le 04 mai 2025 à 21:44:45
je suis pas sur place, et ne le serai pas avant un bout de temps.
mais un telnet directement sur le routeur ne passe pas.

avant qu'on me demande, non, il n'y a pas de filtrage (firewall etc..)
et ça passe très bien sur la connexion de secours SFR (FTTLA)
ça ne fonctionne plus depuis que j'ai mis Orange en primaire
Titre: TCP 25 bloqué en xDSL et pas en fibre ? (edit mai2025: en fibre aussi)
Posté par: buddy le 05 mai 2025 à 09:52:41
je viens de vérifier à nouveau sur celle du travail et encore sur une autre FTTH Pro Orange (juillet 2021)
C'est bien accessible ...


Quel réglage as tu dans le firewall de la livebox ?

Sinon comme autre solution
1) rediriger toutes les connexions à ton serveur SMTP port 25 sur le FTTLA
2) mettre un relai smtp en interne qui récupère les connexions sur le port 25 et qui ensuite renvoie sur un autre port sur le serveur smtp final.
Titre: TCP 25 bloqué en xDSL et pas en fibre ? (edit mai2025: en fibre aussi)
Posté par: Paul le 05 mai 2025 à 15:14:36
Si le problème est toujours l'imprimante, nos vieilles Ricoh et mon Epson supportent de choisir le port SMTP, et nous utilisons le serveur ssl0.ovh.net sur le port 587. Ça fonctionne parfaitement et je serais étonné que ce ne soit pas possible sur la tienne.
Titre: TCP 25 bloqué en xDSL et pas en fibre ? (edit mai2025: en fibre aussi)
Posté par: Dim le 05 mai 2025 à 17:15:05
ce qui ne supporte pas le changement de port, c'est Microsoft !!!
je DOIS envoyer sur le port 25

je passe actuellement par la connexion SFR pour les mails, mais ce n'est pas une bonne idée sur le long terme (FTTLa, donc qui va couper a plus ou moins brève échéance)

testé le firewall en mode faible => idem, connecte pas.
Titre: TCP 25 bloqué en xDSL et pas en fibre ? (edit mai2025: en fibre aussi)
Posté par: buddy le 05 mai 2025 à 23:12:54
tu essayes que vers microsoft ? ou tu as aussi essayé vers d'autres SMTP ? (pour vérifier quand même le blocage).
Tu testes vers quel SMTP pour microsoft ?
Titre: TCP 25 bloqué en xDSL et pas en fibre ?
Posté par: Dim le 06 mai 2025 à 07:47:42
ça ne passe vers aucun smtp sur le port 25

port 587 possible, mais oblige à authentification, donc licence payante sur M365 (et TLS obligatoire, pas sur que tous les copieurs le supportent)
comme il est demandé que chaque copieur envoie avec une adresse différente, ça oblige à autant de licences. (donc ça commence à chiffrer)

il n'y a pas ces restrictions quand on passe par le port 25 sur le relai smtp

https://learn.microsoft.com/fr-fr/exchange/mail-flow-best-practices/how-to-set-up-a-multifunction-device-or-application-to-send-email-using-microsoft-365-or-office-365#configure-an-ip-address-based-connector-for-smtp-relay
Titre: TCP 25 bloqué en xDSL et pas en fibre ? (edit mai2025: en fibre aussi)
Posté par: Dim le 06 mai 2025 à 12:46:32
J'ai enfin eu qqn qui comprend la question chez Orange/Parnasse.
c'est bloqué sur les connexion GP/PRO (pas business) pour tout le monde sur les nouvelles connexion.
ce n'est pas déblocable (sauf à passer en business)

c'est ouvert sur ipv6 (débile mais pourquoi pas).
sauf que la connexion SFR est ipv4 only. donc je peux pas mettre d'ipv6 sur le LAN

sujet clos (soit on va virer la connexion Orange pour passer chez un autre, soit on passe en business)
Titre: TCP 25 bloqué en xDSL et pas en fibre ? (edit mai2025: en fibre aussi)
Posté par: Hugues le 06 mai 2025 à 14:25:26
Si besoin on sait faire des FTTH sur nos IP en collecte Orange (ou SFR, Bytel Free) avec ports non filtrés et reverse DNS configurable ;)

J'aime pas spécialement faire de pub mais pour le coup ça semble coller à ton besoin...
Titre: TCP 25 bloqué en xDSL et pas en fibre ? (edit mai2025: en fibre aussi)
Posté par: Dim le 06 mai 2025 à 18:39:55
le client n'acceptera jamais de prendre autre chose que du Orange/SFR/bouygues
ils m'ont refusé du colt en FTTO quand l'immeuble était en gel commercial pour te donner un ordre d'idée (seule possibilité pour récupérer la fibre à l'époque, qq mois après SFR rouvrait le FTTLA)
ça a été compliqué de leur faire prendre SFR FTTLA en attendant que la vraie fibre revienne
bref....

mais oui, j'ai pensé aux "petits" opérateurs.