Auteur Sujet: Neutralité: Port 25 bloqué chez Orange  (Lu 20343 fois)

0 Membres et 1 Invité sur ce sujet

Logan21

  • Abonné Free fibre
  • *
  • Messages: 355
Neutralité: Port 25 bloqué chez Orange
« le: 28 mars 2018 à 03:04:39 »
Yop,

encore un truc qui marchait chez free et qui ne marche plus chez orange : le port 25

J'ai un site familial installé sur un serveur hébergé chez moi et je voudrais qu'à chaque post les utilisateurs recoivent une notification
J'ai tout essayé mais apparemment orange n'utilise pas le port pour des services autre que les siens : http://www.forum-orange.com/viewtopic.php?id=18760  :-\

y a t'il un moyen de contourner ça?

Nico

  • Modérateur
  • *
  • Messages: 44 473
  • FTTH 1000/500 sur Paris 15ème (75)
    • @_GaLaK_
Port 25 chez Orange
« Réponse #1 le: 28 mars 2018 à 07:17:13 »
Tu as essayé avec 465 si je ne m'abuse ?

zoc

  • Abonné Orange Fibre
  • *
  • Messages: 4 281
  • Antibes (06) / Mercury (73)
Port 25 chez Orange
« Réponse #2 le: 28 mars 2018 à 08:17:42 »
Je pense que Logan21 veut envoyer des mails vers l'extérieur vers des destinations multiples (résolution MX donc), donc difficile de passer par le port 465.

Et effectivement, le port 25 (sortant uniquement) est bloqué chez Orange. Il n'est pas possible de le débloquer. Moi j'ai contourné le problème en installant un relais SMTP sur un VPS à 2 euros HT par mois (Il me sert du coup aussi de relais SMTP entrant afin d'avoir une IP vraiment fixe...). Les communications entre mon MTA chez moi et ce relais se font sur un port >1024 (avec TLS obligatoire et authentification mutuelle par certificats).

Bon, sinon, il est toujours possible d'utiliser le serveur SMTP d'Orange en tant que relais pour les mails sortants  ;). Il faut par contre s'assurer que les enregistrements SPF éventuels de la zone de l'èmetteur contiennent bien les SMTP d'Orange, du coup...

petrus

  • Expert AS206155
  • Expert
  • *
  • Messages: 1 065
Port 25 chez Orange
« Réponse #3 le: 28 mars 2018 à 09:24:17 »
y a t'il un moyen de contourner ça?

prendre l'option ip fixe... (oui je sais).

miky01

  • Expert. Réseau RESO-LIAin (01)
  • Abonné K-Net
  • *
  • Messages: 3 829
  • Farges (01)
Port 25 chez Orange
« Réponse #4 le: 28 mars 2018 à 13:38:07 »
Pas mal de FAIs bloquent le port 25, j'ai eu ce soucis chez K-net qui a pourtant un serveur dedié pour ca, mais il a jamais fonctionné, ou pas arrivé a l'utiliser ?  ;D

Et le soucis c'est j'ai des logs de matos reseux qui remonte, et impossible de changer le port 25, mon UPS APC et HP c'est en dur dans le FW....

Une solution, qui peux etre gratuite pour du faible trafic, ce qui est mon cas : https://www.relai-smtp.com/

TheAdb38

  • Abonné Orange Fibre
  • *
  • Messages: 8
Port 25 chez Orange
« Réponse #5 le: 30 mars 2018 à 11:31:41 »
En solution gratuit qui permet d'envoyer plus de mail que relai-smtp.com, c'est mail gun (http://mailgun.com), puis ça marche plutôt bien. Je l'utilise depuis pas mal de temps et il ont un bon support pour du gratuit.

Logan21

  • Abonné Free fibre
  • *
  • Messages: 355
Port 25 chez Orange
« Réponse #6 le: 30 mars 2018 à 16:27:59 »
merci pour vos réponses,
j'ai utilisé la solution de zoc, à savoir mettre le smtp d'orange

sinon il y a un truc que je ne comprends pas, malgré l'option IPV6 activée, je suis toujours en IPV4

mikael57fr

  • Abonné Orange Fibre
  • *
  • Messages: 32
  • Woippy (57140)
Port 25 chez Orange
« Réponse #7 le: 02 avril 2018 à 16:25:04 »
Heu désolé, mais le port 25 fonctionne avec authentification sans problème. Même sur une autre ligne que orange. Il y a aussi le 587 avec authentification.

Pour le 465, il faut utiliser le ssl.

J'utilise le 587 en relais smtp pour un mx et ça fonctionne depuis des mois comme cela sur une autre ligne que orange.

@+ tlm

zoc

  • Abonné Orange Fibre
  • *
  • Messages: 4 281
  • Antibes (06) / Mercury (73)
Port 25 chez Orange
« Réponse #8 le: 02 avril 2018 à 16:31:22 »
Heu désolé, mais le port 25 fonctionne avec authentification sans problème.
SMTP sortant sur le port 25 vers un MTA quelconque ? Non. Ca n'a jamais fonctionné chez Orange. En tout cas pas en IPv4 (en IPv6 le port n'est pas bloqué).
franck@Mercury:~:> host -t mx gmail.com
gmail.com mail is handled by 20 alt2.gmail-smtp-in.l.google.com.
gmail.com mail is handled by 5 gmail-smtp-in.l.google.com.
gmail.com mail is handled by 40 alt4.gmail-smtp-in.l.google.com.
gmail.com mail is handled by 10 alt1.gmail-smtp-in.l.google.com.
gmail.com mail is handled by 30 alt3.gmail-smtp-in.l.google.com.
franck@Mercury:~:> telnet gmail-smtp-in.l.google.com 25
Trying 2a00:1450:400c:c06::1a...
Connected to gmail-smtp-in.l.google.com.
Escape character is '^]'.
220 mx.google.com ESMTP i11si441807wmb.172 - gsmtp
QUIT
221 2.0.0 closing connection i11si441807wmb.172 - gsmtp
Connection closed by foreign host.
franck@Mercury:~:> telnet -4 gmail-smtp-in.l.google.com 25
Trying 66.102.1.26...
telnet: connect to address 66.102.1.26: Operation timed out
telnet: Unable to connect to remote host

Les autres ports (submission et smtps) sont bien ouverts, mais de fait les communications MTA <-> MTA se font exclusivement sur le port 25 (puisqu'il n'est pas possible d'indiquer un port dans l'enregistrement DNS MX).



mikael57fr

  • Abonné Orange Fibre
  • *
  • Messages: 32
  • Woippy (57140)
Port 25 chez Orange
« Réponse #9 le: 02 avril 2018 à 16:33:54 »
Ha mais attend. j'ai pas compris, tu parles d'un autre smtp que orange sur le 25 ?? Si c'est ça, tu as essayé le 587 ??


SMTP sortant sur le port 25 vers un MTA quelconque ? Non. Ca n'a jamais fonctionné chez Orange. En tout cas pas en IPv4 (en IPv6 le port n'est pas bloqué).
franck@Mercury:~:> host -t mx gmail.com
gmail.com mail is handled by 20 alt2.gmail-smtp-in.l.google.com.
gmail.com mail is handled by 5 gmail-smtp-in.l.google.com.
gmail.com mail is handled by 40 alt4.gmail-smtp-in.l.google.com.
gmail.com mail is handled by 10 alt1.gmail-smtp-in.l.google.com.
gmail.com mail is handled by 30 alt3.gmail-smtp-in.l.google.com.
franck@Mercury:~:> telnet gmail-smtp-in.l.google.com 25
Trying 2a00:1450:400c:c06::1a...
Connected to gmail-smtp-in.l.google.com.
Escape character is '^]'.
220 mx.google.com ESMTP i11si441807wmb.172 - gsmtp
QUIT
221 2.0.0 closing connection i11si441807wmb.172 - gsmtp
Connection closed by foreign host.
franck@Mercury:~:> telnet -4 gmail-smtp-in.l.google.com 25
Trying 66.102.1.26...
telnet: connect to address 66.102.1.26: Operation timed out
telnet: Unable to connect to remote host

Les autres ports (submission et smtps) sont bien ouverts, mais de fait les communications MTA <-> MTA se font exclusivement sur le port 25 (puisqu'il n'est pas possible d'indiquer un port dans l'enregistrement DNS MX).

zoc

  • Abonné Orange Fibre
  • *
  • Messages: 4 281
  • Antibes (06) / Mercury (73)
Port 25 chez Orange
« Réponse #10 le: 02 avril 2018 à 16:37:27 »
Ha mais attend. j'ai pas compris, tu parles d'un autre smtp que orange sur le 25 ?? Si c'est ça, tu as essayé le 587 ??
Evidemment, c'est ce qu'on veut pouvoir faire quand on héberge un serveur de mail chez soi et qu'on ne veut pas faire confiance aux relais SMTP de son FAI. C'était plus ou moins le sujet initial de ce fil, hein...

Et oui, du coup j'ai un relais SMTP chez OVH, mon MTA à la maison communique avec lui sur le port 587 (mais en fait je n'ai pas de problème particulier, j'interviens juste dans ce fil mais je n'en suis pas l'initiateur ;) ).

mikael57fr

  • Abonné Orange Fibre
  • *
  • Messages: 32
  • Woippy (57140)
Port 25 chez Orange
« Réponse #11 le: 02 avril 2018 à 16:40:34 »
Moi j'utilise le port orange 587 authentifié et j'ai pas de problème de remise sur le mx. Je l'utilise même de façon provisoire dans ma boite le temps de transférer les serveurs en office365. Je trouve même qu'il réponde vite pour le service abuse.

Evidemment, c'est ce qu'on veut pouvoir faire quand on héberge un serveur de mail chez soi et qu'on ne veut pas faire confiance aux relais SMTP de son FAI. C'était plus ou moins le sujet initial de ce fil, hein...

Et oui, du coup j'ai un relais SMTP chez OVH, mon MTA à la maison communique avec lui sur le port 587 (mais en fait je n'ai pas de problème particulier, j'interviens juste dans ce fil mais je n'en suis pas l'initiateur ;) ).