Ahoi!
Okidoki dann dröseln wir mal auf :)
@sunics said in NAT Outbound wird geblockt:
Outbound heisst in dem Fall, dass alle ausgehenden Verbindungen vom Server ins Internet ab der Firewall geblockt werden.
Muss nicht zwangsläufig der Fall sein. Ein falsches NATting reicht schon, dass die Verbindung nicht klappt, aber ohne dass wir hier irgendwas sehen in Form von Diagramm, Regeln, NAT etc. wirds schwer zu sagen, WO es genau klemmt.
Im NAT ist eine Outbound-Regel definiert, wo dem Server die Externe Internet IP übergeben wird.
Warum nur Outbound? Du sagst das ist ein Mailserver. Gerade Mailserver sind extrem sensible Themen, da hier die IP schon wegen Reverse Lookup und Spamchecks etc. richtig sitzen und passen muss. Warum also Outbound und nicht 1:1 NAT, damit sowohl eingehend als auch ausgehend garantiert die richtige Adresse sitzt? Das NATting ändert nichts an den Firewall Rules. Die kannst du so grob oder fein ziehen wie du willst.
Das einzige was sich ändert ist eine Sperrliste von IP's für eingehende Verbindungen zu den Mailservern.
Sperrliste? Die von was wie wo warum verwaltet wird?
Ich kann innerhalb des Netzwerks alles Pingen - Nur eben nicht mehr nach aussen ins Internet
Und was taucht beim "nach draußen pingen" in den Logs auf? Was macht/sagt ein Traceroute? Ein Packet Capture gemacht? Was sagt die State Table? Wird überhaupt NAT angefragt oder nicht?
Soll ich Dir Screenshots der Configs zukommen lassen?
Ohne mehr vom Gesamtsystem zu kennen ist eine Diagnose sinnlos, da ich/wir hier nicht wissen
was für Pakete installiert sind
wie diese konfiguriert sind
was für Seiteneinflüsse es noch gibt
welche anderen Regeln ggf. hier reingrätschen könnten
Ob es Block/Sperrlisten gibt die hier reinstreuen können
Also ohne wesentlich mehr über das Gesamtsystem zu sagen, ist ein spontanes "geht nicht mehr" kaum zu heilen. Sollte das allerdings ein Company Setup sein, dann steht dir natürlich auch jederzeit frei jemanden (wie uns bspw.) anzusprechen (siehe Signatur) und Support einzukaufen. Da kann man dann natürlich auch problemlos mit Vertraulichkeitsvereinbarung und Co. arbeiten, wenn dir die Details zu heikel sind hier zu posten. Aber ansonsten kommen wir hier m.E. nicht weiter, wenn nicht wesentlich mehr Details und Infos zum System kommen. Der Teufel kann da aus leidiger Erfahrung im Detail stecken und in Ecken hausen, die man gar nicht im Verdacht hat. :)