Fritzbox scheint IMAP-Zugriff zu blockieren

EinfachArne

Cadet 1st Year
Registriert
Sep. 2021
Beiträge
8
Hallo zusammen,


ich hoffe mit meinem Problem hier richtig zu sein. Seit einiger Zeit kann ich bei einem meiner Email-Konten von Arcor keine Mails mehr per IMAP abrufen. Ich habe sämtliche empfohlenen Einstellungen ausprobiert und nichts klappt. Andere Mailkonten machen keine Probleme und auch der Versand mittels SMTP klappt mit diesem Konto, nur IMAP bricht immer wegen einer Zeitüberschreitung ab.

Das Problem muss in meinem Netzwerk liegen, denn per Mobilfunk (Hotspot übers Handy) klappt der Zugriff problemlos und von diversen PC's in meinem Netzwerk nicht. An meinem Setup habe ich keine bewussten Änderungen durchgeführt, die dieses Problem erklären könnten. Als ich versucht habe den Fehler zu lokalisieren, habe ich mich zuerst direkt per LAN mit der Fritzbox verbunden, mit dem gleichen Ergebnis. Als ich mich dann direkt mit dem Endgerät meines Glasfaseranbieters verbunden habe, klappte es plötzlich, daher habe ich die Fritzbox im Verdacht.


Mein Setup:
  • Thunderbird 78.14.0
  • Ubiquiti Switch
  • Fritzbox 7580
  • Genexis Fibertwist

Da ich bei der Fritzbox kein Problem feststellen kann bin ich am Ende meiner Ideen angekommen. Habt ihr eine Idee, woran das liegen könnte?

Gruß
Arne
 
Unwarscheinlich das es die Fritz Box ist. Wenn da nicht rumgespielt wurde, lässt die alles was von innen kommt nach außen durch.

Möglicherweise was am Glasfaseranschluss/beim Glasfaser Provider.
 
  • Gefällt mir
Reaktionen: nioyot und Tiimati
Mojo1987 schrieb:
Möglicherweise was am Glasfaseranschluss/beim Glasfaser Provider.

War auch erst meine Vermutung, aber dagegen spricht, dass es funktioniert, wenn ich mich direkt per LAN mit dem Übergabepunkt in meinem Haus verbinde, an dem auch meine Fritzbox hängt. Also selber Anschluss, einmal mit Fritzbox dazwischen und einmal ohne. Kann das einen Unterschied machen?

leipziger1979 schrieb:
Der Aussage nach geht es ja bei "anderen" von daher wird der Port 143 bzw. 993 wohl nicht blockiert.

Ja, eben das irritiert mich ja. Entweder sollten alle oder kein Konto gehen, zumindest falls die Ports blockiert sind. Es betrifft aber eben nur diesen konkreten IMAP-Server, zumindest von denen, die ich nutze. Ich habe auch nur deswegen die Fritzbox im Verdacht, weil es ohne diese dazwischen klappt, siehe oben. Aber Sinn macht es für mich auch nicht.
 
Kannst du mal bitte einen tcptraceroute auf port 993 zu imap.arcor.de liefern? Falls du nur windows und keinen mac oder linuxrechner zur verfügung hast: nmap -Pn --traceroute -p 993 imap.arcor.de
Alternativ auch port 143 falls du STARTTLS im Mailclient machst.
 
Hier der Output von nmap:
Bash:
Starting Nmap 7.92 ( https://nmap.org ) at 2021-09-18 20:24 Mitteleuropõische Sommerzeit
Nmap scan report for imap.arcor.de (2.207.150.230)
Host is up (0.015s latency).

PORT    STATE    SERVICE
993/tcp filtered imaps

TRACEROUTE (using proto 1/icmp)
HOP RTT      ADDRESS
1   8.00 ms  fritz.box (192.168.188.1)
2   8.00 ms  100.66.16.1
3   12.00 ms 100.64.1.50
4   10.00 ms 100.64.1.121
5   8.00 ms  100.64.0.138
6   9.00 ms  100.64.0.97
7   14.00 ms 100.64.0.1
8   9.00 ms  73-179-N1.customer.vsm.sh (91.106.179.73)
9   9.00 ms  grover.w.as198930.net (91.106.128.46)
10  9.00 ms  buh.n.as198930.net (91.106.179.10)
11  8.00 ms  elmo.as198930.net (91.106.179.19)
12  7.00 ms  87.186.181.153
13  14.00 ms pd900cb9e.dip0.t-ipconnect.de (217.0.203.158)
14  20.00 ms 62.157.250.238
15  15.00 ms 188.111.217.241
16  15.00 ms 88.79.13.225
17  15.00 ms 2.207.150.230

Nmap done: 1 IP address (1 host up) scanned in 2.45 seconds
 
Hier der Output von Traceroute, ausgeführt von einem Pi im selben Netzwerk:

Bash:
Running:
        traceroute -T -O info -p 993 imap.arcor.de
traceroute to imap.arcor.de (2.207.150.230), 30 hops max, 60 byte packets
 1  fritz.box (192.168.188.1)  1.106 ms  1.652 ms  1.949 ms
 2  100.66.16.1 (100.66.16.1)  11.092 ms  11.016 ms  11.244 ms
 3  100.64.1.50 (100.64.1.50)  11.164 ms  11.305 ms  11.228 ms
 4  100.64.1.121 (100.64.1.121)  11.317 ms  11.243 ms  11.686 ms
 5  100.64.0.138 (100.64.0.138)  11.604 ms  11.737 ms  11.657 ms
 6  100.64.0.97 (100.64.0.97)  11.838 ms  3.449 ms  11.976 ms
 7  100.64.0.1 (100.64.0.1)  12.472 ms  12.393 ms  12.484 ms
 8  73-179-N1.customer.vsm.sh (91.106.179.73)  12.754 ms  12.678 ms  12.817 ms
 9  grover.w.as198930.net (91.106.128.46)  12.739 ms  13.209 ms  13.136 ms
10  buh.n.as198930.net (91.106.179.10)  15.157 ms  15.280 ms  15.207 ms
11  elmo.as198930.net (91.106.179.19)  15.352 ms  15.278 ms  15.485 ms
12  87.186.181.153 (87.186.181.153)  6.854 ms  5.613 ms  6.456 ms
13  * * *
14  62.157.250.238 (62.157.250.238)  18.248 ms  18.154 ms  18.355 ms
15  * * *
16  88.79.13.225 (88.79.13.225)  21.410 ms  21.782 ms  22.223 ms
17  2.207.150.230 (2.207.150.230)  21.605 ms  24.673 ms  24.359 ms
18  * * *
19  * * *
20  * * *
21  * * *
22  * * *
23  * * *
24  * * *
25  * * *
26  * * *
27  * * *
28  * * *
29  * * *
30  * * *
 
EinfachArne schrieb:
Hier der Output von Traceroute, ausgeführt von einem Pi im selben Netzwerk:

Bash:
Running:
        traceroute -T -O info -p 993 imap.arcor.de
traceroute to imap.arcor.de (2.207.150.230), 30 hops max, 60 byte packets
 1  fritz.box (192.168.188.1)  1.106 ms  1.652 ms  1.949 ms
 2  100.66.16.1 (100.66.16.1)  11.092 ms  11.016 ms  11.244 ms
 3  100.64.1.50 (100.64.1.50)  11.164 ms  11.305 ms  11.228 ms
 4  100.64.1.121 (100.64.1.121)  11.317 ms  11.243 ms  11.686 ms
 5  100.64.0.138 (100.64.0.138)  11.604 ms  11.737 ms  11.657 ms
 6  100.64.0.97 (100.64.0.97)  11.838 ms  3.449 ms  11.976 ms
 7  100.64.0.1 (100.64.0.1)  12.472 ms  12.393 ms  12.484 ms
 8  73-179-N1.customer.vsm.sh (91.106.179.73)  12.754 ms  12.678 ms  12.817 ms
 9  grover.w.as198930.net (91.106.128.46)  12.739 ms  13.209 ms  13.136 ms
10  buh.n.as198930.net (91.106.179.10)  15.157 ms  15.280 ms  15.207 ms
11  elmo.as198930.net (91.106.179.19)  15.352 ms  15.278 ms  15.485 ms
12  87.186.181.153 (87.186.181.153)  6.854 ms  5.613 ms  6.456 ms
13  * * *
14  62.157.250.238 (62.157.250.238)  18.248 ms  18.154 ms  18.355 ms
15  * * *
16  88.79.13.225 (88.79.13.225)  21.410 ms  21.782 ms  22.223 ms
17  2.207.150.230 (2.207.150.230)  21.605 ms  24.673 ms  24.359 ms
18  * * *
19  * * *
20  * * *
21  * * *
22  * * *
23  * * *
24  * * *
25  * * *
26  * * *
27  * * *
28  * * *
29  * * *
30  * * *
Kannst du den traceroute-Befehl bitte nochmal per "ICMP" laufen lassen?

Ich bekomme eine ähnliche traceroute-Ausgabe bei "traceroute" per "TCP",
wo nach Erreichung des Ziels (2.207.150.230 = imap.arcor.de) weiterhin TCP-Pakete versendet werden.

Beim Versenden von ICMP-Paketen endet der "traceroute" bei mir wie gewünscht bei der Ziel-IP (=2.207.150.230).

Und noch kurz gefragt:
Hast du deine FritzBox testweise einfach mal neu gestartet?
 
Hi und (erstmal) willkommen im Forum...

Deine FritzBox hat die IP 192.168.188.1 und hängt nicht zufällig als kaskadierter Router hinter einem Anderen, oder?​
 
benjiman schrieb:
Nimm doch bitte mal den Pi offline und teste noch mal.
Habe ich gemacht, aber das Ergebnis bleibt gleich. Hätte mich aber auch gewundert, weil ich da keinen Zusammenhang sehe.

Datax schrieb:
Hast du deine FritzBox testweise einfach mal neu gestartet?
Ja, seit dem ich dieses Problem habe mehrfach über Wochen hinweg.

User007 schrieb:
Deine FritzBox hat die IP 192.168.188.1 und hängt nicht zufällig als kaskadierter Router hinter einem Anderen, oder?
Nein, der Aufbau ist wie folgt: Übergabegerät des Glasfaseranbieters -> Fritzbox -> Unifi Switches -> Endgeräte. Und danke für die Begrüßung.

Hier nochmal der Output von Traceroute:
Bash:
traceroute to imap.arcor.de (2.207.150.230), 30 hops max, 993 byte packets
 1  fritz.box (192.168.188.1)  1.515 ms  2.076 ms  2.396 ms
 2  100.66.16.1 (100.66.16.1)  16.535 ms  16.501 ms  16.422 ms
 3  100.64.1.50 (100.64.1.50)  16.357 ms  16.387 ms  16.724 ms
 4  100.64.1.121 (100.64.1.121)  16.669 ms  16.513 ms  16.470 ms
 5  100.64.0.138 (100.64.0.138)  16.417 ms  16.528 ms  16.449 ms
 6  100.64.0.97 (100.64.0.97)  16.571 ms  4.380 ms  4.499 ms
 7  100.64.0.1 (100.64.0.1)  16.459 ms  17.047 ms  17.031 ms
 8  73-179-N1.customer.vsm.sh (91.106.179.73)  17.184 ms  17.195 ms  17.656 ms
 9  grover.w.as198930.net (91.106.128.46)  17.515 ms  17.421 ms  17.322 ms
10  buh.n.as198930.net (91.106.179.10)  17.222 ms  17.167 ms  17.182 ms
11  elmo.as198930.net (91.106.179.19)  17.041 ms  17.829 ms  17.699 ms
12  87.186.181.153 (87.186.181.153)  17.833 ms  6.337 ms  15.307 ms
13  hh-ee1-i.HH.DE.NET.DTAG.DE (62.154.32.62)  15.198 ms 217.5.104.142 (217.5.10     4.142)  15.029 ms pd900cb9e.dip0.t-ipconnect.de (217.0.203.158)  14.861 ms
14  62.157.250.238 (62.157.250.238)  21.861 ms  21.447 ms  21.523 ms
15  188.111.217.241 (188.111.217.241)  19.556 ms 188.111.217.237 (188.111.217.23     7)  19.936 ms 188.111.217.241 (188.111.217.241)  19.771 ms
16  88.79.13.225 (88.79.13.225)  20.063 ms  21.062 ms  20.888 ms
17  * * *
18  * * *
19  * * *
20  * * *
21  * * *
22  * * *
23  * * *
24  * * *
25  * * *
26  * * *
27  * * *
28  * * *
29  * * *
30  * * *
 
Hi,

hängst du am LAN Port 4 der Fritz!Box und hast du dort evtl. den Gastzugang aktiviert? Der IP-Adressbereich der Fritz!Box spricht dafür. Meines Wissens wird im Gästenetz der Fritz!Box ziemlich stark gefiltert.
 
@Tom_123:
Soweit ich weiß, hängt das Gastnetz der FritzBoxen doch im unveränderlichen VLAN mit 192.168.179.0/24 - der Subbereich mit der .188. wird eigtl. automatisch vorgegeben bei Kaskadierung (vllt. auch IP-Client?), dswg. ja auch meine Nachfrage.
Aber hier scheint's denn ja wohl manuell so zugewiesen worden zu sein.
@EinfachArne:
Oder?​
 
blastinMot schrieb:
Das Gastnetz hat die 192.168.189.1!
Öhm, nöö - meins nicht! 😉
Screenshot 2021-09-19 at 23-00-55 FRITZ Box 7580 - IPv4-Adressen.png
 
Tom_123 schrieb:
hängst du am LAN Port 4 der Fritz!Box und hast du dort evtl. den Gastzugang aktiviert?
Nein. Vom Endgerät meines Providers läuft ein LAN-Kabel in den WAN-Port der Fritzbox und von deren Port 1 ein LAN-Kabel in meinen Switch, mehr nicht. Das Gastnetz ist auch nicht aktiviert.

User007 schrieb:
Aber hier scheint's denn ja wohl manuell so zugewiesen worden zu sein.
Wieso der Bereich 188 eingestellt ist, hat keinen wirklichen Grund. Das wurde bei der Konfiguration vor Jahren so vorgeschlagen und ich habe es einfach dabei belassen. Im Prinzip ist das ja auch egal, oder?

Um beim Thema Pi nochmal etwas klarzustellen: Es läuft kein pi-hole oder ähnliches im Netz. Ich habe mehrere Pi's im Netzwerk, die jeweils unterschiedliche Dienste bereitstellen, unter anderem die Software für die Hausautomation.
 
Firma "Arcor" wurde ja vor Ewigkeiten mal von "Vodafone" übernommen. Die E-Mail-Server von "Vodafone" sind also schon seit Jahren auch zuständig für die E-Mail-Domäne "arcor.de". Deshalb bitte mal die E-Mail-Server von "Vodafone" in deinen E-Mail-Client "Mozilla Thunderbird" eintragen.

Posteingangsserver IMAP: imap.vodafonemail.de
Ports (verschlüsselt)
SSL: 993
TLS: 143

Posteingangsserver POP3: pop3.vodafonemail.de
Ports (verschlüsselt)
SSL: 995
TLS: 110

Postausgangsserver SMTP: smtp.vodafonemail.de
Ports (verschlüsselt)
SSL: 465
TLS: 25 oder 587

Hier der Vodafone-Link zur Angabe der E-Mail-Server:
https://www.vodafone.de/hilfe/email...die-server-einstellungen-fuer-vodafone-e-mail
 
Danke für den Hinweis. Stimmt alles, ändert aber leider nichts an meinem Problem. Auch mit diesen Servern klappt es nicht, obwohl der Vodafone-Support mir den Server imap.arcor.de empfohlen hat.
 
Zurück
Oben