Skip to main content
Beantwoord

Port 25 openen voor een consumenten verbinding

  • August 17, 2026
  • 12 reacties
  • 25 keer bekeken

Goedemorgen,

Een klant van ons gebruikt software waarmee facturen gemaild wordt.

Microsoft stopt met SMTP Authentication en biedt een mail connector als oplossing.

Kort gezegd, de software maakt verbinding met de MX record van Microsoft icm de klant tenant:  “voorbeeld-nl.mail.protection.outlook.com” via Port 25 via SSL/TLS, zonder gebruikernaam/wachtwoord.

Op basis van het IP adres wordt mail geaccepteerd of geblokkeerd.

Nu blijkt dat KPN port 25 hard blokkeert. Via de firewall kun je de regel uitschakelen/verwijderen/toelaten maar dit heeft geen nut.

Is het mogelijk om voor deze specifieke klant de port alsnog te openen?
Dit heeft tot kort geleden gewoon nog gewerkt (13-08-26 laatste mail).

Dus er moet onlangs iets gebeurd zijn.

Beste antwoord door rvk01

Dit is wel raar, in Aangepast kun je zelf regels bepalen. Standaard zet gewoon alles uit.

Je kunt bij Aangepast de regels wel zelf bepalen maar de GUI is nogal verwarrend.

Als je de regel uitzet of verwijderd dan geldt de standaard (en dat is blokkeren of accepteren). Waarschijnlijk is dat “Alles blokkeren” bij jou.

Je moet daarna de regel voor poort 25 dan dus aan laten staan (of aanzetten) maar dan moet je erachter kijken wat ermee moet gebeuren (de Actie). Dat moet » voor Accept zijn en niet X voor Drop. Daar kun je op het potloodje drukken wijzigen in Accept. Daarna is poort 25 ook in Aangepast dus open. Ja, het is verwarrend omdat die actie achter die regel niet helemaal duidelijk is. Maar als je eenmaal weet hoe het werkt… 😁

Dus in Aangepast (standaard Blok, bovenin) moet poort 25 aan staan met Accept.

En in Aangepast (standaard Accept, bovenin) mag poort 25 uit staan of weggehaald worden of aan staan met Accept.

 

12 reacties

TDN
Wijsgeer
Forum|alt.badge.img+13
  • August 17, 2026


Nu blijkt dat KPN port 25 hard blokkeert. Via de firewall kun je de regel uitschakelen/verwijderen/toelaten maar dit heeft geen nut.

Staat firewall niveau op standaard? Bij andere niveaus zijn bepaalde porten geblokkeerd ongeacht of je toelaat of niet.


rvk01
Slimmerik
  • August 17, 2026

Naast het op standaard zetten van de Firewall, wordt uitgaand poort 25 wel geblokkeerd door KPN op consumentenlijnen.

@RyanMultIT Heb je een zakelijk abonnement met een vast IP adres, dan zou je contact op kunnen nemen met de zakelijke helpdesk en kijken of ze deze blokkade voor jouw IP adres op willen heffen. Ik weet niet zeker of ze dit doen maar op een consumenten lijn zullen ze dit zeker niet opheffen.

 


  • Auteur
  • Deelnemer
  • August 17, 2026


Nu blijkt dat KPN port 25 hard blokkeert. Via de firewall kun je de regel uitschakelen/verwijderen/toelaten maar dit heeft geen nut.

Staat firewall niveau op standaard? Bij andere niveaus zijn bepaalde porten geblokkeerd ongeacht of je toelaat of niet.

Firewall staat op Aangepast, heb verwijderen/toelaten/regel uitgeschakeld geprobeerd. Werkt allemaal helaas niet.


  • Auteur
  • Deelnemer
  • August 17, 2026

Naast het op standaard zetten van de Firewall, wordt uitgaand poort 25 wel geblokkeerd door KPN op consumentenlijnen.

@RyanMultIT Heb je een zakelijk abonnement met een vast IP adres, dan zou je contact op kunnen nemen met de zakelijke helpdesk en kijken of ze deze blokkade voor jouw IP adres op willen heffen. Ik weet niet zeker of ze dit doen maar op een consumenten lijn zullen ze dit zeker niet opheffen.

 

Het gaat om uitgaand inderdaad.

Helaas heeft de klant ervoor gekozen om een particulier contract af te sluiten bij KPN. Als deze geen wijzigingen kan krijgen zoals het openen van de port dan zal ik de klant moeten adviseren om over te gaan tot een zakelijk contract. Ik heb andere KPN zakelijke klanten waarbij port 25 geen probleem is.


rvk01
Slimmerik
  • August 17, 2026

Oeps… ik moet terugkomen op mijn uitspraak… poort 25 wordt uitgaand niet geblokkeerd (wat bij de meeste andere providers wel wordt gedaan).

pi@meme:~ $ telnet gmail-smtp-in.l.google.com 25
Trying 2a00:1450:4025:401::1b...
Connected to gmail-smtp-in.l.google.com.
Escape character is '^]'.
220 mx.google.com ESMTP a640c23a62f3a-c217fd8eff8si36946766b.77 - gsmtp
helo meme
250 mx.google.com at your service
^]
telnet> quit
Connection closed.
pi@meme:~ $

 


TDN
Wijsgeer
Forum|alt.badge.img+13
  • August 17, 2026

Naast het op standaard zetten van de Firewall, wordt uitgaand poort 25 wel geblokkeerd door KPN op consumentenlijnen.

Ten eersten als de uitgaande poort geblokkeerd is, is door KPN thuisrouter geblokkeerd en niet door KPN. Het maakt geen zaak uit tussen particulieren of bedrijven. Anders krijgt KPN op hun dak wegens schending van netneutraliteit. Een poort 25 hoeft niet perse met onveilig mailverkeer te doen, men kan ook een webserver, VPN server of iets super beveiligd achter deze port bedrijven. Ten tweede heb nooit last van blokkering van uitgaande poort 25 gehad met mijn eigen router.


rvk01
Slimmerik
  • August 17, 2026

Naast het op standaard zetten van de Firewall, wordt uitgaand poort 25 wel geblokkeerd door KPN op consumentenlijnen.

Ten tweede heb nooit last van blokkering van uitgaande poort 25 gehad met mijn eigen router.

Nee, ik heb het al gecorrigeerd. Ik zat fout. Bij 99% van de andere providers wordt deze poort uitgaand wel geblokkeerd. Bij KPN dus niet.

pi@meme:~ $ telnet contoso-com.mail.protection.outlook.com 25
Trying 2a01:111:f403:f802::3...
Connected to contoso-com.mail.protection.outlook.com.
Escape character is '^]'.
220 SJ1PEPF00001CE7.mail.protection.outlook.com Microsoft ESMTP MAIL Service ready at Mon, 17 Aug 2026 09:13:22 +0000 [08DEFA80B819CF00]
^]
telnet> quit
Connection closed.

 


TDN
Wijsgeer
Forum|alt.badge.img+13
  • August 17, 2026

Staat firewall niveau op standaard? Bij andere niveaus zijn bepaalde porten geblokkeerd ongeacht of je toelaat of niet.

Firewall staat op Aangepast, heb verwijderen/toelaten/regel uitgeschakeld geprobeerd. Werkt allemaal helaas niet.

Ik zei toch, bij andere niveaus zijn bepaalde porten geblokkeerd, ongeacht wat je doet. Je moet standaard gebruiken.


  • Auteur
  • Deelnemer
  • August 17, 2026

Oeps… ik moet terugkomen op mijn uitspraak… poort 25 wordt uitgaand niet geblokkeerd (wat bij de meeste andere providers wel wordt gedaan).

pi@meme:~ $ telnet gmail-smtp-in.l.google.com 25
Trying 2a00:1450:4025:401::1b...
Connected to gmail-smtp-in.l.google.com.
Escape character is '^]'.
220 mx.google.com ESMTP a640c23a62f3a-c217fd8eff8si36946766b.77 - gsmtp
helo meme
250 mx.google.com at your service
^]
telnet> quit
Connection closed.
pi@meme:~ $

 

Hier dus wel ;)

 


  • Auteur
  • Deelnemer
  • August 17, 2026

Staat firewall niveau op standaard? Bij andere niveaus zijn bepaalde porten geblokkeerd ongeacht of je toelaat of niet.

Firewall staat op Aangepast, heb verwijderen/toelaten/regel uitgeschakeld geprobeerd. Werkt allemaal helaas niet.

Ik zei toch, bij andere niveaus zijn bepaalde porten geblokkeerd, ongeacht wat je doet. Je moet standaard gebruiken.

Dit is wel raar, in Aangepast kun je zelf regels bepalen. Standaard zet gewoon alles uit.

Maar je hebt gelijk.. 
 

Thanks!


rvk01
Slimmerik
  • Antwoord
  • August 17, 2026

Dit is wel raar, in Aangepast kun je zelf regels bepalen. Standaard zet gewoon alles uit.

Je kunt bij Aangepast de regels wel zelf bepalen maar de GUI is nogal verwarrend.

Als je de regel uitzet of verwijderd dan geldt de standaard (en dat is blokkeren of accepteren). Waarschijnlijk is dat “Alles blokkeren” bij jou.

Je moet daarna de regel voor poort 25 dan dus aan laten staan (of aanzetten) maar dan moet je erachter kijken wat ermee moet gebeuren (de Actie). Dat moet » voor Accept zijn en niet X voor Drop. Daar kun je op het potloodje drukken wijzigen in Accept. Daarna is poort 25 ook in Aangepast dus open. Ja, het is verwarrend omdat die actie achter die regel niet helemaal duidelijk is. Maar als je eenmaal weet hoe het werkt… 😁

Dus in Aangepast (standaard Blok, bovenin) moet poort 25 aan staan met Accept.

En in Aangepast (standaard Accept, bovenin) mag poort 25 uit staan of weggehaald worden of aan staan met Accept.

 


  • Auteur
  • Deelnemer
  • August 17, 2026

Dit is wel raar, in Aangepast kun je zelf regels bepalen. Standaard zet gewoon alles uit.

Je kunt bij Aangepast de regels wel zelf bepalen maar de GUI is nogal verwarrend.

Als je de regel uitzet of verwijderd dan geldt de standaard (en dat is blokkeren of accepteren). Waarschijnlijk is dat “Alles blokkeren” bij jou.

Je moet daarna de regel voor poort 25 dan dus aan laten staan (of aanzetten) maar dan moet je erachter kijken wat ermee moet gebeuren (de Actie). Dat moet » voor Accept zijn en niet X voor Drop. Daar kun je op het potloodje drukken wijzigen in Accept. Daarna is poort 25 ook in Aangepast dus open. Ja, het is verwarrend omdat die actie achter die regel niet helemaal duidelijk is. Maar als je eenmaal weet hoe het werkt… 😁

Dus in Aangepast (standaard Blok, bovenin) moet poort 25 aan staan met Accept.

En in Aangepast (standaard Accept, bovenin) mag poort 25 uit staan of weggehaald worden of aan staan met Accept.

 

Wauw dat is lekker simpel inderdaad haha, ik heb niet veel ervaring met KPN modems, dus is even zoeken hoe of wat.

Naar mijn idee had ik toch echt Port 25 als ‘accept’ er in staan, mogelijk toch ergens overheen gekeken. Ik laat het voor nu even op Standaard staan. De klant is op de hoogte dat als hij geadvanceerde beveiliging wil waar meer controle op is dat sowieso een zakelijk abonnement het advies ivm static IP e.d.

Toch allemaal bedankt voor de hulp!