Start/notes.ini Parameter/Allow_Passthru_Callers

Allow_Passthru_Callers

🛠️
Parameter: Allow_Passthru_Callers
Kurzbeschreibung: Liste der Server/Benutzer/Gruppen, die diesen Server als Passthru-Routing-Hop verwenden dürfen

Steckbrief

Parameter
Allow_Passthru_Callers
Kategorie
Security / TLS
Komponente
Server
Verfügbar seit
9.0.1
Unterstützte Versionen
9.0.1, 10.0, 11.0, 12.0, 14.0, 14.5, 14.5.1
GUI-Entsprechung
Server-Dokument (Security → Route through)
Mögliche Werte
Kommaseparierte Namensliste; leer = niemand

Beschreibung

Die Caller-Liste regelt, welche Identitäten den Server als Routing-Zwischenstation nutzen dürfen – typischerweise andere Server (z. B. Hubs, die über DMZ-Server hinaus Mails routen). Für Notes-Endgeräte ist stattdessen Allow_Passthru_Clients zuständig.
Wird häufig in Hub-and-Spoke-Topologien gesetzt, in denen Spoke-Server Mails zentral über einen DMZ-Hub austauschen.

Beispiel-Konfiguration

Allow_Passthru_Callers=*/HubServers/acme

Hinweise & Stolperfallen

  • Greift nur, wenn Allow_Passthru_Access ebenfalls erlaubt.
  • Unbedacht gesetzte Wildcards (*) können den Server zum offenen Routing-Knoten machen.
  • Ergänzt sich mit Allow_Passthru_Clients (Endpoint-Seite) und Allow_Passthru_Targets (Zielseite).
  • Audit über Log_Passthru=1 aktivieren.
  • Änderung wirkt nach Server-Neustart.