uwe.name
Goto Top

Exchange - Mailsenden geht nicht, Empfang OK

Glück Auf,

nach dem ich viele Anstöße bei meinem ersten Problem bekommen habe und dadurch lösen konnte, bin ich beim zweiten Problem.

Der Versand von Email geht nicht über Outlook. User ist im Netzwerk und in Dom angemeldet. Outlook startet ohne Fehlermeldung und es steht da mit Exchange verbunden.

Exchange 2013 / Server 2012 - kein Dom.Contr. - als virtuelle Maschine


Dom liegt bei 1und1 (weisnix.de) - Beispiel

Mailadresse ich.weisnix.de angelegt - Empfangen über Popcon und Empfangsconnector alles OK

Sendeconnector ist wie folgt eingerichtet: siehe Bilder

11953cb5dd088526389fa226dcc3ce18
c84b23921ae25e3c40a5a566d272681d
1b6badf9b48088b8089dcdec75d1ea19



DANKE


2. Problem (kann aber dann später gelöst werden)
Der Exchange ist auch von AUßEN nicht erreichbar. Wie kann ich das lösen? Fritzbox und Freigaben eigentlich OK

Content-Key: 288801

Url: https://administrator.de/contentid/288801

Printed on: April 26, 2024 at 14:04 o'clock

Mitglied: 114757
114757 Nov 19, 2015 updated at 16:29:18 (UTC)
Goto Top
Moin.
Zitat von @uwe.name:
Dom liegt bei 1und1 (weisnix.de) - Beispiel
OK du möchtest also vermutlich auch über 1und1 deine Mails versenden ? Oder hast du eine feste IP-Adresse ? Denn ein Zustellen via MX-EIntrag (wie deinen Bildern des Sendeconnectors zu entnehmen) an anderer Mailsever geht nur mit einer festen IP von deinem Internet-Provider. Den die dynamische IP-Adressbereiche welche von DSL-Providern vergeben werden, werden von anderen Mailservern geblockt !
Mailadresse ich.weisnix.de angelegt - Empfangen über Popcon und Empfangsconnector alles OK
OK, wurde deine bei 1und1 genutzte Domain (weisnix.de) als aktzeptierte Domäne in den Einstellungen des Exchange eingetragen und den Usern per Adressrichtlinie oder manuell die richtigen Mailadressen zugewiesen ?
WICHTIG: Sendest du via Smarthost muss die Standard-E-Mailadresse der User auf die extern bei 1und1 genutzte Domain gesetzt werden, falls intern eine anderer Domainname genutzt wird. Denn ansonsten lehnt der Smarthost von 1und1 die E-Mails ab.
Sendeconnector ist wie folgt eingerichtet: siehe Bilder

c84b23921ae25e3c40a5a566d272681d
Wenn du per keine feste IP Adresse dein Eigen nennst musst du hier den Smarthost von 1und1 konfigurieren.
Die Daten für diesen lauten:
* smtp.1und1.de * Standardauthentifizierung mit TLS gesichert aktivieren.* Benutzername und Kennwort eines deiner Mail-Accounts deiner Domain (weisnix.de) eintragen, welchen du hier nutzt ist hier egal.
2. Problem (kann aber dann später gelöst werden)
Der Exchange ist auch von AUßEN nicht erreichbar. Wie kann ich das lösen? Fritzbox und Freigaben eigentlich OK
Du meinst du möchtest via OWA auf Ihn zugreifen, dann benötigst du eine Portweiterleitung von 443 auf deinen Mailserver und ein Zertifikat welches auf deine DynDNS-Adresse oder Domain welche du zum Zugriff nutzt ausgestellt und am Exchange importiert worden ist. Zu dem Zertifikat und Exchange benutze bitte die Suchfunktion das wurde hier schon bis zum Abwinken durchgekaut.

Gruß jodel32
Member: uwe.name
uwe.name Nov 19, 2015 at 16:58:54 (UTC)
Goto Top
Vielen Vielen Dank

zu Teil 1:

ja über 1und1 versenden, Nein keine feste IP.

ja den Usern ist die Mailadresse zugewiesen, beim Anlegen der mailadressen wurde gleich automatisch an der AD erledigt.

Einstellungen geändert - geht nicht!
Bei Smarthost steht jetzt smtp.1und1.de, Benutzername steht Benutzername email "ich" (ich@weisnix.de) und Passwort. sonst nichts weiter eingetragen


2. Problem löse ich später trotzdem Danke (hab mich gerade mit meiner Fritzbox gestritten.
Mitglied: 114757
114757 Nov 19, 2015 updated at 17:09:15 (UTC)
Goto Top
Zitat von @uwe.name:
ja den Usern ist die Mailadresse zugewiesen, beim Anlegen der mailadressen wurde gleich automatisch an der AD erledigt.
Ist die E-MailAdresse die Default-Adresse des Users welcher die Mail versendet ?
Einstellungen geändert - geht nicht!
geht nicht ist keine Fehlermeldung, wenn du deine Exchange Transport-Logs mal checken würdest face-sad da steht klar drin was schief läuft!
Bei Smarthost steht jetzt smtp.1und1.de, Benutzername steht Benutzername email "ich" (ich@weisnix.de) und Passwort. sonst nichts weiter eingetragen
Haken bei TLS setzen.

Geht einwandfrei habe wir hier schon x mal exerziert!

Server mal neu starten, Reboot tut immer gut...
Mitglied: 114757
114757 Nov 19, 2015 updated at 17:32:43 (UTC)
Goto Top
Zur Info, der Server übernimmt die Einstellungen oft erst nach einer kurzen Zeit, oder wenn man den Transport-Dienst(MSExchangeTransport) neu startet !

HIer die Einstellungen die ich hier auf einem Server verwende:
Habe hier Port 587 verwendet, bei 1und1 geht aber auch Port 25.
Umstellen kannst du das wenn du nur einen Connector hast so:
Get-SendConnector | Set-SendConnector -Port 587
Danach den TransportDienst neu starten wenn du nicht warten willst bis der EX die Änderung übernommen hat.
Restart-Service MSExchangeTransport
[PS] C:\Windows\system32>Get-SendConnector | fl *

PSComputerName               : xxx.domain.de
RunspaceId                   : 1838306d-3d51-4001-ac0e-22d1cee242b0
PSShowComputerName           : False
DNSRoutingEnabled            : False
TlsDomain                    :
TlsAuthLevel                 :
ErrorPolicies                : Default
SmartHosts                   : {smtp.1und1.de}
Port                         : 587
ConnectionInactivityTimeOut  : 00:10:00
ForceHELO                    : False
FrontendProxyEnabled         : False
IgnoreSTARTTLS               : False
CloudServicesMailEnabled     : False
Fqdn                         :
TlsCertificateName           :
RequireTLS                   : False
RequireOorg                  : False
Enabled                      : True
ProtocolLoggingLevel         : None
SmartHostAuthMechanism       : BasicAuthRequireTLS
AuthenticationCredential     : System.Management.Automation.PSCredential
UseExternalDNSServersEnabled : False
DomainSecureEnabled          : False
SourceIPAddress              : 0.0.0.0
SmtpMaxMessagesPerConnection : 20
ConnectorType                : Default
SmartHostsString             : smtp.1und1.de
CertificateSubject           :
AddressSpaces                : {SMTP:*;1}
ConnectedDomains             : {}
IsScopedConnector            : False
IsSmtpConnector              : True
Comment                      :
SourceRoutingGroup           : Exchange Routing Group (DWBGZMFD01QNBJR)
SourceTransportServers       : {xxxx}
HomeMTA                      : Microsoft MTA
HomeMtaServerId              : SRV2012R2
MaxMessageSize               : 35 MB (36,700,160 bytes)
AdminDisplayName             :
ExchangeVersion              : 0.1 (8.0.535.0)
Name                         : 1und1 Smarthost
DistinguishedName            : CN=1und1 Smarthost,CN=Connections,CN=Exchange Routing Group
                               (DWBGZMFD01QNBJR),CN=Routing Groups,CN=Exchange Administrative Group
                               (FYDIBOHF23SPDLT),CN=Administrative Groups,CN=First Organization,CN=Microsoft
                               Exchange,CN=Services,CN=Configuration,DC=domain,DC=de
Identity                     : 1und1 Smarthost
Guid                         : 32b4db6c-90c2-462f-83e5-1fd3377f8450
ObjectCategory               : domain.de/Configuration/Schema/ms-Exch-Routing-SMTP-Connector
ObjectClass                  : {top, msExchConnector, mailGateway, msExchRoutingSMTPConnector}
WhenChanged                  : 19.11.2015 09:18:19
WhenCreated                  : 22.10.2015 20:26:56
WhenChangedUTC               : 19.11.2015 17:18:19
WhenCreatedUTC               : 23.10.2015 03:26:56
OrganizationId               :
Id                           : 1und1 Smarthost
OriginatingServer            : xxx.domain.de
IsValid                      : True
ObjectState                  : Unchanged
Member: uwe.name
uwe.name Nov 19, 2015 at 17:37:35 (UTC)
Goto Top
Der user hat nur die eine Adresse

Eine logdatei unter den VIELEN sagt bis zur Änderung Smarthost

2015-11-19T17:25:54.322Z,Eingehender Proxy: Interner Sendeconnector,08D2F0D8171A44C9,1,,19x.xxx.xxx:2525,*,,"Failed to connect. Error Code: 10061, Error Message: Es konnte keine Verbindung hergestellt werden, da der Zielcomputer die Verbindung verweigerte 19x.xxx.xxx:2525"

Der Pfad C:\Program Files\Microsoft\Exchange Server\V15\TransportRoles\Logs\Hub\ProtocolLog\SmtpSend ist leer

Suche ich da an der falschen Stelle? Hacken ist gesetzt
Mitglied: 114757
114757 Nov 19, 2015 updated at 17:43:21 (UTC)
Goto Top
Zitat von @uwe.name:
Der user hat nur die eine Adresse
OK
Eine logdatei unter den VIELEN sagt bis zur Änderung Smarthost
Der Eintrag ist nicht relevant
Suche ich da an der falschen Stelle? Hacken ist gesetzt
Kommt der Server überhaupt ins Netz ? hat er die richtigen DNS-Server eingetragen ?
Siehe Config für den Smarthost oben ...
Transport-Dienst nach der Änderungen unbedingt neu starten , sonst wirken die Settings nicht sofort, sondern erst nach einer gewissen Frist.
Member: uwe.name
uwe.name Nov 19, 2015 at 18:02:14 (UTC)
Goto Top
So, habe alles soweit Kontrolliert
[PS] C:\Windows\system32>get-SendConnector | fl *


PSComputerName               : Exchangeservername
RunspaceId                   : 583deff8-679d-4648-a8ff-cb2ffc8e333a
PSShowComputerName           : False
DNSRoutingEnabled            : False
TlsDomain                    :
TlsAuthLevel                 :
ErrorPolicies                : Default
SmartHosts                   : {smtp.1und1.de}
Port                         : 587
ConnectionInactivityTimeOut  : 00:10:00
ForceHELO                    : False
FrontendProxyEnabled         : False
IgnoreSTARTTLS               : False
CloudServicesMailEnabled     : False
Fqdn                         : xxxxxxxxx.de
TlsCertificateName           :
RequireTLS                   : False
RequireOorg                  : False
Enabled                      : True
ProtocolLoggingLevel         : Verbose
SmartHostAuthMechanism       : BasicAuthRequireTLS
AuthenticationCredential     : System.Management.Automation.PSCredential
UseExternalDNSServersEnabled : False
DomainSecureEnabled          : False
SourceIPAddress              : 0.0.0.0
SmtpMaxMessagesPerConnection : 20
SmartHostsString             : smtp.1und1.de
CertificateSubject           :
AddressSpaces                : {SMTP:*;1}
ConnectedDomains             : {}
IsScopedConnector            : False
IsSmtpConnector              : True
Comment                      :
SourceRoutingGroup           : Exchange Routing Group (DWBGZMFD01QNBJR)
SourceTransportServers       : {xxxx-MAIL}
HomeMTA                      : Microsoft MTA
HomeMtaServerId              : xxxx-MAIL
MaxMessageSize               : 10 MB (10,485,760 bytes)
AdminDisplayName             :
ExchangeVersion              : 0.1 (8.0.535.0)
Name                         : Internet_senden
DistinguishedName            : CN=Internet_senden,CN=Connections,CN=Exchange Routing Group
                               (DWBGZMFD01QNBJR),CN=Routing Groups,CN=Exchange Administrative Group
                               (FYDIBOHF23SPDLT),CN=Administrative Groups,CN=Gerutec,CN=Microsoft
                               Exchange,CN=Services,CN=Configuration,DC=Gerutec,DC=group
Identity                     : Internet_senden
Guid                         : a6e779de-00e3-4df4-8937-aa3655935147
ObjectCategory               : Gerutec.group/Configuration/Schema/ms-Exch-Routing-SMTP-Connector
ObjectClass                  : {top, msExchConnector, mailGateway, msExchRoutingSMTPConnector}
WhenChanged                  : 19.11.2015 18:44:21
WhenCreated                  : 08.11.2015 21:40:40
WhenChangedUTC               : 19.11.2015 17:44:21
WhenCreatedUTC               : 08.11.2015 20:40:40
OrganizationId               :
OriginatingServer            : xxxxx.xxxxx.xxxx
IsValid                      : True
ObjectState                  : Unchanged



[PS] C:\Windows\system32>
Member: uwe.name
uwe.name Nov 19, 2015 updated at 20:57:04 (UTC)
Goto Top
Hallo,

habe was gepostet, ist da ein Fehler?
Mitglied: 114757
114757 Nov 20, 2015 updated at 09:07:02 (UTC)
Goto Top
Zitat von @uwe.name:

Hallo,
habe was gepostet,
Aha, ruhig Blut my friend ... wir sind hier immer noch in einem Forum, und nicht beim Dienstleister.
ist da ein Fehler?
Nein, deine Exchange-Config muss da einen Rappler haben.
Da bleibt nur penibelste alle Logs/Eventlogs zu checken.