EMail-Weiterleitung scheitert vermutlich am Lotus Domino-Server
Guten Morgen!
Es ist zwar Wochenende aber ich hoffe jemand nimmt sich dennoch meinem Problem an.
Ich verwalte für einen Betriebssportverein den Internetauftritt samt EMail.
Das ganze auf einem Linuxserver mit Ubuntu 14.04 der weitgehend mit Plesk 12.5 verwaltet wird.
Als SMTP-Server wird Postfix genutzt.
Für das Sammelpostfach des Vereins steht ein EMail-Konto zur Verfügung das eine Eingangsbestätigung versendet (Abwesenheitsbenachrichtigung) und einige Weiterleitungen unter anderem an verschiedene EMail-Adressen innerhalb des Betriebes.
In dem Betrieb wird über mehrere Server und Außenstellen ein Lotus Domino-Server betrieben an dem einige tausend Lotus Notes Clients hängen.
Innerhalb des Betriebes habe ich keinerlei administrative Rechte und ich gehe davon aus das von Seiten des Betriebes keine Änderungen vorgenommen werden um das Problem zu beheben.
Zudem fehlt mir Erfahrung mit den Lotus-Produkten.
Es besteht im Betrieb aber immerhin ein Postkorb auf den die Mails vom Vereins-Server weitergeleitet werden sollen.
Solange der Mail-Absender von außerhalb (extern) kommt (nicht aus dem Betrieb) funktioniert alles reibungslos.
Versucht nun aber jemand aus dem Betrieb die Vereins-EMail anzuschreiben passiert folgendes:
- Die Mail geht raus und kommt auch auf dem Vereinsserver an.
- Der Vereinsserver versendet die Abwesenheitsnachricht unter dem Mailkonto des Vereins; diese Mail erhält dann der Mitarbeiter im Betrieb, soweit OK
Jetzt kommt der Punkt an dem es kurios wird:
Der Vereinsserver versendet nun unter seinem Namen vereinserver.de mit dem Absender mitarbeiter@im.Betrieb als Weiterleitung an die gewünschten Weiterleitungs-Adressen im Betrieb.
Diese Mails kommen jetzt aber nicht mehr an.
Der Mitarbeiter im Betrieb erhält für jede Weiterleitungsadresse innerhalb des Betriebs eine Mail mit dem Hinweis auf einen Zustellungsfehler:
Weiterleitung an vereinspostkorb@im.Betrieb Fehler 554.5.7.1 <mitarbeiter@im.Betrieb> Sender adress rejected: Access denied
Jetzt zu meiner eigentlichen Frage.
Ich vermute das die sender adress gesperrt wird weil sie von dem Vereinsserver kommt und daher innerhalb des Betriebs gesperrt wird.
Konnte ich mit dieser Vermutung richtig liegen?
Hat jemand evtl. kreative Ideen wie man eine Lösung herbeiführen könnte?
LG
Ignatia
Es ist zwar Wochenende aber ich hoffe jemand nimmt sich dennoch meinem Problem an.
Ich verwalte für einen Betriebssportverein den Internetauftritt samt EMail.
Das ganze auf einem Linuxserver mit Ubuntu 14.04 der weitgehend mit Plesk 12.5 verwaltet wird.
Als SMTP-Server wird Postfix genutzt.
Für das Sammelpostfach des Vereins steht ein EMail-Konto zur Verfügung das eine Eingangsbestätigung versendet (Abwesenheitsbenachrichtigung) und einige Weiterleitungen unter anderem an verschiedene EMail-Adressen innerhalb des Betriebes.
In dem Betrieb wird über mehrere Server und Außenstellen ein Lotus Domino-Server betrieben an dem einige tausend Lotus Notes Clients hängen.
Innerhalb des Betriebes habe ich keinerlei administrative Rechte und ich gehe davon aus das von Seiten des Betriebes keine Änderungen vorgenommen werden um das Problem zu beheben.
Zudem fehlt mir Erfahrung mit den Lotus-Produkten.
Es besteht im Betrieb aber immerhin ein Postkorb auf den die Mails vom Vereins-Server weitergeleitet werden sollen.
Solange der Mail-Absender von außerhalb (extern) kommt (nicht aus dem Betrieb) funktioniert alles reibungslos.
Versucht nun aber jemand aus dem Betrieb die Vereins-EMail anzuschreiben passiert folgendes:
- Die Mail geht raus und kommt auch auf dem Vereinsserver an.
- Der Vereinsserver versendet die Abwesenheitsnachricht unter dem Mailkonto des Vereins; diese Mail erhält dann der Mitarbeiter im Betrieb, soweit OK
Jetzt kommt der Punkt an dem es kurios wird:
Der Vereinsserver versendet nun unter seinem Namen vereinserver.de mit dem Absender mitarbeiter@im.Betrieb als Weiterleitung an die gewünschten Weiterleitungs-Adressen im Betrieb.
Diese Mails kommen jetzt aber nicht mehr an.
Der Mitarbeiter im Betrieb erhält für jede Weiterleitungsadresse innerhalb des Betriebs eine Mail mit dem Hinweis auf einen Zustellungsfehler:
Weiterleitung an vereinspostkorb@im.Betrieb Fehler 554.5.7.1 <mitarbeiter@im.Betrieb> Sender adress rejected: Access denied
Jetzt zu meiner eigentlichen Frage.
Ich vermute das die sender adress gesperrt wird weil sie von dem Vereinsserver kommt und daher innerhalb des Betriebs gesperrt wird.
Konnte ich mit dieser Vermutung richtig liegen?
Hat jemand evtl. kreative Ideen wie man eine Lösung herbeiführen könnte?
LG
Ignatia
Bitte markiere auch die Kommentare, die zur Lösung des Beitrags beigetragen haben
Content-ID: 319491
Url: https://administrator.de/contentid/319491
Ausgedruckt am: 25.11.2024 um 17:11 Uhr
8 Kommentare
Neuester Kommentar
Es ist völlig normal, daß ein Mailserver einer Domain keine Mails von extern annimmt, die behaupten von seiner Domain zu kommen.
Schliesslich ist er selber der einzige, der autorisiert ist diese Domain zu versenden.
Es ist also nicht das Problem das sie vom Vereinsserver kommen, sondern das sie von extern kommen und behaupten als Absender @im.betrieb zu sein.
Lösung:
Als Absender nicht @im.betrieb nehmen, sondern was vom Verein.
Falls Antworten an den Originalabsender gehen sollen, dann den Originalabsender im Header ins ReplyTo Feld eintragen.
Schliesslich ist er selber der einzige, der autorisiert ist diese Domain zu versenden.
Es ist also nicht das Problem das sie vom Vereinsserver kommen, sondern das sie von extern kommen und behaupten als Absender @im.betrieb zu sein.
Lösung:
Als Absender nicht @im.betrieb nehmen, sondern was vom Verein.
Falls Antworten an den Originalabsender gehen sollen, dann den Originalabsender im Header ins ReplyTo Feld eintragen.
Das habe ich so aus Deiner Beschreibung nicht rausgelesen.
Aber dann werden wir zur Fehlersuche von Beschreibungen auf Fakten zurückkehren müssen.
Hast Du die Chance, Dir vom Mitarbeiter die MIME Darstellung der Fehlermeldung schicken zu lassen? Kriegt man im Notes Client über Ansicht -> Anzeigen -> Seitenquelltext bzw. im iNotes über Rechte Maustaste -> Mehr -> MIME vollständig anzeigen.
Aus der Fehlermeldung sollte sich was rauslesen lassen und zwar mehr als nur Access Denied.
Und die MIME Darstellung einer Mail die von Eurem Vereinsserver rausgeht und Fehler verursacht wäre auch interessant. Den Body (also Inhalt der Mail) braucht man nicht, aber die Header.
Und was die Mailfehlermeldung angeht, die bekommt immer derjenige, der in der Mail als Absender drinsteht. Und das dürfte bei Deiner Weiterleitung eben jener Mitarbeiter sein (oder er leitet unter seinem Namen nochmals weiter).
Aber dann werden wir zur Fehlersuche von Beschreibungen auf Fakten zurückkehren müssen.
Hast Du die Chance, Dir vom Mitarbeiter die MIME Darstellung der Fehlermeldung schicken zu lassen? Kriegt man im Notes Client über Ansicht -> Anzeigen -> Seitenquelltext bzw. im iNotes über Rechte Maustaste -> Mehr -> MIME vollständig anzeigen.
Aus der Fehlermeldung sollte sich was rauslesen lassen und zwar mehr als nur Access Denied.
Und die MIME Darstellung einer Mail die von Eurem Vereinsserver rausgeht und Fehler verursacht wäre auch interessant. Den Body (also Inhalt der Mail) braucht man nicht, aber die Header.
Und was die Mailfehlermeldung angeht, die bekommt immer derjenige, der in der Mail als Absender drinsteht. Und das dürfte bei Deiner Weiterleitung eben jener Mitarbeiter sein (oder er leitet unter seinem Namen nochmals weiter).
Wenn ich mir den Mailheader so anschaue, dann passt doch genau das, was ich im ersten Posting geschrieben habe.
Der MA schickt eine Mail an Euren Vereinsserver. Absender (FROM) ist MA@imBetrieb
Euer Vereinsserver leitet die Mail weiter, lässt den Absender aber stehen, d.h. die Mail die in den Betrieb zurückgeht hat immer noch als Absender MA@imBetrieb
Der Betriebsserver kriegt die Mail und sagt: Eine Mail von draussen, die angeblich von uns (@imBetrieb) ist? Kann nicht sein, lehnen wir ab.
Außerdem sieht man im Header, das der mx1.BETRIEB der es ablehnt ein Postfix Mailserver ist, nix mit Domino Problemen.
Ab Zeile 69 kommt die weitergeleitete Email, in Zeile 96 sieht man, daß der Absender (From: AbsenderimBetrieb@externeNotesaddr) die Betriebsadresse ist.
Und in Zeile 65/66 steht, daß diese (Ab)Sender Adresse nicht erlaubt ist.
Also bleibt, ohne Änderung des Postfix Servers (was die wohl nicht machen wollen), nur die von mir im ersten Posting geschriebenen Lösungen übrig:
Als Absender nicht @im.betrieb nehmen, sondern was vom Verein.
Falls Antworten an den Originalabsender gehen sollen, dann den Originalabsender im Header ins ReplyTo Feld eintragen.
Der MA schickt eine Mail an Euren Vereinsserver. Absender (FROM) ist MA@imBetrieb
Euer Vereinsserver leitet die Mail weiter, lässt den Absender aber stehen, d.h. die Mail die in den Betrieb zurückgeht hat immer noch als Absender MA@imBetrieb
Der Betriebsserver kriegt die Mail und sagt: Eine Mail von draussen, die angeblich von uns (@imBetrieb) ist? Kann nicht sein, lehnen wir ab.
Außerdem sieht man im Header, das der mx1.BETRIEB der es ablehnt ein Postfix Mailserver ist, nix mit Domino Problemen.
Ab Zeile 69 kommt die weitergeleitete Email, in Zeile 96 sieht man, daß der Absender (From: AbsenderimBetrieb@externeNotesaddr) die Betriebsadresse ist.
Und in Zeile 65/66 steht, daß diese (Ab)Sender Adresse nicht erlaubt ist.
Also bleibt, ohne Änderung des Postfix Servers (was die wohl nicht machen wollen), nur die von mir im ersten Posting geschriebenen Lösungen übrig:
Als Absender nicht @im.betrieb nehmen, sondern was vom Verein.
Falls Antworten an den Originalabsender gehen sollen, dann den Originalabsender im Header ins ReplyTo Feld eintragen.
Das ist jetzt nicht wirklich ein "Problem" Eures Mailservers, es ist durchaus zulässig den Absender stehenzulassen, aber es ist auch eine übliche Anti-Spam Maßnahme Absender der eigenen Domain von extern nicht zuzulassen (dann kann von extern schon nicht so einfach jemand die Email-Adresse vom Geschäftsführer nehmen und eine Überweisung an XYZ versuchen zu veranlassen).
Ich bin jetzt in der Postfix Konfiguration nicht firm, vermute aber, daß es sich über die Config die Umschreibung schon realisieren liesse.
Und das es nur eine Firma betrifft kommt halt von den Anti-Spam Einstellungen. Die einen filtern schärfer als die anderen, haben andere Kriterien etc.
Aber bei uns in der Firma kämen die Mails auch nicht an, wir nehmen von extern auch keine mit unserer Domain an.
Ich bin jetzt in der Postfix Konfiguration nicht firm, vermute aber, daß es sich über die Config die Umschreibung schon realisieren liesse.
Und das es nur eine Firma betrifft kommt halt von den Anti-Spam Einstellungen. Die einen filtern schärfer als die anderen, haben andere Kriterien etc.
Aber bei uns in der Firma kämen die Mails auch nicht an, wir nehmen von extern auch keine mit unserer Domain an.