Empfängerdomains sporadisch bzw. wiederholt nicht erreichbar, DNS ???
Hi zusammen,
Ein mailserver eines kunden (exchange 2010 im sbs2011) erreicht sporadisch empfänger-domains nicht, zu erkennen an der warteschlange, die sich füllt und dann irgendwann leert. Teste ich mit dem smtp-explorer, erreiche ich einige test-domains (meine eigene, google, gmx, andere kunden) mal und dann mal wieder nicht. Änderung im Minutentakt.
Mein erster gedanke waren DNS Probleme beim Anschluss-Provider, DeutschlandLan, da sind 3 Telekom DNS eingetragen, testweise habe ich mal noch 8.8.8.8 dazu gepackt, google, diverse andere Telekom DNS-Server, keine Änderung.
Nun kann ich aktuell meine eigene domain mit dem smtp explorer nicht erreichen, mails bleiben in der warteschlange hängen, allerdings führt ein tracert auf meinen MX bis zum ziel… hä?
Um einen fehler am smtp-explorer auszuschliessen, hab ichs auch noch per telnet getestet… gleiches ergebnis. Mal ist eine domain erreichbar, mal nicht.
Ich denke:
-DNS wird’s wohl nicht sein, da die erreichbarkeit/nichterreichbarkeit im minutentakt schwankt. Ich habe einige andere DNS eingetragen, kein unterschied.
-kann die firewall (Watchguard) die pakete mal durchlassen, mal nicht? Restart der firewall habe ich heute mittag durchgeführt, keine änderung.
-kanns am Eset (Mailserver Antivirus) liegen? Wobei der smtp explorer ja nichts mit der antivirensoftware des mailservers zu tun hat…
Die einzigen Änderungen, die in den letzten Tagen/Wochen von mir durchgeführt wurden, waren 2 Firewallregeln für die Erreichbarkeit einer Webcam. Die Probleme verschwinden aber nicht, wenn diese Regeln deaktiviert sind, ausserdem tritt das Problem seit gestern (bzw. ist mir seit gestern bekannt) auf, die Cam steckt seit ca. 2 Wochen beim Kunden am Netz... Zusammenhang unwahrscheinlich.
Hat jemand eine Idee? Mein gefährliches Halbwissen ist momentan erschöpft, ich grüble weiter.
Danke für eure konstruktiven Vorschläge...
Ein mailserver eines kunden (exchange 2010 im sbs2011) erreicht sporadisch empfänger-domains nicht, zu erkennen an der warteschlange, die sich füllt und dann irgendwann leert. Teste ich mit dem smtp-explorer, erreiche ich einige test-domains (meine eigene, google, gmx, andere kunden) mal und dann mal wieder nicht. Änderung im Minutentakt.
Mein erster gedanke waren DNS Probleme beim Anschluss-Provider, DeutschlandLan, da sind 3 Telekom DNS eingetragen, testweise habe ich mal noch 8.8.8.8 dazu gepackt, google, diverse andere Telekom DNS-Server, keine Änderung.
Nun kann ich aktuell meine eigene domain mit dem smtp explorer nicht erreichen, mails bleiben in der warteschlange hängen, allerdings führt ein tracert auf meinen MX bis zum ziel… hä?
Um einen fehler am smtp-explorer auszuschliessen, hab ichs auch noch per telnet getestet… gleiches ergebnis. Mal ist eine domain erreichbar, mal nicht.
Ich denke:
-DNS wird’s wohl nicht sein, da die erreichbarkeit/nichterreichbarkeit im minutentakt schwankt. Ich habe einige andere DNS eingetragen, kein unterschied.
-kann die firewall (Watchguard) die pakete mal durchlassen, mal nicht? Restart der firewall habe ich heute mittag durchgeführt, keine änderung.
-kanns am Eset (Mailserver Antivirus) liegen? Wobei der smtp explorer ja nichts mit der antivirensoftware des mailservers zu tun hat…
Die einzigen Änderungen, die in den letzten Tagen/Wochen von mir durchgeführt wurden, waren 2 Firewallregeln für die Erreichbarkeit einer Webcam. Die Probleme verschwinden aber nicht, wenn diese Regeln deaktiviert sind, ausserdem tritt das Problem seit gestern (bzw. ist mir seit gestern bekannt) auf, die Cam steckt seit ca. 2 Wochen beim Kunden am Netz... Zusammenhang unwahrscheinlich.
Hat jemand eine Idee? Mein gefährliches Halbwissen ist momentan erschöpft, ich grüble weiter.
Danke für eure konstruktiven Vorschläge...
Bitte markiere auch die Kommentare, die zur Lösung des Beitrags beigetragen haben
Content-ID: 248454
Url: https://administrator.de/contentid/248454
Ausgedruckt am: 26.11.2024 um 04:11 Uhr
25 Kommentare
Neuester Kommentar
Dann kannste ja schon ma anfangen abzuarbeiten...
Lonesome Walker
Lonesome Walker
Moin,
also für mich sehen die unmengen Fehler danach aus als wenn sich jemand schon sehr sehr lange nicht mehr um das System gekümmert bzw. einfach alle Fehlermeldungen ignoriert hat, bis es jetzt geknallt hat.
Ich würde als erstes mal die Netzwerkkarte mit einem Dauerping und Wireshark-Aufzeichnung ins interne Netz prüfen. Wenn sowas unvermittelt ohne große Änderungen am System auftritt sind in vielen Fällen schleichende Hardwaredefekte daran schuld. Also erst mal die Hardware des Servers und die Strecke bis zum WAN-Port des Netzes gründlich überprüfen (Kabel/Switchport wechseln/etc.) und auch die Netzwerkkartentreiber aktualisieren.
Grüße Uwe
also für mich sehen die unmengen Fehler danach aus als wenn sich jemand schon sehr sehr lange nicht mehr um das System gekümmert bzw. einfach alle Fehlermeldungen ignoriert hat, bis es jetzt geknallt hat.
Ich würde als erstes mal die Netzwerkkarte mit einem Dauerping und Wireshark-Aufzeichnung ins interne Netz prüfen. Wenn sowas unvermittelt ohne große Änderungen am System auftritt sind in vielen Fällen schleichende Hardwaredefekte daran schuld. Also erst mal die Hardware des Servers und die Strecke bis zum WAN-Port des Netzes gründlich überprüfen (Kabel/Switchport wechseln/etc.) und auch die Netzwerkkartentreiber aktualisieren.
Grüße Uwe
Moin,
Ansonsten schliesse ich mich zunächst mal an: arbeite das Meckerprotokoll mal ab --> Hardware / OS / MX durchpatchen und vor allem die SP einspielen, so die noch nicht drin sind, LAN und WAN checken.
LG, Thomas
du scheinst immer der erste zu sein, der auf meine beiträge antwortet, danke dafür.
liegt eventuell daran, dass ich in der unmittelbaren Nähe von Friedersdorf/SN mein ABI gebaut habe ? BTW: streich mal die Klarangaben aus Deinem Post ...Ansonsten schliesse ich mich zunächst mal an: arbeite das Meckerprotokoll mal ab --> Hardware / OS / MX durchpatchen und vor allem die SP einspielen, so die noch nicht drin sind, LAN und WAN checken.
LG, Thomas
Hallo,
Also die Fehlermeldungen reichen locker für einen Samstagvormittag aus
um Spaß zu haben.
hier nicht 180 KM/h im freien Fall bekommt, wäre es schon nett mal zu wissen
wo der Exchange die letzten zwei Jahre stand und warum man Ihn nun wieder
zum leben erweckt hat. Ist der andere kaputt, war man bei hostet Exchange
oder hatte man keine Mail mehr, oder, oder,.....
Gruß
Dobby
das ist alles.
Na dann geht da ja noch was oder?Also die Fehlermeldungen reichen locker für einen Samstagvormittag aus
um Spaß zu haben.
Eine Idee, wie wir das noch angehen können?
Klar und weil wir uns auch hübsch die Wahrheit sagen sollten damit das "Ding"hier nicht 180 KM/h im freien Fall bekommt, wäre es schon nett mal zu wissen
wo der Exchange die letzten zwei Jahre stand und warum man Ihn nun wieder
zum leben erweckt hat. Ist der andere kaputt, war man bei hostet Exchange
oder hatte man keine Mail mehr, oder, oder,.....
halbwissen?
Dann erzähle uns mal wo der Server die letzten zwei Jahre geschlafen hat.Gruß
Dobby
Kann natürlich auch noch das sein:
http://www.heise.de/netze/meldung/Zu-knapp-konfigurierte-Backbone-Route ...
Sofern einzelne Provider der Zielserver nicht upgedatet haben....
http://www.heise.de/netze/meldung/Zu-knapp-konfigurierte-Backbone-Route ...
Sofern einzelne Provider der Zielserver nicht upgedatet haben....
Hi,
wenn die Warteschlangen sich füllen kannst Du ja mal den DNS-Dienst (am Exchange & am DC) kurz neu starten, und jeweils ipconfig /flushdns.
(Nach dem Patchen des Systems :o) -> dann mal schauen was passiert.
Ich habe auch noch irgendwo ne Gurke am Laufen wo das geholfen hat, habe es dann als stündlichen Task geplant
Quick & Dirty, ich weiss......habe aber nie wieder Probleme gehabt (oder die User können mir das per Mail nicht mitteilen :o)
Gruss RS
PS: und schau mal (nur so) in die Hosts-Dateien
wenn die Warteschlangen sich füllen kannst Du ja mal den DNS-Dienst (am Exchange & am DC) kurz neu starten, und jeweils ipconfig /flushdns.
(Nach dem Patchen des Systems :o) -> dann mal schauen was passiert.
Ich habe auch noch irgendwo ne Gurke am Laufen wo das geholfen hat, habe es dann als stündlichen Task geplant
Quick & Dirty, ich weiss......habe aber nie wieder Probleme gehabt (oder die User können mir das per Mail nicht mitteilen :o)
Gruss RS
PS: und schau mal (nur so) in die Hosts-Dateien
Zitat von @MacgregS:
tracert: erreicht in 7 Schritten das ziel, smtp explorer und telnet nicht, wie gesagt nur sporadisch.
wenn tracert durchgängig immer durchkommt kann ich mir wirklich nur noch vorstellen das es an der Firewall und dem SMTP Proxy auf der watchguard liegt. Nehm den Proxy mal raus und lass den Mailserver direkt durch - zum testen das es nicht daran liegt ...tracert: erreicht in 7 Schritten das ziel, smtp explorer und telnet nicht, wie gesagt nur sporadisch.
Schritt für Schritt erst mal alle Hürden entfernen und dann wieder sukzessive zuschalten, dann sollte sich der Übeltäter finden lassen.
Zitat von @MacgregS:
Sollte das helfen: Auf der Watchguard ist ein SMTP Proxy für den Mailversand eingestellt. Laut dessen Konfiguration
akzeptiert die Firewall Verkehr auf Port 25 nur von der IP des SBS...
Sollte das helfen: Auf der Watchguard ist ein SMTP Proxy für den Mailversand eingestellt. Laut dessen Konfiguration
akzeptiert die Firewall Verkehr auf Port 25 nur von der IP des SBS...
Da könnte der Hund (Katze, Maus, ..) begraben liegen.
Sxchau mal in den logs, was der SMTP-proxy so sagt.
lks
Zitat von @MacgregS:
gibts bei euch eine fundierte meinung bezüglich smtp proxy für den versand ja / nein?
Wenn ihr den Proxy nur dafür missbraucht habt um dem SBS Mailversand über Port 25 zu ermöglichen bringt das Teil natürlich keine Vorteile, das kann ja die Basisfirewall bereits.gibts bei euch eine fundierte meinung bezüglich smtp proxy für den versand ja / nein?
Der Vorteil des Proxies auf der Watchguard sind die diversen Filtermöglichkeiten via Deep Packet Inspection, die bereits ein Ausfiltern z.B. von Viren,Spam etc. pp ermöglichen, ohne das der Mailserver damit überhaupt erst in Berührung kommt. Die Watchguard bietet hier eine ganze Palette an Möglichkeiten. Wenn man diese nicht nutzt, kann man diesen getrost abschalten, und es mit normalen Firewallregeln abfackeln - eine Fehlerquelle weniger.
Schönes Wochenende noch
Grüße Uwe
nach abschalten des Proxys und dem direkten Durchwinken per NAT siehts erstmal
besser aus...
Vorsicht dass das kein Trugschluss ist!besser aus...
ich beobachte während der zig SP3 Installationen heute...
Die würde ich auch durchlaufen lassen wollen.Zusätzlich kann man auch die beiden Treiber mal erneuern, sicherlich nicht mit einer
hohen Priorität, aber eine saubere Ereignisanzeige ist doch auch etwas wert.
Was ist denn auf der WatchGuard alles aktiv???
Wir dort auch nach Spam, Malware und ein AV Scann für die Mail gemacht bzw.
danach geschaut oder gescannt? Kann ja auch sein das einfach die Lizenzen dafür
erneuert werden müssen, oder?
Gruß
Dobby
hatte die auch nur 2-3 mal in der Hand, bin also kein Profi was die Kiste angeht, aber auf der Box umschauen tut man sich ja trotzdem mal wenn sich einem die Gelegenheit bietet
Grüße Uwe
sofern du da Helpdesk bieten kannst
leider nein.Grüße Uwe