regis
Goto Top

Exchange 2007 - Sendeconnector Routing über eine dezidierte LAN-Schnittstelle des Servers

Hallo erst einmal,

ich schlage mich gerade mit folgendem Problem rum.
Ich habe einen W2k8 mit einem Exchange 2007, der direkt über den entsprechenden Connector, ins Internet sendet.
Der Server hat 3 LAN Schnittstellen. Ich muss erreichen, das der Sendeconnector über eine festgelegte LAN Schnittstelle sendet, die nicht der Standardgateway des Servers ist.
Diese LAN Schnittstelle ist direkt mit einem separaten Router verbunden und hat eine andere feste Öffentliche IP, wie das "normale" LAN. Mailempfang, OWA, usw. funktionieren, nur sendet er über die Schnittstelle des Standardgateway des Servers. Ergo, leider nicht über die Öffentliche IP, auf der die Maildomäne im DNS aufgelöst wird und das Zertifikat liegt.

Hat jemand eine Idee, wie ich den Sendeconnector dazu bringe, über eine festgelegte LAN-Schnittstelle zu senden??

Content-Key: 137408

Url: https://administrator.de/contentid/137408

Printed on: April 16, 2024 at 13:04 o'clock

Member: Kubelkubel
Kubelkubel Mar 04, 2010 at 12:45:47 (UTC)
Goto Top
Hi,

das Routing des servers anpassen?
Member: Regis
Regis Mar 04, 2010 at 12:59:28 (UTC)
Goto Top
Das habe ich schon probiert, funktioniert aber leider nicht, da er auchFileserver und DC ist, "erster". LEIDER
Member: Kubelkubel
Kubelkubel Mar 04, 2010 at 13:44:56 (UTC)
Goto Top
hast du das RAS&Routing aktiv?
du hast per routte add eine route für das Netz hinzugefügt?
Member: Regis
Regis Mar 04, 2010 at 14:14:51 (UTC)
Goto Top
Hi erst einmal, ups, vergessen.

RAS habe ich nicht aktiviert, hatte ich, hat aber auch keinen Erfolg gebracht. Die Route ist natürlich hinzugefügt. Sonst würde der OWA und das Empfangen nicht funktionieren.
Ich denke, dass man irgendwie dem Connector sagen muss, dass er genau diese Schnittstelle nehmen soll. Alles andere funktioniert ja. Nur das er die Mails über die falsche chnittstelle rausschickt. Prinzipiell wäre es mir egal, ich habe aber keine Lust, auf einer BlackList zu landen bzw. das empfangende Mailserver die Mails ablehnen, weil die IP im Zertifikat mit der tasächlichen öffentlichen IP nicht übereinstimmt.
Ich hoffe man kann das irgendwie mit der Verwaltungsshell anpassen, habe aber nichts passendes gefunden. Das Routing des Servers selbst, ist glaube ich nicht das Problem, da der Sendeconnector ja seinen Ziel über die DNS Auflösung findet.
Member: Kubelkubel
Kubelkubel Mar 04, 2010 at 14:19:56 (UTC)
Goto Top
was meinst du mit schnittstelle, den connector oder das netwerkinterface?
Member: filippg
filippg Mar 04, 2010 at 21:02:36 (UTC)
Goto Top
Hallo,

Ich denke, dass man irgendwie dem Connector sagen muss, dass er genau diese Schnittstelle nehmen soll.
Meines Wissens kann man einen Konnektor nicht an ein Netzwerk-Interface binden. Das geht nur implizit über das Routing. Vielleicht geht es ja doch, und du hast da bisher nur einen Denkfehler?

weil die IP im Zertifikat mit der
tasächlichen öffentlichen IP nicht übereinstimmt.
Was soll denn eine IP-Adresse in einem Zertifikat? (X.509-)Zertifikate lauten immer auf Hostnamen!

Gruß

Filipp
Member: Regis
Regis Mar 05, 2010 at 08:35:35 (UTC)
Goto Top
Guten Morgen und danke schon mal für die Mühe.
Ich war gestern dann noch unterwegs, Kunden.

Mit Schnittstelle meine ich natürlich das LAN-Interface.

Ein Denkfehler ist gut möglich.
Ja ok, das mit dem Zertifikat ist nicht ganz richtig. Ich meine, dass ein empfangender Mailserver ja den Maildomänenname des Sender auflöst und verifiziert. Da steht dann aber eine andere Sender IP, als die Auflösung auf den Maildomänenname ergibt, mit der der Connector sendet.