serverboss
Goto Top

Exchange 2016 externer Verbindung per IMAP SMTP per SSL TLS

Hall Zusammen,

ich verzweifle langsam und hoffe, mir kann jemand hier eine Hilfestellung geben.

Ich setze bei einem Kunden einen interne Exchange 2016 ein. Dieser Exchange wird bereits seit ca. 2 Monaten problemlos eingesetzt. Im interne Netzwerk nutzt der Endkunde MS Office 2019 und Outlook verbindet sich auch völlig unproblematisch mit dem Exchange 2016. Mit Autodiscover gibt es keinerlei Probleme.

Der externe Zugriff ist über die Firewall auf den entsprechenden Port als Weiterleitung konfiguriert und dies Funktioniert auch. Dies kann man in den Protokollen nachvollziehen. Externe ist der Server pr OWA, ActiveSync, EWS erreichbar.

Jetzt das Problem. Es gibt jetzt seit ca. 1 Woche die Anforderung seitens des Kunden, dass über ein externe CRM-Cloud-Lösung per IMAP/SMTP Mails aus dem und in das CRM verschoben werden können. Soweit so gut. Ich habe auf dem Exchange entsprechend IMAP Port 993 SSL und SMTP Port 587 und 465 eingerichtet. Das entsprechende gültige SAN-Zertifikat auf die Protokolle angewendet und div. Einstellungen gemacht und geprüft. Dies habe ich alles am vergangenen Donnerstag 18.07. erledigt. Anschließend habe ich über ein externen Outlook Client erfolgreich eine IMAP/SMTP-Verbindung auf Port 993 und Port 465 aufbauen können. Der Benutzer wurde entsprechend authentifiziert und senden und verschicken von Mail über einen externe Outlook-Client über den internen Exchange funktionierte problemlos. Seit ca. Mitte dieser Woche versuche ich testweise nochmalig über einen Outlook-Client diese Verbindung erneut herzustellen und erhalte jetzt jedes mal bei der SMTP-Verdingung diese Fehlermeldung: "Testnachricht senden: Antwort des Servers: 550 5.7.1 Your email messages have been". Leider schreibt Outlook nur diesen unvollständigen Satz als Fehlermeldung und ich kann nicht wirklich nachvollziehen, was das passiert ist. Der Exchange hat keinerlei Updates erhalten und sonst sind keine Einstellungen verändert worden. Lediglich ein Reboot des Exchange ist zwischenzeitlich erfolgt. Interessanterweise funktioniert die IMAP-SMTP Verbindung auf einem internen Outlook völlig problemlos.

Spaßeshalber habe ich auf meinem Smartphone IOS eine IMAP Verbindung eingerichtet. Dort wird bei der Speicherung der Daten sowohl bei SMTP als auch bei IMAP die Prüfung der Daten erfolgreich abgespeichert. Will ich aber über dieses Account über das SmartPhone eine Mail verschicken, dann erhalte ich die Fehlermeldung: "Eine Kopie wurde in dein Ausgangsfach gelegt. Der Empfänger xy@xy.zz wurde vom Server abgelehnt, da das Weiterleiten nicht zulässig ist."

Ich habe bereits div. Artikel durchgearbeitet und finde einfach keine Lösung zu diesem Problem. Ich hoffe hier auf eure Hilfe.

Danke
Arnold

Content-ID: 477979

Url: https://administrator.de/contentid/477979

Ausgedruckt am: 24.11.2024 um 19:11 Uhr

Dani
Dani 26.07.2019 um 18:37:49 Uhr
Goto Top
Moin,
Will ich aber über dieses Account über das SmartPhone eine Mail verschicken, dann erhalte ich die Fehlermeldung: "Eine Kopie wurde in dein Ausgangsfach gelegt. Der Empfänger xy@xy.zz wurde vom Server abgelehnt, da das Weiterleiten nicht zulässig ist."
Und gibt es eine Weiterleitung in irgendeiner Art für dem Empfänger bzw. Absender?!

Der Exchange hat keinerlei Updates erhalten und sonst sind keine Einstellungen verändert worden.
Das er keine Updates erhalten hat, kann man prüfen. Aber wie hast du "kontrolliert", dass keine Einstellungen vorändert worden sind?

Seit ca. Mitte dieser Woche versuche ich testweise nochmalig über einen Outlook-Client diese Verbindung erneut herzustellen und erhalte jetzt jedes mal bei der SMTP-Verdingung diese Fehlermeldung: "Testnachricht senden: Antwort des Servers: 550 5.7.1 Your email messages have been"
Im Exchange Protokoll sollte die Meldung allerdings auch zu finden sein.


Gruß,
Dani
ServerBoss
ServerBoss 26.07.2019 um 19:06:15 Uhr
Goto Top
Hallo Dani,

es gibt keine Weiterleitung zu diesem Account. Im AD bzw. Exchange ist nicht dergleichen eingetragen.

Da ich die einzige Person bin die an diesem Exchange-Server arbeitet, kann ich ausschließen, dass irgend jemand dort Einstellungen vorgenommen hat. Laut Windows Update-Protokoll ist das letzte Update am 13.07 erfolgt.

Kannst Du mir genau sagen, wo ich dieses SMTP-Protokoll finde. Ich habe schon einige Protokolle durchgesucht, aber die dort angegebe Uhrzeit pasßt nicht und ich kann auch nicht wirklich viel dazu finden.

Danke

Arnold
Dani
Lösung Dani 26.07.2019 um 19:13:36 Uhr
Goto Top
Hallo Arnold,
Kannst Du mir genau sagen, wo ich dieses SMTP-Protokoll finde. Ich habe schon einige Protokolle durchgesucht, aber die dort angegebe Uhrzeit pasßt nicht und ich kann auch nicht wirklich viel dazu finden.
nimm dafür am Besten das Tool Message Tracking GUI.
Ansonsten versuche noch eine ältere Version von Outlook. Evtl. wird dort die Meldung vollständig angzeigt. Wobei noch interessant wäre, ob die Nachrichte über OWA verschickt werden kann.


Gruß,
Dani
ServerBoss
ServerBoss 26.07.2019 um 20:11:20 Uhr
Goto Top
Hi Dani,

OWA extern funktioniert bei gleichen Benutzer problemlos. Habe dies soeben getestet.

Habe den Übeltäter jetzt gefunden dank deiner Hilfe
Serverfehler: "550 5.7.1 Your email messages have been blocked by the recipient OR by Trend Micro Email Reputation Service. Contact the recipient or his/her administrator using alternate means to resolve the issue."'

Ich setze beim Kunden TM Adv. ein. In dem TM Messaging Security Agent wird der Zugriff über meine externe IP meine DSL-Anschlusses geblockt. Vermutlich werden somit alle anderen externe IP`ebenfalls geblockt, da mein Handy eine andere IPhat. Nur kann ich ja jetzt nicht jede öffentliche IP in die White.-List dort einpflegen.
Testhalber habe ich meine IP unter White List eingetragen und dann funkti9niert die Mail-Kom. per IMAP/SMTP wieder. Hast Du eine Idee, wie man das umgehen kann?

LG
Arnold
Dani
Dani 26.07.2019 um 21:14:45 Uhr
Goto Top
Moin,
Hast Du eine Idee, wie man das umgehen kann?
Zwei Sück...allerdings wird dir eine davon nicht gefallen. face-wink

a) Handbuch von TM lesen und prüfen, ob das Szenario berücksichtigt wird.
b) Malware/Virenscanner haben meiner Meinung nach auf einem E-Mailserver direkt nicht zu suchen. Dafür gibt es eigentlich vorgelagerte Systeme, welche die Arbeit übernehmen.


Gruß,
Dani