Exchange 2016 smtp Sendeconnector Smarthost, meldet sich beim ISP mit interner IP an
Hallo, ich stehe vor dem Problem das mein neu aufgesetzter Server, 2016 Standart, Exchange 2016 , keine externen Emails sendet.
In den Logifles habe ich gesehen das er versucht sich beim ISP (1und1) mit seiner Internen IP an zu melden, was dann abgelehnt wird.
Installiert und eingerichtet habe ich alles nach Frankysweb Anleitung.
Bin für eine Hilfe sehr dankbar.
Gruß Tordi
In den Logifles habe ich gesehen das er versucht sich beim ISP (1und1) mit seiner Internen IP an zu melden, was dann abgelehnt wird.
Installiert und eingerichtet habe ich alles nach Frankysweb Anleitung.
Bin für eine Hilfe sehr dankbar.
Gruß Tordi
Bitte markiere auch die Kommentare, die zur Lösung des Beitrags beigetragen haben
Content-ID: 425351
Url: https://administrator.de/contentid/425351
Ausgedruckt am: 25.11.2024 um 12:11 Uhr
23 Kommentare
Neuester Kommentar
Hallo,
Requested action not taken: mailbox unavailable 550
Könnte auch an dein * Benutzer liegen
Und hier steht deine zu diesem Zeitpunkt verwendete IP mit der du bei iund1 aufgefallen bist.
Und ein MXToolbox bestätigt das diese IP auf einer Schwarzen Liste steht.
Grundlagen zum Betrieb eines eigenen Exchanges solltest du schon haben. Nur mit Ping kommst du da nicht weit.
Gruß,
Peter
Requested action not taken: mailbox unavailable 550
Könnte auch an dein * Benutzer liegen
Server response :554-kundenserver.de (mxeue111) Nemesis ESMTP Service not available\r\n554-No SMTP service\r\n554-IP address is black listed.\r\n554 For explanation visit
Und dann sagt ein 554 eben das deine (nicht die von 1und1) auf irgendeiner Blacklist steht. Auch das führt zum Postannehmen ablehnen.Und hier steht deine zu diesem Zeitpunkt verwendete IP mit der du bei iund1 aufgefallen bist.
Und ein MXToolbox bestätigt das diese IP auf einer Schwarzen Liste steht.
Grundlagen zum Betrieb eines eigenen Exchanges solltest du schon haben. Nur mit Ping kommst du da nicht weit.
Gruß,
Peter
Du hast den Port nicht angepasst. Setz diesen in der Powershell (Set-Sendconnector) auf 587. Auf Port 25 akzeptiert 1und1 kein SMTP mit Auth mehr, deswegen auch die Meldung das du geblacklistet bist, weil du ja von einer dynamischen IP auf Port 25 ankommst und die werden ja per Default geblockt!
Außerdem solltest du das neue Root-Zertifikat von Telesec installieren und die Authentifizierung auf TLS umstellen!
https://www.telesec.de/de/public-key-infrastruktur/support/root-zertifik ...
Außerdem solltest du das neue Root-Zertifikat von Telesec installieren und die Authentifizierung auf TLS umstellen!
https://www.telesec.de/de/public-key-infrastruktur/support/root-zertifik ...
Hallo,
Ist das eine bestätigte aussage von 1und1 oder deine? Es geht hier mnicht darum das du Post abholen willst, sondern das du Post einkippen willst. Sicher das dort beim Anmelden ein * erlaubt ist. Nutze doch mal einen namentlichen Benutzer der auch den Mailserver bei 1und1 bekannt ist, auch dein Telnet ist kein aussage ob bei SMTP mit TLS ebenfalls ein * als benutzername reicht. Telnet nutzt TCP Port 23, SMTP nutzt TCP Port 25, mit TLS eben TCP 587 usw.
Aber das mitschneiden per Wireshark wird auch dir aufzeigen wo an welcher Stelle das tatsächliche Problem sitzt. Und nein, ich werde keine * Benutzer bei 1und1 anlegen und testen. Fakt ist mit einen nicht sternchen namen geht es.
Gruß,
Peter
Ist das eine bestätigte aussage von 1und1 oder deine? Es geht hier mnicht darum das du Post abholen willst, sondern das du Post einkippen willst. Sicher das dort beim Anmelden ein * erlaubt ist. Nutze doch mal einen namentlichen Benutzer der auch den Mailserver bei 1und1 bekannt ist, auch dein Telnet ist kein aussage ob bei SMTP mit TLS ebenfalls ein * als benutzername reicht. Telnet nutzt TCP Port 23, SMTP nutzt TCP Port 25, mit TLS eben TCP 587 usw.
und lesen kann ich auch das die Ip auf der schwarzen Liste steht.
Und warum hast du dies nicht am Anfang gesagt? Uns testen oder was?Und wenn ich mit meinem Wissen um den Ping nicht weiterkomme, dann ja dann frage ich mal die Profis.
Jetzt stellst du es da als wenn nur dein Wissen um den Ping nicht reichtAber das mitschneiden per Wireshark wird auch dir aufzeigen wo an welcher Stelle das tatsächliche Problem sitzt. Und nein, ich werde keine * Benutzer bei 1und1 anlegen und testen. Fakt ist mit einen nicht sternchen namen geht es.
"Failed to connect. Winsock error code: 10060, Win32 error code: 10060, Destination domain: TestwerkeAG.de, Error Message: Ein Verbindungsversuch ist fehlgeschlagen, da die Gegenstelle nach einer bestimmten Zeitspanne nicht richtig reagiert hat, oder die hergestellte Verbindung war fehlerhaft, da der verbundene Host nicht reagiert hat 212.227.15.41:587."
Nutzt du Windows? Klar, für einen Exchange Version 2016. Sicher das der * Benutzer nicht der übeltäter ist? Was steht in den Ereignissprotokollen drin?Gruß,
Peter
Hallo,
Bedeutet nicht viel, da es ebeb nicht der Mailserver von 1und1 ist, Was sagt der Support von 1und1 dazu?
https://www.google.com/search?q=exchange+2016+winsock+error+10060
Kommt auch der 4.4.1 SMTP Error da vor?
Gruß,
Peter
Bedeutet nicht viel, da es ebeb nicht der Mailserver von 1und1 ist, Was sagt der Support von 1und1 dazu?
Auch habe ich es mit einem anderen User probiert, nur der Vollständigkeit halber, geht auch nicht.
Und warum lässt du uns dann darüber nachdenken bzw.Diskutieren?Auch kann man sich im webmailer bei 1und1 mit dem * Wildcard anmelden und Emails lesen.
Hat nichts zu bedeuten. solange du nicht Definitiv weisst das es mit * als Namen klappt. Nur 1und1 kann es dir bestätigt sagenDen Rest sehe ich mir morgen nochmal an. Ich vermute aber das es etwas mit dem Zertifikat zu tun hat.
Wie was denn nun? Ein Winsock Error 10060 bei Google führt mich zu ca, 35400 Treffer, aber von Zertifikate ist dort nie die rede.https://www.google.com/search?q=exchange+2016+winsock+error+10060
Kommt auch der 4.4.1 SMTP Error da vor?
Gruß,
Peter
Moin
Außerdem solltest du das neue Zertifikat auf deinem Exchange installieren, wie es dir @138810 schon schrieb:
https://www.telesec.de/de/public-key-infrastruktur/support/root-zertifik ...
Zitat von @tordi:
Hallo, ich habe eben mal die ionos Hotline angerufen, die meinen es liegt an der Authentifizierung SMTP-Auth. Zumindest ein Hinweis.
Du musst bei 1und1 einen zusätzlichen Benutzer anlegen, über den du dich authentifizierst, um das SMTP-Relay nutzen zu können.Hallo, ich habe eben mal die ionos Hotline angerufen, die meinen es liegt an der Authentifizierung SMTP-Auth. Zumindest ein Hinweis.
Außerdem solltest du das neue Zertifikat auf deinem Exchange installieren, wie es dir @138810 schon schrieb:
https://www.telesec.de/de/public-key-infrastruktur/support/root-zertifik ...
Zitat von @tordi:
Leider lässt sich das neue Zertifikat nicht installieren. Der Vorgang läuft durch, das Zertifikat taucht aber in der Liste hinterher nicht auf.
Du hast das Zertifikat heruntergeladen, abgespeichert, per Doppelklick geöffnet, dann auf Installieren geklickt und dabei dann "Vertrauenswürdige Stammzertifizierungsstellen ausgewählt"?Leider lässt sich das neue Zertifikat nicht installieren. Der Vorgang läuft durch, das Zertifikat taucht aber in der Liste hinterher nicht auf.
Der Vorgang läuft durch, das Zertifikat taucht aber in der Liste hinterher nicht auf.
Dann hast du es nicht richtig importiert! Nicht den Assistenten den Ort wählen lassen sondern manuell als Ziel das Computerkonto und als Ordner Vertrauenswürdige Stammzertifizierungsstellen.Manmanman da sind wieder Spezialisten am Werk...
Die aktuelle Frage, warum sendet Exchange mit der internen Email Adresse.
Weil diese für den Client am Exchange als Default-Absender Adresse (primary SMTP address) hinterlegt ist. Wenn du jetzt deine E-Mailpolicy anpasst und die externe als Default in den Mailboxen festlegst, dann klappt auch das Versenden über den Smarthost!Bei 1und1 ist es zwingend das die Absenderadresse eine Mail-Adresse eine deiner Domains externen Domains bei 1und1 ist.
Na dann bitte auch den Thread zu machen und Lösungen markieren.