Exchange Empfangsconnector nimmt keine SMTP Verbindung von extern an
Hallo,
ich kann keine E-Mails aus einem anderen/fremden LAN an Exchange zustellen.
Aus dem LAN, in dem auch der Exchange läuft geht es.
Exchange 2013 CU21 unter Windows Server 2012 R2 Standard (IP: 10.123.1.1/24).
Nun will ich von einem Ubuntu 16.04.6 Server (IP: 10.1.1.1/24), der sich in einer DMZ befindet E-Mails zustellen.
Dazu habe ich auf dem Exchange einen eigenen Empfangsconnector (FrontendTransport) erstellt, ohne Authentifizierungs-Optionen und mit anonymer Berechtigung. In der Bereichsdefinition ist die DMZ als Remotenetzwerk eingestellt.
Wenn ich nun vom Ubuntu Server aus der DMZ mit Telnet teste, bekomme ich folgende Antwort:
Die Windows-Firewall auf dem Exchange lässt die Daten durch (Connected to 10.123.1.1).
Was muss ich am Exchange einstellen, damit er die E-Mails annimmt?
vG
LS
ich kann keine E-Mails aus einem anderen/fremden LAN an Exchange zustellen.
Aus dem LAN, in dem auch der Exchange läuft geht es.
Exchange 2013 CU21 unter Windows Server 2012 R2 Standard (IP: 10.123.1.1/24).
Nun will ich von einem Ubuntu 16.04.6 Server (IP: 10.1.1.1/24), der sich in einer DMZ befindet E-Mails zustellen.
Dazu habe ich auf dem Exchange einen eigenen Empfangsconnector (FrontendTransport) erstellt, ohne Authentifizierungs-Optionen und mit anonymer Berechtigung. In der Bereichsdefinition ist die DMZ als Remotenetzwerk eingestellt.
Wenn ich nun vom Ubuntu Server aus der DMZ mit Telnet teste, bekomme ich folgende Antwort:
telnet 10.123.1.1 25
Trying 10.123.1.1...
Connected to 10.123.1.1.
Escape character is '^]'.
421 4.3.2 Service not available
Connection closed by foreign host.
Die Windows-Firewall auf dem Exchange lässt die Daten durch (Connected to 10.123.1.1).
Was muss ich am Exchange einstellen, damit er die E-Mails annimmt?
vG
LS
Bitte markiere auch die Kommentare, die zur Lösung des Beitrags beigetragen haben
Content-ID: 432653
Url: https://administrator.de/contentid/432653
Ausgedruckt am: 23.11.2024 um 13:11 Uhr
12 Kommentare
Neuester Kommentar
Eine DMZ ist ja üblicherweise durch eine Firewall mit entsprechend rigiden Regeln abgetrennt.
Hast du diese angepasst das ein Zugriff über die verwendeten Mail TCP Ports auf die jeweiligen Host IP Adressen erlaubt ist.
Ansonsten muss man sich ja nicht groß wundern das es nicht klappt !
Sollte das passen würde die Fehlermeldung ja bedeuten das KEIN Dienst am Ziel auf Port TCP 25 lauscht. Normal lauschen die ja auch auf SSL/TLS Ports mit TCP 465 oder TCP 587, da Transport verschlüsselt.
Hast du diese angepasst das ein Zugriff über die verwendeten Mail TCP Ports auf die jeweiligen Host IP Adressen erlaubt ist.
Ansonsten muss man sich ja nicht groß wundern das es nicht klappt !
Sollte das passen würde die Fehlermeldung ja bedeuten das KEIN Dienst am Ziel auf Port TCP 25 lauscht. Normal lauschen die ja auch auf SSL/TLS Ports mit TCP 465 oder TCP 587, da Transport verschlüsselt.
Moin,
Was ich nach wie vor nicht verstehe, warum ein neuer separater Empfangsconnector im Exchange angelegt wurde?!
Der Exchange-Server nimmt doch sicherlich bisher auch schon E-Mails direkt vom Absender an oder? Ich würde sagen, dass ist doppelt gemoppelt...
Was haben die verschiedenen Bereiche im Ereignisprotokoll auf dem Exchange Server so seitdem dokumentiert?!
Gruß,
Dani
Hier die Einstellungen vom Exchange-Empfangsconnector - vielleicht sehen die Experten einen Fehler:
Nett gemeint, aber der Experte bist doch du. Was ich nach wie vor nicht verstehe, warum ein neuer separater Empfangsconnector im Exchange angelegt wurde?!
Der Exchange-Server nimmt doch sicherlich bisher auch schon E-Mails direkt vom Absender an oder? Ich würde sagen, dass ist doppelt gemoppelt...
Was haben die verschiedenen Bereiche im Ereignisprotokoll auf dem Exchange Server so seitdem dokumentiert?!
Gruß,
Dani