prplemk2
Goto Top

Exchange SMTP Konfigurationen funktionieren nicht 550 5.7.60 SMTP

Hallo und zwar mache ich gerade meine Ausbildung und bin in meinem 2ten Jahr nun. Ich soll ein Ticketsystem auf die Beine bringen auf Arbeit. Da habe ich mich erstmal für Zammad entschieden, weil es Open Source ist und unseren Anforderungen entspricht. Nun habe ich das ganze in einer Ubuntu Server Umgebung installiert. Installation von Zammad ist auch schon soweit durch. Wenn ich nun aber die Mail Konfigurationen öffne bringt er mir den Fehler: 550 5.7.60 SMTP; Client does not have permissions to send as this sender.

Wir haben ein lokalen Exchange Server (2019). Dort wollte ich SMTP und später auch IMAP konfigurieren für das Ticketsystem. Was könnte die Ursache für den Fehler sein? Liegt es eventuell an den Connectoren oder so?

Danke vorab für die Hilfe!

Content-ID: 2992329838

Url: https://administrator.de/contentid/2992329838

Ausgedruckt am: 22.11.2024 um 04:11 Uhr

Kraemer
Kraemer 15.07.2024 um 16:32:12 Uhr
Goto Top
Moin,

mal eine Rückfrage: Was hast du an der Fehlermeldung nicht verstanden?

Gruß
Hubert.N
Hubert.N 15.07.2024 aktualisiert um 16:52:52 Uhr
Goto Top
Moin

Zitat von @Kraemer:
mal eine Rückfrage: Was hast du an der Fehlermeldung nicht verstanden?

Zitat von @prplemk2:
... mache ich gerade meine Ausbildung
Vlt. ist das der Grund???

Mal der Versuch einer konstruktiven Antwort:
Diese Meldung kommt meist dann, wenn Du versuchst, eine Mail per Relay zu versenden, die angegebene Absenderadresse aber nicht mit der zur Authentifizierung genutzten Adresse übereinstimmt.

Gruß
Kraemer
Kraemer 15.07.2024 um 16:55:39 Uhr
Goto Top
Vlt. ist das der Grund???

ähm - nein.
radiogugu
radiogugu 15.07.2024 um 17:02:11 Uhr
Goto Top
Hi.

Schau mal, dass du einen Send-Connector erstellst.

Franky hat auch hier eine gute Anleitung:

https://www.frankysweb.de/exchange-2019-anonymes-relay-konfigurieren/

Allerdings müsstest du schauen, dass man das mit dem Anonymous nur testweise nutzt und, wenn möglich auf Authentifizierung umsteigt.

Gruß
Marc
em-pie
em-pie 15.07.2024 um 17:22:49 Uhr
Goto Top
Moin,

ihr habt div. Sendekonnektoren auf dem Exchange. Der, der für SMTP zuständig ist, ist entweder nicht eingerichtet oder die Absendee-IP (dein Zammad-Server) ist nicht in den erlaubten Adressen hinterlegt.
Alternativ: Hast du mal probiert, ein Konto auf dem Exchange einzurichten und dann innerhalb von ZAMMAD die Credentials mit anzugeben?
prplemk2
prplemk2 16.07.2024 aktualisiert um 07:19:57 Uhr
Goto Top
Moin,

ich weiß schon was die Meldung meint, trotzdem bin ich etwas Planlos was Connectoren am Exchange angeht face-smile @Kraemer
prplemk2
prplemk2 16.07.2024 um 07:28:04 Uhr
Goto Top
Zitat von @radiogugu:

Hi.

Schau mal, dass du einen Send-Connector erstellst.

Franky hat auch hier eine gute Anleitung:

https://www.frankysweb.de/exchange-2019-anonymes-relay-konfigurieren/

Allerdings müsstest du schauen, dass man das mit dem Anonymous nur testweise nutzt und, wenn möglich auf Authentifizierung umsteigt.

Gruß
Marc

Wir besitzen tatsache schon eins. Ich hab dort zum Testen die Adresse des Zammad Server eingetragen. Allerdings hilft das nicht und die Meldung kommt immer noch face-sad
radiogugu
radiogugu 16.07.2024 um 08:03:32 Uhr
Goto Top
Welcher Port wird denn in Zammad angesteuert und welcher Port ist im SMTP Relay vorhanden?

Nicht das der eine (Zammad) auf 587 funken möchte und der andere (Exchange) auf 25 lauscht.

Sind die beiden Geräte in einem Subnetz? Falls nein, ist in der vorhandenen Firewall eine entsprechende Regel konfiguriert, welche den Portzugriff auf den Exchange erlaubt?

Gruß
Marc
DerNixWusste
DerNixWusste 16.07.2024 um 08:07:00 Uhr
Goto Top
Hubert.N
Hubert.N 16.07.2024 um 09:09:11 Uhr
Goto Top
Moin

Zitat von @prplemk2:
(...) Ich hab dort zum Testen die Adresse des Zammad Server eingetragen. Allerdings hilft das nicht und die Meldung kommt immer noch face-sad

Weil ich jetzt nicht genau weiß, was Du da wo und wie eingetragen hast... Noch mal zur Klarheit: Die zum Senden verwendete From-Adresse muss identisch sein mit der zur Authentifizierung genutzten Adresse.

Wenn Du das aus programmtechnischen Gründen so nicht einhalten kannst, dann musst Du Dir einen neuen Connector vom Typ Hubtransport bauen und auf dem die Rechte erweitern
Get-ReceiveConnector -Identity <MeinNeuerConnector>" | Add-ADPermission -User "<Domäne>\<zammad-user>" -ExtendedRights ms-exch-smtp-accept-authoritative-domain-sender  

Gruß
prplemk2
prplemk2 16.07.2024 um 10:09:27 Uhr
Goto Top
Zitat von @radiogugu:

Welcher Port wird denn in Zammad angesteuert und welcher Port ist im SMTP Relay vorhanden?

Nicht das der eine (Zammad) auf 587 funken möchte und der andere (Exchange) auf 25 lauscht.

Sind die beiden Geräte in einem Subnetz? Falls nein, ist in der vorhandenen Firewall eine entsprechende Regel konfiguriert, welche den Portzugriff auf den Exchange erlaubt?

Gruß
Marc

Ja naja ich habe mal beide Ports probiert. Auch mal so mit telnet ausprobiert. Sowohl bei 587 als auch 25 gibt es mir aus: 220 SERVER.DOMÄNE Microsoft ESMTP MAIL Service ready at Tue, 16 Jul 2024 09:53:37 +0200

Sofern ich in Zammad den Port 25 eintrage kommt eine ähnliche Meldung: 504 5.7.4 Unrecognized authentication type.

Es liegt halt bei allem nur an die Authentifizierung scheinbar, obwohl ich ein Anonymes Relay extra angelegt habe :/

Und ja beide Systeme sind im selben Netz :D
prplemk2
prplemk2 16.07.2024 um 10:10:43 Uhr
Goto Top
Zitat von @Hubert.N:

Moin

Zitat von @prplemk2:
(...) Ich hab dort zum Testen die Adresse des Zammad Server eingetragen. Allerdings hilft das nicht und die Meldung kommt immer noch face-sad

Weil ich jetzt nicht genau weiß, was Du da wo und wie eingetragen hast... Noch mal zur Klarheit: Die zum Senden verwendete From-Adresse muss identisch sein mit der zur Authentifizierung genutzten Adresse.

Wenn Du das aus programmtechnischen Gründen so nicht einhalten kannst, dann musst Du Dir einen neuen Connector vom Typ Hubtransport bauen und auf dem die Rechte erweitern
Get-ReceiveConnector -Identity <MeinNeuerConnector>" | Add-ADPermission -User "NT-AUTORITÄT\<zammad-user>" -ExtendedRights ms-exch-smtp-accept-authoritative-domain-sender  

Gruß

Okay dann leg ich den nochmal an, mit dem User :D
prplemk2
prplemk2 16.07.2024 um 10:58:10 Uhr
Goto Top
Wollte den nun erstellen mit dem Typ HubTransport. Das Problem dabei ist, ich kann den nicht erstellen weil ein Connector den selben Port nutzt und einen IP Bereich abfragt. Löschen kann ich den ja nicht einfach so. Es ist ein Standard Connector von Exchange.
prplemk2
prplemk2 16.07.2024 aktualisiert um 12:00:34 Uhr
Goto Top
Mittlerweile gibt er mir eine andere Fehlermeldung: 504 5.7.4 Unrecognized authentication type

Auch mit telnet:

Trying 192.168... ...
Connected to 192.168... .
Escape character is '^]'.
220 EXCHANGE SERVER Microsoft ESMTP MAIL Service ready at Tue, 16 Jul 2024 11:56:42 +0200
HELO lnxzammad
250 EXCHANGE SERVER Hello [192.168... ]
AUTH LOGIN
504 5.7.4 Unrecognized authentication type
Hubert.N
Hubert.N 16.07.2024 um 13:47:37 Uhr
Goto Top
Eine Sache sollte nochmal klargestellt sein:

Grundsätzlich:
- Bastle niemals an den vorhandenen Connectoren rum. Da liegt kein Segen drin... Es sei denn, Du weißt wirklich, was Du da tust.
- Wenn Du einen neuen Connector erstellst, dann schränke ihn auf die von Dir gewünschte Funktionalität ein. Bedeutet in Deinem Fall, dass Du ihn z.B. auf die IP-Adresse Deines sendenden Servers einschränkst.
- Versuche - so weit es irgendwie geht - anonymes Relay zu vermeiden. Und das geht eigentlich immer.

In Deinem Fall dürfte das Problem sein, dass Du auf dem Connector die Standardauthentifizierung nicht zugelassen hast.

Gruß
prplemk2
prplemk2 16.07.2024 um 13:53:16 Uhr
Goto Top
Zitat von @Hubert.N:

Eine Sache sollte nochmal klargestellt sein:

Grundsätzlich:
- Bastle niemals an den vorhandenen Connectoren rum. Da liegt kein Segen drin... Es sei denn, Du weißt wirklich, was Du da tust.
- Wenn Du einen neuen Connector erstellst, dann schränke ihn auf die von Dir gewünschte Funktionalität ein. Bedeutet in Deinem Fall, dass Du ihn z.B. auf die IP-Adresse Deines sendenden Servers einschränkst.
- Versuche - so weit es irgendwie geht - anonymes Relay zu vermeiden. Und das geht eigentlich immer.

In Deinem Fall dürfte das Problem sein, dass Du auf dem Connector die Standardauthentifizierung nicht zugelassen hast.

Gruß

Jap genau einiges hab ich auch schon mitbekommen, bezüglich dessen. Werde ich aber drauf achten ja face-smile.

Würde am liebsten gleich mit IMAP + SSL arbeiten. Wenn ich das aber probiere sagt er das er das lokale Zertifikat nicht prüfen kann (SSL_connect returned=1 errno=0 peeraddr=IP-Adresse:587 state=error: certificate verify failed (unable to get local issuer certificate))

Kann vielleicht jmd damit was anfangen, ich mein Meldung ist schon aussagekräftig aber mit Zertifikaten hatte ich noch nie so wirklich zutun face-sad
Hubert.N
Hubert.N 16.07.2024 aktualisiert um 14:24:02 Uhr
Goto Top
Ich würde nun aber auch erst ein mal schauen, dass ich das Problem mit SMTP löse. Und erst dann das Problem mt IMAP angehen. Wobei ich mich frage: Wozu IMAP, wenn Du doch einen Exchange hast?

Zitat von @prplemk2:
Würde am liebsten gleich mit IMAP + SSL arbeiten. Wenn ich das aber probiere sagt er das er das lokale Zertifikat nicht prüfen kann (SSL_connect returned=1 errno=0 peeraddr=IP-Adresse:587 state=error: certificate verify failed (unable to get local issuer certificate))

Das irritiert mich. IMAP wird kaum auf dem Port eines Empfangsconnectors funktionieren. IMAP hat nichts mit dem Senden von Mails zu tun. Was nicht bedeutet, dass Du nicht vor dem Zertifikatproblem stehst, wenn Du den IMAP-Server auf dem (wahrscheinlich) Port 993 anfunkst.
prplemk2
prplemk2 16.07.2024 um 15:49:39 Uhr
Goto Top
Sorry ich meinte SMTP: IMAP hab ich heute schon konfiguriert face-smile
Kraemer
Kraemer 16.07.2024 um 15:57:59 Uhr
Goto Top
Zitat von @prplemk2:

Hast du irgendein Problem oder so? :D

Nö, habe ich nicht. Ist nur super spannend geworden, dieser Thread.

Immer wieder Lustig, wenn Menschen mit Helfersyndrom aus Trotz versuchen, einen Blinden durch ein Minenfeld mittels Sprachanweisungen zu führen.

Hättest du meine Rückfrage beantwortet, hätte ich eine grobe Einschätzung deines Wissenstandes gehabt, und hätte dir geholfen.

Nun finde ich allerdings das Wettrennen hier viel interessanter: Was passiert zu erst: der Exchange verweigert den Dienst, oder aber die olle Software kann Mails versenden.
prplemk2
prplemk2 16.07.2024 um 16:03:48 Uhr
Goto Top
Deine Rückfrage habe ich dir beantwortet ja ich verstehe diese Meldung ansich. Allerdings habe ich kaum Erfahrungen mit Exchange Servern weshalb ich nicht ganz genau weiß, was da zutun ist. Trotzallem bin ich an dem Server sehr vorsichtig und veränder nicht irgendwas. Erst wenn ich mir sicher bin. Keine Ahnung was daran so lustig ist, mich dabei zu beobachten, wie ich angeblich den Exchange zum Abschmieren oder ähnliches bekomme.
em-pie
em-pie 16.07.2024 um 16:17:42 Uhr
Goto Top
@prplemk2
ich greife an dieser Stelle mal folgendes auf:
... mache ich gerade meine Ausbildung und bin in meinem 2ten Jahr nun.
Mir stellen sich gerade, wenn ich den ganzen Verlauf jetzt hier mal so betrachte, zwei wesentliche Fragen:
Wer administriert bei euch den Exchange?
Warum gehst du nicht zu ihm hin und sagst: "Ich muss mit ZAMMAD Mails versenden können, das ist die Fehlermeldung und scheinbar akzeptiert der Exchange die ZAMMAD-Installation nicht als Absender. Können wir uns das einmal gemeinsam anschauen?"?
Dabei lernst du viel mehr, als wenn wir hier, mit unserem halbgaren Wissen über eure Infrastruktur dir irgendwie versuchen, weiter zu helfen.
Ich meine, du bist Auszubildender (oder Auszubildende) und hast einen Anspruch darauf, dass dir dein Ausbilder (egal ob der fachliche oder disziplinarische) Wissen vermittelt und zeigt wie es geht. Ich selbst lasse unsere Azubis auch gerne Auflaufen/ Herausforderungen zunächst selbst lösen - bis zu einem gewissen Grad. Und den hat @Kraemer oben schon gut angesprochen.

=> Kontaktiere also deinen Ausbilder und bitte ihn um Unterstützung.
Hubert.N
Hubert.N 16.07.2024 um 16:43:40 Uhr
Goto Top
Zitat von @prplemk2:
Wollte den nun erstellen mit dem Typ HubTransport. Das Problem dabei ist, ich kann den nicht erstellen weil ein Connector den selben Port nutzt und einen IP Bereich abfragt. Löschen kann ich den ja nicht einfach so. Es ist ein Standard Connector von Exchange.

Hatte das erst mal garnicht gelesen...

Naja...

Nun muss ich mich @Kraemer und auch @em-pie anschließen und rate Dir: Lasse die Finger davon und suche Dir (wie schon geraten) intern im Betrieb Hilfe. Wenn Du mit so einem gefährlichen Halb- bis Nichtwissen an einem produktiven Exchange und seinen Connectoren bastelst, dann ist die Katatstrophe ja fast vorprogrammiert.
(Die Idee alleine, einen Netzwerkport zwei unterschiedlcihen Dingen zuweisen zu wollen, sagt mir, dass da einiges an Basiswissen fehlt)
Kraemer
Kraemer 16.07.2024 um 16:50:29 Uhr
Goto Top
Deine Rückfrage habe ich dir beantwortet

hast du leider nicht. Du schreibst, dass du die Fehlermeldung an sich verstanden hast. Davon war ich allerdings auch vorher schon ausgegangen (du schreibst, das du Azubi in dem Bereich bist).
Ich hatte dich allerdings gefragt, was du an der Fehlermeldung nicht verstanden hast.

Und da wird es eigentlich erst interessant. Die Fehlermeldung an sich sagt nämlich nichts anderes wie: "Du bist bäh - mit dir spiele ich nicht"

Die Fehlermeldung sagt also erst einmal gar nicht so viel aus.

Jetzt muss man das ganze in überschaubare Teile zerlegen.
In solch einem Fall geht man am besten immer bei, und richtet sich einen eigenen Connector ein. Ob man den später verwendet oder nicht, spielt keine Rolle. Zum Testen fasst man aber nicht den Standard- oder andere produktive Connectoren an.

Dann richtet man den Connector so ein, dass er zu den Möglichkeiten der Software passt. Muss man lesen und probieren.

Wenn dass dann läuft, schaltet man so viele funktionen am Connector wieder ab, wie es eben geht.
Dann schraubt man die Sicherheit hoch mit IP-Filtern und ähnliches

Und schon hast du eine Lösung...

Was hier im Thread bisher versucht wurde: Auf alles schießen, was irgendwie im Weg steht. Hilft nur leider nicht.
prplemk2
prplemk2 17.07.2024 um 07:18:17 Uhr
Goto Top
Danke erstmal für die Mühe hier.

Nun möcht ich trotzdem klar stellen, dass ich auch nur wirklich was mache, wenn ich auch weiß was ich da tue. Und ja ich weiß z.B wann man Port 25 und 587 nutzt. Ich habe ebenfalls auch kein Produktiv Connector von uns angefasst :D

Das Problem nun mal ist keiner hat ein Überblick über den Exchange zum Beispiel. Heißt ich sitzt da und hab keinen den ich direkt fragen kann. Deswegen hab ich meine Frage auch hier gepostet um vllt hier Hilfe zu finden
prplemk2
prplemk2 17.07.2024 um 08:41:17 Uhr
Goto Top
Habs auch mittlerweile allein hinbekommen ohne an Connectoren rumzuspielen :D
Kraemer
Kraemer 17.07.2024 um 08:43:34 Uhr
Goto Top
Zitat von @prplemk2:

Habs auch mittlerweile allein hinbekommen ohne an Connectoren rumzuspielen :D

oh - also ein Fall von pebcak?
prplemk2
prplemk2 17.07.2024 um 09:40:00 Uhr
Goto Top
Zitat von @Kraemer:

Zitat von @prplemk2:

Habs auch mittlerweile allein hinbekommen ohne an Connectoren rumzuspielen :D

oh - also ein Fall von pebcak?

Hast du nix besseres zutun außer zu trollen und zu beefen? Es funktioniert so wie ichs wollte und ohne Probleme und ich weiß auch was ich da getan.
prplemk2
prplemk2 17.07.2024 um 09:43:45 Uhr
Goto Top
Zitat von @Kraemer:

Zitat von @prplemk2:

Habs auch mittlerweile allein hinbekommen ohne an Connectoren rumzuspielen :D

oh - also ein Fall von pebcak?

Weil ich gesagt habe, dass ich es hinbekomme sprichst du von PEBCAK? Ich suche nur hier normal nach Hilfe für mein Problem und dann kommt so'n Rotz. Komm einfach mal auf dein Leben klar ehrlich.
Hubert.N
Hubert.N 17.07.2024 um 14:10:23 Uhr
Goto Top
Schön, dass es nun läuft.

Zitat von @prplemk2:
Das Problem nun mal ist keiner hat ein Überblick über den Exchange zum Beispiel. Heißt ich sitzt da und hab keinen den ich direkt fragen kann. (...)
Da würde ich mir aber mal ernsthaft Gedanken um meine Ausbildung machen, wenn es keinen gibt, der Dich ausbildet...
em-pie
em-pie 17.07.2024 um 14:45:46 Uhr
Goto Top
Zitat von @Hubert.N:

Schön, dass es nun läuft.

Zitat von @prplemk2:
Das Problem nun mal ist keiner hat ein Überblick über den Exchange zum Beispiel. Heißt ich sitzt da und hab keinen den ich direkt fragen kann. (...)
Da würde ich mir aber mal ernsthaft Gedanken um meine Ausbildung machen, wenn es keinen gibt, der Dich ausbildet...

Es kann auch sein, dass dies durch Externe eingerichtet wurde... Nicht selten. Dann ist eben Exchange nicht so intensiv auf der Agenda....
Aber dann muss man halt auf den Externen zugehen...

Egal...


@to.
Wie hast du es denn nun genau gelöst?
Die Nachwelt hier würde sich sicherlich freuen...
prplemk2
prplemk2 17.07.2024 aktualisiert um 16:08:40 Uhr
Goto Top
Zitat von @Hubert.N:

Schön, dass es nun läuft.

Zitat von @prplemk2:
Das Problem nun mal ist keiner hat ein Überblick über den Exchange zum Beispiel. Heißt ich sitzt da und hab keinen den ich direkt fragen kann. (...)
Da würde ich mir aber mal ernsthaft Gedanken um meine Ausbildung machen, wenn es keinen gibt, der Dich ausbildet...

Ich gehe davon aus, dass das eine externe Firma gemacht hat. Wir werden auf jedenfall von einer betreut.

Ja manchmal ist es schon hart, weil ich mir das meiste selber beibringen muss, was irgendwie cool ist anderenseits auch sehr nervig teils ist
prplemk2
prplemk2 17.07.2024 um 16:07:24 Uhr
Goto Top
Zitat von @em-pie:

Zitat von @Hubert.N:

Schön, dass es nun läuft.

Zitat von @prplemk2:
Das Problem nun mal ist keiner hat ein Überblick über den Exchange zum Beispiel. Heißt ich sitzt da und hab keinen den ich direkt fragen kann. (...)
Da würde ich mir aber mal ernsthaft Gedanken um meine Ausbildung machen, wenn es keinen gibt, der Dich ausbildet...

Es kann auch sein, dass dies durch Externe eingerichtet wurde... Nicht selten. Dann ist eben Exchange nicht so intensiv auf der Agenda....
Aber dann muss man halt auf den Externen zugehen...

Egal...


@to.
Wie hast du es denn nun genau gelöst?
Die Nachwelt hier würde sich sicherlich freuen...

Ja naja denke auch.

Naja hatte mich halt belesen und alles und dann hab ich mal ein Beitrag gefunden, dort wurde das halt erklärt wie man im Admin Center nen Relay erstellt. Ich wusste ja bereits wie das geht auch über Managment Shell von Exchange. Aber dort wurde es nochmal etwas beschrieben was für Möglichkeiten man hat. Dort wurde dann auch die Berechtigungsgruppen beschrieben. Bei der Gruppe Exchange Server habe ich gesehen, das der User in dieser Gruppe sein muss (Exchange Servers). Dachte mir okay passieren kann ja nix groß wenn ich das im AD DS mache und den da hinzufüge. Und weil ich wusste im Relay ist dieser Punkt angehakt war. Gemacht und es ging sofort. Jetzt ist der Ticketsystem User in dieser Sicherheitsgruppe von Exchange und es geht er kann Mails senden und ich musste dabei nicht rumbasteln. Allerdings will ich später mit SSL Verifizierung arbeiten, soll ja auch sicher sein. Da muss ich später aber noch nach haken. Erstmal schau ich, ob Zammad das richtige für uns ist und erst dann werde ich das alles erst richtig umsetzen. Dort werde ich den Dienstleister dann aber fragen.

Ich danke trotzdem vielmals, weil der Tipp zum Relay war ja schon richtig und jetzt klappts auch :D