Exchange SMTP Konfigurationen funktionieren nicht 550 5.7.60 SMTP
Hallo und zwar mache ich gerade meine Ausbildung und bin in meinem 2ten Jahr nun. Ich soll ein Ticketsystem auf die Beine bringen auf Arbeit. Da habe ich mich erstmal für Zammad entschieden, weil es Open Source ist und unseren Anforderungen entspricht. Nun habe ich das ganze in einer Ubuntu Server Umgebung installiert. Installation von Zammad ist auch schon soweit durch. Wenn ich nun aber die Mail Konfigurationen öffne bringt er mir den Fehler: 550 5.7.60 SMTP; Client does not have permissions to send as this sender.
Wir haben ein lokalen Exchange Server (2019). Dort wollte ich SMTP und später auch IMAP konfigurieren für das Ticketsystem. Was könnte die Ursache für den Fehler sein? Liegt es eventuell an den Connectoren oder so?
Danke vorab für die Hilfe!
Wir haben ein lokalen Exchange Server (2019). Dort wollte ich SMTP und später auch IMAP konfigurieren für das Ticketsystem. Was könnte die Ursache für den Fehler sein? Liegt es eventuell an den Connectoren oder so?
Danke vorab für die Hilfe!
Bitte markiere auch die Kommentare, die zur Lösung des Beitrags beigetragen haben
Content-ID: 2992329838
Url: https://administrator.de/contentid/2992329838
Ausgedruckt am: 22.11.2024 um 04:11 Uhr
32 Kommentare
Neuester Kommentar
Moin
Vlt. ist das der Grund???
Mal der Versuch einer konstruktiven Antwort:
Diese Meldung kommt meist dann, wenn Du versuchst, eine Mail per Relay zu versenden, die angegebene Absenderadresse aber nicht mit der zur Authentifizierung genutzten Adresse übereinstimmt.
Gruß
Vlt. ist das der Grund???
Mal der Versuch einer konstruktiven Antwort:
Diese Meldung kommt meist dann, wenn Du versuchst, eine Mail per Relay zu versenden, die angegebene Absenderadresse aber nicht mit der zur Authentifizierung genutzten Adresse übereinstimmt.
Gruß
Hi.
Schau mal, dass du einen Send-Connector erstellst.
Franky hat auch hier eine gute Anleitung:
https://www.frankysweb.de/exchange-2019-anonymes-relay-konfigurieren/
Allerdings müsstest du schauen, dass man das mit dem Anonymous nur testweise nutzt und, wenn möglich auf Authentifizierung umsteigt.
Gruß
Marc
Schau mal, dass du einen Send-Connector erstellst.
Franky hat auch hier eine gute Anleitung:
https://www.frankysweb.de/exchange-2019-anonymes-relay-konfigurieren/
Allerdings müsstest du schauen, dass man das mit dem Anonymous nur testweise nutzt und, wenn möglich auf Authentifizierung umsteigt.
Gruß
Marc
Moin,
ihr habt div. Sendekonnektoren auf dem Exchange. Der, der für SMTP zuständig ist, ist entweder nicht eingerichtet oder die Absendee-IP (dein Zammad-Server) ist nicht in den erlaubten Adressen hinterlegt.
Alternativ: Hast du mal probiert, ein Konto auf dem Exchange einzurichten und dann innerhalb von ZAMMAD die Credentials mit anzugeben?
ihr habt div. Sendekonnektoren auf dem Exchange. Der, der für SMTP zuständig ist, ist entweder nicht eingerichtet oder die Absendee-IP (dein Zammad-Server) ist nicht in den erlaubten Adressen hinterlegt.
Alternativ: Hast du mal probiert, ein Konto auf dem Exchange einzurichten und dann innerhalb von ZAMMAD die Credentials mit anzugeben?
Welcher Port wird denn in Zammad angesteuert und welcher Port ist im SMTP Relay vorhanden?
Nicht das der eine (Zammad) auf 587 funken möchte und der andere (Exchange) auf 25 lauscht.
Sind die beiden Geräte in einem Subnetz? Falls nein, ist in der vorhandenen Firewall eine entsprechende Regel konfiguriert, welche den Portzugriff auf den Exchange erlaubt?
Gruß
Marc
Nicht das der eine (Zammad) auf 587 funken möchte und der andere (Exchange) auf 25 lauscht.
Sind die beiden Geräte in einem Subnetz? Falls nein, ist in der vorhandenen Firewall eine entsprechende Regel konfiguriert, welche den Portzugriff auf den Exchange erlaubt?
Gruß
Marc
Moin
Weil ich jetzt nicht genau weiß, was Du da wo und wie eingetragen hast... Noch mal zur Klarheit: Die zum Senden verwendete From-Adresse muss identisch sein mit der zur Authentifizierung genutzten Adresse.
Wenn Du das aus programmtechnischen Gründen so nicht einhalten kannst, dann musst Du Dir einen neuen Connector vom Typ Hubtransport bauen und auf dem die Rechte erweitern
Gruß
Zitat von @prplemk2:
(...) Ich hab dort zum Testen die Adresse des Zammad Server eingetragen. Allerdings hilft das nicht und die Meldung kommt immer noch
(...) Ich hab dort zum Testen die Adresse des Zammad Server eingetragen. Allerdings hilft das nicht und die Meldung kommt immer noch
Weil ich jetzt nicht genau weiß, was Du da wo und wie eingetragen hast... Noch mal zur Klarheit: Die zum Senden verwendete From-Adresse muss identisch sein mit der zur Authentifizierung genutzten Adresse.
Wenn Du das aus programmtechnischen Gründen so nicht einhalten kannst, dann musst Du Dir einen neuen Connector vom Typ Hubtransport bauen und auf dem die Rechte erweitern
Get-ReceiveConnector -Identity <MeinNeuerConnector>" | Add-ADPermission -User "<Domäne>\<zammad-user>" -ExtendedRights ms-exch-smtp-accept-authoritative-domain-sender
Gruß
Eine Sache sollte nochmal klargestellt sein:
Grundsätzlich:
- Bastle niemals an den vorhandenen Connectoren rum. Da liegt kein Segen drin... Es sei denn, Du weißt wirklich, was Du da tust.
- Wenn Du einen neuen Connector erstellst, dann schränke ihn auf die von Dir gewünschte Funktionalität ein. Bedeutet in Deinem Fall, dass Du ihn z.B. auf die IP-Adresse Deines sendenden Servers einschränkst.
- Versuche - so weit es irgendwie geht - anonymes Relay zu vermeiden. Und das geht eigentlich immer.
In Deinem Fall dürfte das Problem sein, dass Du auf dem Connector die Standardauthentifizierung nicht zugelassen hast.
Gruß
Grundsätzlich:
- Bastle niemals an den vorhandenen Connectoren rum. Da liegt kein Segen drin... Es sei denn, Du weißt wirklich, was Du da tust.
- Wenn Du einen neuen Connector erstellst, dann schränke ihn auf die von Dir gewünschte Funktionalität ein. Bedeutet in Deinem Fall, dass Du ihn z.B. auf die IP-Adresse Deines sendenden Servers einschränkst.
- Versuche - so weit es irgendwie geht - anonymes Relay zu vermeiden. Und das geht eigentlich immer.
In Deinem Fall dürfte das Problem sein, dass Du auf dem Connector die Standardauthentifizierung nicht zugelassen hast.
Gruß
Ich würde nun aber auch erst ein mal schauen, dass ich das Problem mit SMTP löse. Und erst dann das Problem mt IMAP angehen. Wobei ich mich frage: Wozu IMAP, wenn Du doch einen Exchange hast?
Das irritiert mich. IMAP wird kaum auf dem Port eines Empfangsconnectors funktionieren. IMAP hat nichts mit dem Senden von Mails zu tun. Was nicht bedeutet, dass Du nicht vor dem Zertifikatproblem stehst, wenn Du den IMAP-Server auf dem (wahrscheinlich) Port 993 anfunkst.
Zitat von @prplemk2:
Würde am liebsten gleich mit IMAP + SSL arbeiten. Wenn ich das aber probiere sagt er das er das lokale Zertifikat nicht prüfen kann (SSL_connect returned=1 errno=0 peeraddr=IP-Adresse:587 state=error: certificate verify failed (unable to get local issuer certificate))
Würde am liebsten gleich mit IMAP + SSL arbeiten. Wenn ich das aber probiere sagt er das er das lokale Zertifikat nicht prüfen kann (SSL_connect returned=1 errno=0 peeraddr=IP-Adresse:587 state=error: certificate verify failed (unable to get local issuer certificate))
Das irritiert mich. IMAP wird kaum auf dem Port eines Empfangsconnectors funktionieren. IMAP hat nichts mit dem Senden von Mails zu tun. Was nicht bedeutet, dass Du nicht vor dem Zertifikatproblem stehst, wenn Du den IMAP-Server auf dem (wahrscheinlich) Port 993 anfunkst.
Nö, habe ich nicht. Ist nur super spannend geworden, dieser Thread.
Immer wieder Lustig, wenn Menschen mit Helfersyndrom aus Trotz versuchen, einen Blinden durch ein Minenfeld mittels Sprachanweisungen zu führen.
Hättest du meine Rückfrage beantwortet, hätte ich eine grobe Einschätzung deines Wissenstandes gehabt, und hätte dir geholfen.
Nun finde ich allerdings das Wettrennen hier viel interessanter: Was passiert zu erst: der Exchange verweigert den Dienst, oder aber die olle Software kann Mails versenden.
@prplemk2
ich greife an dieser Stelle mal folgendes auf:
Wer administriert bei euch den Exchange?
Warum gehst du nicht zu ihm hin und sagst: "Ich muss mit ZAMMAD Mails versenden können, das ist die Fehlermeldung und scheinbar akzeptiert der Exchange die ZAMMAD-Installation nicht als Absender. Können wir uns das einmal gemeinsam anschauen?"?
Dabei lernst du viel mehr, als wenn wir hier, mit unserem halbgaren Wissen über eure Infrastruktur dir irgendwie versuchen, weiter zu helfen.
Ich meine, du bist Auszubildender (oder Auszubildende) und hast einen Anspruch darauf, dass dir dein Ausbilder (egal ob der fachliche oder disziplinarische) Wissen vermittelt und zeigt wie es geht. Ich selbst lasse unsere Azubis auch gerne Auflaufen/ Herausforderungen zunächst selbst lösen - bis zu einem gewissen Grad. Und den hat @Kraemer oben schon gut angesprochen.
=> Kontaktiere also deinen Ausbilder und bitte ihn um Unterstützung.
ich greife an dieser Stelle mal folgendes auf:
... mache ich gerade meine Ausbildung und bin in meinem 2ten Jahr nun.
Mir stellen sich gerade, wenn ich den ganzen Verlauf jetzt hier mal so betrachte, zwei wesentliche Fragen:Wer administriert bei euch den Exchange?
Warum gehst du nicht zu ihm hin und sagst: "Ich muss mit ZAMMAD Mails versenden können, das ist die Fehlermeldung und scheinbar akzeptiert der Exchange die ZAMMAD-Installation nicht als Absender. Können wir uns das einmal gemeinsam anschauen?"?
Dabei lernst du viel mehr, als wenn wir hier, mit unserem halbgaren Wissen über eure Infrastruktur dir irgendwie versuchen, weiter zu helfen.
Ich meine, du bist Auszubildender (oder Auszubildende) und hast einen Anspruch darauf, dass dir dein Ausbilder (egal ob der fachliche oder disziplinarische) Wissen vermittelt und zeigt wie es geht. Ich selbst lasse unsere Azubis auch gerne Auflaufen/ Herausforderungen zunächst selbst lösen - bis zu einem gewissen Grad. Und den hat @Kraemer oben schon gut angesprochen.
=> Kontaktiere also deinen Ausbilder und bitte ihn um Unterstützung.
Zitat von @prplemk2:
Wollte den nun erstellen mit dem Typ HubTransport. Das Problem dabei ist, ich kann den nicht erstellen weil ein Connector den selben Port nutzt und einen IP Bereich abfragt. Löschen kann ich den ja nicht einfach so. Es ist ein Standard Connector von Exchange.
Wollte den nun erstellen mit dem Typ HubTransport. Das Problem dabei ist, ich kann den nicht erstellen weil ein Connector den selben Port nutzt und einen IP Bereich abfragt. Löschen kann ich den ja nicht einfach so. Es ist ein Standard Connector von Exchange.
Hatte das erst mal garnicht gelesen...
Naja...
Nun muss ich mich @Kraemer und auch @em-pie anschließen und rate Dir: Lasse die Finger davon und suche Dir (wie schon geraten) intern im Betrieb Hilfe. Wenn Du mit so einem gefährlichen Halb- bis Nichtwissen an einem produktiven Exchange und seinen Connectoren bastelst, dann ist die Katatstrophe ja fast vorprogrammiert.
(Die Idee alleine, einen Netzwerkport zwei unterschiedlcihen Dingen zuweisen zu wollen, sagt mir, dass da einiges an Basiswissen fehlt)
Deine Rückfrage habe ich dir beantwortet
hast du leider nicht. Du schreibst, dass du die Fehlermeldung an sich verstanden hast. Davon war ich allerdings auch vorher schon ausgegangen (du schreibst, das du Azubi in dem Bereich bist).
Ich hatte dich allerdings gefragt, was du an der Fehlermeldung nicht verstanden hast.
Und da wird es eigentlich erst interessant. Die Fehlermeldung an sich sagt nämlich nichts anderes wie: "Du bist bäh - mit dir spiele ich nicht"
Die Fehlermeldung sagt also erst einmal gar nicht so viel aus.
Jetzt muss man das ganze in überschaubare Teile zerlegen.
In solch einem Fall geht man am besten immer bei, und richtet sich einen eigenen Connector ein. Ob man den später verwendet oder nicht, spielt keine Rolle. Zum Testen fasst man aber nicht den Standard- oder andere produktive Connectoren an.
Dann richtet man den Connector so ein, dass er zu den Möglichkeiten der Software passt. Muss man lesen und probieren.
Wenn dass dann läuft, schaltet man so viele funktionen am Connector wieder ab, wie es eben geht.
Dann schraubt man die Sicherheit hoch mit IP-Filtern und ähnliches
Und schon hast du eine Lösung...
Was hier im Thread bisher versucht wurde: Auf alles schießen, was irgendwie im Weg steht. Hilft nur leider nicht.
oh - also ein Fall von pebcak?
Schön, dass es nun läuft.
Zitat von @prplemk2:
Das Problem nun mal ist keiner hat ein Überblick über den Exchange zum Beispiel. Heißt ich sitzt da und hab keinen den ich direkt fragen kann. (...)
Da würde ich mir aber mal ernsthaft Gedanken um meine Ausbildung machen, wenn es keinen gibt, der Dich ausbildet...Das Problem nun mal ist keiner hat ein Überblick über den Exchange zum Beispiel. Heißt ich sitzt da und hab keinen den ich direkt fragen kann. (...)
Zitat von @Hubert.N:
Schön, dass es nun läuft.
Schön, dass es nun läuft.
Zitat von @prplemk2:
Das Problem nun mal ist keiner hat ein Überblick über den Exchange zum Beispiel. Heißt ich sitzt da und hab keinen den ich direkt fragen kann. (...)
Da würde ich mir aber mal ernsthaft Gedanken um meine Ausbildung machen, wenn es keinen gibt, der Dich ausbildet...Das Problem nun mal ist keiner hat ein Überblick über den Exchange zum Beispiel. Heißt ich sitzt da und hab keinen den ich direkt fragen kann. (...)
Es kann auch sein, dass dies durch Externe eingerichtet wurde... Nicht selten. Dann ist eben Exchange nicht so intensiv auf der Agenda....
Aber dann muss man halt auf den Externen zugehen...
Egal...
@to.
Wie hast du es denn nun genau gelöst?
Die Nachwelt hier würde sich sicherlich freuen...