Fehler beim Exchange Relaying
Hallo zusammen,
nachdem mich die Suche hier nicht zu einem passenden Beitrag geführt hat hoffe ich mal, dass ich nicht gleich schief angeguckt werde weil exakt diese Frage schonmal irgendwo gestellt wurde. Bei 17.000 Threads den passenden zu finden ist nicht einfach
Bei mir soll es heute um unseren lieben Exchange Server gehen. Genauer ums Relaying von einem Linux Server aus (einer unserer beiden ERP-Server).
Kurz zum Netzwerk:
Beide ERP-Server versenden bei Internen Fehlern eine E-Mail an unseren ERP-Partner damit dieser sich den Fehler Zeitnah anschauen kann. Nur bei einem Server funktioniert das ganze nicht und es kommt eine Fehlermeldung vom Exchange Server zurück...
Ich habe daraufhin etwas genauer nachgeschaut und auf beiden Servern mithilfe von TELNET mehrere Test-E-Mails versendet. Kurze Auflistung von Sendendem Server, from-Adresse, to-Adresse, Erfolgreich und Fehlercode
Die beiden mit Asterisk markierten Zeilen können als Vergleichswert gesehen werden, da hier der Versand mit den gleichen Parametern gestartet wird.
Zusätzlich zu diesen Tests habe ich noch diverse Tests mit meinem lokalen PC sowie einer WSL Debian Maschine durchgeführt, sowohl an Interne wie auch an Externe E-Mail Adressen. Alles versendet und empfangen worden.
Das einzige wo ich einen Unterschied sehe: Server 1 nutzt TLS, Server 2 nicht. Und daran wird sich auch leider nichts ändern... Wieso? Weil der deutsche ERP-Server durch den deutschen ERP-Partner konfiguriert wird und der französische ERP-Server durch den französischen ERP-Partner. Lizenzbedingung durch den Hersteller. Und der französische Partner will auf Teufel komm raus nicht einsehen, dass TLS richtig wäre... Und mein Chef hat dem schon nachgegeben und mir gesagt dass ich einen zweiten Empfangsconnector anlegen soll ohne TLS...
Woran kann es also liegen, dass dieser eine Server an diese eine Empfänger-Domain nicht senden darf. Ich bin mit meinem Latein am Ende und hoffe auf geballtes Schwarmwissen von euch.
Wenn Ihr weitere Angaben braucht, dann fragt
Ben
nachdem mich die Suche hier nicht zu einem passenden Beitrag geführt hat hoffe ich mal, dass ich nicht gleich schief angeguckt werde weil exakt diese Frage schonmal irgendwo gestellt wurde. Bei 17.000 Threads den passenden zu finden ist nicht einfach
Bei mir soll es heute um unseren lieben Exchange Server gehen. Genauer ums Relaying von einem Linux Server aus (einer unserer beiden ERP-Server).
Kurz zum Netzwerk:
- 2 Exchange Server 2013
- 2 ERP-Server (Debian 9.13)
- Intern kann ohne Authentifizierung Relaying betrieben werden
Beide ERP-Server versenden bei Internen Fehlern eine E-Mail an unseren ERP-Partner damit dieser sich den Fehler Zeitnah anschauen kann. Nur bei einem Server funktioniert das ganze nicht und es kommt eine Fehlermeldung vom Exchange Server zurück...
Ich habe daraufhin etwas genauer nachgeschaut und auf beiden Servern mithilfe von TELNET mehrere Test-E-Mails versendet. Kurze Auflistung von Sendendem Server, from-Adresse, to-Adresse, Erfolgreich und Fehlercode
+--------+------------------------+---------------------+----------+---------------------------+
| Server | from | to | Success? | Errorcode |
+--------+------------------------+---------------------+----------+---------------------------+
| 1 | server@firma-intern.de | fehler@partner.fr | Y | |*
| 1 | server@firma-intern.de | person@partner.fr | Y | |*
| 1 | test@firma-intern.de | test@private.de | Y | |
| 1 | test@firma-public.com | test@private.de | Y | |
| 2 | server@firma-intern.de | me@private.de | Y | |
| 2 | server@firma-intern.de | fehler@partner.fr | N | 550 5.7.1 Unable to Relay |*
| 2 | server@firma-intern.de | person@partner.fr | N | 550 5.7.1 Unable to Relay |*
+--------+------------------------+---------------------+----------+---------------------------+
Die beiden mit Asterisk markierten Zeilen können als Vergleichswert gesehen werden, da hier der Versand mit den gleichen Parametern gestartet wird.
Zusätzlich zu diesen Tests habe ich noch diverse Tests mit meinem lokalen PC sowie einer WSL Debian Maschine durchgeführt, sowohl an Interne wie auch an Externe E-Mail Adressen. Alles versendet und empfangen worden.
Das einzige wo ich einen Unterschied sehe: Server 1 nutzt TLS, Server 2 nicht. Und daran wird sich auch leider nichts ändern... Wieso? Weil der deutsche ERP-Server durch den deutschen ERP-Partner konfiguriert wird und der französische ERP-Server durch den französischen ERP-Partner. Lizenzbedingung durch den Hersteller. Und der französische Partner will auf Teufel komm raus nicht einsehen, dass TLS richtig wäre... Und mein Chef hat dem schon nachgegeben und mir gesagt dass ich einen zweiten Empfangsconnector anlegen soll ohne TLS...
Woran kann es also liegen, dass dieser eine Server an diese eine Empfänger-Domain nicht senden darf. Ich bin mit meinem Latein am Ende und hoffe auf geballtes Schwarmwissen von euch.
Wenn Ihr weitere Angaben braucht, dann fragt
Ben
Bitte markiere auch die Kommentare, die zur Lösung des Beitrags beigetragen haben
Content-ID: 1747213443
Url: https://administrator.de/contentid/1747213443
Ausgedruckt am: 24.11.2024 um 14:11 Uhr
5 Kommentare
Neuester Kommentar
Hallo,
unterscheide "Relaying denied" und "Unable to relay"
Für mich sieht das so aus, als ob der empfangende Server in dem Fall die E-Mail als SPAM klassifiziert.
Das kann tatsächlich (auch) am TLS liegen. Eventuell hängt es aber auch mit den DKIM Schlüsseln, den SFP-Records usw. zusammen.
Gruß,
Jörg
unterscheide "Relaying denied" und "Unable to relay"
Für mich sieht das so aus, als ob der empfangende Server in dem Fall die E-Mail als SPAM klassifiziert.
Das kann tatsächlich (auch) am TLS liegen. Eventuell hängt es aber auch mit den DKIM Schlüsseln, den SFP-Records usw. zusammen.
Gruß,
Jörg