Smarthost funktioniert nicht.
Hallo zusammen,
ich wende mich an euch, da ich miene Möglichkeiten ausgeschöpft habe.
Zu meiner Konfiguration:
- Exchange 2003 ENT unter Windows 2000 Advanced, virtuell als Failover Cluster Konfiguriert.
- IronPort C150 Appliance als Mail Gateway, derzeit nur eingehend (göttlicher Spamfilter)
Nun sollen auch ausgehende Mails über den Ironport laufen.
Dazu wurde folgendes Konfiguriert:
- Virtueller SMTP Server: Smarthost ironport.domain.com
- SMTP Connector, "Gesamte Mail über diesen Connector an diese Smarthost weiterleiten": ironport.domain.com
Folgendes wurde beachtet:
- Firewall (IPTables) lässt SMTP Kommunikation zwischen den Servern zu
- Ironport Akzeptiert Relay von Exchange
Folgender Effekt tritt bei genannter Konfiguration auf:
- Mail wird von Outlook 2007 gesendet und liegt in "gesendete objekte"
- Mail kommt nicht an
- Mail wird von Ironport nicht registiert
- Es wird keine Fehlermail von Exchange zurückgesendet
- Es gibt keine Einträge im Eventlog
Die Mail ist also einfach verschwunden, nirgends wird ein Fehler gemeldet, jedoch auch kein Erfolg.
Würde mich über Denkanstöße freuen!
Gruß
ich wende mich an euch, da ich miene Möglichkeiten ausgeschöpft habe.
Zu meiner Konfiguration:
- Exchange 2003 ENT unter Windows 2000 Advanced, virtuell als Failover Cluster Konfiguriert.
- IronPort C150 Appliance als Mail Gateway, derzeit nur eingehend (göttlicher Spamfilter)
Nun sollen auch ausgehende Mails über den Ironport laufen.
Dazu wurde folgendes Konfiguriert:
- Virtueller SMTP Server: Smarthost ironport.domain.com
- SMTP Connector, "Gesamte Mail über diesen Connector an diese Smarthost weiterleiten": ironport.domain.com
Folgendes wurde beachtet:
- Firewall (IPTables) lässt SMTP Kommunikation zwischen den Servern zu
- Ironport Akzeptiert Relay von Exchange
Folgender Effekt tritt bei genannter Konfiguration auf:
- Mail wird von Outlook 2007 gesendet und liegt in "gesendete objekte"
- Mail kommt nicht an
- Mail wird von Ironport nicht registiert
- Es wird keine Fehlermail von Exchange zurückgesendet
- Es gibt keine Einträge im Eventlog
Die Mail ist also einfach verschwunden, nirgends wird ein Fehler gemeldet, jedoch auch kein Erfolg.
Würde mich über Denkanstöße freuen!
Gruß
Bitte markiere auch die Kommentare, die zur Lösung des Beitrags beigetragen haben
Content-ID: 83418
Url: https://administrator.de/contentid/83418
Ausgedruckt am: 25.11.2024 um 17:11 Uhr
28 Kommentare
Neuester Kommentar
Hallo
Dann mal nen paar denkanstöße
Wo landest Du denn wenn Du versuchst vom Exchange aus auf "ironport.domain.com" zuzugreifen? Hast Du einen entsprechenden Alias im DNS vergeben?
Wohin leitet der "IronPort" weiter? Hat der auch einen Smarthost eingetragen? Hier alles richtig?
Oder löst er selbst die Namen per DNS auf? Hier alle DNS config I.O.?
Sind die Mails noch in der Warteschlange beim Exchange? (Exchange versucht die Mails XX Stunden zuzustellen bevor ein NDR Report erstellt wird.) (Glaube standard war 24/48 Std. bin mir aber nicht ganz sicher, also nicht steinigen wenn es nicht ganz stimmt mit der Stundenzahl.... )
So, kannst ja mal berichten, vieleicht fallen mir dann noch ein paar denkanstösse ein ....
Good luck!!
Gruß
Sven
Dann mal nen paar denkanstöße
Wo landest Du denn wenn Du versuchst vom Exchange aus auf "ironport.domain.com" zuzugreifen? Hast Du einen entsprechenden Alias im DNS vergeben?
Wohin leitet der "IronPort" weiter? Hat der auch einen Smarthost eingetragen? Hier alles richtig?
Oder löst er selbst die Namen per DNS auf? Hier alle DNS config I.O.?
Sind die Mails noch in der Warteschlange beim Exchange? (Exchange versucht die Mails XX Stunden zuzustellen bevor ein NDR Report erstellt wird.) (Glaube standard war 24/48 Std. bin mir aber nicht ganz sicher, also nicht steinigen wenn es nicht ganz stimmt mit der Stundenzahl.... )
So, kannst ja mal berichten, vieleicht fallen mir dann noch ein paar denkanstösse ein ....
Good luck!!
Gruß
Sven
Dann scheint eher was mit dem Connector nicht zu passen.
Welchen Adressraum hast Du denn in dem Connector eingetragen?
Ist der Alte Connector auch noch Aktiv?
Als Adressraum sollte am besten ein "*" eingetragen sein, damit er diesen weg
für alle E-Mail Adressen nimmt, die er nicht selbst auflösen kann.
Schau mal was da bei Dir eingetragen ist....
Gruß
Sven
Welchen Adressraum hast Du denn in dem Connector eingetragen?
Ist der Alte Connector auch noch Aktiv?
Als Adressraum sollte am besten ein "*" eingetragen sein, damit er diesen weg
für alle E-Mail Adressen nimmt, die er nicht selbst auflösen kann.
Schau mal was da bei Dir eingetragen ist....
Gruß
Sven
Den Connector den es vorher gab?! Oder hast Du den bestehenden verändert?
Hab grad oben noch mal nachgelesen und da ist mir noch aufgefallen, das Du in dem
Virtuellen SMTP Server auch einen Smarthost eingetragen hast. Den brauchst Du nicht, weil
der Exchange alles über den Connector abwickelt.
Nimm mal bei dem Virtuellen SMTP den Smarthost wieder raus. Nicht das er sich deswegen verhaspelt....
Gruß
Sven
Hab grad oben noch mal nachgelesen und da ist mir noch aufgefallen, das Du in dem
Virtuellen SMTP Server auch einen Smarthost eingetragen hast. Den brauchst Du nicht, weil
der Exchange alles über den Connector abwickelt.
Nimm mal bei dem Virtuellen SMTP den Smarthost wieder raus. Nicht das er sich deswegen verhaspelt....
Gruß
Sven
Hm, wenn er das Ziel nicht erreichen kann ... ? Das würde ja heissen das er noch nicht weiß nach wo er die outgoing Mail hinliefern soll...
Kannst Du von dem IronPort aus ping'en oder nen tracert machen (Manche Produkte haben das onboard) vieleicht kann man dann sehen wo es hin geht bzw. wo es hängt...?
Und mit dem Reverse, erinnere mich grad, hatte wir ja gestern schon geklärt da er über das andere Gate geht bleibt ja hier alles wie gehabt! Sorry my fault!
So, werd erst mal Mahlzeit machen .... bis später.
[edit]
Hab grad noch deine Message gesehen. Jo, der MX ist richtig aufgelöst! Komisch das er dann nicht liefert.... *grübel* werd mir mal beim essen nen Kopf machen.
Kannst Du von dem IronPort aus ping'en oder nen tracert machen (Manche Produkte haben das onboard) vieleicht kann man dann sehen wo es hin geht bzw. wo es hängt...?
Und mit dem Reverse, erinnere mich grad, hatte wir ja gestern schon geklärt da er über das andere Gate geht bleibt ja hier alles wie gehabt! Sorry my fault!
So, werd erst mal Mahlzeit machen .... bis später.
[edit]
Hab grad noch deine Message gesehen. Jo, der MX ist richtig aufgelöst! Komisch das er dann nicht liefert.... *grübel* werd mir mal beim essen nen Kopf machen.
BAD->DMZ die Chain müßte doch für eingehende Mails sein?!
Komisch das dann die ausgehenden Mail funktionieren?!
Ah, kann es vieleicht sein das er keine DNS Auflösung machen kann um die Mail auszuliefern?
Sprich das DNS Anfragen blockiert sind?
[edit]
Vergiss es, Du konntest ja auch meinen MX Auflösen. DNS ist es dann nicht.
Komisch das dann die ausgehenden Mail funktionieren?!
Ah, kann es vieleicht sein das er keine DNS Auflösung machen kann um die Mail auszuliefern?
Sprich das DNS Anfragen blockiert sind?
[edit]
Vergiss es, Du konntest ja auch meinen MX Auflösen. DNS ist es dann nicht.
Was steht den in der Anderen Chain noch interessantes?
Sprich vorher war ja ausgehend ohne den IronPort geroutet. Von da her müsstest Du ja in der andern Chain ja alles drin haben was Du brauchst....
Kannst Dich ja vieleicht darüber einzeln rantasten was fehlt (Viel Spaß beim suchen, von wegen Ostern....)
Ne ma im erst, da müsste des Rätsels Lösung doch zu finden sein?!!!
Sprich vorher war ja ausgehend ohne den IronPort geroutet. Von da her müsstest Du ja in der andern Chain ja alles drin haben was Du brauchst....
Kannst Dich ja vieleicht darüber einzeln rantasten was fehlt (Viel Spaß beim suchen, von wegen Ostern....)
Ne ma im erst, da müsste des Rätsels Lösung doch zu finden sein?!!!