SMTP nicht erreichbar - wie kann ich das Problem eingrenzen?

Mitglied: alexkunze

alexkunze (Level 1) - Jetzt verbinden

22.08.2006, aktualisiert 24.08.2006, 7619 Aufrufe, 8 Kommentare

Im eigenen (öffentlichen) Subnet ist der SMTP per Telnet problemlos erreichbar - von aussen per DSL keine Reaktion

Hallo,

unser Provider hat uns das SMTP-Relay gesperrt, weil unser Mailserver keine Emails annimmt.

Leider ist die Hilfsbereitschaft seitens RZ nicht sehr hoch. Deshalb müssen wir uns recht alleine durchfummeln...

Folgende Situation:

Ein VPOP3 Mailserver läuft auf xxx.xxx.46.25:25 und nimmt an was kommt. Bekannte Empfänger werden an einen Exchange 2k3 auf Port 1025 weitergeleitet und alles andere landet in einer Junk-Mailbox. So weit so gut.

Nach einer Änderung der Relay-Struktur (Früher: RZ -> 3.Anbieter -> Unser MS; Heute: 3.Anbieter -> RZ -> Unser MS) kam die Aussage des RZ unser MS nähme keine Mails an. Per Telnet getestet nimmt aber unser Server brav auf SMTP an... LOKAL im Firmennetz getestet...

Bei mir zuhause privat (wo der Server mit seiner öffentlichen IP ja auch erreichbar sein sollte) klappt der Telnet-test nicht! Jetzt haben wir natürlich die Befürchtung, dass es für das RZ so aussieht wie für mich privat... Kein SMTP!?

Hat jemand einen Tipp, wie wir uns dem Problem weiter annähern können? An der Umgebung (Hardware, Firewall, Bridge zum RZ, usw.) wurde nichts geändert...

Danke & Gruß,

Alex
Mitglied: MartinSchmid
22.08.2006 um 11:03 Uhr
Setz mal am SMTP-Server ein tracert auf einen externen host ab und schau dir die gelisteten Stationen an. Damit siehst du mal über welche Wege das Paket raus geht und auch reinkommen sollte.

mfg Martin
Bitte warten ..
Mitglied: alexkunze
22.08.2006 um 11:47 Uhr
Danke gute Idee - probier ich aus - ich geb dann Rückmeldung...

thx
Alex
Bitte warten ..
Mitglied: Supaman
22.08.2006 um 13:33 Uhr
etwas konfus beschrieben.. also noch mal von vorn:

früher sind alle mails in einer externen pop3 mailbox aufgelaufen und jetzt wollt ihr die direkt annehmen? dann würde ich mal den mx eintrag der domäne anpassen..
Bitte warten ..
Mitglied: alexkunze
22.08.2006 um 19:18 Uhr
Nicht ganz - die Mails sind früher bei einem Provider (nach Domainname) in mehreren POP3-Mailboxen aufgelaufen. Die einen @domain1 kamen dort direkt an (über MX record); die anderen @domain2 wurden über das relay im RZ an den Provider geschickt liefen dort in eine separate Mailbox und wurden auch per POP3 abgeholt.

Diese POP3 Mails wurden dann bei uns am Server nach Empfänger gefiltert und auf die Exchange Mailboxen aufgeteilt...


Dann hat das RZ beschlossen es muss alles anders sein...

Jetzt gehen die @domain1 Mails per geändertem MX record ans RZ und werden dort zusammen mit den @domain2 Mails per SMTP an unseren Server geschickt.

Als alles umgestellt war sah es auch ganz gut aus - Mails kamen rein, SPAM landet in Trashbox die vor dem Löschen gesichtet wird und gut... ABER, das RZ hat uns dann wissen lassen wir würden keine Mails annehmen und als kurz später die Warteschlangen voll waren den Empfang komplett geblockt. "550 5.1.2 <rcpt@domain1de>... Target host unavailable for mail"

Dann haben wir den SMTP intern getestet (von Rechnern in unserem Netz) und alles ist fein.

Von privat getestet (dyn. IP vom DSL-Provider) lässt sich keine Verbindung zum SMTP Server/Port aufbauen...

Ist das technische Dummheit, weil "kann gar nicht gehen, da..." oder ist da ein Problem mit Firewall/Bridge zum RZ/Wasseradern usw. das wir nicht realisieren? Nochmals deutlich gesagt an der Hardware-Umgebung wurde nichts geändert...

Wie kann ich das eingrenzen?

Danke & Gruß,

Alex
Bitte warten ..
Mitglied: Supaman
22.08.2006 um 23:25 Uhr
ich vermute mal, das (aus welchen gründen auch immer) euer mailserver das rz als "nicht vertrauenswürdig einstuft. innerhalb des eigenen netzes ist kein problem, da bist du vertrauenswürdig.

insgesamt ist sowiso fragwürdig warum ihr noch extra das rz dazwischen habt. entweder richtet man dort eine pop-mailbox ein die ständig abgerufen wird oder ihr nehmt die mails direkt an.

du kannst ja euren mailserver als primären mx eintragen und das rz mit geringerer priorität, falls ihr mal einen ausfall habt.
Bitte warten ..
Mitglied: alexkunze
23.08.2006 um 00:30 Uhr
:-o Das läuft so leider nicht... Da gibt's so was wie historisch politische Abhängigkeiten...
Danke trotzdem ich versuch mal ob ich der Vertrauensstellung weiterkomme...
Bitte warten ..
Mitglied: Supaman
23.08.2006 um 09:52 Uhr
bitte nicht verwechseln: das hat nichts mit der vertrauensstellung zwischen servern zu tun, sondern mit "bekannten" absendern aus spamschutzgründen.

davon ab: sind das nun "eure" mails oder seid ihr nur zweigstelle?
Bitte warten ..
Mitglied: alexkunze
24.08.2006 um 18:19 Uhr
Wie's so geht... Heute hat sich raugestellt (nachdem immer mehr nicht ging bis hin zum "komplett-Tot") das die Firewall im wahrsten Sinne abgeraucht ist - der Lüfter in der Pix hat schlapp gemacht und dann die Bauteile... Mit neuer Firewall wirds auch wieder mailen...

Danke & Gruß,

Alex
Bitte warten ..
Heiß diskutierte Inhalte
Netzwerkgrundlagen
Frage der anderen Art
NeuerleVor 1 TagFrageNetzwerkgrundlagen16 Kommentare

Hi an alle, Ich bin InformatikStudi. Habe Ende des Monats Klausur im Fach Netzwerke zu schreiben und komme gar nicht klar. Entweder ich bin ...

Windows Server
Hat Microsoft die WindowsServerSicherung oder diskpart zerpatcht?
gelöst anteNopeVor 1 TagFrageWindows Server3 Kommentare

Hallo, kann es eventuell sein, dass Microsoft mit seinen letzten Updates die WindowsServerSicherung bzw. diskpart zerschossen hat? Es häufen sich bei mir seit gestern ...

Ubuntu
Cups-Server mit SMB lehnt Verbindungen ab (smb.conf)?
ErikHeinemannVor 1 TagFrageUbuntu17 Kommentare

Guten Morgen, ich habe einen Ubuntu 20.04 Server mit Cups als Printspooler. Nun Soll noch Samba hinzugefügt werden für eine einfache Verwendung unter Windows. ...

Exchange Server
Kaspersky for Exchange Meldungen
gelöst wieoderwasVor 1 TagFrageExchange Server11 Kommentare

Guten Morgen, wir haben bei uns einen Exchange 2013 mit Kaspersky for Exchange und Sophos auf Dateiebene. Heute Morgen habe ich einige von diesen ...

Groupware
Lokale Mini-Groupware für Mail, Adressbuch und Kalender gesucht
AndreasKasselVor 1 TagFrageGroupware10 Kommentare

Hallo zusammen, ich habe insgesamt 2 PCs, 1 Notebook, 1 Android-Tablet und ein Android-Smartphone. Weiterhin habe ich 2 Mail-Adressen bei 1&1 mit einer eigenen ...

Grafikkarten & Monitore
Unerklärliche Aussetzer Bildschirm und Maus
nixwissenderVor 1 TagFrageGrafikkarten & Monitore10 Kommentare

hallo! wir haben aktuell das unerklärliche phänomen, dass sich am arbeitsplatz vom mitarbeiter eines der beiden bildschirme kurzzeitig ausschaltet (und zwar der, der per ...

Monitoring
Mac Adressen im Netzwerk loggen
Peter444Vor 1 TagFrageMonitoring6 Kommentare

Hallo Zusammen, mehrere Rechner sind über eine Fritzbox 7590 mit dem Internet verbunden. Einige Wlan-Geräte kommen ab und an dazu. Ich möchte nun die ...

CPU, RAM, Mainboards
CPU Lüfter ausbauen
gelöst ben1300Vor 1 TagFrageCPU, RAM, Mainboards9 Kommentare

Hallo zusammen, ich habe mir damals einen Fertig PC gekauft. Ich würde gerne den Arbeitsspeichern austauschen, allerdings muss ich dafür - so wie es ...