[Exch2k3] Mail komt niet binnen ? Dns ?

Pagina: 1
Acties:
  • 140 views sinds 30-01-2008
  • Reageer

  • pizzaboertje
  • Registratie: Juni 2004
  • Laatst online: 06-05 09:24
Ik heb vandaag een exchange 2003 server geinstalleerd. Nu kan ik wel email versturen, maar geen email van buitenaf ontvangen. Intern email werkt uiteraard wel.

Onderstaand enkele gegevens :

DNS Records bij Host provider :

.omtetesten.com MX10 mail.omtetesten.com
mail.omtetesten.com A 213.10.90.x (eigen public ip)

DNS Records op eigen server :

omtetesten.com MX10 mail.omtetesten.com
omtetesten.com MX20 mailrelay.planet.nl (was nodig i.v.m. spam policy)
mail.omtetesten.com A 213.10.90.x

Op mijn router staat port 25 geforward naar het interne ip adres van mijn exchange server. Als ik telnet naar mail.omtetesten.com op port 25 dan kan ik gewoon mijn mail server vinden. Pingen naar mijn mailserver werkt ook gewoon.

Binnen exchange heb ik het domein op omtetesten.com al ingesteld. Maar toch ontvang ik geen email. Wie o Wie kan mij verder helpen.

  • Zwelgje
  • Registratie: November 2000
  • Laatst online: 20-01 19:37
dns record wijzigingen duren maximaal 24 uur, dus vandaag aanpast moet je nog even op wachten.

A wise man's life is based around fuck you


  • pizzaboertje
  • Registratie: Juni 2004
  • Laatst online: 06-05 09:24
zwelgje schreef op woensdag 02 februari 2005 @ 20:15:
dns record wijzigingen duren maximaal 24 uur, dus vandaag aanpast moet je nog even op wachten.
Ok, mooi. Maar zijn de records zo wel goed ? Want vindt het namelijk beetje raar van die mailrelay van planet. En vindt het verder ook raar dat ik wel een telnet sessie kan starten op het mail.omtetesten.com, dit is eigenlijk wel een teken dat dns al werkt volgens mij. Verder vraag ik mezelf af of die mailrelay dns entry ook niet bij de hosting provider in de dns moet ?

[ Voor 30% gewijzigd door pizzaboertje op 02-02-2005 20:19 ]


Verwijderd

Ik kan mail.omtetesten.com wel pingen maar niet telnetten op poort 25, dat zullen dus wel planet fratsen zijn, dat jij dan wel kan telnetten (waar vandaan) is wel vreemd dan.
Heeft planet poort 25 standaard niet dicht staan? zoek eens in andere topics!

bijv. probleem met mails ontvangen op thuis mailserver

[ Voor 15% gewijzigd door Verwijderd op 02-02-2005 20:54 ]


  • pizzaboertje
  • Registratie: Juni 2004
  • Laatst online: 06-05 09:24
Verwijderd schreef op woensdag 02 februari 2005 @ 20:50:
Ik kan mail.omtetesten.com wel pingen maar niet telnetten op poort 25, dat zullen dus wel planet fratsen zijn, dat jij dan wel kan telnetten (waar vandaan) is wel vreemd dan.
Heeft planet poort 25 standaard niet dicht staan? zoek eens in andere topics!

bijv. probleem met mails ontvangen op thuis mailserver
Ja klopt planet heeft poort 25 inderdaad dicht staan voor alle domeinen buiten planet. Planet geeft onderstaande oplossing :

Ontvangen met Eigen MTA
Het IP adres dat men bij ADSL krijgt is semipermanent. Voor 'normaal' gebruik van internet is het niet relevant welk IP adres iemand heeft. Het IP adres is alleen belangrijk voor degenen die servers draaien. Indien men als ADSLer een eigen MTA voor ontvangen van mail op 'thuisdomein.nl' gaat gebruiken dan moet men het volgende doen:

in de manual van de mailserver opzoeken hoe maatregelen tegen spammen en open relays moeten worden genomen
Mailserver zodanig configureren dat hij mail voor thuisdomein.nl ook accepteert (Zie betreffende man-pages)
In het DNS de MX records als volgt richten:
thuisdomein.nl MX 10 smtp.thuisdomein.nl
thuisdomein.nl MX 20 mailrelay.planet.nl
smtp.thuisdomein.nl A 213.10.x.y
Hierbij is 213.10.x.y het IP adres van de ADSL lijn zoals dat op Internet is te zien. Je moet hier je eigen adres invullen (anders gaat de mail dus naar de eigenaar van dat adres...........)
NB. Onze Servicelijn biedt hierbij geen ondersteuning

Hoe werkt het:
Als een mailtje vanaf een externe mailserver verstuurd wordt kijkt men eerst naar het 'laagste' MX record. Het eerste MX record wijst naar de eigen machine. Echter, de 'inkomende OpenRelay blok' zorgt er voor dat de externe mailserver de eigen machine niet kan 'zien'. De externe mailserver denkt dat eigen machine plat ligt, en probeert dus het volgende MX record. Dat is een van de twee mail-gateways. De mail-gateways staan op het planet mail-platform en kunnen wel gezien worden. We hebben ze redundant uitgevoerd.
Het mailtje staat nu op een van de mail-gateways. Deze kunnen nu anti-relay en anti-spam maatregelen treffen. De mail-gateways kunnen de machines van de klanten, dus ook de 'eigen mailserver' 'zien', zonder last te hebben van de 'inkomende OpenRelay blok'. Het mailtje wordt met een kleine omweg via de mail-gateways afgeleverd. Als extra service vervullen de mail-gateways de rol van mail-buffer als de eigen mailserver onverhoopt down is.

Verwijderd

Wachten dan maar, een MX-record wordt nog niet gevonden.
Als je een mailtje stuurt vanaf planet zelf met webmail komt ie het eerst aan (als ze hun eigen dns gebruiken)

  • pizzaboertje
  • Registratie: Juni 2004
  • Laatst online: 06-05 09:24
Verwijderd schreef op woensdag 02 februari 2005 @ 21:05:
Wachten dan maar, een MX-record wordt nog niet gevonden.
Als je een mailtje stuurt vanaf planet zelf met webmail komt ie het eerst aan (als ze hun eigen dns gebruiken)
Had ik eigenlijk nog een vraagje, moet ik die dns records voor die mail relay ook in de dns configuratie bij men hosting provider zetten of is alleen op men eigen dns server voldoende ?

Verwijderd

pizzaboertje schreef op woensdag 02 februari 2005 @ 21:07:
[...]


Had ik eigenlijk nog een vraagje, moet ik die dns records voor die mail relay ook in de dns configuratie bij men hosting provider zetten of is alleen op men eigen dns server voldoende ?
Resp. Ja en Nee, als ik een mailtje naar jouw domein wil sturen ga ik echt niet jou dns gebruiken, aanpassen dus bij je hosting provider

  • pizzaboertje
  • Registratie: Juni 2004
  • Laatst online: 06-05 09:24
Verwijderd schreef op woensdag 02 februari 2005 @ 21:17:
[...]

Resp. Ja en Nee, als ik een mailtje naar jouw domein wil sturen ga ik echt niet jou dns gebruiken, aanpassen dus bij je hosting provider
Heb het nu zo ingesteld :

Afbeeldingslocatie: http://www.mendykiss.com/mail.jpg

Hieronder staat ook nog ergens :

mail.omtetesten.com A 213.10.90.x

Verwijderd

Die X staat er toch niet echt hé, daar moet wel een volledig IP-adres staan.
ping mail.omtetesten.com geeft 213 189 21 116 of heb je die maar als voorbeeld gebruikt?

  • pizzaboertje
  • Registratie: Juni 2004
  • Laatst online: 06-05 09:24
Verwijderd schreef op woensdag 02 februari 2005 @ 21:56:
Die X staat er toch niet echt hé, daar moet wel een volledig IP-adres staan.
ping mail.omtetesten.com geeft 213 189 21 116 of heb je die maar als voorbeeld gebruikt?
Haha, nee inderdaad. De x staat er niet. Heb hem even veranderd omdat anders iedereen men ip ziet. Maar eigenlijk maakt dat niks uit want een simpele tracert of ping geeft men ip al :D

Trouwens bedankt voor al je moeite tot nu toe.

Zie net trouwens de volgende melding in men event log :

Event Type: Warning
Event Source: NETLOGON
Event Category: None
Event ID: 5773
Date: 2/2/2005
Time: 9:54:23 PM
User: N/A
Computer: KURDC01
Description:
The following DNS server that is authoritative for the DNS domain controller locator records of this domain controller does not support dynamic DNS updates:

DNS server IP address: 213.189.21.112
Returned Response Code (RCODE): 4
Returned Status Code: 9004

USER ACTION
Configure the DNS server to allow dynamic DNS updates or manually add the DNS records from the file '%SystemRoot%\System32\Config\Netlogon.dns' to the DNS database.

For more information, see Help and Support Center at http://go.microsoft.com/fwlink/events.asp.
Data:
0000: 04 00 ..


Het vreemde is dat dynamic dns (secure) gewoon aan staat.

[ Voor 47% gewijzigd door pizzaboertje op 02-02-2005 22:01 ]


Verwijderd

[quote]pizzaboertje schreef op woensdag 02 februari 2005 @ 21:58:
[...]
Haha, nee inderdaad. De x staat er niet. Heb hem even veranderd omdat anders iedereen men ip ziet. Maar eigenlijk maakt dat niks uit want een simpele tracert of ping geeft men ip al :D

Dat IP in mijn post, IP van je hostingprovider! ( nl01.pcextreme.nl) niet van je Planet aansluiting,
Jij moet jouw planet IP-invullen.

  • pizzaboertje
  • Registratie: Juni 2004
  • Laatst online: 06-05 09:24
[quote]Verwijderd schreef op woensdag 02 februari 2005 @ 22:10:
pizzaboertje schreef op woensdag 02 februari 2005 @ 21:58:
[...]
Haha, nee inderdaad. De x staat er niet. Heb hem even veranderd omdat anders iedereen men ip ziet. Maar eigenlijk maakt dat niks uit want een simpele tracert of ping geeft men ip al :D

Dat IP in mijn post, IP van je hostingprovider! ( nl01.pcextreme.nl) niet van je Planet aansluiting,
Jij moet jouw planet IP-invullen.
Dit is vreemd, bij dns staat mail.omtetesten.com op 213.10.90.186, dit is mijn eigen ip adres en deze heb ik ook gebruikt voor men eigen dns server. Als ik ping naar mail.omtetesten.com krijg ik ook gewoon 213.10.90.186 !

Het ip adres in de event log is inderdaad van men hosting provider (pcextreme). Dit is heel vreemd

even de complete dns bij men hosting provider :

Afbeeldingslocatie: http://www.mendykiss.com/mail2.jpg

[ Voor 6% gewijzigd door pizzaboertje op 02-02-2005 22:18 ]


Verwijderd

[quote]pizzaboertje schreef op woensdag 02 februari 2005 @ 22:14:
Verwijderd schreef op woensdag 02 februari 2005 @ 22:10:
Dit is vreemd, bij dns staat mail.omtetesten.com op 213.10.90.186, dit is mijn eigen ip adres en deze heb ik ook gebruikt voor men eigen dns server. Als ik ping naar mail.omtetesten.com krijg ik ook gewoon 213.10.90.186 !
Heb ik ook, ik zal wel ping omtetesten.com hebben gedaan i.p.v. ping mail.omtetesten.com :)

  • DaRealRenzel
  • Registratie: November 2000
  • Laatst online: 06-05 17:38

DaRealRenzel

Overtuigd Dipsomaan

Beste TS.

Zorg dat in je DNS record bij je provider ALLEEN het volgende staat:

<SOA en NS Records>

omtetesten.com mx10 mail.omtetesten.com
omtetesten.com mx20 mailrelay.planet.nl
mail.omtetesten.com a jouw-ip
*.omtetesten.com A jouw IP.

Die andere adressen van 'virtuele' hosts moet je lekker weg laten. Niemand hoeft te weten hoe jouw hosts aan de binnenkant heten, Via *.omtetesten.com komt men toch altijd bij jou binnen, maar het weten van een hostname hoeft niet.

Dan zou e.e.a gewoon moeten werken zodra de DNS Servers van Planet het omtetesten.com DNS record ge-update hebben.

[ Voor 4% gewijzigd door DaRealRenzel op 02-02-2005 22:50 ]

Nothing is a problem once you've debugged the code


Verwijderd

DaRealRenzel schreef op woensdag 02 februari 2005 @ 22:49:
Dan zou e.e.a gewoon moeten werken zodra de DNS Servers van Planet het omtetesten.com DNS record ge-update hebben.
die van de hostingprovider (pcextreme) eerst dus.

[ Voor 5% gewijzigd door Verwijderd op 02-02-2005 23:04 ]


  • DaRealRenzel
  • Registratie: November 2000
  • Laatst online: 06-05 17:38

DaRealRenzel

Overtuigd Dipsomaan

Verwijderd schreef op woensdag 02 februari 2005 @ 23:03:
[...]


die van de hostingprovider (pcextreme) eerst dus.
Tja... Aangezien die SOA owner is, zal daar de update doorgevoerd worden (web based of zo) dus die heeft altijd een up-to-date record. Zie geen name server van TS zelf in de NS rij staan....

Nothing is a problem once you've debugged the code


  • pizzaboertje
  • Registratie: Juni 2004
  • Laatst online: 06-05 09:24
DaRealRenzel schreef op donderdag 03 februari 2005 @ 01:30:
[...]


Tja... Aangezien die SOA owner is, zal daar de update doorgevoerd worden (web based of zo) dus die heeft altijd een up-to-date record. Zie geen name server van TS zelf in de NS rij staan....
Ja nu is het afwachten, dnslookup geeft nog steeds aan dat er geen mx records zijn gevonden bij pcextreme.

How I am searching:
Searching for omtetesten.com MX record at k.root-servers.net [193.0.14.129]: Got referral to g.gtld-servers.net. [took 147 ms]
Searching for omtetesten.com MX record at g.gtld-servers.net. [192.42.93.30]: Got referral to v2.pcextreme.nl. [took 100 ms]
Searching for omtetesten.com MX record at v2.pcextreme.nl. [205.209.137.140]: Reports that no MX records exist. [took 98 ms]

Answer:
No MX records exist for omtetesten.com. [Neg TTL=7200 seconds]

Details:
v2.pcextreme.nl. (an authoritative nameserver for omtetesten.com.) says that there are no MX records for omtetesten.com.
The E-mail address in charge of the omtetesten.com. zone is: hostmaster@pcextreme.nl.

To see the DNS traversal, to make sure that all DNS servers are reporting the correct results, you can Click Here.

Note that these results are obtained in real-time, meaning that these are not cached results.
These results are what DNS resolvers all over the world will see right now (unless they have cached information).

  • Tomba
  • Registratie: Mei 2000
  • Laatst online: 07:54

Tomba

Quis custodiet ipsos custodes?

pizzaboertje schreef op woensdag 02 februari 2005 @ 21:58:
[...]


Haha, nee inderdaad. De x staat er niet. Heb hem even veranderd omdat anders iedereen men ip ziet. Maar eigenlijk maakt dat niks uit want een simpele tracert of ping geeft men ip al :D

Trouwens bedankt voor al je moeite tot nu toe.

Zie net trouwens de volgende melding in men event log :

Event Type: Warning
Event Source: NETLOGON
Event Category: None
Event ID: 5773
Date: 2/2/2005
Time: 9:54:23 PM
User: N/A
Computer: KURDC01
Description:
The following DNS server that is authoritative for the DNS domain controller locator records of this domain controller does not support dynamic DNS updates:

DNS server IP address: 213.189.21.112
Returned Response Code (RCODE): 4
Returned Status Code: 9004

USER ACTION
Configure the DNS server to allow dynamic DNS updates or manually add the DNS records from the file '%SystemRoot%\System32\Config\Netlogon.dns' to the DNS database.

For more information, see Help and Support Center at http://go.microsoft.com/fwlink/events.asp.
Data:
0000: 04 00 ..


Het vreemde is dat dynamic dns (secure) gewoon aan staat.
Ik neem aan dat het een Windows server versie is en ik verwacht dat je als primary DNS je providers DNS hebt staan OF (indien het systeem multi-homed is) je de verkeerde netwerkkaart als 'primary' hebt staan, danwel dat je Microsoft Networking aan je public interfadce gebind hebt. Je server probeert zijn adres te registreren in de primary DNS-server en je provider laat dit natuurlijk niet toe...

tomba.tweakblogs.net || Mijn V&A

Pagina: 1