Toon posts:

[EXCH2K ENT] queue probleem 2 exchange 2k servers

Pagina: 1
Acties:

Verwijderd

Topicstarter
Situatie:
2 sites in win2k forrest.
Koppeling via VPN 2 x cisco pix 501.
1 exchange organisatie.
Remote site: windows 2k server en exchange 2003 enterprise.
Hoofd site: windows 2k server (domaincontroller) en exchange 2000 enterprise.
Externe mail komt binnen via hoofdsite.

Probleem:
Users met mailboxen op de remote site kunnen geen mail versturen naar de hoofd site. Van hoofdsite naar remote site gaat wel goed. Naar buiten mailen en van buiten af ontvangen gaat wel goed.
De mails verstuurd vanaf de remote site blijven in de queue hangen en komen op retry te staan.

In de logfiles van de smtp virtual server op hoofdsite verschijnt volgende:
2005-05-11 00:12:57 192.168.1.2 - SMTPSVC1 HOOFDSERVER 192.168.2.1 0 xxxx - +Remoteserver.domain.local 500 0 32 25 0 SMTP - - - -
2005-05-11 00:12:57 192.168.1.2 Remoteserver.domain.local SMTPSVC1 HOOFDSERVER 192.168.2.1 0 HELO - +Remoteserver.domain.local 250 0 48 25 0 SMTP - - - -
2005-05-11 00:12:57 192.168.1.2 Remoteserver.domain.local SMTPSVC1 HOOFDSERVER 192.168.2.1 0 MAIL - +FROM:<REMOTESERVER-IS@domain.local> 250 0 46 33 78 SMTP - - - -
2005-05-11 00:12:57 192.168.1.2 Remoteserver.domain.local SMTPSVC1 HOOFDSERVER 192.168.2.1 0 RCPT - +TO:<HOOFDSERVER-IS@domain.local> 250 0 36 33 15 SMTP - - - -
2005-05-11 00:23:30 192.168.1.2 Remoteserver.domain.local SMTPSVC1 HOOFDSERVER 192.168.2.1 0 TIMEOUT - Remoteserver.domain.local 121 33663168 84 4 633546 SMTP - - - -
2005-05-11 00:23:30 192.168.1.2 Remoteserver.domain.local SMTPSVC1 HOOFDSERVER 192.168.2.1 0 QUIT - Remoteserver.domain.local 240 633953 84 4 633687 SMTP - - - -

De connectie "timed dus out"...

Op logfiles van remote site verschijnt volgende:
2005-05-11 00:12:57 192.168.2.1 OutboundConnectionResponse SMTPSVC1 REMOTESERVER - 25 - - 220+****************************************************************0*2*******************************200**02**2*****0200+ 0 0 122 0 47 SMTP - - - -
2005-05-11 00:12:57 192.168.2.1 OutboundConnectionCommand SMTPSVC1 REMOTESERVER - 25 EHLO - Remoteserver.domain.local 0 0 4 0 47 SMTP - - - -
2005-05-11 00:12:57 192.168.2.1 OutboundConnectionResponse SMTPSVC1 REMOTESERVER - 25 - - 500+5.3.3+Unrecognized+command 0 0 30 0 78 SMTP - - - -
2005-05-11 00:12:57 192.168.2.1 OutboundConnectionCommand SMTPSVC1 REMOTESERVER - 25 HELO - Remoteserver.domain.local 0 0 4 0 78 SMTP - - - -
2005-05-11 00:12:57 192.168.2.1 OutboundConnectionResponse SMTPSVC1 REMOTESERVER - 25 - - 250+hoofdserver.domain.local+Hello+[192.168.1.2] 0 0 46 0 109 SMTP - - - -
2005-05-11 00:12:57 192.168.2.1 OutboundConnectionCommand SMTPSVC1 REMOTESERVER - 25 MAIL - FROM:<REMOTESERVER-IS@domain.local> 0 0 4 0 109 SMTP - - - -
2005-05-11 00:12:57 192.168.2.1 OutboundConnectionResponse SMTPSVC1 REMOTESERVER - 25 - - 250+2.1.0+REMOTESERVER-IS@domain.local....Sender+OK 0 0 44 0 219 SMTP - - - -
2005-05-11 00:12:57 192.168.2.1 OutboundConnectionCommand SMTPSVC1 REMOTESERVER - 25 RCPT - TO:<HOOFDSERVER-IS@domain.local> 0 0 4 0 219 SMTP - - - -
2005-05-11 00:12:57 192.168.2.1 OutboundConnectionResponse SMTPSVC1 REMOTESERVER - 25 - - 250+2.1.5+HOOFDSERVER-IS@domain.local+ 0 0 34 0 265 SMTP - - - -
2005-05-11 00:12:57 192.168.2.1 OutboundConnectionCommand SMTPSVC1 REMOTESERVER - 25 DATA - - 0 0 4 0 265 SMTP - - - -
2005-05-11 00:12:57 192.168.2.1 OutboundConnectionResponse SMTPSVC1 REMOTESERVER - 25 - - 354+Start+mail+input;+end+with+<CRLF>.<CRLF> 0 0 44 0 297 SMTP - - - -
2005-05-11 00:38:57 192.168.2.1 OutboundConnectionResponse SMTPSVC1 REMOTESERVER - 25 - - 220+****************************************************************0*2*******************************200**02********0200+ 0 0 122 0 47 SMTP - - - -

Op de remote site krijgt de exchange server dus alles goed terug (mail from; rcpt to; etc...) totdat remote server mag beginnen met start mail input. Dit zie je ook niet verschijnen in de log van de hoofdserver. Uiteindelijk krijg je weer een time out.
Telnetten op poort 25 vanaf remote naar hoofd verloopt ook niet goed, je krijgt alleen de initiele welkom en ook geen antwoord op helo of ehlo.
Het vreemde is dus dat je wel goed kan pingen, resolven e.d. De smtp server op hoofdsite wordt ook wel gevonden, je ziet het in de logs, alleen bij de dataoverdracht (tekst mailtje) loopt het dus spaak.

Iemand ideetjes?
p.s. uiteraard heb ik me al suf gegoogled....

  • Rolfie
  • Registratie: Oktober 2003
  • Laatst online: 11:42
Wat gebeurt er als je zelf een telnet verbinidng op port 25 opstart van de vesting naar de hoofdvestiging. krijg je dan verbinding? Beter lezen

Cisco PIX Software Causes Strange Content in SMTP Messages

SMTP mail cannot be sent or cannot be received in Exchange Server

Cannot send or receive e-mail messages behind a Cisco PIX firewall

[ Voor 77% gewijzigd door Rolfie op 11-05-2005 16:11 ]


Verwijderd

Topicstarter
Verwijderd schreef op woensdag 11 mei 2005 @ 15:56:
Telnetten op poort 25 vanaf remote naar hoofd verloopt ook niet goed, je krijgt alleen de initiele welkom en ook geen antwoord op helo of ehlo.
p.s. van hoofd naar remote verloopt wel goed met telnet

Verwijderd

Topicstarter
Het lijkt idd aan die pix te liggen... Bedankt voor zover, ik ga weer verder "spelen".
Eventuele oplossing zal ik hier posten.
Verdere tips, uiteraard welkom!

  • Brahiewahiewa
  • Registratie: Oktober 2001
  • Laatst online: 30-09-2022

Brahiewahiewa

boelkloedig

Verwijderd schreef op woensdag 11 mei 2005 @ 15:56:
[...]25 EHLO - Remoteserver.domain.local 0 0 4 0 47 SMTP - - - -
2005-05-11 00:12:57 192.168.2.1 OutboundConnectionResponse SMTPSVC1 REMOTESERVER - 25 - - 500+5.3.3+Unrecognized+command 0 0 30 0 78 SMTP - - - -...
Da's zeker weten je PIX; een Exchange server antwoordt niet "Unrecognized Command" op EHLO. Waarschijnlijk dropt-ie vervolgens de BDAT packets, zodat er niets aan de overkant terechtkomt.
Gewoon uitzetten dat SMTP filter.

QnJhaGlld2FoaWV3YQ==


Verwijderd

Topicstarter
Brahiewahiewa schreef op woensdag 11 mei 2005 @ 17:47:
[...]
Da's zeker weten je PIX; een Exchange server antwoordt niet "Unrecognized Command" op EHLO. Waarschijnlijk dropt-ie vervolgens de BDAT packets, zodat er niets aan de overkant terechtkomt.
Gewoon uitzetten dat SMTP filter.
Ik heb dat filter even tijdelijk uitgezet, en idd queue loopt zowaar leeg :)
Morgen maar eens kijken of er geen fix voor te vinden is om dat filter toch aan te laten EN de boel goed te laten werken.
Bedankt nogmaals!

  • Movinghead
  • Registratie: November 2001
  • Laatst online: 01-06-2025

Movinghead

ing.

Ik weet dat op de pix 501 SMTP problemen voor kunnen komen, heb dat zelf ook ondervonden met exchange.

Via console

conf t
no fixup prot smtp 25
wri m

[ Voor 3% gewijzigd door Movinghead op 12-05-2005 17:14 ]

Pagina: 1