Situatie:
2 sites in win2k forrest.
Koppeling via VPN 2 x cisco pix 501.
1 exchange organisatie.
Remote site: windows 2k server en exchange 2003 enterprise.
Hoofd site: windows 2k server (domaincontroller) en exchange 2000 enterprise.
Externe mail komt binnen via hoofdsite.
Probleem:
Users met mailboxen op de remote site kunnen geen mail versturen naar de hoofd site. Van hoofdsite naar remote site gaat wel goed. Naar buiten mailen en van buiten af ontvangen gaat wel goed.
De mails verstuurd vanaf de remote site blijven in de queue hangen en komen op retry te staan.
In de logfiles van de smtp virtual server op hoofdsite verschijnt volgende:
2005-05-11 00:12:57 192.168.1.2 - SMTPSVC1 HOOFDSERVER 192.168.2.1 0 xxxx - +Remoteserver.domain.local 500 0 32 25 0 SMTP - - - -
2005-05-11 00:12:57 192.168.1.2 Remoteserver.domain.local SMTPSVC1 HOOFDSERVER 192.168.2.1 0 HELO - +Remoteserver.domain.local 250 0 48 25 0 SMTP - - - -
2005-05-11 00:12:57 192.168.1.2 Remoteserver.domain.local SMTPSVC1 HOOFDSERVER 192.168.2.1 0 MAIL - +FROM:<REMOTESERVER-IS@domain.local> 250 0 46 33 78 SMTP - - - -
2005-05-11 00:12:57 192.168.1.2 Remoteserver.domain.local SMTPSVC1 HOOFDSERVER 192.168.2.1 0 RCPT - +TO:<HOOFDSERVER-IS@domain.local> 250 0 36 33 15 SMTP - - - -
2005-05-11 00:23:30 192.168.1.2 Remoteserver.domain.local SMTPSVC1 HOOFDSERVER 192.168.2.1 0 TIMEOUT - Remoteserver.domain.local 121 33663168 84 4 633546 SMTP - - - -
2005-05-11 00:23:30 192.168.1.2 Remoteserver.domain.local SMTPSVC1 HOOFDSERVER 192.168.2.1 0 QUIT - Remoteserver.domain.local 240 633953 84 4 633687 SMTP - - - -
De connectie "timed dus out"...
Op logfiles van remote site verschijnt volgende:
2005-05-11 00:12:57 192.168.2.1 OutboundConnectionResponse SMTPSVC1 REMOTESERVER - 25 - - 220+****************************************************************0*2*******************************200**02**2*****0200+ 0 0 122 0 47 SMTP - - - -
2005-05-11 00:12:57 192.168.2.1 OutboundConnectionCommand SMTPSVC1 REMOTESERVER - 25 EHLO - Remoteserver.domain.local 0 0 4 0 47 SMTP - - - -
2005-05-11 00:12:57 192.168.2.1 OutboundConnectionResponse SMTPSVC1 REMOTESERVER - 25 - - 500+5.3.3+Unrecognized+command 0 0 30 0 78 SMTP - - - -
2005-05-11 00:12:57 192.168.2.1 OutboundConnectionCommand SMTPSVC1 REMOTESERVER - 25 HELO - Remoteserver.domain.local 0 0 4 0 78 SMTP - - - -
2005-05-11 00:12:57 192.168.2.1 OutboundConnectionResponse SMTPSVC1 REMOTESERVER - 25 - - 250+hoofdserver.domain.local+Hello+[192.168.1.2] 0 0 46 0 109 SMTP - - - -
2005-05-11 00:12:57 192.168.2.1 OutboundConnectionCommand SMTPSVC1 REMOTESERVER - 25 MAIL - FROM:<REMOTESERVER-IS@domain.local> 0 0 4 0 109 SMTP - - - -
2005-05-11 00:12:57 192.168.2.1 OutboundConnectionResponse SMTPSVC1 REMOTESERVER - 25 - - 250+2.1.0+REMOTESERVER-IS@domain.local....Sender+OK 0 0 44 0 219 SMTP - - - -
2005-05-11 00:12:57 192.168.2.1 OutboundConnectionCommand SMTPSVC1 REMOTESERVER - 25 RCPT - TO:<HOOFDSERVER-IS@domain.local> 0 0 4 0 219 SMTP - - - -
2005-05-11 00:12:57 192.168.2.1 OutboundConnectionResponse SMTPSVC1 REMOTESERVER - 25 - - 250+2.1.5+HOOFDSERVER-IS@domain.local+ 0 0 34 0 265 SMTP - - - -
2005-05-11 00:12:57 192.168.2.1 OutboundConnectionCommand SMTPSVC1 REMOTESERVER - 25 DATA - - 0 0 4 0 265 SMTP - - - -
2005-05-11 00:12:57 192.168.2.1 OutboundConnectionResponse SMTPSVC1 REMOTESERVER - 25 - - 354+Start+mail+input;+end+with+<CRLF>.<CRLF> 0 0 44 0 297 SMTP - - - -
2005-05-11 00:38:57 192.168.2.1 OutboundConnectionResponse SMTPSVC1 REMOTESERVER - 25 - - 220+****************************************************************0*2*******************************200**02********0200+ 0 0 122 0 47 SMTP - - - -
Op de remote site krijgt de exchange server dus alles goed terug (mail from; rcpt to; etc...) totdat remote server mag beginnen met start mail input. Dit zie je ook niet verschijnen in de log van de hoofdserver. Uiteindelijk krijg je weer een time out.
Telnetten op poort 25 vanaf remote naar hoofd verloopt ook niet goed, je krijgt alleen de initiele welkom en ook geen antwoord op helo of ehlo.
Het vreemde is dus dat je wel goed kan pingen, resolven e.d. De smtp server op hoofdsite wordt ook wel gevonden, je ziet het in de logs, alleen bij de dataoverdracht (tekst mailtje) loopt het dus spaak.
Iemand ideetjes?
p.s. uiteraard heb ik me al suf gegoogled....
2 sites in win2k forrest.
Koppeling via VPN 2 x cisco pix 501.
1 exchange organisatie.
Remote site: windows 2k server en exchange 2003 enterprise.
Hoofd site: windows 2k server (domaincontroller) en exchange 2000 enterprise.
Externe mail komt binnen via hoofdsite.
Probleem:
Users met mailboxen op de remote site kunnen geen mail versturen naar de hoofd site. Van hoofdsite naar remote site gaat wel goed. Naar buiten mailen en van buiten af ontvangen gaat wel goed.
De mails verstuurd vanaf de remote site blijven in de queue hangen en komen op retry te staan.
In de logfiles van de smtp virtual server op hoofdsite verschijnt volgende:
2005-05-11 00:12:57 192.168.1.2 - SMTPSVC1 HOOFDSERVER 192.168.2.1 0 xxxx - +Remoteserver.domain.local 500 0 32 25 0 SMTP - - - -
2005-05-11 00:12:57 192.168.1.2 Remoteserver.domain.local SMTPSVC1 HOOFDSERVER 192.168.2.1 0 HELO - +Remoteserver.domain.local 250 0 48 25 0 SMTP - - - -
2005-05-11 00:12:57 192.168.1.2 Remoteserver.domain.local SMTPSVC1 HOOFDSERVER 192.168.2.1 0 MAIL - +FROM:<REMOTESERVER-IS@domain.local> 250 0 46 33 78 SMTP - - - -
2005-05-11 00:12:57 192.168.1.2 Remoteserver.domain.local SMTPSVC1 HOOFDSERVER 192.168.2.1 0 RCPT - +TO:<HOOFDSERVER-IS@domain.local> 250 0 36 33 15 SMTP - - - -
2005-05-11 00:23:30 192.168.1.2 Remoteserver.domain.local SMTPSVC1 HOOFDSERVER 192.168.2.1 0 TIMEOUT - Remoteserver.domain.local 121 33663168 84 4 633546 SMTP - - - -
2005-05-11 00:23:30 192.168.1.2 Remoteserver.domain.local SMTPSVC1 HOOFDSERVER 192.168.2.1 0 QUIT - Remoteserver.domain.local 240 633953 84 4 633687 SMTP - - - -
De connectie "timed dus out"...
Op logfiles van remote site verschijnt volgende:
2005-05-11 00:12:57 192.168.2.1 OutboundConnectionResponse SMTPSVC1 REMOTESERVER - 25 - - 220+****************************************************************0*2*******************************200**02**2*****0200+ 0 0 122 0 47 SMTP - - - -
2005-05-11 00:12:57 192.168.2.1 OutboundConnectionCommand SMTPSVC1 REMOTESERVER - 25 EHLO - Remoteserver.domain.local 0 0 4 0 47 SMTP - - - -
2005-05-11 00:12:57 192.168.2.1 OutboundConnectionResponse SMTPSVC1 REMOTESERVER - 25 - - 500+5.3.3+Unrecognized+command 0 0 30 0 78 SMTP - - - -
2005-05-11 00:12:57 192.168.2.1 OutboundConnectionCommand SMTPSVC1 REMOTESERVER - 25 HELO - Remoteserver.domain.local 0 0 4 0 78 SMTP - - - -
2005-05-11 00:12:57 192.168.2.1 OutboundConnectionResponse SMTPSVC1 REMOTESERVER - 25 - - 250+hoofdserver.domain.local+Hello+[192.168.1.2] 0 0 46 0 109 SMTP - - - -
2005-05-11 00:12:57 192.168.2.1 OutboundConnectionCommand SMTPSVC1 REMOTESERVER - 25 MAIL - FROM:<REMOTESERVER-IS@domain.local> 0 0 4 0 109 SMTP - - - -
2005-05-11 00:12:57 192.168.2.1 OutboundConnectionResponse SMTPSVC1 REMOTESERVER - 25 - - 250+2.1.0+REMOTESERVER-IS@domain.local....Sender+OK 0 0 44 0 219 SMTP - - - -
2005-05-11 00:12:57 192.168.2.1 OutboundConnectionCommand SMTPSVC1 REMOTESERVER - 25 RCPT - TO:<HOOFDSERVER-IS@domain.local> 0 0 4 0 219 SMTP - - - -
2005-05-11 00:12:57 192.168.2.1 OutboundConnectionResponse SMTPSVC1 REMOTESERVER - 25 - - 250+2.1.5+HOOFDSERVER-IS@domain.local+ 0 0 34 0 265 SMTP - - - -
2005-05-11 00:12:57 192.168.2.1 OutboundConnectionCommand SMTPSVC1 REMOTESERVER - 25 DATA - - 0 0 4 0 265 SMTP - - - -
2005-05-11 00:12:57 192.168.2.1 OutboundConnectionResponse SMTPSVC1 REMOTESERVER - 25 - - 354+Start+mail+input;+end+with+<CRLF>.<CRLF> 0 0 44 0 297 SMTP - - - -
2005-05-11 00:38:57 192.168.2.1 OutboundConnectionResponse SMTPSVC1 REMOTESERVER - 25 - - 220+****************************************************************0*2*******************************200**02********0200+ 0 0 122 0 47 SMTP - - - -
Op de remote site krijgt de exchange server dus alles goed terug (mail from; rcpt to; etc...) totdat remote server mag beginnen met start mail input. Dit zie je ook niet verschijnen in de log van de hoofdserver. Uiteindelijk krijg je weer een time out.
Telnetten op poort 25 vanaf remote naar hoofd verloopt ook niet goed, je krijgt alleen de initiele welkom en ook geen antwoord op helo of ehlo.
Het vreemde is dus dat je wel goed kan pingen, resolven e.d. De smtp server op hoofdsite wordt ook wel gevonden, je ziet het in de logs, alleen bij de dataoverdracht (tekst mailtje) loopt het dus spaak.
Iemand ideetjes?
p.s. uiteraard heb ik me al suf gegoogled....