[SMTP-DNS] Mail komt in een loop (losse SMTP relay server)

Pagina: 1
Acties:
  • 140 views sinds 30-01-2008
  • Reageer

  • pizzaboertje
  • Registratie: Juni 2004
  • Laatst online: 26-03 22:05
Ik zat alweer heel de dag naar men scherm te turen naar een probleem waar ik gewoon echt even niet aan uit kan komen. Heb google en alles er al op nageslagen maar ik denk dat even wat frisse reacties geen kwaad kunnen. Denk dat ik echt iets goed over het hoofd zie.

Allereerst wat informatie over mijn omgeving :

- ADSL modem met poort forwarding voor poort 25 naar mijn ISA 2006 Server
- ISA 2006 server met exchange publishing rule naar mijn SMTP relay server in mijn interne netwerk (moet nog verhuisd worden naar mijn DMZ). Deze is voor anti spam doeleinden en hier draaid GFI Mail essentials en Mailsecurity op.

- SMTP relay server (Win2003 en IIS 6.0) staat ingesteld om mijn Exchange server als smart host te gebruiken.
- Exchange 2007 server met receive en send connectors ingesteld.

Netwerk informatie :

- ADSL router (192.168.0.1)
- ISA 2006 Server (192.168.0.2-extern en 192.168.2.1-intern)
- SMTP Virtuele server voor relay (192.168.2.10)
- Domain Controller 1 en DNS Server (192.168.2.5)
- Exchange 2007 Server (192.168.2.6)

- Domeinnaam intern = krt.local
- Op alle servers staat de juiste DNS server ingesteld en staat als gateway 192.168.2.1 (met uitzondering van de ISA server)

Exchange informatie
- Geaccepteerde domeinen : krt.nl, dynares.nl, sharepoint-trainer.com, information-workers.com, btconsultancy.com
- Gebruikt als send connector de smarthost = SMTP relay server (192.168.2.10)

Probleem !!
Wanneer ik een mail stuur naar 1 van mijn email adressen dan komt de email in een loop van server naar server. De mail komt niet aan op de bestemming. Ik krijg hierbij onderstaande NDR (na minimaal een half uur)

code:
1
2
3
4
5
6
7
8
9
10
Uw bericht heeft enkele of alle geadresseerden niet bereikt. 

Onderwerp: RE: Test 
Verzonden: 21-12-2006 18:42 

De volgende geadresseerde(n) zijn niet bereikt: 

  Administrator@Dynares.nl op 21-12-2006 20:45
  Door een configuratiefout in het e-mailsysteem wordt het bericht heen en weer gestuurd tussen twee servers of tussen twee geadresseerden. Neem contact op met de systeembeheerder.
  <krt.local #4.4.6>


De mail komt wel aan op de smtp relay server. Ik zie de mail voorbij komen binnen zowel ISA als de relay server. In mijn ISA Server zie ik het volgende voorbij komen.

Externe mail server -> SMTP Relay server
Extern IP adres mijn domein :? -> SMTP Relay server
SMTP Relay server :? -> Extern IP adres mijn domein

Heel vreemd ?! Ten eerste vind ik het vreemd dat ik 2x SMTP Server verkeer over mijn ISA zie komen. Eerste van de mailrelay server van planet en dan nog 1 van mijn externe ip adres :? Zeker zo vreemd vind ik dat de SMTP relay server de mail naar mijn externe ip adres stuurd. Binnen de eigenschappen van de SMTP virtuele server binnen IIS staat aangegeven dat de server moet relayen naar mijn interne mail server. Nergens staat ook aangegeven mijn externe ip adres. Mijn mx records op mijn dns server verwijzen allemaal naar mijn interne netwerk. Een nslookup op mijn SMTP relay server verwijsd ook gewoon naar mijn interne netwerk.

Onderstaand een stuk uit mijn smtp log :
code:
1
2
3
4
5
6
7
8
9
10
11
12
13
14
15
16
17
18
19
20
21
22
23
24
25
26
27
28
29
30
31
32
006-12-21 22:28:53 195.121.247.26 psmtp10.wxs.nl SMTPSVC1 BCK-WML 192.168.2.10 0 EHLO - +psmtp10.wxs.nl 250 0 210 19 0 SMTP - -
2006-12-21 22:28:53 195.121.247.26 psmtp10.wxs.nl SMTPSVC1 BCK-WML 192.168.2.10 0 MAIL - +From:<btimmermans@sylis.nl> 250 0 45 42 0 SMTP - -
2006-12-21 22:28:53 195.121.247.26 psmtp10.wxs.nl SMTPSVC1 BCK-WML 192.168.2.10 0 RCPT - +To:<Administrator@Dynares.nl> 250 0 37 34 0 SMTP - -
2006-12-21 22:28:53 195.121.247.26 psmtp10.wxs.nl SMTPSVC1 BCK-WML 192.168.2.10 0 DATA - +<1E67C46D196E7047AE1EE1BC52A4B619C70A10@sned06.intranet.ntnt.nl> 250 0 148 1759 63 SMTP - -
2006-12-21 22:28:53 195.121.247.26 psmtp10.wxs.nl SMTPSVC1 BCK-WML 192.168.2.10 0 QUIT - psmtp10.wxs.nl 240 125 58 4 0 SMTP - -
2006-12-21 22:28:53 213.10.90.186 OutboundConnectionResponse SMTPSVC1 BCK-WML - 25 - - 220+krt.local+Microsoft+ESMTP+MAIL+Service,+Version:+6.0.3790.1830+ready+at++Thu,+21+Dec+2006+23:28:53++0100+ 0 0 109 0 15 SMTP - -
2006-12-21 22:28:53 213.10.90.186 OutboundConnectionCommand SMTPSVC1 BCK-WML - 25 EHLO - krt.local 0 0 4 0 15 SMTP - -
2006-12-21 22:28:53 213.10.90.186 krt.local SMTPSVC1 BCK-WML 192.168.2.10 0 EHLO - +krt.local 250 0 209 14 0 SMTP - -
2006-12-21 22:28:53 213.10.90.186 OutboundConnectionResponse SMTPSVC1 BCK-WML - 25 - - 250-krt.local+Hello+[213.10.90.186] 0 0 35 0 47 SMTP - -
2006-12-21 22:28:53 213.10.90.186 OutboundConnectionCommand SMTPSVC1 BCK-WML - 25 MAIL - FROM:<btimmermans@sylis.nl>+SIZE=1927 0 0 4 0 93 SMTP - -
2006-12-21 22:28:53 213.10.90.186 krt.local SMTPSVC1 BCK-WML 192.168.2.10 0 MAIL - +FROM:<btimmermans@sylis.nl> 250 0 45 42 0 SMTP - -
2006-12-21 22:28:53 213.10.90.186 OutboundConnectionResponse SMTPSVC1 BCK-WML - 25 - - 250+2.1.0+btimmermans@sylis.nl....Sender+OK 0 0 43 0 125 SMTP - -
2006-12-21 22:28:53 213.10.90.186 OutboundConnectionCommand SMTPSVC1 BCK-WML - 25 RCPT - TO:<Administrator@Dynares.nl> 0 0 4 0 125 SMTP - -
2006-12-21 22:28:53 213.10.90.186 krt.local SMTPSVC1 BCK-WML 192.168.2.10 0 RCPT - +TO:<Administrator@Dynares.nl> 250 0 37 34 0 SMTP - -
2006-12-21 22:28:53 213.10.90.186 OutboundConnectionResponse SMTPSVC1 BCK-WML - 25 - - 250+2.1.5+Administrator@Dynares.nl+ 0 0 35 0 140 SMTP - -
2006-12-21 22:28:53 213.10.90.186 OutboundConnectionCommand SMTPSVC1 BCK-WML - 25 BDAT - 1927+LAST 0 0 4 0 140 SMTP - -
2006-12-21 22:28:53 213.10.90.186 krt.local SMTPSVC1 BCK-WML 192.168.2.10 0 BDAT - +<1E67C46D196E7047AE1EE1BC52A4B619C70A10@sned06.intranet.ntnt.nl> 250 0 102 1941 32 SMTP - -
2006-12-21 22:28:53 213.10.90.186 OutboundConnectionResponse SMTPSVC1 BCK-WML - 25 - - 250+2.6.0++<1E67C46D196E7047AE1EE1BC52A4B619C70A10@sned06.intranet.ntnt.nl>+Queued+mail+for+delivery 0 0 100 0 187 SMTP - -
2006-12-21 22:28:53 213.10.90.186 OutboundConnectionCommand SMTPSVC1 BCK-WML - 25 RSET - - 0 0 4 0 187 SMTP - -
2006-12-21 22:28:54 213.10.90.186 OutboundConnectionResponse SMTPSVC1 BCK-WML - 25 - - 250+2.0.0+Resetting 0 0 19 0 1406 SMTP - -
2006-12-21 22:28:54 213.10.90.186 OutboundConnectionCommand SMTPSVC1 BCK-WML - 25 MAIL - FROM:<btimmermans@sylis.nl>+SIZE=2058 0 0 4 0 1422 SMTP - -
2006-12-21 22:28:54 213.10.90.186 krt.local SMTPSVC1 BCK-WML 192.168.2.10 0 MAIL - +FROM:<btimmermans@sylis.nl> 250 0 45 42 0 SMTP - -
2006-12-21 22:28:54 213.10.90.186 OutboundConnectionResponse SMTPSVC1 BCK-WML - 25 - - 250+2.1.0+btimmermans@sylis.nl....Sender+OK 0 0 43 0 1453 SMTP - -
2006-12-21 22:28:54 213.10.90.186 OutboundConnectionCommand SMTPSVC1 BCK-WML - 25 RCPT - TO:<Administrator@Dynares.nl> 0 0 4 0 1453 SMTP - -
2006-12-21 22:28:54 213.10.90.186 krt.local SMTPSVC1 BCK-WML 192.168.2.10 0 RCPT - +TO:<Administrator@Dynares.nl> 250 0 37 34 0 SMTP - -
2006-12-21 22:28:54 213.10.90.186 OutboundConnectionResponse SMTPSVC1 BCK-WML - 25 - - 250+2.1.5+Administrator@Dynares.nl+ 0 0 35 0 1500 SMTP - -
2006-12-21 22:28:54 213.10.90.186 OutboundConnectionCommand SMTPSVC1 BCK-WML - 25 BDAT - 2058+LAST 0 0 4 0 1500 SMTP - -
2006-12-21 22:28:54 213.10.90.186 krt.local SMTPSVC1 BCK-WML 192.168.2.10 0 BDAT - +<1E67C46D196E7047AE1EE1BC52A4B619C70A10@sned06.intranet.ntnt.nl> 250 0 102 2072 31 SMTP - -
2006-12-21 22:28:54 213.10.90.186 OutboundConnectionResponse SMTPSVC1 BCK-WML - 25 - - 250+2.6.0++<1E67C46D196E7047AE1EE1BC52A4B619C70A10@sned06.intranet.ntnt.nl>+Queued+mail+for+delivery 0 0 100 0 1547 SMTP - -
2006-12-21 22:28:54 213.10.90.186 OutboundConnectionCommand SMTPSVC1 BCK-WML - 25 QUIT - - 0 0 4 0 1547 SMTP - -
2006-12-21 22:28:54 213.10.90.186 krt.local SMTPSVC1 BCK-WML 192.168.2.10 0 QUIT - krt.local 240 1562 58 4 0 SMTP - -
2006-12-21 22:28:54 213.10.90.186 OutboundConnectionResponse SMTPSVC1 BCK-WML - 25 - - 221+2.0.0+krt.local+Service+closing+transmission+channel 0 0 56 0 1578 SMTP - -


Hierbij is 213.10.90.186 dus mijn externe adres. In mijn hosts file staan ook nergens verwijzingen naar mijn externe ip.

Wat heb ik zelf al gedaan ?
- NSlookup naar mx records
- SMTP logging aangezet
- Mail queue en message tracker op de Exchange server gebruikt (deze blijven beide leeg, want de mail blijft steken tussen de SMTP relay server, extern domein en externe mail server)
- Op ISA de publishing rule aangepast zodat deze niet naar de smtp relay server maar naar de exchange server gaat. Mail komt keurig binnen. Maar wil 100% 1 of meerdere relay servers.

Hoop dat iemand me hiermee kan helpen !

Verwijderd

naar welk ip resolved je mx record als je hem pingt? geen nslookup gebruiken...

  • pizzaboertje
  • Registratie: Juni 2004
  • Laatst online: 26-03 22:05
Verwijderd schreef op vrijdag 22 december 2006 @ 12:05:
naar welk ip resolved je mx record als je hem pingt? geen nslookup gebruiken...
Wanneer ik ping naar mijn interne mx record dan kom ik uit op mijn interne mail server. Wanneer ik naar het mx record van mijn mail domein dan kom ik uit bij 213.10.90.186. Het lijkt wel of hij externe dns gebruikt voor het opzoeken van mijn mail server. Er staat echter wel ingesteld op mijn mail relay server dat hij het moet relayen naar mijn interne mail server.

  • pizzaboertje
  • Registratie: Juni 2004
  • Laatst online: 26-03 22:05
Toch even een schopje !

  • Yezz
  • Registratie: Maart 2002
  • Laatst online: 19-12-2025
Heb je in de instellingen van de default SMTP relay server (via IIS) je externe maildomain aangemaakt en bij properties de 'allow incoming mail to be relayed to this domain' en ' 'forward all mail to smart host' aangeklikt en je interne mailserver-ip in [brackets] ingevuld? dus bijv: [10.0.10.10] ?
Als het goed is, maakt ie dan geen gebruik meer van mx resolving enzo.

  • Brahiewahiewa
  • Registratie: Oktober 2001
  • Laatst online: 30-09-2022

Brahiewahiewa

boelkloedig

- Geaccepteerde domeinen : krt.nl, dynares.nl, sharepoint-trainer.com, information-workers.com, btconsultancy.com
Heb je die domeinen ook ik je recipient policies opgegeven? En - zo ja - daar ook het vinkje "this exchange org is responsible for all mail addressed to this domain" gezet?

QnJhaGlld2FoaWV3YQ==


  • axis
  • Registratie: Juni 2000
  • Laatst online: 26-01-2023
probleem lijkt me ook bij je Exchange 2007 te zitten, wat je zie je precies in je SMTP log daar? En in je message tracking center? En heb je alle domains inderdaad netjes toegevoegd aan de lijst met 'accepted domains' (nieuwe naam bij 2007)?

Two advices for network troubleshooting.. learn to draw diagrams in Visio, and THINK IN LAYERS!

Pagina: 1