Toon posts:

SBS met Exchange 2003 - kan geen mail ontvangen

Pagina: 1
Acties:
  • 1.433 views sinds 30-01-2008
  • Reageer

Verwijderd

Topicstarter
Ik heb een server met Windows SBS 2003(5 licenties + sp2 en alle updates) en Exchange server 2003(inclusief sp2 en alle updates).

Internet komt binnen op router. Van de router naar 3Com switch en op de switch zitten de cliënten en de server(1 NIC op de server voor internet/netwerk verkeer).
Uiteraard eigen domein aangemaakt en werkte allemaal uitstekend.

Belangrijk altijd was:
- mail via exchange
- companyweb met agenda
- remote desktop
- raidsysteem toegankelijk lokaal

Ik ben al 2 dagen bezig met het volgende probleem;
Wegens een verhuizing hebben wij casema genomen i.p.v. versatel. Hierdoor vervallen de oude IP adressen en DNS servers van versatel en hebben we de nieuwe gegevens van casema ontvangen. Ik ging er vanuit dat het een kwestie zou zijn van uitzetten, op de nieuwe locatie opstarten en de desbetreffende IP en DNS gegevens veranderen. Uiteraard ook nog de SMTP veranderen in die van smtp.casema.nl
Het enige probleem was dat de router is gereset die ik zelf helaas niet heb geconfigureerd en waarvan ik ook de juiste gegevens niet van weet.

Gegevens oude situatie:
IP: 192.168.5.250
Subnet: 255.255.255.0
Gateway: 192.168.5.254

P. DNS: 62.58.62.132 (versatel)
S. DNS: 62.58.94.130 (versatel)

Gegevens nieuwe situatie:
IP: 192.168.5.250
Subnet: 255.255.255.0
Gateway: 192.168.5.254

P. DNS: 83.80.1.236 (casema)
S. DNS: 83.80.1.164 (casema)

Deze heb ik dus veranderd. De router(Zyxel Prestige 334) heb ik als volgt geconfigureerd:

LAN sectie
IP adres router: 192.168.5.254 (uitgaande dat de server de router gebruikt als gateway)
IP subnet router: 255.255.255.0
DHCP server: Enabled
IP Pool starting Adress: 192.168.5.1
Poolsize: 250

DNS Servers Assigned by DHCP Server:
First DNS: 83.80.1.236
S. DNS: 83.80.1.164

Windows Networking (NetBIOS over TCP/IP)
Allow between LAN and WAN: Disabled

Static DHCP: Disabled
IP Alias: Disabled

WAN sectie
WAN IP Address Assignment: Get automatically from ISP (Default)

SUA/NAT sectie:
SUA Server
Geopende poorten:

SMTP start port: 25 end port: 25 server ip: 192.168.5.250
SSL start port: 444 end port: 444 server ip: 192.168.5.250
REMOTE start port: 4125 end port: 4125 server ip: 192.168.5.250
REMOTE start port: 443 end port: 443 server ip: 192.168.5.250
SharePoint start port: 8081 end port: 8081 server ip: 192.168.5.250
Companyweb start port: 80 end port: 80 server ip: 192.168.5.250

Adress Mapping: disabled
Triggerport: disabled

De problemen:
Exchange mail is lokaal toegankelijk via https://servernaam/exchange en kan mijn oude mail bekijken. Versturen lokaal werkt en versturen naar extern adres ook(ik ga er vanuit dat SMTP poort 25 op de router hiervoor zorgt). Extern mail ontvangen werkt niet. Het nieuwe casema smtp adres werkt dus wel. Mail dat binnen moet komen(via home.userve.nl, dat overigens niet gewijzigd is!) werkt dus niet.

Remote desktop werkt lokaal wel. Als ik via https://servernaam/remote connectie maak. Extern(met nieuwe casema ip adres) inloggen werkt niet.

Companyweb werkt lokaal niet meer. Dan krijg ik een error: No permission to view this directory or page due to access control list (ACL). Heb al in de IIS settings gekeken, staat goed. Poort 80 en SSL port 444 staan ook open op de router.

Ik heb verder nergens aangezeten op de SBS, alleen de ip adressen veranderd. Heb hierna CEICW gestart. Krijg de eerste keer een foutmelding: The wizard cannot set the DHCP scope options. Ensure that the DHCP server service is running and that a scope is defined. Alternatively, disable the DHCP service manually, and then configure your client computer IP address properties.
Heb hierna de DHCP service uitgezet en CEICW gestart. Alles ingesteld maar geen resultaat. Daarna DHCP service weer aangezet.

Ik vermoed zelf dus dat de router instellingen niet goed zijn voor het vanuit buitenaf benaderen van de server. Maar misschien heb ik totaal iets over het hoofd gezien. Iets met Adress mapping of static route misschien? Of misschien toch MS SBS probleem? Het zou fijn zijn als iemand mij kon helpen of ideeën heeft. Alvast bedankt.

  • McMiGHtY
  • Registratie: December 1999
  • Laatst online: 12-02 14:53

McMiGHtY

- burp -

Je zal je MX Record aan moeten passen. Je externe IP Adres is verandert.

NEW - Het Grote - 2026 Tweakers Social Ride- Topic!


  • sanfranjake
  • Registratie: April 2003
  • Niet online

sanfranjake

Computers can do that?

(overleden)
Wat McMiGHtY zegt. Ook laat Casema standaard ook geen inkomende poort 25 toe, tenzij je een duurder zakelijk abonnement hebt, maar ik ga er vanuit dat dat hier het geval is.

Mijn spoorwegfotografie
Somda - Voor en door treinenspotters


Verwijderd

Topicstarter
Okay, ik heb het MX record aangepast bij Userve; het nieuwe externe ip adres is ingevoerd en de oude verwijderd. Dan zit ik nog met het casema probleem. Poort 25 voor outbound werkt dus en poort 25 voor incoming niet. Als ik casema zakelijk neem is dat probleem dan opgelost, aangezien poort 25 dan ook incoming accepteerd? Of is dit te kort door de bocht?
Of kan ik het met SMTP smarthosting omzeilen?

update:
Heb net met casema zakelijk gebeld; casema ondersteund incoming mail over smtp poort 25 helemaal niet. Zowel particulier als zakelijk. Een alternatieve poort is er ook niet omdat casema het runnen van een mailserver niet toelaat/niet ondersteund, dit vanwege spam/virussen etc. Nu waren er wel mogelijkheden om het te omzeilen maar daar gaf casema geen support in. Hoe kan ik dit het beste omzeilen?

[ Voor 33% gewijzigd door Verwijderd op 01-08-2007 11:15 ]


  • sanfranjake
  • Registratie: April 2003
  • Niet online

sanfranjake

Computers can do that?

(overleden)
Volgens mij is op een standaard casemalijn uitgaande smtp ook geblokkeerd. Dus zou je daarvoor sowieso al aan de smarthost zitten.
Inkomend zijn er inderdaad diverse opties, maar die worden niet door casema geleverd. Relay door een server welke wel op poort 25 kan ontvangen, en de mail naar jouw server doorstuurt, desnoods in blokken. Of je laat alle mail in een centrale mailbox dumpen ergens op internet, welke je met de SBS POP3connector leeghaalt en onderverdeelt tussen je exchange users.

Mijn spoorwegfotografie
Somda - Voor en door treinenspotters


  • McMiGHtY
  • Registratie: December 1999
  • Laatst online: 12-02 14:53

McMiGHtY

- burp -

En heel snel een andere verbinding nemen! Bijvoorbeeld KPN Office DSL, hier kun je wel gewoon je mailserver opdraaien.

NEW - Het Grote - 2026 Tweakers Social Ride- Topic!


  • lier
  • Registratie: Januari 2004
  • Laatst online: 00:22

lier

MikroTik nerd

Twee zaken die je nog kan controleren (en corrigeren):
  • DNS Server instelling op je server alleen naar de server verwijzen ! (Zorg ook dat de clients alleen de DNS server IP adres van je server krijgt.
  • Casema maakt (toch ?) gebruik van dynamische IP adressen. Als je een domein hebt, zal je je MX record niet naar een vast IP adres kunnen verwijzen. Een oplossing hiervoor is door gebruik te maken van DynDNS.
Vanuit een chatversie met Casema werd mij verteld dat er geen firewall vanuit Casmea is.
En heel snel een andere verbinding nemen! Bijvoorbeeld KPN Office DSL, hier kun je wel gewoon je mailserver opdraaien.
Zucht... ;(

[ Voor 12% gewijzigd door lier op 02-08-2007 15:42 ]

Eerst het probleem, dan de oplossing


  • Sa1
  • Registratie: Oktober 2000
  • Laatst online: 14-02 07:44

Sa1

juist, waarom zou je dan gaan voor een zakelijke verbinding van Casema terwijl je zelfde service krijgt.

Het is te omzeilen door een smtp redirect. Bijvoorbeeld www.rollernet.us biedt dit gratis aan. Accountje maken en dan zorgen dat de mail van poort 25 doorgestuurd wordt naar 2500 en die firewall je weer terug naar je mailserver (je moet dan wel je mx records verwijzen naar die van rollernet.us, maar dat staat daar allemaal op de site).

Outbound hebben ze poort 25 ook geblokkeerd, maar dit is inderdaad eenvoudig op te lossen door gebruik te maken van de smarthost van Casema.

Zo heb ik het thuis ook gedaan, maarjah dat is gewoon een privé bakkie. Dit is voor zakelijke toepassing. Wel heel vreemd van Casema, maarjah, dat is ook het verlagen van downloadsnelheden ipv de normale wijze dat iedereen het omhoog gooit.

[ Voor 17% gewijzigd door Sa1 op 02-08-2007 15:47 ]


  • TheSiemNL
  • Registratie: Juni 2005
  • Laatst online: 18-01 17:22
Neem in ieder geval een volgende lijn van BBned. Die hebben dit soort problemen niet.

  • Heineken01
  • Registratie: Mei 2004
  • Laatst online: 21:01
jantje.vlaam schreef op donderdag 02 augustus 2007 @ 15:49:
Neem in ieder geval een volgende lijn van BBned. Die hebben dit soort problemen niet.
Offtopic
Inderdaad, respect voor BBned :-)

[ Voor 5% gewijzigd door Heineken01 op 02-08-2007 16:28 ]

Drank is altijd sneller op dan je denkt...


Verwijderd

Topicstarter
Great tips guys, thanks for that. Ik ben erg druk hier op locatie om alles aan te aanleggen. Morgen ga ik verder met de server en laat mijn ik bevindingen nog weten. Het is toch maar een onduidelijk verhaal rondom casema. Er zijn verschillende verhalen in de omloop en niemand weet toch precies hoe het zit, ook al verteld casema mij over de telefoon dat het helemaal niet mogelijk is. Ik ben benieuwd wat de gedachtegang hierachter is.

Het gebruik van een smtp redirect is veilig? Gaat het dan echt om het doorsturen of kan bijv. rollernet.us de mail scannen of bekijken?

@jantje.vlaam
Ja, meerdere mensen delen jou mening over BBNed. Maar iedereen heeft denk ik zo zijn eigen voorkeuren/ervaringen. Tegen de tijd dat het jaarcontract van casema is afgelopen kijk ik weer verder. Moet overigens zeggen dat buiten het mailserver topic, casema best goed presteerd. Maar het blijft raar dat casema 'zakelijk' er moeite mee heeft.

@sanfranjake
Heb nu even de POP3connector in gebruik. Een voor ons goede tijdelijk oplossing! Ik ga morgen eens stoeien met een smtp redirect zoals Sa1 en jij aanraadde.

  • Sa1
  • Registratie: Oktober 2000
  • Laatst online: 14-02 07:44

Sa1

je kunt bij rollernet.us verschillende services afnemen waaronder ook spam blocking enz. doe je alleen de redirect service (enige geloof ik ook wat gratis is), dan sturen zijn het gewoon direct door. Maar ofz e die mogelijkheid hebben, ja dat wel, dus je moet maar ff kijken hoe secure je de website der uit vindt zien.

Het is inderdaad belachelijk dat je op een zakelijkelijn zelfs geen poort 25 open hebt. Op een consumenten lijn is het tot daar aan toe, maar zakelijk.. tjah ben zelf ook wel benieuwd wat hun filosofie daar achter is.

overigens, die pop connecter van exchange zelf is echt bout, geen bcc messages enz. vet irri. Dan kan je beter een (als je bijv die smtp redirect niet vertrouwd) echt programma daarvoor kopen zoals popbeamer of smartpop2exchange.

[ Voor 17% gewijzigd door Sa1 op 02-08-2007 17:16 ]


  • alt-92
  • Registratie: Maart 2000
  • Niet online

alt-92

ye olde farte

Sa1 schreef op donderdag 02 augustus 2007 @ 17:14:
Het is inderdaad belachelijk dat je op een zakelijkelijn zelfs geen poort 25 open hebt. Op een consumenten lijn is het tot daar aan toe, maar zakelijk.. tjah ben zelf ook wel benieuwd wat hun filosofie daar achter is.
Simpel: geen overlast :)
Ook al is je mailserver geen open relay dan nog kan je door Reverse NDR spamruns een flinke hoeveelheid zooi eruit stampen met alle gevolgen vandien.

ik heb een 864 GB floppydrive! - certified prutser - the social skills of a thermonuclear device

Pagina: 1