• Workaholic
  • Registratie: Februari 2003
  • Niet online
Het klinkt als een simpel probleem, maar ik krijg het maar niet opgelost, hopelijk kunnen jullie mij opweg helpen.

Ik heb een netwerk staan waar twee exchanges machines in staan.

Na het vervangen van een firewall in het bedrijfsnetwerk hebben we opeens routerings problemen (intern) tussen twee exchange machines.

Voor de duidelijkheid de machines leveren en ontvangen mail vanaf de buitenwereld en kunnen ook prima versturen.

Echter, ik krijg geen berichten naar die tweede server, het domein blijft ook in de queue hangen en geeft helaas geen foutmelding terug.

Ook met extended logging features krijg ik niets terug van de transport en of smtp server.

Verder kan ik vanaf allebei de machines handmatig via telnet een connectie maken op port 25 en een mail verzenden via de telnet console.

Voor alle duidelijkheid er is niets aangepast op de exchange servers of in de DNS. Het heeft voor de vorige firewall gewoon gewerkt. Dus je zou denken dat het aan de firewall zou liggen.

Ik heb daarom tijdelijk de host file aangepast op de exchange server en domein.nl laten verwijzen naar het interne ip adres. Telnet naar domein.nl 25 werkt ook. Dit heeft helaas niet geholpen.

Ook de interne dns server records heb ik proberen aan te passen (extern --> intern en andersom).

Ik begrijp niet waar dit vandaan komt. Ik maak overigens geen gebruik van routinggroups en dit zou ook niet nodig moeten zijn.

Iemand een idee hoe ik meer informatie terug kan krijgen waarom hij in de queue blijft steken en verder weigert om meer info terug te geven. Zelfs logging op maximum geeft niets terug over deze berichten in de queue.

Alles gaat met de hand goed (dus via telnet, nslookup etc). Verder heb ik :

- machines gereboot
- ipconfig flush dns
- smtp virtual servers gereset
- geen spamfilters, antivirus etc
- mail via telnet en handmatig versturen gaat prima
- host file aangepast om handmatig intern ip te forceren voor domein
- dns voor domein aangepast om intern ip te forceren
- mailservers werken allebei zelfstandig, kunnen allebei mail ontvangen en versturen.
- log files bekeken, hier komt dit domein niet eens in terug.

Message tracking center zegt :

Afbeeldingslocatie: http://www.jasperbosch.nl/got/mail.jpg

Iemand een idee hoe ik meer diagnostic info terug krijg van deze vreemde mailqueue?

Hij blijft hier dus gewoon steken.. het aantal berichten worden er gewoon meer.. geen andere foutmeldingen terug te vinden.

[ Voor 7% gewijzigd door Workaholic op 26-10-2008 18:57 ]

Mijn V&A


  • LuckY
  • Registratie: December 2007
  • Niet online
Heb je niet iets van NAT loopback aan in je firewall of juist uit ?
En je heb ej toevallig nog de rules van de oude firewall?

  • Workaholic
  • Registratie: Februari 2003
  • Niet online
Zou niet uit moeten maken, het is interne routing, dus er hoeft geen NAT plaats te vinden.

Weet iemand of het mogelijk is om een log te generen in event viewer of via txt van de email queues? Ik wil graag zien waar hij op vast blijft hangen.

Nogmaals, via telnet naar dit domein (2de mailserver) kan ik prima mail afleveren. Zowel via intern ip als extern op poort 25.

Enige idee waarom hij voor dit domein domweg in de queue blijft hangen?

edit: probleem lijkt te zijn opgelost, heb een aparte routing group aangemaakt met betreffende addresspace met een smarthost naar het interne ip. Even aankijken, maar het lijkt goed te gaan.

[ Voor 17% gewijzigd door Workaholic op 27-10-2008 10:42 ]

Mijn V&A


  • Muggie
  • Registratie: Februari 2000
  • Laatst online: 08:20

Muggie

8 pm

Zou niet uit moeten maken ...

Je hebt een werkende situatie
Je haalt een onderdeel uit de werkende situatie en vervangt dat door een ander onderdeel
Je situatie werkt niet meer

Het lijkt er dus wel degelijk op dat je firewall een tussenliggende stap op de route van de ene naar de andere mailserver was.


Als het een mailserver voor een tweede domein is kan ik me voorstellen dat deze beide apart benoemd zijn in de oude firewall. Dit regel je normaal gesproken in je firewall.

PSN: mug_8pm


Verwijderd

Heel stom iets, heb je ingesteld dat je SMTP naar buiten connect met een bepaalde hostname? Dit doe je meestal in verband met een reversed DNS. Dit staat ingesteld in je virtual SMTP server, delivery, advanced en dan fully-qualified domain name.

Ik heb namelijk de volgende situatie:
6 mailservers, 1 die naar buiten stuurt en intern tussen de servers. De server die naar buiten stuurt geeft altijd mee mail.bedrijf.nl. Als ik bedrijf.nl niet opneem in mijn lokale DNS dan heb ik geen intern mail verkeer meer tussen al mijn mailservers. Zolang ik bedrijf.nl in mijn interne DNS hou met mail.bedrijf.nl op het interne mail adres dan gaat alles goed.

Volgens mij heeft dat te maken met het feit dat de servers onderling ook SMTP gebruiken via de reguliere virtual server. Aangezien hij dan niet meer bij de mailserver kan komen omdat hij een extern IP terug krijgt voor mail.bedrijf.nl loopt het in de soep. mail.bedrijf.nl is namelijk voor de buitenwereld een ander IP omdat de mail direct op een spamfilter binnenkomt. Interne mail willen de servers dan ook opeens via het spamfilter sturen, maar aangezien dat geen Exchange is gaat dat niet goedkomen.

  • Workaholic
  • Registratie: Februari 2003
  • Niet online
Probleem is opgelost door gebruik van de RIP protocol, deze stond eerder wel ingeschakeld op de oude firewall.

Toch bedankt voor jullie reacties!

Mijn V&A


Verwijderd

Zat het toch stiekem ergens anders :)
Pagina: 1