[Exch 2003] Weigert mail van specifiek domein

Pagina: 1
Acties:

  • Operations
  • Registratie: Juni 2001
  • Laatst online: 04-02 17:24
Ik heb hier een SBS2003 machine staan, dus met Exchange 2003 SP2. Nou die werkt prima, mail komt netjes binnen e.d.. Laten dit maildomein even DOMEIN1 noemen.

Echter is het zo dat van (nu bekend 2) domeinen de mail NIET aankomt. Dit betreft toevallig mijn eigen 2 domeinen, dus ik weet dat ze wel 100% werken gebruik ze al jaren. Laten we dit DOMEN2 en 3 noemen.

Als ik om een ontvangstbevestiging vraag binnen outlook krijg ik: (bij een mailtje van DOMEIN2 naar 1)

Your message has been succesfully relayed to the following recipients, but the requested delivery status notifications may not be generated by the destination.

Terwijl je normaal gesproken krijgt:

Your message:

blabla

Has ben delivered

Maar vanaf een hele boel domeinen werkt het prima, bijvoorbeeld hotmail en gmail. En ik heb er nog een aantal getest. allemaal geen probleem.

Ik heb nog even in de spamfilter gekeken (IMF) maar daar staan de berichten ook niet. Ik heb meerdere gebruikers geprobeerd (met verschillende SMTP adressen). In de recipient policy is uiteraard het domein bekend (DOMEIN1 dan natuurlijk).

Via checkdns.net zie ik dat de mx-records ook prima staan ingesteld. Het lijkt dus dat de server achter DOMEIN1 prima werkt. Via het message tracking Center kan ik de mails van DOMEIN2 en 3 ook niet terughalen op de SBS server.

Maar dat de server achter DOMEIN2 en 3 ook werkt weet ik 100% zeker net voor de zekerheid nog een aantal mails gestuurd is allemaal geen probleem en zoals ik al aangaf deze server draait al jaren.

Iemand die een idee heeft waar ik dit moet zoeken?

PC1: ASUS B850-Plus WiFi -- 9900X incl. X72 -- 64GB DDR5-6000Mhz -- Kingston Fury Renegade G5 2TB -- DELL 4025QW | Servers: 2x DELL R730 -- E5-2660 v4 -- 256GB -- Synology DS3617xs: 4x1,92TB SSD RAID F1 -- 6x8TB WD Purple RAID5


  • Jazzy
  • Registratie: Juni 2000
  • Laatst online: 13:49

Jazzy

Moderator SSC/PB

Moooooh!

Operations schreef op maandag 17 november 2008 @ 10:17:
Iemand die een idee heeft waar ik dit moet zoeken?
Lijkt op basic SMTP troubleshooting. Wat interessant is of de beide domeinen hun mail rechtstreeks bezorgen aan de SBS server of dat ze dit via een smarthost doen. Vervolgens ga je met telnet eens handmatig een mailtje inschieten en kijk je wat er gebeurt.

Alternatief kun je ook een simpele mailclient als OE of WM gebruiken waar je als SMTP-server het adres van de SBS2003 server opgeeft.

Exchange en Office 365 specialist. Mijn blog.


  • Brahiewahiewa
  • Registratie: Oktober 2001
  • Laatst online: 30-09-2022

Brahiewahiewa

boelkloedig

Behalve IMF misschien ook een connection filter draaien wat dynamic IP-adressen eruitgooit?

QnJhaGlld2FoaWV3YQ==


  • Operations
  • Registratie: Juni 2001
  • Laatst online: 04-02 17:24
Jazzy schreef op maandag 17 november 2008 @ 10:20:
[...]
Lijkt op basic SMTP troubleshooting. Wat interessant is of de beide domeinen hun mail rechtstreeks bezorgen aan de SBS server of dat ze dit via een smarthost doen. Vervolgens ga je met telnet eens handmatig een mailtje inschieten en kijk je wat er gebeurt.

Alternatief kun je ook een simpele mailclient als OE of WM gebruiken waar je als SMTP-server het adres van de SBS2003 server opgeeft.
Beide bezorgen mail via een smarthost. DOMEIN1 gebruikt post.demon.nl en DOMEIN2 en 3 gebruiken smtp.telfort.nl.

Onder Message Delivery - Connection Filter is niks ingevuld. Dit geld zowel voor de server van DOMEIN1 als DOMEIN2 en 3.

Telnet naar DOMEIN1 server toe lukt niet ik krijg connection refused, wat wel vreemd is omdat poort 25 toch echt gemapped is in de edimax router. Dit werkt wel op de server van domein2 en 3 die hangt achter een D-link router. Dit zal denk ik dan in de edimax router zitten, helaas kan ik dit niet omruilen.

En volgens mij heb je gelijk wanneer je zegt dat het een SMTP probleem is, want de exchange lijkt verder prima te werken. Op die 2 domeinen na ;)

[ Voor 31% gewijzigd door Operations op 17-11-2008 13:02 ]

PC1: ASUS B850-Plus WiFi -- 9900X incl. X72 -- 64GB DDR5-6000Mhz -- Kingston Fury Renegade G5 2TB -- DELL 4025QW | Servers: 2x DELL R730 -- E5-2660 v4 -- 256GB -- Synology DS3617xs: 4x1,92TB SSD RAID F1 -- 6x8TB WD Purple RAID5


  • Jazzy
  • Registratie: Juni 2000
  • Laatst online: 13:49

Jazzy

Moderator SSC/PB

Moooooh!

Als beiden een smarthost gebruiken dan heeft het geen zin om rechtstreeks naar de SBS server proberen te praten. De servers op domein2 en domein3 leveren hun mail immers af aan de smarthost en de smarthost probeert het af te leveren op domein1. Toch?

Overigens hoort poort 23 dicht te staan, als het hier over telnet gaat dan bedoelen we met telnet connecteren naar poort 25 om SMTP verkeer te simuleren.

Exchange en Office 365 specialist. Mijn blog.


  • Operations
  • Registratie: Juni 2001
  • Laatst online: 04-02 17:24
Jazzy schreef op maandag 17 november 2008 @ 12:49:
Als beiden een smarthost gebruiken dan heeft het geen zin om rechtstreeks naar de SBS server proberen te praten. De servers op domein2 en domein3 leveren hun mail immers af aan de smarthost en de smarthost probeert het af te leveren op domein1. Toch?

Overigens hoort poort 23 dicht te staan, als het hier over telnet gaat dan bedoelen we met telnet connecteren naar poort 25 om SMTP verkeer te simuleren.
Ja ik bedoel ook via 25, heb net nog gekeken in de port forwarding tabel en 23 staat dicht. En je eerste verhaal klinkt logisch en klopt denk ik ook. Ik wilde meer telnet gaan gebruiken omdat jij dat als tip noemde. Nog meer opties?

PC1: ASUS B850-Plus WiFi -- 9900X incl. X72 -- 64GB DDR5-6000Mhz -- Kingston Fury Renegade G5 2TB -- DELL 4025QW | Servers: 2x DELL R730 -- E5-2660 v4 -- 256GB -- Synology DS3617xs: 4x1,92TB SSD RAID F1 -- 6x8TB WD Purple RAID5


  • Operations
  • Registratie: Juni 2001
  • Laatst online: 04-02 17:24
Heeft iemand vandaag nog een helder moment :)

PC1: ASUS B850-Plus WiFi -- 9900X incl. X72 -- 64GB DDR5-6000Mhz -- Kingston Fury Renegade G5 2TB -- DELL 4025QW | Servers: 2x DELL R730 -- E5-2660 v4 -- 256GB -- Synology DS3617xs: 4x1,92TB SSD RAID F1 -- 6x8TB WD Purple RAID5


Verwijderd

Krijg je ook nog een NDR?

  • Operations
  • Registratie: Juni 2001
  • Laatst online: 04-02 17:24
Nee, alleen wat ik al zei als ik om een ontvangstbevestiging vraag krijg ik:

Your message has been succesfully relayed to the following recipients, but the requested delivery status notifications may not be generated by the destination.

Terwijl je normaal een andere boodschap krijgt.

PC1: ASUS B850-Plus WiFi -- 9900X incl. X72 -- 64GB DDR5-6000Mhz -- Kingston Fury Renegade G5 2TB -- DELL 4025QW | Servers: 2x DELL R730 -- E5-2660 v4 -- 256GB -- Synology DS3617xs: 4x1,92TB SSD RAID F1 -- 6x8TB WD Purple RAID5


  • Operations
  • Registratie: Juni 2001
  • Laatst online: 04-02 17:24
Ja probleem is er nog steeds :) Iemand vandaag nog een optie?

PC1: ASUS B850-Plus WiFi -- 9900X incl. X72 -- 64GB DDR5-6000Mhz -- Kingston Fury Renegade G5 2TB -- DELL 4025QW | Servers: 2x DELL R730 -- E5-2660 v4 -- 256GB -- Synology DS3617xs: 4x1,92TB SSD RAID F1 -- 6x8TB WD Purple RAID5


  • Jazzy
  • Registratie: Juni 2000
  • Laatst online: 13:49

Jazzy

Moderator SSC/PB

Moooooh!

Als jij mail stuurt aan de smarthost van een provider, en deze bezorgt hem niet aan de ontvanger dan zou ik eens aankloppen bij de provider. Geef ze dan zo veel mogelijk informatie zoals tijdstip van verzending en dergelijke, dan kunnen zij dat nazoeken in hun logfiles.

Als uit die logs blijkt dat het bericht is afgeleverd bij de server van de ontvanger dan weet je waar je moet zoeken.

Exchange en Office 365 specialist. Mijn blog.


  • mbaltus
  • Registratie: Augustus 2004
  • Laatst online: 06-02 13:24
Operations schreef op maandag 17 november 2008 @ 10:25:
Telnet naar DOMEIN1 server toe lukt niet ik krijg connection refused, wat wel vreemd is omdat poort 25 toch echt gemapped is in de edimax router. Dit werkt wel op de server van domein2 en 3 die hangt achter een D-link router. Dit zal denk ik dan in de edimax router zitten, helaas kan ik dit niet omruilen.
Als je de telnet vanaf extern opzet, kan het ook zijn dat je provider of eigen firewall poort 25 blokkeert of dat een virusscanner dat doet (McAfee Enterprise bijvoorbeeld!).

The trouble with doing something right the first time is that nobody appreciates how difficult it is


  • Operations
  • Registratie: Juni 2001
  • Laatst online: 04-02 17:24
mbaltus schreef op woensdag 19 november 2008 @ 13:07:
[...]


Als je de telnet vanaf extern opzet, kan het ook zijn dat je provider of eigen firewall poort 25 blokkeert of dat een virusscanner dat doet (McAfee Enterprise bijvoorbeeld!).
Ja lag in dit geval waarschijnlijk aan mcafee. Maar omdat beide server een smarthost gebruiken, was het niet relevant meer volgens Jazzy.

PC1: ASUS B850-Plus WiFi -- 9900X incl. X72 -- 64GB DDR5-6000Mhz -- Kingston Fury Renegade G5 2TB -- DELL 4025QW | Servers: 2x DELL R730 -- E5-2660 v4 -- 256GB -- Synology DS3617xs: 4x1,92TB SSD RAID F1 -- 6x8TB WD Purple RAID5


  • Jazzy
  • Registratie: Juni 2000
  • Laatst online: 13:49

Jazzy

Moderator SSC/PB

Moooooh!

Operations schreef op woensdag 19 november 2008 @ 15:36:
[...]


Ja lag in dit geval waarschijnlijk aan mcafee. Maar omdat beide server een smarthost gebruiken, was het niet relevant meer volgens Jazzy.
Nou ja, niet omdat ik het zeg maar omdat een smarthost zo werkt. Jouw server levert alleen mail af aan de smarthost. De smarthost gaat op basis van DNS (MX-records) mail bezorgen bij de uiteindelijke server waar de ontvanger woont.

Dus je kunt wel testen of je direct van jouw server SMTP naar de uiteindelijke server kunt doen, maar dat is niet relevant voor de werkelijke situatie. Snap je?

Exchange en Office 365 specialist. Mijn blog.


  • Operations
  • Registratie: Juni 2001
  • Laatst online: 04-02 17:24
Jazzy schreef op woensdag 19 november 2008 @ 16:31:
[...]
Nou ja, niet omdat ik het zeg maar omdat een smarthost zo werkt. Jouw server levert alleen mail af aan de smarthost. De smarthost gaat op basis van DNS (MX-records) mail bezorgen bij de uiteindelijke server waar de ontvanger woont.

Dus je kunt wel testen of je direct van jouw server SMTP naar de uiteindelijke server kunt doen, maar dat is niet relevant voor de werkelijke situatie. Snap je?
Ja das duidelijk ;) Heb mijn eigen provider/smarthost al gemaild maar dan krijg ik het aantal "hiervoor moet u echt bij uw host zijn". Dus daar kan ik helaas weinig mee.

PC1: ASUS B850-Plus WiFi -- 9900X incl. X72 -- 64GB DDR5-6000Mhz -- Kingston Fury Renegade G5 2TB -- DELL 4025QW | Servers: 2x DELL R730 -- E5-2660 v4 -- 256GB -- Synology DS3617xs: 4x1,92TB SSD RAID F1 -- 6x8TB WD Purple RAID5


  • _H_G_
  • Registratie: September 2002
  • Laatst online: 06-02 14:50
Je zegt dat je checkdns.net hebt gebruikt. Is dat wel de juiste test? (Misschien begrijp ik het niet. Je hebt een sbs server met domein1 op een demon-verbinding, en ergens anders een exchange2003 server voor zowel domein2 en domein3 op een telfort-verbinding?)

Heb je bij Domein2/Domein3 ook gekeken of de juiste mx-records gebruikt worden?

edit: dan wel de dns server van de provider gebruiken voor de nslookup, en er vanuit gaan dat je ingevulde smarthost server dezelfde dns gebruikt voor het resolven.

[ Voor 16% gewijzigd door _H_G_ op 20-11-2008 13:57 . Reden: was misschien niet echt duidelijk ]


  • Operations
  • Registratie: Juni 2001
  • Laatst online: 04-02 17:24
_H_G_ schreef op donderdag 20 november 2008 @ 08:10:
Je zegt dat je checkdns.net hebt gebruikt. Is dat wel de juiste test? (Misschien begrijp ik het niet. Je hebt een sbs server met domein1 op een demon-verbinding, en ergens anders een exchange2003 server voor zowel domein2 en domein3 op een telfort-verbinding?)

Heb je bij Domein2/Domein3 ook gekeken of de juiste mx-records gebruikt worden?

edit: dan wel de dns server van de provider gebruiken voor de nslookup, en er vanuit gaan dat je ingevulde smarthost server dezelfde dns gebruikt voor het resolven.
Zal het proberen duidelijk te schetsen:

Ik heb een sbs2003 hier staan, die verzorgt de mail voor domein2 en domein3. Uitgaande smarthost is hier smtp.telfort.nl. Dit zijn mijn eigen 2 domeinen en die gebruik ik al jaren zonder enige problemen.

Op een andere locatie staat ook een sbs2003 server, die verzorgt de mail voor domein1. Uitgaande smarthost is hier smtp.demon.nl (of smtp.xs4all.nl werkt allebei demon is xs4all nu). Dit werkt ook prima zowel ontvangen als verzenden gaat uitstekende.

Het gekke is dus alleen dat mails van domein 2 en 3 niet aankomen op de server van domein1. DNS checkup heb ik gedaan voor domein1 en dat klopt. Domein2 en 3 werken echt al jaren dus daar twijfel ik niet aan maar dns check up geeft ook de juiste ip adressen weer. Bij domein2 en 3 kan ik zelf de mx records wijzigen dus heb daar ook nog even gekeken maar dit klopt 100%.

Zo duidelijker?

EDIT: Heb even dat nslookup uitgevoerd op alle 3 de domeinen en de juiste IP adressen komen hier ook naar voren. als mail exchanger. Dus volgens mij klopt het hier dan allemaal.

[ Voor 8% gewijzigd door Operations op 21-11-2008 17:50 ]

PC1: ASUS B850-Plus WiFi -- 9900X incl. X72 -- 64GB DDR5-6000Mhz -- Kingston Fury Renegade G5 2TB -- DELL 4025QW | Servers: 2x DELL R730 -- E5-2660 v4 -- 256GB -- Synology DS3617xs: 4x1,92TB SSD RAID F1 -- 6x8TB WD Purple RAID5


  • Brahiewahiewa
  • Registratie: Oktober 2001
  • Laatst online: 30-09-2022

Brahiewahiewa

boelkloedig

Zo komen we d'r niet uit. Begin maar eens te vertellen wat Domein1, 2 en 3 werkelijk zijn.

QnJhaGlld2FoaWV3YQ==


  • alt-92
  • Registratie: Maart 2000
  • Niet online

alt-92

ye olde farte

Operations schreef op vrijdag 21 november 2008 @ 17:41:
Het gekke is dus alleen dat mails van domein 2 en 3 niet aankomen op de server van domein1. DNS checkup heb ik gedaan voor domein1 en dat klopt. Domein2 en 3 werken echt al jaren dus daar twijfel ik niet aan maar dns check up geeft ook de juiste ip adressen weer. Bij domein2 en 3 kan ik zelf de mx records wijzigen dus heb daar ook nog even gekeken maar dit klopt 100%.
Dus 2 en 3 kunnen al jaren naar alles en iedereen (via de default smarthost) versturen, behalve naar domain 1?

Is domein 1 soms een keer verhuisd van hoster? en toevallig ook nog een KPN hosting service geweest?

ik heb een 864 GB floppydrive! - certified prutser - the social skills of a thermonuclear device


  • FreakNL
  • Registratie: Januari 2001
  • Nu online

FreakNL

Well do ya punk?

Wat je kan doen is op domein 2 en 3 een SMTP connector aan te maken naar domein1.toplevel.

Dan bypass je je smarthost op domein 2 en 3, en praat hij rechtstreeks naar domein1.toplevel (dat geldt natuurlijk alleen voor mails naar *@domein1.toplevel.

[ Voor 15% gewijzigd door FreakNL op 23-11-2008 11:15 ]


  • _H_G_
  • Registratie: September 2002
  • Laatst online: 06-02 14:50
Wat alt-92 zegt.

Zeggen dat domein2/3 al jaren goed draait is een onzin-argument. Er hoeft maar één dns record verkeerd te staan. KPN staat daar berucht om.

smarthost omzeilen zal wel niet mogelijk zijn (KPN zal bij alle dochters het wel zo geregeld hebben dat e-mail verkeer alleen via de smarthost kan).

offtopic:
Zijn er nog adsl providers, die niet van KPN zijn? :X

  • Operations
  • Registratie: Juni 2001
  • Laatst online: 04-02 17:24
alt-92 schreef op zaterdag 22 november 2008 @ 19:15:
[...]


Dus 2 en 3 kunnen al jaren naar alles en iedereen (via de default smarthost) versturen, behalve naar domain 1?

Is domein 1 soms een keer verhuisd van hoster? en toevallig ook nog een KPN hosting service geweest?
domein1 draait vanaf het begin van dit probleem een eigen exchange server. Daarvoor was het domein nog niet geregistreerd. domein 2/3 gebruiken al een hele tijd smtp.telfort.nl als smarthost.

[ Voor 16% gewijzigd door Operations op 24-11-2008 13:45 ]

PC1: ASUS B850-Plus WiFi -- 9900X incl. X72 -- 64GB DDR5-6000Mhz -- Kingston Fury Renegade G5 2TB -- DELL 4025QW | Servers: 2x DELL R730 -- E5-2660 v4 -- 256GB -- Synology DS3617xs: 4x1,92TB SSD RAID F1 -- 6x8TB WD Purple RAID5


  • alt-92
  • Registratie: Maart 2000
  • Niet online

alt-92

ye olde farte

Die smarthost is in dit geval niet zo interessant, ik vraag me eerder af hoe het ontvangen verloopt.

ik heb een 864 GB floppydrive! - certified prutser - the social skills of a thermonuclear device


  • Brahiewahiewa
  • Registratie: Oktober 2001
  • Laatst online: 30-09-2022

Brahiewahiewa

boelkloedig

Ondertussen off-line met Operations doorgepuzzeld: blijkt dat z'n mx-record met preference 10 een IP-adres is.
Van wikipedia
It is also impermissible to use an IP address directly in an MX record; while some mail servers will send mail to domains with IP-based MX records, many (most notably Exim) will refuse to do so.
Inderdaad, Tiscali draait Exim

QnJhaGlld2FoaWV3YQ==

Pagina: 1