• Sc0tTy
  • Registratie: December 2003
  • Laatst online: 28-01 21:53
Hallo,

Bij twee van onze klanten hebben wij een sbs 2008 server staan. Op onze sbs servers zetten wij altijd de raportages aan die naar ons verstuurd worden zodat we altijd op de hoogte zijn van eventuele problemen.

Jammer genoeg wil het op de beide 2008 bakken die we hebben niet werken. Wanneer ik hem handmatig stuur krijg ik deze foutmelding:

Afbeeldingslocatie: http://i36.tinypic.com/243gil4.jpg Klik voor grotere versie :)

Jammer genoeg staat er niets in de logs en wil google ook niet helpen.
Weet iemand hier de oplossing voor want het zou fijn zijn als het wel werkt.

Groetjes
Sc0tTy

Lumia 800 > 820 > 950 | Surface Pro 3 | Windows 10 Mobile Insider


  • sanfranjake
  • Registratie: April 2003
  • Niet online

sanfranjake

Computers can do that?

(overleden)
Welke logs heb je gekeken dan? Exchange logs (wel eerst aangezet?)? SBS log directory? Eventviewer?

Heb je misschien Exchange 2007 SP2 al geinstalleerd? Of binnen Exchange onlangs aanpassingen gedaan? Draai fix my network en SBSBPA eens, misschien vindt die een inconsistentie :)

Mijn spoorwegfotografie
Somda - Voor en door treinenspotters


  • Sc0tTy
  • Registratie: December 2003
  • Laatst online: 28-01 21:53
sanfranjake schreef op vrijdag 30 oktober 2009 @ 21:11:
Welke logs heb je gekeken dan? Exchange logs (wel eerst aangezet?)? SBS log directory? Eventviewer?

Heb je misschien Exchange 2007 SP2 al geinstalleerd? Of binnen Exchange onlangs aanpassingen gedaan? Draai fix my network en SBSBPA eens, misschien vindt die een inconsistentie :)
Ik zal is loeren

Lumia 800 > 820 > 950 | Surface Pro 3 | Windows 10 Mobile Insider


  • MarkieNL
  • Registratie: Mei 2005
  • Laatst online: 19-01 17:46
Hey,

Dit probleem hebben we ook gehad. (met name met de email notificaties vanuit een Backup programma).
Het ziet er naar uit dat Exchange 2007 emails (die naar buiten gestuurd worden!) blokkeerd, die vanuit zulke applicaties verstuurd worden.

Als je dit nabootst in Telnet dan krijg je een Relaying Denied error.

Er is hier een oplossing voor.
Probeer het maar eens uit :)

1. Open Exchange Management Console
2. Ga naar Hub Transport onder Server Configuration.
3. Selecteer de default Receive Connectors en open de Propperties.
4. Vink anonymous aan bij het laatste tabblad: Permission Groups.
5. Voer nu het commando uit vanuit de Exchange Management Shell en zorg dat de naam van de default Receive Connector is correct is.

Get-ReceiveConnector "Default ReceiveConnectorName" | Add-ADPermission -User "NT AUTHORITY\ANONYMOUS LOGON" -ExtendedRights "ms-Exch-SMTP-Accept-Any-Recipient"

Herstart de Exchange Services (of gewoon de hele server :P ) en nu zal het mailen naar buiten via (smtp?) wel werken!

Groet,
Mark

[ Voor 5% gewijzigd door MarkieNL op 07-11-2009 12:38 . Reden: typo ]


  • Red Cell
  • Registratie: Februari 2001
  • Laatst online: 19:28
Hmm, ik weet niet maar in mijn optiek is het beter een 2de receive connector te maken welke inderdaad anonymous toestaat puur voor z'n lokale ip of interne ip range.
Zo voorkom je dat je de rechten voor de default connector welke vaak van buitenaf bereikbaar is beter beschermd blijft tegen oneigenlijk gebruik.

Dit heb ik al bij een klant draaien om een backup exec pakket z'n meldingen kwijt te laten raken bij exchange vanuit zowel de backupserver binnen de site als buiten de site draaien. Werkt perfect en geen risico dat je default connector van buitenaf misbruikt word.

Als je wil weten hoe, geef even een gil dan zoek ik 't even op. Is niet zo moeilijk.

The mystery of life isn't a problem to solve, but a reality to experience. A process that cannot be understood by stopping it. We must move with the flow of the process. We must join it. We must flow with it. - Jamis


  • MarkieNL
  • Registratie: Mei 2005
  • Laatst online: 19-01 17:46
Hey Red Cell,

volgens mij wordt dit niet toegepast voor de externe kant, anders heb je inderdaad een goede spam mailserver beschikbaar.

Wat mij ook opviel is dat als je het met telnet uitprobeert, je verschillende resultaten krijgt met 127.0.0.1 en het lokale ip adres en de servername.

Greetz,
mark

  • Red Cell
  • Registratie: Februari 2001
  • Laatst online: 19:28
MarkieNL schreef op zondag 08 november 2009 @ 11:47:
volgens mij wordt dit niet toegepast voor de externe kant, anders heb je inderdaad een goede spam mailserver beschikbaar.
De default recieve connector is JUIST voor de buitenkant tenzij je wat anders heb geconfigureerd of dat de mail ergens anders binnenkomt.

Daarom ook altijd als je heb lopen stoeien met je connectors even de 3 minuten extra nemen om een relaycheck te doen op 1 van de tig sites die dit doen voor je.

The mystery of life isn't a problem to solve, but a reality to experience. A process that cannot be understood by stopping it. We must move with the flow of the process. We must join it. We must flow with it. - Jamis


  • MarkieNL
  • Registratie: Mei 2005
  • Laatst online: 19-01 17:46
Had al een vermoeden, maar dit heeft het toch voor mij bevestigd.

Resultaat Relay test:

code:
1
2
3
4
5
6
7
8
9
10
11
12
13
14
15
16
17
18
19
20
21
22
23
24
25
26
27
28
29
30
31
32
33
34
35
36
37
38
39
40
41
42
43
44
45
46
47
48
49
50
51
52
53
54
55
56
57
58
59
60
61
62
63
64
65
66
67
68
69
70
71
72
73
74
75
76
77
78
79
80
81
82
Mail relay testing 
Connecting to intranet.domein.nl for anonymous test ...
<<< 220 intranet.domein.nl Microsoft ESMTP MAIL Service ready at Sun, 15 Nov 2009 14:54:49 +0100
>>> HELO www.abuse.net
<<< 250 intranet.domein.nl Hello [208.31.xx.xx]


Relay test 1
>>> RSET
<<< 250 2.0.0 Resetting
>>> MAIL FROM:<spamtest@abuse.net>
<<< 250 2.1.0 Sender OK
>>> RCPT TO:<securitytest@abuse.net>
<<< 550 5.7.1 Unable to relay

Relay test 2
>>> RSET
<<< 250 2.0.0 Resetting
>>> MAIL FROM:<spamtest>
<<< 501 5.1.7 Invalid address

Relay test 3
>>> RSET
<<< 250 2.0.0 Resetting
>>> MAIL FROM:<>
<<< 250 2.1.0 Sender OK
>>> RCPT TO:<securitytest@abuse.net>
<<< 550 5.7.1 Unable to relay

Relay test 4
>>> RSET
<<< 250 2.0.0 Resetting
>>> MAIL FROM:<spamtest@intranet.domein.nl>
<<< 250 2.1.0 Sender OK
>>> RCPT TO:<securitytest@abuse.net>
<<< 550 5.7.1 Unable to relay

Relay test 5
>>> RSET
<<< 250 2.0.0 Resetting
>>> MAIL FROM:<spamtest@[XX.XX.188.129]>
<<< 501 5.1.7 Invalid address

Relay test 6
>>> RSET
<<< 250 2.0.0 Resetting
>>> MAIL FROM:<spamtest@intranet.domein.nl>
<<< 250 2.1.0 Sender OK
>>> RCPT TO:<securitytest%abuse.net@intranet.domein.nl>
<<< 550 5.7.1 Unable to relay

Relay test 7
>>> RSET
<<< 250 2.0.0 Resetting
>>> MAIL FROM:<spamtest@intranet.domein.nl>
<<< 250 2.1.0 Sender OK
>>> RCPT TO:<securitytest%abuse.net@[XX.XX.188.129]>
<<< 501 5.1.3 Invalid address

Relay test 8
>>> RSET
<<< 250 2.0.0 Resetting
>>> MAIL FROM:<spamtest@intranet.domein.nl>
<<< 250 2.1.0 Sender OK
>>> RCPT TO:<"securitytest@abuse.net">
<<< 501 5.1.3 Invalid address

Relay test 9
>>> RSET
<<< 250 2.0.0 Resetting
>>> MAIL FROM:<spamtest@intranet.domein.nl>
<<< 250 2.1.0 Sender OK
>>> RCPT TO:<"securitytest%abuse.net">
<<< 501 5.1.3 Invalid address

Relay test 10
>>> RSET
<<< 250 2.0.0 Resetting
>>> MAIL FROM:<spamtest@intranet.domein.nl>
<<< 250 2.1.0 Sender OK
>>> RCPT TO:<securitytest@abuse.net@intranet.domein.nl>
<<< 421 4.7.0 Too many errors on this connection, closing transmission channel


Dit is toch echt mijn enige Connector (default connector).

  • Sc0tTy
  • Registratie: December 2003
  • Laatst online: 28-01 21:53
Zo sorry voor de late kick, we hadden dit probleem wat naar achter geschoven.

Nu toch de oplossing gecontrolleerd en het werkt :) Wel heb ik hiervoor een tweede connector gemaakt die alleen interne ip's allowed :)

Lumia 800 > 820 > 950 | Surface Pro 3 | Windows 10 Mobile Insider

Pagina: 1