Scan to email error bij scanning naar Smarthost ISP

Pagina: 1
Acties:

  • pitchdown
  • Registratie: Oktober 2002
  • Laatst online: 19-02 23:04
Goedenavond,
ik heb een raar issue.
Ik heb in mijn netwerk een Linksys E4200 router met de laatste firmware van dd-wrt ((DD-WRT v24-sp2 (12/20/11) big - build 18024)

Wanneer ik binnen dit netwerk scan to email uitvoer naar mijn lokale exchange2010 server heb ik geen problemen.
In deze exchange-server staat ook de smarthost van mijn ISP ingevoerd en mailen naar buiten via deze server werkt probleemloos.

Wanneer ik echter vanaf mijn MFP direct naar buiten mail krijg ik TCP-error fouten op mijn MFP.
Wanneer ik de linksys router uit mijn netwerk haal speelt dit probleem niet!

Technische details

Router 1 (tele2) 192.168.1.1
Router 2 (linksys dd-wrt) 192.168.2.1 (DHCP productie-netwerk)
MFP 192.168.2.15
Exchange-Server 192.168.2.200

Enig idee waar dit door komt? Zou er misschien terugkerend smtp-verkeer geblocked kunnen worden?
In de log van de dd-wrt zie ik dat uitgaangd SMTP verkeer geaccepteerd word.

  • vinniel83
  • Registratie: November 2009
  • Laatst online: 18-01-2024
Dus wanneer je de Linksys uit je netwerk haalt kun je wel naar buiten mailen?

  • pitchdown
  • Registratie: Oktober 2002
  • Laatst online: 19-02 23:04
Klopt, dan functioneerd het wel!
vinniel83 schreef op dinsdag 07 februari 2012 @ 19:59:
Dus wanneer je de Linksys uit je netwerk haalt kun je wel naar buiten mailen?

  • Jazzy
  • Registratie: Juni 2000
  • Laatst online: 20:40

Jazzy

Moderator SSC/PB

Moooooh!

Kan het zijn dat er met die router ergens sprake is van asynchrone routing? Doet het ding aan SMTP inspectie oid? Kun je betere logging krijgen op je MFP? Wat als je handmatig test via telnet?

Exchange en Office 365 specialist. Mijn blog.


  • pitchdown
  • Registratie: Oktober 2002
  • Laatst online: 19-02 23:04
Ik heb port 25 middels NAT verwezen naar mijn interne exchange-server. Het lijkt me niet dat ik port 25 moet NATTEN naar de MFP.
Ik kan in de DD-WRT niks vanSMTP inspectie vinden.
De MFP(canon 8340CDN) geeft error #753.
In de handleiding van de canon is dit de volgende foutmelding:

Probleem :
Er treden TCP/IP-fouten op bij het verzenden van bestanden of e-mails. (fouten met stopcontact, selectie, enz.)
Handeling :
Controleer of de netwerkkabelaansluiting tussen de machine en de computer goed is ingestoken.

Dit gemeld bij Canon, mij canon geeft geen ondersteuning.
Vanaf een werkplek kan ik gewoon telnetten naar smtp.versatel.nl 25
Jazzy schreef op dinsdag 07 februari 2012 @ 21:02:
Kan het zijn dat er met die router ergens sprake is van asynchrone routing? Doet het ding aan SMTP inspectie oid? Kun je betere logging krijgen op je MFP? Wat als je handmatig test via telnet?

  • pitchdown
  • Registratie: Oktober 2002
  • Laatst online: 19-02 23:04
Nog iemand met een optie?

  • Paul
  • Registratie: September 2000
  • Laatst online: 19:33
Exchange-server instellen als mailserver van je MFP? Tenzij je die al één hebt moet je dan wel een Receive Connector maken op een van je Transport servers.

Heb je geen firewallregel in de Linksys dat alleen je Exchange-server naar (remote) TCP/25 mag connecten? Hiermee voorkom je dat je werkstations gaan spammen als een gebruiker infected raakt met spyware, dus veel systeembeheerders stellen zo'n regel in :)

"Your life is yours alone. Rise up and live it." - Richard Rahl
Rhàshan - Aditu Sunlock


  • Jazzy
  • Registratie: Juni 2000
  • Laatst online: 20:40

Jazzy

Moderator SSC/PB

Moooooh!

Dat NAT-regel lijkt me niet nodig, dat gaat over inkomend verkeer. Ik lees in je startpost dat relayen via Exchange al werkt, waarom zou je het eigenlijk anders willen?

Exchange en Office 365 specialist. Mijn blog.


  • pitchdown
  • Registratie: Oktober 2002
  • Laatst online: 19-02 23:04
Technisch werkt het inderdaad via mijn exchange-server. Echter moet het gewoon kunnen werken direct naar mijn ISP (zeker wanneer dit werkt als ik de linksys e4200 er tussenuit haal).

Alle systemen kunnen gewoon port 25 gebruiken naar de ISP. Ik zie de MFP in de outgoing log naar buiten komen, echter gaat het toch mis....
Paul schreef op woensdag 08 februari 2012 @ 09:47:
Exchange-server instellen als mailserver van je MFP? Tenzij je die al één hebt moet je dan wel een Receive Connector maken op een van je Transport servers.

Heb je geen firewallregel in de Linksys dat alleen je Exchange-server naar (remote) TCP/25 mag connecten? Hiermee voorkom je dat je werkstations gaan spammen als een gebruiker infected raakt met spyware, dus veel systeembeheerders stellen zo'n regel in :)

  • pitchdown
  • Registratie: Oktober 2002
  • Laatst online: 19-02 23:04
Eigenlijk omdat de exchange-server in een testomgeving draait.
Daarnaast is het natuurlijk heel opvallend dat dit probleem zich alleen voordoet met de E4200-router ertussen.
Ik wil niet afhankelijk zijn van mijn testomgeving om scan to email te kunnen gebruiken.
Jazzy schreef op woensdag 08 februari 2012 @ 09:58:
Dat NAT-regel lijkt me niet nodig, dat gaat over inkomend verkeer. Ik lees in je startpost dat relayen via Exchange al werkt, waarom zou je het eigenlijk anders willen?

  • Jazzy
  • Registratie: Juni 2000
  • Laatst online: 20:40

Jazzy

Moderator SSC/PB

Moooooh!

Aangezien je op zo'n MFP meestal zeer beperkte logging hebt, zo je volgende stap een sniffer kunnen zijn. Dat is de enige manier om zeker te weten wat er op protocolniveau gebeurt.

Exchange en Office 365 specialist. Mijn blog.


  • pitchdown
  • Registratie: Oktober 2002
  • Laatst online: 19-02 23:04
Klinkt inderdaad als een goede optie. Heb je nog aanbevelingen nav jou ervaring?
Verwacht jij dat er nog terugkomend verkeer komt van ISP m.b.t. scan to email (ik eigenlijk niet)
Jazzy schreef op woensdag 08 februari 2012 @ 14:33:
Aangezien je op zo'n MFP meestal zeer beperkte logging hebt, zo je volgende stap een sniffer kunnen zijn. Dat is de enige manier om zeker te weten wat er op protocolniveau gebeurt.

  • Paul
  • Registratie: September 2000
  • Laatst online: 19:33
Yup, gedurende de TCP-sessie komt er (uiteraard) antwoord, bij het opzetten van de verbinding, na de EHLO etc.

Ik heb wel goede ervaringen met Wireshark. Wel moet je een hub hebben, of een switch waarop je een monitorport in kunt stellen, om te kunnen sniffen.

"Your life is yours alone. Rise up and live it." - Richard Rahl
Rhàshan - Aditu Sunlock


  • Jazzy
  • Registratie: Juni 2000
  • Laatst online: 20:40

Jazzy

Moderator SSC/PB

Moooooh!

Nee, een SMTP sessie wordt opgezet door de MFP in dit geval. Uiteraard moet de andere kant kunnen antwoorden, dat is waar asynchrone routing bijvoorbeeld roet in het eten kan gooien. Stel dat uitgaand verkeer via de ene route naar buiten gaat en via een andere route weer naar binnen komt. In dit geval is het dus voldoende om TCP25 toe te staan voor uitgaand verkeer.

Ik heb helaas geen aanbevelingen maar hoor graag jouw ervaringen. :) Daar moet ik ook nodig eens naar kijken namelijk.

Exchange en Office 365 specialist. Mijn blog.


  • pitchdown
  • Registratie: Oktober 2002
  • Laatst online: 19-02 23:04
Ik heb middels TCPDump op de linksys de volgende log achterhaald.
Zou dit betekenen dat port 63896 naar binnen open moet staan?


16:32:12.484352 arp who-has DD-WRT tell 192.168.2.15
16:32:12.484456 arp reply DD-WRT is-at 00:25:9c:4d:70:b1 (oui Unknown)
16:32:12.484691 IP 192.168.2.15.63896 > smtp.versatel.nl.smtp: S 335911936:335911936(0) win 11520 <mss 1460>
16:32:12.532597 IP smtp.versatel.nl.smtp > 192.168.2.15.63896: S 1325867718:1325867718(0) ack 335911937 win 5840 <mss 1460>
16:32:12.533000 IP 192.168.2.15.63896 > smtp.versatel.nl.smtp: . ack 1 win 11520
16:32:12.595336 IP smtp.versatel.nl.smtp > 192.168.2.15.63896: P 1:31(30) ack 1 win 5840
16:32:12.595724 IP 192.168.2.15.63896 > smtp.versatel.nl.smtp: . ack 31 win 11490
16:32:12.596426 IP 192.168.2.15.63896 > smtp.versatel.nl.smtp: P 1:22(21) ack 31 win 11520
16:32:12.624203 IP smtp.versatel.nl.smtp > 192.168.2.15.63896: . ack 22 win 5840
16:32:12.624401 IP smtp.versatel.nl.smtp > 192.168.2.15.63896: P 31:55(24) ack 22 win 5840
16:32:12.624711 IP 192.168.2.15.63896 > smtp.versatel.nl.smtp: . ack 55 win 11496
16:32:12.625173 IP 192.168.2.15.63896 > smtp.versatel.nl.smtp: P 22:55(33) ack 55 win 11520
16:32:12.656947 IP smtp.versatel.nl.smtp > 192.168.2.15.63896: P 55:63(8) ack 55 win 5840
16:32:12.657358 IP 192.168.2.15.63896 > smtp.versatel.nl.smtp: . ack 63 win 11512
16:32:12.657899 IP 192.168.2.15.63896 > smtp.versatel.nl.smtp: P 55:81(26) ack 63 win 11520
16:32:12.686293 IP smtp.versatel.nl.smtp > 192.168.2.15.63896: P 63:71(8) ack 81 win 5840
16:32:12.686688 IP 192.168.2.15.63896 > smtp.versatel.nl.smtp: . ack 71 win 11512
16:32:12.687094 IP 192.168.2.15.63896 > smtp.versatel.nl.smtp: P 81:87(6) ack 71 win 11520
16:32:12.714100 IP smtp.versatel.nl.smtp > 192.168.2.15.63896: P 71:103(32) ack 87 win 5840
16:32:12.714480 IP 192.168.2.15.63896 > smtp.versatel.nl.smtp: . ack 103 win 11488
16:32:12.715575 IP 192.168.2.15.63896 > smtp.versatel.nl.smtp: P 87:125(38) ack 103 win 11520
16:32:12.720227 IP 192.168.2.15.63896 > smtp.versatel.nl.smtp: . 125:1585(1460) ack 103 win 11520
16:32:12.784083 IP smtp.versatel.nl.smtp > 192.168.2.15.63896: . ack 125 win 5840
16:32:14.285602 IP 192.168.2.15.63896 > smtp.versatel.nl.smtp: . 125:1585(1460) ack 103 win 11520
16:32:17.286573 IP 192.168.2.15.63896 > smtp.versatel.nl.smtp: . 125:1585(1460) ack 103 win 11520
16:32:17.532402 arp who-has 192.168.2.15 tell DD-WRT
16:32:17.532729 arp reply 192.168.2.15 is-at 88:87:17:0d:8d:5b (oui Unknown)
16:32:23.287549 IP 192.168.2.15.63896 > smtp.versatel.nl.smtp: . 125:1585(1460) ack 103 win 11520
16:32:35.288501 IP 192.168.2.15.63896 > smtp.versatel.nl.smtp: . 125:1585(1460) ack 103 win 11520
16:32:42.789142 IP 192.168.2.15.63896 > smtp.versatel.nl.smtp: . ack 103 win 11520
16:32:42.817746 IP smtp.versatel.nl.smtp > 192.168.2.15.63896: . ack 125 win 5840
16:32:47.813213 arp who-has 192.168.2.15 tell DD-WRT
16:32:47.813505 arp reply 192.168.2.15 is-at 88:87:17:0d:8d:5b (oui Unknown)
16:32:55.290375 IP 192.168.2.15.63896 > smtp.versatel.nl.smtp: . 125:1585(1460) ack 103 win 11520
16:33:12.820003 IP 192.168.2.15.63896 > smtp.versatel.nl.smtp: . ack 103 win 11520
16:33:12.847578 IP smtp.versatel.nl.smtp > 192.168.2.15.63896: . ack 125 win 5840
16:33:15.292328 IP 192.168.2.15.63896 > smtp.versatel.nl.smtp: . 125:1585(1460) ack 103 win 11520
16:33:17.843207 arp who-has 192.168.2.15 tell DD-WRT
16:33:17.843495 arp reply 192.168.2.15 is-at 88:87:17:0d:8d:5b (oui Unknown)
16:33:35.294201 IP 192.168.2.15.63896 > smtp.versatel.nl.smtp: . 125:1585(1460) ack 103 win 11520
16:33:42.851871 IP 192.168.2.15.63896 > smtp.versatel.nl.smtp: . ack 103 win 11520
16:33:42.878946 IP smtp.versatel.nl.smtp > 192.168.2.15.63896: . ack 125 win 5840
16:33:47.873210 arp who-has 192.168.2.15 tell DD-WRT
16:33:47.873510 arp reply 192.168.2.15 is-at 88:87:17:0d:8d:5b (oui Unknown)
16:33:55.296119 IP 192.168.2.15.63896 > smtp.versatel.nl.smtp: . 125:1585(1460) ack 103 win 11520
16:34:12.880695 IP 192.168.2.15.63896 > smtp.versatel.nl.smtp: . ack 103 win 11520
16:34:12.909053 IP smtp.versatel.nl.smtp > 192.168.2.15.63896: . ack 125 win 5840
16:34:15.298007 IP 192.168.2.15.63896 > smtp.versatel.nl.smtp: . 125:1585(1460) ack 103 win 11520
16:34:17.903213 arp who-has 192.168.2.15 tell DD-WRT
16:34:17.903515 arp reply 192.168.2.15 is-at 88:87:17:0d:8d:5b (oui Unknown)
16:34:35.298922 IP 192.168.2.15.63896 > smtp.versatel.nl.smtp: . 125:1585(1460) ack 103 win 11520
16:34:42.911598 IP 192.168.2.15.63896 > smtp.versatel.nl.smtp: . ack 103 win 11520
16:34:42.938740 IP smtp.versatel.nl.smtp > 192.168.2.15.63896: . ack 125 win 5840
16:34:47.933661 arp who-has 192.168.2.15 tell DD-WRT
16:34:47.933970 arp reply 192.168.2.15 is-at 88:87:17:0d:8d:5b (oui Unknown)
16:34:55.300831 IP 192.168.2.15.63896 > smtp.versatel.nl.smtp: . 125:1585(1460) ack 103 win 11520
16:35:12.941443 IP 192.168.2.15.63896 > smtp.versatel.nl.smtp: . ack 103 win 11520
16:35:12.968553 IP smtp.versatel.nl.smtp > 192.168.2.15.63896: . ack 125 win 5840
16:35:15.303723 IP 192.168.2.15.63896 > smtp.versatel.nl.smtp: . 125:1585(1460) ack 103 win 11520
16:35:17.963660 arp who-has 192.168.2.15 tell DD-WRT
16:35:17.963962 arp reply 192.168.2.15 is-at 88:87:17:0d:8d:5b (oui Unknown)

  • Jazzy
  • Registratie: Juni 2000
  • Laatst online: 20:40

Jazzy

Moderator SSC/PB

Moooooh!

Is dit een of andere bijzondere notatie of heb je per ongeluk een foutje gemaakt bij het instellen van de MFP? smtp.versatel.nl.smtp

Exchange en Office 365 specialist. Mijn blog.


  • Paul
  • Registratie: September 2000
  • Laatst online: 19:33
Nee, als je firewall established, related verkeer doorlaat (wat hij doet, je kunt namelijk browsen etc) dan doet hij dat automatisch voor je.

Die poort verandert ook iedere keer dat je iets doet / ieder mailtje, dat is namelijk de source port. De enige poorten in een firewall waar je je mee bezig hoeft te houden zijn de destination ports.

Je hebt nu wel de dump van de pakketjes, maar zonder de inhoud erbij (EHLO mfp.pitchdown.local, 200 OK, mail from: mfp@pitchdown.nl, 200 Ok, rcpt to: pitchdown@pitchdown.nl etc..) heb je daar nog niet heel veel aan.

We zien hier wel dat er een hoop pakketjes over en weer gaan :)

Jazzy: Dat is de notatie die TCPdump (blijkbaar aanhoudt).

[ Voor 30% gewijzigd door Paul op 08-02-2012 16:44 ]

"Your life is yours alone. Rise up and live it." - Richard Rahl
Rhàshan - Aditu Sunlock


  • ralpje
  • Registratie: November 2003
  • Laatst online: 19:29

ralpje

Deugpopje

Jazzy schreef op woensdag 08 februari 2012 @ 16:40:
Is dit een of andere bijzondere notatie of heb je per ongeluk een foutje gemaakt bij het instellen van de MFP? smtp.versatel.nl.smtp
Ik vermoed dat dat de destination port is; veel vendors maken van tcp25 automagisch SMTP.

@ts De sessie verloopt op zich goed er komt ook antwoord vanuit de ISP. We kunnen echter niet ín de packets kijken om te zien waar de SMTP-sessie fout gaat, dus wellicht dat je toch even met Wireshark moet gaan testen.
Een andere optie is een pc / laptop voorzien van het IP van je MFP en vanaf daar een telnet-sessie opzetten met de ISP om zo 'handmatig' een mailtje te versturen, dan kun je zien wat voor error je terugkrijgt in de SMTP-sessie.

Freelance (Microsoft) Cloud Consultant & Microsoft Certified Trainer


  • pitchdown
  • Registratie: Oktober 2002
  • Laatst online: 19-02 23:04
Via wireshark is het mij nog niet gelukt. Wat ik zag moet je remote een port kunnen aangeven op de linksys waarop je kan monitoren.
Heb je enig idee of ik de inhoud van de pakketjes ook via TCPdump kan nagaan?
Paul schreef op woensdag 08 februari 2012 @ 16:42:
Nee, als je firewall established, related verkeer doorlaat (wat hij doet, je kunt namelijk browsen etc) dan doet hij dat automatisch voor je.

Die poort verandert ook iedere keer dat je iets doet / ieder mailtje, dat is namelijk de source port. De enige poorten in een firewall waar je je mee bezig hoeft te houden zijn de destination ports.

Je hebt nu wel de dump van de pakketjes, maar zonder de inhoud erbij (EHLO mfp.pitchdown.local, 200 OK, mail from: mfp@pitchdown.nl, 200 Ok, rcpt to: pitchdown@pitchdown.nl etc..) heb je daar nog niet heel veel aan.

We zien hier wel dat er een hoop pakketjes over en weer gaan :)

Jazzy: Dat is de notatie die TCPdump (blijkbaar aanhoudt).

  • pitchdown
  • Registratie: Oktober 2002
  • Laatst online: 19-02 23:04
Ik heb met wireshark gekeken, maar dan zie ik alleen verkeer tussen mijn pc en de MFP (wireshark zelf).
Hoe kan ik verkeer op mijn linksys gaan meten ?

Betreft TCPDUMP:

Wanneer ik mijn pc 192.168.2.15 geef en ga monitoren middels TCPdump krijg ik een enorme traffic te zien.

Wanneer ik monitor op smtp.versatel.nl en vanaf 192.168.2.15 een (succesvol) telnet-sessie opbouw naar port 25 krijg ik dit :

listening on br0, link-type EN10MB (Ethernet), capture size 96 bytes
17:07:35.234473 IP 192.168.2.15.55594 > smtp.versatel.nl.smtp: S 4042346286:4042346286(0) win 8192 <mss 1460,nop,wscale 2,nop,nop,sackOK>
17:07:35.281982 IP smtp.versatel.nl.smtp > 192.168.2.15.55594: S 860904767:860904767(0) ack 4042346287 win 5840 <mss 1460,nop,nop,sackOK,nop,wscale 6>
17:07:35.282169 IP 192.168.2.15.55594 > smtp.versatel.nl.smtp: . ack 1 win 16425
17:07:35.282998 IP 192.168.2.15.55594 > smtp.versatel.nl.smtp: P 1:22(21) ack 1 win 16425
17:07:35.311186 IP smtp.versatel.nl.smtp > 192.168.2.15.55594: . ack 22 win 92
17:07:35.334832 IP smtp.versatel.nl.smtp > 192.168.2.15.55594: P 1:31(30) ack 22 win 92
17:07:35.548176 IP 192.168.2.15.55594 > smtp.versatel.nl.smtp: . ack 31 win 16417

Wanneer ik hetzelfde doe maar dan vanaf mijn MFP met 192.168.2.15 :


17:17:04.013260 IP 192.168.2.15.51266 > smtp.versatel.nl.smtp: S 33139200:33139200(0) win 11520 <mss 1460>
17:17:04.059871 IP smtp.versatel.nl.smtp > 192.168.2.15.51266: S 4159772424:4159772424(0) ack 33139201 win 5840 <mss 1460>
17:17:04.060294 IP 192.168.2.15.51266 > smtp.versatel.nl.smtp: . ack 1 win 11520
17:17:04.124731 IP smtp.versatel.nl.smtp > 192.168.2.15.51266: P 1:31(30) ack 1 win 5840
17:17:04.125090 IP 192.168.2.15.51266 > smtp.versatel.nl.smtp: . ack 31 win 11490
17:17:04.125829 IP 192.168.2.15.51266 > smtp.versatel.nl.smtp: P 1:22(21) ack 31 win 11520
17:17:04.153684 IP smtp.versatel.nl.smtp > 192.168.2.15.51266: . ack 22 win 5840
17:17:04.153902 IP smtp.versatel.nl.smtp > 192.168.2.15.51266: P 31:55(24) ack 22 win 5840
17:17:04.154220 IP 192.168.2.15.51266 > smtp.versatel.nl.smtp: . ack 55 win 11496
17:17:04.154694 IP 192.168.2.15.51266 > smtp.versatel.nl.smtp: P 22:55(33) ack 55 win 11520
17:17:04.186371 IP smtp.versatel.nl.smtp > 192.168.2.15.51266: P 55:63(8) ack 55 win 5840
17:17:04.186816 IP 192.168.2.15.51266 > smtp.versatel.nl.smtp: . ack 63 win 11512
17:17:04.187283 IP 192.168.2.15.51266 > smtp.versatel.nl.smtp: P 55:86(31) ack 63 win 11520
17:17:04.214689 IP smtp.versatel.nl.smtp > 192.168.2.15.51266: P 63:71(8) ack 86 win 5840
17:17:04.215110 IP 192.168.2.15.51266 > smtp.versatel.nl.smtp: . ack 71 win 11512
17:17:04.215464 IP 192.168.2.15.51266 > smtp.versatel.nl.smtp: P 86:92(6) ack 71 win 11520
17:17:04.243948 IP smtp.versatel.nl.smtp > 192.168.2.15.51266: P 71:103(32) ack 92 win 5840
17:17:04.244333 IP 192.168.2.15.51266 > smtp.versatel.nl.smtp: . ack 103 win 11488
17:17:04.245344 IP 192.168.2.15.51266 > smtp.versatel.nl.smtp: P 92:130(38) ack 103 win 11520
17:17:04.250309 IP 192.168.2.15.51266 > smtp.versatel.nl.smtp: . 130:1590(1460) ack 103 win 11520
17:17:04.255617 IP 192.168.2.15.51266 > smtp.versatel.nl.smtp: . 1590:3050(1460) ack 103 win 11520
17:17:04.313214 IP smtp.versatel.nl.smtp > 192.168.2.15.51266: . ack 130 win 5840
17:17:05.814979 IP 192.168.2.15.51266 > smtp.versatel.nl.smtp: . 130:1590(1460) ack 103 win 11520
17:17:08.815970 IP 192.168.2.15.51266 > smtp.versatel.nl.smtp: . 130:1590(1460) ack 103 win 11520
17:17:14.816932 IP 192.168.2.15.51266 > smtp.versatel.nl.smtp: . 130:1590(1460) ack 103 win 11520

17:13:05.762013 IP 192.168.2.15.55560 > DD-WRT.telnet: . ack 7 win 16092
17:13:05.762257 IP DD-WRT.telnet > 192.168.2.15.55560: P 7:250(243) ack 1 win 2920
17:13:05.903020 IP 192.168.2.15.51984 > DD-WRT.8610: UDP, length 16
17:13:05.919288 IP DD-WRT > 192.168.2.15: ICMP DD-WRT udp port 8610 unreachable, length 52
17:13:05.919586 arp who-has 192.168.2.2 tell 192.168.2.15
17:13:05.964798 IP 192.168.2.15.55560 > DD-WRT.telnet: . ack 250 win 16425
17:13:05.965060 IP DD-WRT.telnet > 192.168.2.15.55560: P 250:628(378) ack 1 win 2920
17:13:06.121450 arp who-has 192.168.2.3 tell 192.168.2.15
17:13:06.183212 IP 192.168.2.15.55560 > DD-WRT.telnet: . ack 628 win 16330
17:13:06.183457 IP DD-WRT.telnet > 192.168.2.15.55560: P 628:849(221) ack 1 win 2920
17:13:06.323709 arp who-has 192.168.2.4 tell 192.168.2.15
17:13:06.386007 IP 192.168.2.15.55560 > DD-WRT.telnet: . ack 849 win 16275
17:13:06.386250 IP DD-WRT.telnet > 192.168.2.15.55560: P 849:1070(221) ack 1 win 2920
17:13:06.526543 arp who-has 192.168.2.5 tell 192.168.2.15
17:13:06.588810 IP 192.168.2.15.55560 > DD-WRT.telnet: . ack 1070 win 16220
17:13:06.589068 IP DD-WRT.telnet > 192.168.2.15.55560: P 1070:1292(222) ack 1 win 2920
17:13:06.729351 arp who-has 192.168.2.6 tell 192.168.2.15
17:13:06.791623 IP 192.168.2.15.55560 > DD-WRT.telnet: . ack 1292 win 16164
17:13:06.791868 IP DD-WRT.telnet > 192.168.2.15.55560: P 1292:1516(224) ack 1 win 2920
17:13:06.869637 arp who-has 192.168.2.2 tell 192.168.2.15
17:13:06.869644 arp who-has 192.168.2.3 tell 192.168.2.15
17:13:06.932198 arp who-has 192.168.2.7 tell 192.168.2.15
17:13:06.994416 IP 192.168.2.15.55560 > DD-WRT.telnet: . ack 1516 win 16108
17:13:06.994664 IP DD-WRT.telnet > 192.168.2.15.55560: P 1516:1858(342) ack 1 win 2920
17:13:07.134905 arp who-has 192.168.2.8 tell 192.168.2.15
17:13:07.212829 IP 192.168.2.15.55560 > DD-WRT.telnet: . ack 1858 win 16425
17:13:07.213078 IP DD-WRT.telnet > 192.168.2.15.55560: P 1858:2082(224) ack 1 win 2920
17:13:07.337736 arp who-has 192.168.2.9 tell 192.168.2.15
17:13:07.368822 arp who-has 192.168.2.5 tell 192.168.2.15
17:17:26.817863 IP 192.168.2.15.51266 > smtp.versatel.nl.smtp: . 130:1590(1460) ack 103 win 11520
17:17:34.317515 IP 192.168.2.15.51266 > smtp.versatel.nl.smtp: . ack 103 win 11520
17:17:34.345218 IP smtp.versatel.nl.smtp > 192.168.2.15.51266: . ack 130 win 5840


Het traffic op mijn pc en monitoren op 192.168.2.15 :


17:13:05.762013 IP 192.168.2.15.55560 > DD-WRT.telnet: . ack 7 win 16092
17:13:05.762257 IP DD-WRT.telnet > 192.168.2.15.55560: P 7:250(243) ack 1 win 2920
17:13:05.903020 IP 192.168.2.15.51984 > DD-WRT.8610: UDP, length 16
17:13:05.919288 IP DD-WRT > 192.168.2.15: ICMP DD-WRT udp port 8610 unreachable, length 52
17:13:05.919586 arp who-has 192.168.2.2 tell 192.168.2.15
17:13:05.964798 IP 192.168.2.15.55560 > DD-WRT.telnet: . ack 250 win 16425
17:13:05.965060 IP DD-WRT.telnet > 192.168.2.15.55560: P 250:628(378) ack 1 win 2920
17:13:06.121450 arp who-has 192.168.2.3 tell 192.168.2.15
17:13:06.183212 IP 192.168.2.15.55560 > DD-WRT.telnet: . ack 628 win 16330
17:13:06.183457 IP DD-WRT.telnet > 192.168.2.15.55560: P 628:849(221) ack 1 win 2920
17:13:06.323709 arp who-has 192.168.2.4 tell 192.168.2.15
17:13:06.386007 IP 192.168.2.15.55560 > DD-WRT.telnet: . ack 849 win 16275
17:13:06.386250 IP DD-WRT.telnet > 192.168.2.15.55560: P 849:1070(221) ack 1 win 2920
17:13:06.526543 arp who-has 192.168.2.5 tell 192.168.2.15
17:13:06.588810 IP 192.168.2.15.55560 > DD-WRT.telnet: . ack 1070 win 16220
17:13:06.589068 IP DD-WRT.telnet > 192.168.2.15.55560: P 1070:1292(222) ack 1 win 2920
17:13:06.729351 arp who-has 192.168.2.6 tell 192.168.2.15
17:13:06.791623 IP 192.168.2.15.55560 > DD-WRT.telnet: . ack 1292 win 16164
17:13:06.791868 IP DD-WRT.telnet > 192.168.2.15.55560: P 1292:1516(224) ack 1 win 2920
17:13:06.869637 arp who-has 192.168.2.2 tell 192.168.2.15
17:13:06.869644 arp who-has 192.168.2.3 tell 192.168.2.15
17:13:06.932198 arp who-has 192.168.2.7 tell 192.168.2.15
17:13:06.994416 IP 192.168.2.15.55560 > DD-WRT.telnet: . ack 1516 win 16108
17:13:06.994664 IP DD-WRT.telnet > 192.168.2.15.55560: P 1516:1858(342) ack 1 win 2920
17:13:07.134905 arp who-has 192.168.2.8 tell 192.168.2.15
17:13:07.212829 IP 192.168.2.15.55560 > DD-WRT.telnet: . ack 1858 win 16425
17:13:07.213078 IP DD-WRT.telnet > 192.168.2.15.55560: P 1858:2082(224) ack 1 win 2920
17:13:07.337736 arp who-has 192.168.2.9 tell 192.168.2.15
17:13:07.368822 arp who-has 192.168.2.5 tell 192.168.2.15
17:13:07.368829 arp who-has 192.168.2.6 tell 192.168.2.15
17:13:07.415645 IP 192.168.2.15.55560 > DD-WRT.telnet: . ack 2082 win 16369
17:13:07.415871 IP DD-WRT.telnet > 192.168.2.15.55560: P 2082:2424(342) ack 1 win 2920
17:13:07.540506 arp who-has 192.168.2.10 tell 192.168.2.15
17:13:07.618422 IP 192.168.2.15.55560 > DD-WRT.telnet: . ack 2424 win 16283
17:13:07.618716 IP DD-WRT.telnet > 192.168.2.15.55560: P 2424:2649(225) ack 1 win 2920
17:13:07.743359 arp who-has 192.168.2.11 tell 192.168.2.15
17:13:07.821248 IP 192.168.2.15.55560 > DD-WRT.telnet: . ack 2649 win 16227
17:13:07.821495 IP DD-WRT.telnet > 192.168.2.15.55560: P 2649:2874(225) ack 1 win 2920
17:13:07.868066 arp who-has 192.168.2.2 tell 192.168.2.15
17:13:07.868073 arp who-has 192.168.2.3 tell 192.168.2.15
17:13:07.868505 arp who-has 192.168.2.7 tell 192.168.2.15
17:13:07.868510 arp who-has 192.168.2.8 tell 192.168.2.15
17:13:07.868512 arp who-has 192.168.2.9 tell 192.168.2.15
17:13:07.946174 arp who-has 192.168.2.12 tell 192.168.2.15
17:13:08.024017 IP 192.168.2.15.55560 > DD-WRT.telnet: . ack 2874 win 16171
17:13:08.024262 IP DD-WRT.telnet > 192.168.2.15.55560: P 2874:3394(520) ack 1 win 2920
17:13:08.148970 arp who-has 192.168.2.13 tell 192.168.2.15
17:13:08.242445 IP 192.168.2.15.55560 > DD-WRT.telnet: . ack 3394 win 16425
17:13:08.242693 IP DD-WRT.telnet > 192.168.2.15.55560: P 3394:3619(225) ack 1 win 2920
17:13:08.351841 arp who-has 192.168.2.14 tell 192.168.2.15
17:13:08.367261 arp who-has 192.168.2.5 tell 192.168.2.15
17:13:08.367267 arp who-has 192.168.2.6 tell 192.168.2.15
17:13:08.367269 arp who-has 192.168.2.10 tell 192.168.2.15
17:13:08.367877 arp who-has 192.168.2.11 tell 192.168.2.15
17:13:08.445254 IP 192.168.2.15.55560 > DD-WRT.telnet: . ack 3619 win 16368
17:13:08.445496 IP DD-WRT.telnet > 192.168.2.15.55560: P 3619:4082(463) ack 1 win 2920
17:13:08.554544 arp who-has 192.168.2.16 tell 192.168.2.15
17:13:08.629729 IP 192.168.2.15.55560 > DD-WRT.telnet: P 1:2(1) ack 4082 win 16253
17:13:08.629990 IP DD-WRT.telnet > 192.168.2.15.55560: P 4082:4307(225) ack 2 win 2920


Ikzelf kan ik hier nog geen conclusie uit trekken.
ralpje schreef op woensdag 08 februari 2012 @ 16:47:
[...]


Ik vermoed dat dat de destination port is; veel vendors maken van tcp25 automagisch SMTP.

@ts De sessie verloopt op zich goed er komt ook antwoord vanuit de ISP. We kunnen echter niet ín de packets kijken om te zien waar de SMTP-sessie fout gaat, dus wellicht dat je toch even met Wireshark moet gaan testen.
Een andere optie is een pc / laptop voorzien van het IP van je MFP en vanaf daar een telnet-sessie opzetten met de ISP om zo 'handmatig' een mailtje te versturen, dan kun je zien wat voor error je terugkrijgt in de SMTP-sessie.

[ Voor 45% gewijzigd door pitchdown op 08-02-2012 17:32 ]


  • Jazzy
  • Registratie: Juni 2000
  • Laatst online: 20:40

Jazzy

Moderator SSC/PB

Moooooh!

(post anders even onder de quote, dat is gebruikelijker :))

Exchange en Office 365 specialist. Mijn blog.


  • pitchdown
  • Registratie: Oktober 2002
  • Laatst online: 19-02 23:04
Jazzy schreef op woensdag 08 februari 2012 @ 17:40:
(post anders even onder de quote, dat is gebruikelijker :))
Dat is prima.
Kan jij uit bovenstaande nog iets concluderen?

  • Jazzy
  • Registratie: Juni 2000
  • Laatst online: 20:40

Jazzy

Moderator SSC/PB

Moooooh!

Nee, ik lees mee maar kan niet zoveel met die logs.

Exchange en Office 365 specialist. Mijn blog.


  • Wolly
  • Registratie: Januari 2001
  • Niet online
Wat als je handmatig een mail verstuurt via telnet, niet alleen inloggen maar de hele riedel tot en met verzenden?
Zijn er geen routing regels die verkeer van het ip van je printer anders afhandelen dan ander verkeer van bijvoorbeeld je werkstation?
Staat je subnet op de printer goed?
Heeft je printer een MTU instelling?

  • pitchdown
  • Registratie: Oktober 2002
  • Laatst online: 19-02 23:04
Wolly schreef op woensdag 08 februari 2012 @ 17:59:
Wat als je handmatig een mail verstuurt via telnet, niet alleen inloggen maar de hele riedel tot en met verzenden?
Zijn er geen routing regels die verkeer van het ip van je printer anders afhandelen dan ander verkeer van bijvoorbeeld je werkstation?
Staat je subnet op de printer goed?
Heeft je printer een MTU instelling?
1) Handmatig Mailen via telnet. Niet geprobeerd. Moet even uitzoeken hoe dat werkt
2) Routing IP --> als ik mijn werkstation het ip van de MFP geef heb ik geen problemen met een telnet-sessie. Lijkt me dat dit het probleem niet kan zijn.
3) Subnet van de printer staat op 255.255.255.0. Ik heb wel een netwerk waarbij de tele2-router op 192.168.1.1 draait, en de linksys op 192.168.2.1. Echter dit lijkt me niet de oorzaak?
4) Dit is te wijzigen. Hij staat nu op 1500. Hij kan gewijzigd worden naar 1400 en 1300. Is dat een optie?

  • Wolly
  • Registratie: Januari 2001
  • Niet online
pitchdown schreef op woensdag 08 februari 2012 @ 18:22:
[...]


1) Handmatig Mailen via telnet. Niet geprobeerd. Moet even uitzoeken hoe dat werkt
Zie hier
2) Routing IP --> als ik mijn werkstation het ip van de MFP geef heb ik geen problemen met een telnet-sessie. Lijkt me dat dit het probleem niet kan zijn.
Lijkt me ook niet.
3) Subnet van de printer staat op 255.255.255.0. Ik heb wel een netwerk waarbij de tele2-router op 192.168.1.1 draait, en de linksys op 192.168.2.1. Echter dit lijkt me niet de oorzaak?
Ik had het vermoeden dat er iets niet klopt in je interne netwerk, echter als punt 2 met dezelfde instellingen wel werkt....
4) Dit is te wijzigen. Hij staat nu op 1500. Hij kan gewijzigd worden naar 1400 en 1300. Is dat een optie?
MTU groottes leiden wel eens tot routeringsproblemen. Zet hem op 1400 en test het nogmaals.

  • ralpje
  • Registratie: November 2003
  • Laatst online: 19:29

ralpje

Deugpopje

En echt ook even met telnet proberen. Wellicht dat je mail gewoon gebounced wordt wegens een incorrecte fqdn in je ehlo vanaf die mfp ofzo.

Freelance (Microsoft) Cloud Consultant & Microsoft Certified Trainer


  • pitchdown
  • Registratie: Oktober 2002
  • Laatst online: 19-02 23:04
Wolly schreef op woensdag 08 februari 2012 @ 19:25:
[...]

Zie hier

[...]

Lijkt me ook niet.

[...]

Ik had het vermoeden dat er iets niet klopt in je interne netwerk, echter als punt 2 met dezelfde instellingen wel werkt....


[...]

MTU groottes leiden wel eens tot routeringsproblemen. Zet hem op 1400 en test het nogmaals.
Probleem opgelost!
Het was inderdaad de MTU. Deze gewijzigd naar 1400 en hierna functioneerd het wel!
Ook mijn exchange-server gaat goed overweg met een MTU van 1400!

Allen bedankt !

Voor mede-tweakers : Het ging hier om een Canon MF8340CDN.

  • Jazzy
  • Registratie: Juni 2000
  • Laatst online: 20:40

Jazzy

Moderator SSC/PB

Moooooh!

Nice!

Exchange en Office 365 specialist. Mijn blog.

Pagina: 1