Vraag


Acties:
  • 0 Henk 'm!

  • CrociStrike030
  • Registratie: December 2012
  • Laatst online: 01-09 22:32

CrociStrike030

It's Five O' Clock Somewhere

Topicstarter
Ik heb een exchange waarmee ik mails kan versturen en ontvangen. Als ik die test tool gebruik geeft hij aan dat de inkomende smtp is geblokkeerd. Bij mijn domeinnaam heb ik 2 mx records staan. Een mail.domeinnaam.nl en mailrelay.direct-adsl.nl. Hoe kan het dan dat die test tool zegt dat alles dicht is? Ook kan ik mijn exchange server niet toevoegen op mijn iphone. Intern of extern maakt niet uit. Hopelijk snappen jullie het en kunnen jullie me helpen.

Groeten,
Tim

Morgen gratis bier!

Alle reacties


Acties:
  • 0 Henk 'm!

Verwijderd

;; ANSWER SECTION:
domain.nl. 21600 IN MX 20 mailrelay.planet.nl.
domain.nl. 21600 IN MX 10 mail.domain.nl.

MX records moeten er zo uitzien, zorgen dat de poorten doorgemapt zijn en dat exchange op de juiste ip adressen luistert. Exchange gebruikt https/http op de iphone, poorten en certificaten moeten in orde zijn.

[ Voor 14% gewijzigd door Verwijderd op 26-04-2013 19:59 ]


Acties:
  • 0 Henk 'm!

  • CrociStrike030
  • Registratie: December 2012
  • Laatst online: 01-09 22:32

CrociStrike030

It's Five O' Clock Somewhere

Topicstarter
Ja op mijn router zijn poort 80 poort 443 en poort 25 geforward naar mijn exchange server. Dus niet die mailrelay.direct-adsl.nl?

Morgen gratis bier!


Acties:
  • 0 Henk 'm!

Verwijderd

Als de poorten correct zijn dan zou je extern via een webbrowser bij de webmail moeten kunnen komen en zou als er verder niets mis is je iPhone moeten werken, deze maken niet gebruik van poort 25.

De mailrelay is een manier om langs de geblokkeerde poort 25 te komen, je zou tijdelijk even in de router poort 26 naar 25 op de server kunnen laten verwijzen en dan extern via telnet verbinding maken om te testen of je setup correct is: telnet mail.domain.nl 26

https://www.testexchangeconnectivity.com

[ Voor 35% gewijzigd door Verwijderd op 26-04-2013 20:09 ]


Acties:
  • 0 Henk 'm!

  • CrociStrike030
  • Registratie: December 2012
  • Laatst online: 01-09 22:32

CrociStrike030

It's Five O' Clock Somewhere

Topicstarter
Ik kan op mijn werk gewoon bij de owa komen en mails versturen en ontvangen. Die tool die jij zegt heb ik ook al gebruikt. Maar ik heb alleen nog geen certificaat. in de werbbrowser op een pc kan ik gewoon op doorgaan drukken en kan ik mailen


Testen van inkomende SMTP-e-mailstroom voor domein ......@zandweg28.nl.
ExRCA kon de SMTP-e-mailstroom niet testen.

Teststappen

Poging tot het ophalen van DNS MX-records voor domein zandweg28.nl.
Een of meer MX-reccords met succes opgehaald vanaf de DNS.

Bijkomende details
MX-records Host mailrelay.planet.nl, Voorkeur 20
, Host mail.zandweg28.nl, Voorkeur 10
Testen van e-mailuitwisselaar mail.zandweg28.nl.
Een of meer SMTP-tests mislukt voor deze Mail Exchanger.

Teststappen

Attempting to resolve the host name mail.zandweg28.nl in DNS.
The host name resolved successfully.

Bijkomende details
Testing TCP port 25 on host mail.zandweg28.nl to ensure it's listening and open.
The specified port is either blocked, not listening, or not producing the expected response.
Ik wil meer weten over dit probleem en de mogelijke oplossing ervan

Bijkomende details
A network error occurred while communicating with the remote host.

[ Voor 67% gewijzigd door CrociStrike030 op 26-04-2013 20:11 ]

Morgen gratis bier!


Acties:
  • 0 Henk 'm!

Verwijderd

Die test programmatjes gaan niet werken, die komen niet door de firewall en kunnen alleen met de mail relay verbinden.

Acties:
  • 0 Henk 'm!

  • CrociStrike030
  • Registratie: December 2012
  • Laatst online: 01-09 22:32

CrociStrike030

It's Five O' Clock Somewhere

Topicstarter
Dat is die exchange tool
Verwijderd schreef op vrijdag 26 april 2013 @ 20:13:
Die test programmatjes gaan niet werken, die komen niet door de firewall en kunnen alleen met de mail relay verbinden.

Morgen gratis bier!


Acties:
  • 0 Henk 'm!

Verwijderd

Dit is de SMTP test die niet werkt, werkt ActiveSync wel want daar maakt je iPhone gebruik van?

[edit]
probeer zonder autodiscovery.

[ Voor 18% gewijzigd door Verwijderd op 26-04-2013 20:18 ]


Acties:
  • 0 Henk 'm!

  • CrociStrike030
  • Registratie: December 2012
  • Laatst online: 01-09 22:32

CrociStrike030

It's Five O' Clock Somewhere

Topicstarter
Automatisch opsporen aan of uit? Dat is toch autodiscover?

Morgen gratis bier!


Acties:
  • 0 Henk 'm!

  • Dronium
  • Registratie: Januari 2007
  • Laatst online: 23:11
KPN blokkeerd standaard poort 25, mail moet altijd via de relay servers van KPN afgeleverd worden (die kunnen jouw server wel op poort 25 bereiken). Een test tools zal dus altijd aangeven dat voor jouw server poort 25 niet bereikbaar is.

Acties:
  • 0 Henk 'm!

  • DukeBox
  • Registratie: April 2000
  • Laatst online: 22:49

DukeBox

loves wheat smoothies

Zover ik weet blokkeert KPN alleen uitgaand naar tcp/25, niet inkomend.

Duct tape can't fix stupid, but it can muffle the sound.


Acties:
  • 0 Henk 'm!

Verwijderd

Dat is dus niet het geval

Voor inkomende smtp (eigen server) moet je gebruik maken van de relay die ze beschikbaar stellen.
Voor uitgaande mail kun je gebruik maken van de smtp server van KPN of een smtp server op een andere poort (smtps bv.).

Er zullen misschien wel verbindingen zijn van KPN waar poort 25 openstaat maar ik ben ze nog niet tegen gekomen. Bij xs4all bv. kun je deze in het controlepaneel op hun website open zetten.

[ Voor 7% gewijzigd door Verwijderd op 27-04-2013 10:06 ]


Acties:
  • 0 Henk 'm!

  • CrociStrike030
  • Registratie: December 2012
  • Laatst online: 01-09 22:32

CrociStrike030

It's Five O' Clock Somewhere

Topicstarter
Ik kan mails ontvangen en versturen. Het probleem is dat het niet op mijn iphone werkt.


ExRCA is bezig met het testen van Exchange ActiveSync.
De Exchange ActiveSync-test is mislukt.

Teststappen

Poging tot de test van Automatisch opsporen en Exchange ActiveSync (indien vereist).
Testen van Automatisch opsporen voor Exchange ActiveSync mislukt.

Teststappen

Bezig met het uitproberen van elke methode om de service Automatisch opsporen te contacteren.
Er kon op geen enkele manier contact worden gemaakt met de Autodiscover-service.

Teststappen

Poging tot het testen van mogelijke URL voor Automatisch opsporen https://zandweg28.nl/AutoDiscover/AutoDiscover.xml
Testen van deze potentiële URL voor Automatisch opsporen mislukt.

Teststappen

Attempting to resolve the host name zandweg28.nl in DNS.
The host name resolved successfully.

Bijkomende details
Testing TCP port 443 on host zandweg28.nl to ensure it's listening and open.
The port was opened successfully.
Testing the SSL certificate to make sure it's valid.
The SSL certificate failed one or more certificate validation checks.

Teststappen

ExRCA is attempting to obtain the SSL certificate from remote server zandweg28.nl on port 443.
ExRCA successfully obtained the remote SSL certificate.

Bijkomende details
Remote Certificate Subject: CN=ZAN-EX-01, Issuer: CN=ZAN-EX-01.
Validating the certificate name.
Certificate name validation failed.
Ik wil meer weten over dit probleem en de mogelijke oplossing ervan

Bijkomende details
Host name zandweg28.nl doesn't match any name found on the server certificate CN=ZAN-EX-01

[ Voor 90% gewijzigd door CrociStrike030 op 27-04-2013 17:38 ]

Morgen gratis bier!


Acties:
  • 0 Henk 'm!

Verwijderd

self-signed certificaat genereren voor je "mail.domein.nl" en deze importeren in je iPhone of er 1tje aanschaffen voor een paar tientjes per jaar bij bv. https://www.sslcertificaten.nl/knowledgebase/Exchange/

Acties:
  • 0 Henk 'm!

  • CrociStrike030
  • Registratie: December 2012
  • Laatst online: 01-09 22:32

CrociStrike030

It's Five O' Clock Somewhere

Topicstarter
self signed, moet je die maken in iis? of active directory certificate services? En hoe importeer je die naar je iphone dan?

Morgen gratis bier!


Acties:
  • 0 Henk 'm!

  • ElCondor
  • Registratie: Juni 2001
  • Laatst online: 14:34

ElCondor

Geluk is Onmisbaar

We kunnen niet alles voor je oplossen. Je mag ook wel zelf wat onderzoek doen. Exchange opzetten en configureren is geen sinecure en is niet binnen een dag gedaan.

Over het opzetten van een SSL verbdinging voor Exchange is een heleboel over te vinden op internet. Begin eens bij Google.

Inderdaad moet je certificates normaal gesproken in IIS regelen. Echter, sinds Exchange 2010 kan dit ook vanuit Exchange zelf. Hier heb je dan zelfs een wizard voor die je helpt met het vaststellen wat voor een certifcate je nodig hebt. Dan moet je wel zelf een certificate authority hebben of bij een hoster een certificaat aanvragen.

Of natuurlijk zoals hierboven aangegeven een self signed certificate gebruiken. Deze moet dan inderdaad geïmporteerd worden op je iPhone. Nu heb ik geen iPhone, maar ook hierover is genoeg te vinden op het web. Over het algmeen kun je het certificaat op je webserver/exchange server exporteren en dan importeren op je iPhone via een zip filetje of zo.

Op sommige telefoons is het ook mogelijk om die hele SSL verificatie te omzeilen en aan te geven dat je alle certificaten accepteerd, ongeacht of ze geldig zijn of niet.

Hay 365 dias en un año y 366 occasiones para festejar (Boliviaans spreekwoord)


Acties:
  • 0 Henk 'm!

  • Brahiewahiewa
  • Registratie: Oktober 2001
  • Laatst online: 30-09-2022

Brahiewahiewa

boelkloedig

Je kunt ook je iPhone naar http://zandweg28.nl connecten, i.p.v. naar https://zandweg28.nl.
Als je eenmaal een connectiepoging hebt gedaan, kun je vervolgens in de opties "use SSL" (of iets van gelijke strekking) uitzetten

QnJhaGlld2FoaWV3YQ==


Acties:
  • 0 Henk 'm!

  • CrociStrike030
  • Registratie: December 2012
  • Laatst online: 01-09 22:32

CrociStrike030

It's Five O' Clock Somewhere

Topicstarter
Ik had zelf al onderzoek gedaan hoor. Certificaten heb ik nu gemaakt via exchange en daarna gesigned via active directory certificate services. Het probleem was er nog steeds. Mijn pc en laptop hadden nu wel een mooi groen slotje rechts bovenin mijn adresbalk. Ineens kwam de oplossing. Ik had eerder gelezen dat je in AD Include inheritable permissions from this object's parent aan moest vinken. Dit was bij alle account behalve mijn eigen account. Ik doodleuk dat vinkje aangevinkt en het werkte....... Dus nu werkt alles naar wens! Ik wil jullie super bedanken voor alle moeite!!

Morgen gratis bier!


Acties:
  • 0 Henk 'm!

  • -oscar
  • Registratie: December 2002
  • Laatst online: 15-08 09:03
Super oud dit topic, maar ik ben toch benieuwd waar je dit in de ad hebt gedaan , ik heb een soort gelijk probleem..!
Timmm030 schreef op dinsdag 30 april 2013 @ 16:04:
Ik had zelf al onderzoek gedaan hoor. Certificaten heb ik nu gemaakt via exchange en daarna gesigned via active directory certificate services. Het probleem was er nog steeds. Mijn pc en laptop hadden nu wel een mooi groen slotje rechts bovenin mijn adresbalk. Ineens kwam de oplossing. Ik had eerder gelezen dat je in AD Include inheritable permissions from this object's parent aan moest vinken. Dit was bij alle account behalve mijn eigen account. Ik doodleuk dat vinkje aangevinkt en het werkte....... Dus nu werkt alles naar wens! Ik wil jullie super bedanken voor alle moeite!!

Acties:
  • 0 Henk 'm!

  • Brahiewahiewa
  • Registratie: Oktober 2001
  • Laatst online: 30-09-2022

Brahiewahiewa

boelkloedig

In de AD MMC onder View, de Advanced Features aanzetten.
Dan, op de account in kwestie, de properties openen, security tabje, advanced

QnJhaGlld2FoaWV3YQ==


Acties:
  • 0 Henk 'm!

  • Dennism
  • Registratie: September 1999
  • Laatst online: 19:33
Dat is wel ander nodig wanneer je bijv. een Domain admin account toegang wil geven tot ActiveSync. Voor normale accounts zal dat vinkje al aan staan.

Acties:
  • 0 Henk 'm!

  • Killah_Priest
  • Registratie: Augustus 2001
  • Laatst online: 20:46
Dennism schreef op maandag 28 december 2015 @ 18:47:
Dat is wel ander nodig wanneer je bijv. een Domain admin account toegang wil geven tot ActiveSync. Voor normale accounts zal dat vinkje al aan staan.
Ik zie dat vinkje wel vaker uitstaan, meestak bij oudere accounts en dan altijd bij omgevingen welke bv ooit van SBS2003 af zijn gekomen ooit.
Vorig jaar nog gehad bij het migreren van een exchange 2003 omgeving had ik 60 accounts waarbij inheritance uit stond (lang leve Powershell btw om dit soort dingen snel te fixen)
Pagina: 1