Check alle échte Black Friday-deals Ook zo moe van nepaanbiedingen? Wij laten alleen échte deals zien
Toon posts:

Exchange 2013 kan wel mail versturen niet ontvangen

Pagina: 1
Acties:

Verwijderd

Topicstarter
Ik ben bezig exchange 2013 te leren... dit is mijn 1e mail server die ik installeer.

Nu heb ik een Send connector aangemaakt met een smarthost van kpn.
De receive connector heb ik ingesteld en anonymous users aangevinkt.

Vervolgens heb ik in de DNS Management van mijn hosting provider een A record "mail" aangemaakt met het publieke ip adres. En een MX record aangemaakt met "Mail"
Vervolgens in mijn router port 25 en port 587 naar het ip adres van de exchange server verwezen.

Echter kan ik nog steeds geen email ontvangen, maar wel versturen. Wat heb ik verkeerd staan?

  • TeH_oNe
  • Registratie: Oktober 2001
  • Laatst online: 15-06-2024

TeH_oNe

YEAH RIGHT

Wat heb je al geprobeerd om te testen ?
Probeert bijvoorbeeld vanaf een andere verbinding eens te kijken of de poort ook werkelijk open staat
kun je vanaf je lokale netwerk wel verbinden met de server ? bijvoorbeeld met telnet..

er zijn nog legio zaken die je kunt testen ( google even naar : test stmp )

what?


Verwijderd

Topicstarter
Ik heb port fowarding gecheckt op mijn router, Het is een experiabox... poort 25 blijft dicht, maar poort 587 die staat open.

Ik heb via google test smtp opgezocht, ik krijg de melding failed to connect port 25.
Zou het daaraan liggen? Want ik krijg die poort niet open op mijn experiabox, hij blijft closed!

[ Voor 42% gewijzigd door Verwijderd op 18-10-2013 13:53 ]


  • _Arthur
  • Registratie: Juli 2001
  • Laatst online: 28-11 20:44

_Arthur

blub

Verwijderd schreef op vrijdag 18 oktober 2013 @ 13:47:
Ik heb via google test smtp opgezocht, ik krijg de melding failed to connect port 25.
Zou het daaraan liggen? Want ik krijg die poort niet open op mijn experiabox, hij blijft closed!
Je KPN internet verbinding zal port 25 inkomend, standaard wel blokkeren.

Verwijderd

Topicstarter
Dat betekent dus dat ik met die experiabox nooit mail kan ontvangen op mijn exchange server?

  • WhizzCat
  • Registratie: November 2001
  • Laatst online: 03-10 00:20

WhizzCat

www.lichtsignaal.nl

Verwijderd schreef op vrijdag 18 oktober 2013 @ 13:57:
Dat betekent dus dat ik met die experiabox nooit mail kan ontvangen op mijn exchange server?
Dat betekend zelfs dat je op het KPN netwerk nooit mail kan ontvangen op je Exchange server. Bij b.v. UPC staat dit nog wel open (althans, een jaartje terug), maar de meeste providers schermen dit af.

Dit heeft als reden dat een slecht geconfigureerde mail server in korte tijd veel spam mail kan opleveren. Op zakelijke lijnen gaat dit wel vrijwel altijd goed, maar ja, dan zitten er mensen aan de knoppen die de door jou graag opgedane ervaring al wel hebben :)

Je kan je mail server op een andere poort draaien, maar daar heb je eigenlijk geen fluit aan.

Gezocht: netwerkbeheerder
Als je het niet aan een 6-jarige kan uitleggen, snap je er zelf ook niks van! - A. Einstein


Verwijderd

Topicstarter
De lijn waar ik momenteel op zit is zakelijk adsl, en het de experiabox is een ZTE H220N... maar nog krijg ik poort 25 niet open als ik kijk op portchecker

Het is een VDSL Lijn zie ik in de router.... dan zou het toch moeten kunnen omdat het een zakelijke lijn is?
Wel irritant, want ik wil juist die dingen kunnen testen die ik in de video cursus te zien krijg, nu kan ik alleen mail verzenden

[ Voor 43% gewijzigd door Verwijderd op 18-10-2013 14:08 ]


  • _Arthur
  • Registratie: Juli 2001
  • Laatst online: 28-11 20:44

_Arthur

blub

Verwijderd schreef op vrijdag 18 oktober 2013 @ 14:02:
dan zou het toch moeten kunnen omdat het een zakelijke lijn is?
Niet persee nee.

Bel de zakelijke helpdesk en vraag wat de mogelijkheden zijn.

  • WhizzCat
  • Registratie: November 2001
  • Laatst online: 03-10 00:20

WhizzCat

www.lichtsignaal.nl

_Arthur schreef op vrijdag 18 oktober 2013 @ 14:59:
[...]

Niet persee nee.

Bel de zakelijke helpdesk en vraag wat de mogelijkheden zijn.
^^

Dit, zakelijke lijnen in dit segment zijn meestal niets anders dan consumenten lijnen met een betere garantie qua uptime en door voer capaciteit.

Misschien had ik mij iets beter uit moeten drukken, met een zakelijke lijn bedoel ik glasvezel aansluitingen met hoge bandbreedte. Die zijn meestal ongefilterd :)

[ Voor 0% gewijzigd door WhizzCat op 18-10-2013 15:13 . Reden: typ-o ]

Gezocht: netwerkbeheerder
Als je het niet aan een 6-jarige kan uitleggen, snap je er zelf ook niks van! - A. Einstein


Verwijderd

Topicstarter
Ok bedankt voor de informatie.... scheelt mij weer uren om het voor elkaar te krijgen terwijl het toch nooit gaat lukken met die experiabox

  • Paul
  • Registratie: September 2000
  • Laatst online: 11:06
Wederom, dat heeft niks met de Experiabox te maken... KPN blokkeert dat, niet je Experiabox. Tenminste, op consumentenlijnen. Heb je ze al gebeld of ze dat op je zakelijke lijn ook doen?

Kun je (vanuit intern) wel een mailtje sturen naar een mailbox op die server via telnet?

"Your life is yours alone. Rise up and live it." - Richard Rahl
Rhàshan - Aditu Sunlock


Verwijderd

Topicstarter
Als ik telnet invoer in Command prompt krijg ik dit: telnet wordt niet herkend als een interne of externe opdracht, programma of batchbestand.

  • Oogje
  • Registratie: Oktober 2003
  • Niet online
Verwijderd schreef op vrijdag 18 oktober 2013 @ 15:43:
Als ik telnet invoer in Command prompt krijg ik dit: telnet wordt niet herkend als een interne of externe opdracht, programma of batchbestand.
Telnet installeren vanuit de windows roles/features.

Any errors in spelling, tact, or fact are transmission errors.


  • redfoxert
  • Registratie: December 2000
  • Niet online
Verwijderd schreef op vrijdag 18 oktober 2013 @ 15:43:
Als ik telnet invoer in Command prompt krijg ik dit: telnet wordt niet herkend als een interne of externe opdracht, programma of batchbestand.
Omdat de telnet client in Windows 7/2008 niet meer standaard geinstalleerd word. Die kan je nog via de features terug krijgen.

https://discord.com/invite/tweakers


Verwijderd

Topicstarter
als ik dan telnet smtp.kpn-officedsl 25 doe krijg ik dit:

220 Microsoft ESMTP MAIL Service en gaat ie niet verder.

Edit: na enige tijd: connection to host lost

[ Voor 17% gewijzigd door Verwijderd op 18-10-2013 16:00 ]


  • Paul
  • Registratie: September 2000
  • Laatst online: 11:06
Mooi, het is dus gelukt om telnet te installeren.

Welke meldingen krijg je als je probeert naar je lokale exchange-server te telnetten en een mailtje te sturen?

"Your life is yours alone. Rise up and live it." - Richard Rahl
Rhàshan - Aditu Sunlock


Verwijderd

Topicstarter
bij dit gedeelte zegt ie: Client was not authenticated.
Type mail from:test@server.nl (enter) - Dit is het van adres
Antwoord zal als volgt moeten zijn
250 test@server.nl Sender Ok


Hieronder de stappen die ik volg:
Type telnet smtp.server.nl 25 (enter)
De connectie na de mail/smtp server wordt gemaakt en er zal een antwoord van de smtp.server.nl komen.
De telnet sessie zal als eerst het volgende ongeveer laten zien: 220 Microsoft ESMTP MAIL Service.....

Type helo (enter)
Het antwoord zal als volgt moeten zijn
250 smtp.server.nl Hello [ip adres]

Type mail from:test@server.nl (enter) - Dit is het van adres
Antwoord zal als volgt moeten zijn
250 test@server.nl Sender Ok

Type rcpt to:test@servermail.nl (enter) - Dit is het aan adres
250 test@servermail.nl Recipient Ok

Type Data (enter)
Antwoord zal als volgt moeten zijn:
354 Enter mail, end with "." on a line by itself

type subject:Dit is een test bericht (enter)
een bericht om als test iets te testen

Type nu '.' (alleen een punt) en druk op enter.

Het antwoord zal ongeveer als volgt moeten zijn:
250 Mail accepted of Queud mail for delivery

Verwijderd

Topicstarter
Ik heb het verandert in poort 587 nu werkt ie wel, en de test mail komt ook aan.

  • Linke Loe
  • Registratie: Augustus 1999
  • Laatst online: 28-11 07:57
Mail vanaf het Internet komt alleen standaard niet binnen over poort 587, maar over poort 25. Als deze poort dicht staat (hetzij op je router, hetzij bij je provider), zul je geen mail ontvangen als ik jou een mail ga sturen...

Een truuk die nog wel eens wil helpen is ook inkomende mail te laten relayen via je provider. Je moet hiervoor een tweede MX record aanmaken met een lagere prioriteit (= hogere preference waarde).

Verwijderd

Topicstarter
Linke Loe: hoe zou ik dit moeten doen?

Want ik heb via antagonist(hosting provider) in de DNS Management een A record "mail" aangemaakt met het publieke ip adres. En een MX record aangemaakt met "Mail" deze heeft prioriteit 10.

Moet ik dan een 2e MX record aanmaken voor mail met waarde 10 en het andere MX record verhogen naar 20? en een A Record voor mail.kpnmail.nl die verwijs naar mijn public ip adres?

  • lazybones
  • Registratie: December 2001
  • Laatst online: 01:30
Vergeet niet dat je voor de mailserver 2 DNS records moet maken, een MX record met de naam van de server en een bijpassend A record met het juiste IP adres.

  • Linke Loe
  • Registratie: Augustus 1999
  • Laatst online: 28-11 07:57
Je kan uiteraard geen A-records aanmaken voor een andere domeinnaam. Je kan wel MX-records aanmaken die verwijzen naar hostnamen buiten jouw domeinnaam...

Je moet dus de volgende twee MX-records hebben:

- jouwdomein.nl MX Preference = 10 mail.jouwdomein.nl
- jouwdomein.nl MX Preference = 20 mail.kpnmail.nl

Daarnaast moet je het volgende A-record hebben:

- mail.jouwdomein.nl <jouw IP-adres>

En zo zijn we toch alles lekker aan het voorkouwen, terwijl je dit natuurlijk prima zelf kan googlen...

Verwijderd

Topicstarter
Ik begrijp welke records ik aanmaken moet, maar moet ik deze aanmaken in het DNS Management van de hosting provider, of op mijn eigen domein controller? Dat vind ik even verwarrend

  • Paul
  • Registratie: September 2000
  • Laatst online: 11:06
Wie moeten er weten waar jouw server zicht bevindt? Alleen jij, of de hele wereld? En waar vragen die dat soort dingen op? ;)

"Your life is yours alone. Rise up and live it." - Richard Rahl
Rhàshan - Aditu Sunlock


Verwijderd

Topicstarter
nja ik zie het even niet meer... laat ook maar

  • Fish
  • Registratie: Juli 2002
  • Niet online

Fish

How much is the fish

Verwijderd schreef op vrijdag 18 oktober 2013 @ 17:34:
nja ik zie het even niet meer... laat ook maar
Zeg dikke helpdeskuser.

Wat voor records zijn het ? dns records toch ? die stel je in in je ?????

A ) De dns server van je domein
B ) Domeincontroller

dus meer info en geef gewoon je echt domein. Je ip adres is publiek en wordt toch al 100x per uur aangevallen door compleet onbekende, dus geeft gewoon ff je domein en je ip voor de paar goedwillende die hier rondlopen

Iperf


Verwijderd

Topicstarter
Ik test het via mijn vriendin's zaak dus vandaar dat ik het ip adres voor mij hou.

iig wat ik dus gedaan heb is op de Domain Controller:
MX mail.mijndomein.nl FQDN of mailserver: exchange.mijndomein.nl
A record : exchange en deze verwijst naar het ip adres van mijn exchange server


Maar nogmaals.... ik kan intern mailen, en ik kan wel email versturen vanuit mijn domein, maar ik kan het niet terug replyen, vanuit mijn hotmail account.

Poort 25 is closed als ik via port checker kijk. Volgens mij is dat dus het eufel dat die poort dicht zit, of heb ik dat dan niet goed?

Want je kunt van alles proberen maar als die poort dicht zit, komt het toch nooit aan? Ik krijg namelijk een failed delivery status terug in mijn hotmail

[ Voor 45% gewijzigd door Verwijderd op 18-10-2013 18:00 ]


  • Fish
  • Registratie: Juli 2002
  • Niet online

Fish

How much is the fish

yup

kwa ip maakt toch geen reet uit, als jij zorgt dat jij je zaakjes op orde hebt krijg je geen rommel (echt voor de tweakers hoef je je geen zorgen te maken maar er zijn genoeg bezoekers op jouw vriendins ip naar zwakheden zoeken.
Verwijderd schreef op vrijdag 18 oktober 2013 @ 18:01:
Dan ligt het dus aan KPN, maar omdat het alleen voor het testen is, kan ik er vanuit gaan dat ik dus alles goed heb ingesteld maar dat het door KPN komt dat ik geen mail kan replyen naar het domein?

Want de rest werkt allemaal prima
als jij geeneens weet waar je die je die records instelt weet ik niet zo zeker of de rest wel prima werkt. 1 euvel heb je alvast gevonden

[ Voor 99% gewijzigd door Fish op 18-10-2013 18:05 ]

Iperf


Verwijderd

Topicstarter
Dan ligt het dus aan KPN, maar omdat het alleen voor het testen is, kan ik er vanuit gaan dat ik dus alles goed heb ingesteld maar dat het door KPN komt dat ik geen mail kan replyen naar het domein?

Ik heb namelijk weinig zin met iemand van de kpn te gaan discussiëren om die poort open te krijgen.

Want de rest werkt allemaal prima

[ Voor 17% gewijzigd door Verwijderd op 18-10-2013 18:02 ]


Verwijderd

Topicstarter
Antagonist Webhosting
A Record --> mail --> verwijst naar mijn publieke ip
MX Record -- > mail.mijndomein.nl prioriteit 10
MX Record -- > mail.kpnmail.nl prioriteit 20

Domein Controller
A Record --> exchange.mijndomein.nl --> verwijst naar ip van de exchange server

Router
Portforwarding aangezet op poort 25 -- > verwijst naar het ip adres van de exchange server

Exchange Server
Send connector via smarthost van kpn
Receive connector "default frontend exchange", scoping:port 25, security: anonymous users


De poort 25 staat dus alleen op closed als ik check via portchecker


Zo staat dus alles ingesteld, wellicht dat ik dan wat verkeerd heb ingesteld, maar ik heb het meegedaan via TrainSignal, en daar werd het op deze manier uitgelegd. Als er wat verkeerd staat hoor ik het graag.
Ik kan dus alleen geen mail ontvangen, wel versturen.

  • Question Mark
  • Registratie: Mei 2003
  • Laatst online: 15:27

Question Mark

Moderator SSC/WOS

F7 - Nee - Ja

KPN heeft dit compleet uitgelegd staan op hun site :)

Eigen mailserver configureren (Internet)

Kijk even bij het stukje "Ontvangen met eigen MTA"....

[ Voor 14% gewijzigd door Question Mark op 18-10-2013 18:49 ]

MCSE NT4/2K/2K3, MCTS, MCITP, CCA, CCEA, CCEE, CCIA, CCNA, CCDA, CCNP, CCDP, VCP, CEH + zwemdiploma A & B


  • Paul
  • Registratie: September 2000
  • Laatst online: 11:06
Waar mail je naartoe? tok1984@mail.mijndomein.nl of tok1984@mijndomein.nl ?

Daarnaast is nu je 2e MX naar de smarthost, niet naar de inbound server van KPN. Let wel, als je dit nu aanpast, dat het kan zijn dat Hotmail het oude record nog een tijdje in cache houdt en het dus niet meteen duidelijk hoeft te zijn of het nu wel of niet werkt.

"Your life is yours alone. Rise up and live it." - Richard Rahl
Rhàshan - Aditu Sunlock


Verwijderd

Topicstarter
ik mail naar tok1984@mijndomein.nl

Ik heb de MX records aangepast in de webhosting van Antagonis, dmv de link van question mark.
Dus zo staat het in Antagonist DNS Management nu:

smtp A mijn publieke ip
MX 10 smtp.mijndomein.nl
MX 20 mailrelay.planet.nl

Overigens kan het niet aan de cache liggen want ik doe het via een 2e hotmail account

Maar nog werkt het niet :(

Ik weet het nu echt niet meer waar ik het nog zoeken moet.

[ Voor 48% gewijzigd door Verwijderd op 18-10-2013 19:45 ]


  • Paul
  • Registratie: September 2000
  • Laatst online: 11:06
Dan kan het nog steeds aan de cache liggen, het blijven dezelfde servers / caching DNS die er tussen zitten. Probeer het anders via Gmail of zo (in ieder geval niet Hotmail).

Zolang je de domeinnaam niet vrijgeeft (kan eventueel via DM als je het niet publiek neer wilt zetten) kunnen wij het niet controleren, je omschrijving is wat cryptisch maar lijkt goed te zijn.

"Your life is yours alone. Rise up and live it." - Richard Rahl
Rhàshan - Aditu Sunlock


Verwijderd

Topicstarter
Ik heb deze instellingen wel in Antagonist Hosting Dns Management gemaakt.

Op mijn domein controller staat geen mx record alleen een A record die verwijst naar de Exchange Server.
Dat is toch goed?

Verder nog, ik stuur dus een email van binnen uit mijn Lan naar mijn Hotmail account, dan reply ik, maar krijg ik een mail delivery failure terug.

En met port checker staat port 25 dicht.

Wat staat er nu dan niet goed?

[ Voor 37% gewijzigd door Verwijderd op 18-10-2013 20:31 ]


  • Linke Loe
  • Registratie: Augustus 1999
  • Laatst online: 28-11 07:57
Vergeet die port checker. Poort 25 staat dicht vanuit de boze buitenwereld, dus ook voor iedere willekeurige port checker. Poort 25 staat niet dicht voor de SMTP server op het netwerk van je provider, vandaar dat je met MX-records de mail via die server moet laten binnenkomen.

Vergeet ook je domain controller. Deze verzorgt alleen DNS voor interne clients. Aangezien mail vanaf het Internet komt, moet je daar de juiste instellingen bekend maken en dat doe je bij je hostingprovider.

Verder is enige kennis over DNS wel vereist om dit goed op te zetten en te snappen waarom het niet werkt. Iedere domeinnaam heeft namelijk een TTL instelling. Deze TTL (= Time To Live) bepaalt hoe lang andere DNS servers op het Internet gegevens over jouw domeinnaam in hun cache vasthouden. Bij de meeste providers is dit een uur, of zelfs een dag. Met andere woorden: als een DNS server van Microsoft al een keer het MX-record voor jouw domeinnaam heeft opgevraagd, kan het maar net zo zijn dat deze DNS servers 24 uur lang dezelfde gegevens vasthoudt, voordat het opnieuw een lookup doet bij jouw hostingprovider. Zo kan het dus gebeuren dat wijzigingen die jij doorvoert in de DNS niet meteen zichtbaar zijn bij Hotmail, maar dit een vertraging oploopt van maximaal de TTL waarde die voor jouw domeinnaam ingesteld staat.

Zoals al eerder geopperd: geef even je echte domeinnaam, zodat degene die je hier willen helpen kunnen kijken wat er precies fout gaat, want zoals jij het uitlegt snap ik er niet veel meer van. Je krijgt een NDR terug op je Hotmail account. Kun je eens de inhoud van deze NDR posten?

Verwijderd

Topicstarter
Ik heb je een MD gestuurd Linke Loe

  • Linke Loe
  • Registratie: Augustus 1999
  • Laatst online: 28-11 07:57
In een PB heb ik van TS de domeinnaam ontvangen. Ik zal hier mijn reactie op die PB geanonimiseerd posten, zodat de rest ook op de hoogte wordt gebracht...
Een nslookup levert mij het volgende op:

Non-authoritative answer:
jouwdomein.nl internet address = x.x.x.x
jouwdomein.nl nameserver = ns3.webhostingserver.nl
jouwdomein.nl nameserver = ns2.webhostingserver.nl
jouwdomein.nl nameserver = ns1.webhostingserver.nl
jouwdomein.nl
primary name server = ns1.webhostingserver.nl
responsible mail addr = hostmaster.jouwdomein.nl
serial = 2013101853
refresh = 500 (8 mins 20 secs)
retry = 400 (6 mins 40 secs)
expire = 1209600 (14 days)
default TTL = 100 (1 min 40 secs)
jouwdomein.nl MX preference = 20, mail exchanger = mailrelay.planet.nl.jouwdomein.nl
jouwdomein.nl MX preference = 10, mail exchanger = mail.jouwdomein.nl
jouwdomein.nl MX preference = 10, mail exchanger = smtp.jouwdomein.nl.jouwdomein.nl
jouwdomein.nl text =

"v=spf1 a mx ip4:x.x.x.x ip6:x:x:x::/48 ip6:x:x:x
02::/48 ~all"
jouwdomein.nl AAAA IPv6 address = x:x:x:x::x

mail.jouwdomein.nl internet address = x.x.x.x
mail.jouwdomein.nl AAAA IPv6 address = x:x:x:x::x

Het gaat mis bij de MX-records. Hier wordt nogmaals 'jouwdomein.nl' achter de hostnaam van de MX-servers gezet. Vaak gebeurt dit als je deze hostnaam niet afsluit met een punt. Kijk dus even bij je hostingprovider of het MX 20 record verwijst naar 'mailrelay.planet.nl.' (met punt achter de nl dus...). Het MX record naar 'smtp.jouwdomein.nl.jouwdomein.nl' kan er in zijn geheel uit. Laat die 'mail.jouwdomein.nl' maar staan...

Verwijderd

Topicstarter
Hij werkt!

Ik heb die punt achter de mailrelay.planet.nl. gezet, en een A record aangemaakt genaam "mail" die naar mijn publieke ip adres verwijst.

Leo heel erg bedankt!

Verwijderd

Topicstarter
Heb ik nog een vraag:

Dit scenario:
KPN Experiabox 192.168.2.254
VM#1 = Domein Controller heeft 2 nics
Nic#1 ip adres: 192.168.2.10 (shared NIC)
Nic#2 ip adres:10.0.0.10 (003 Router:10.0.0.10 , 006 DNS 10.0.0.10) clients gebruiken deze server als gateway voor internet. Forwarders ingesteld op 8.8.8.8

VM#2 = Exchange server heeft 1 nic
Nic#1 ip adres: 10.0.0.11

Als ik nu wil dat de mail aankomt op de exchange server, hoe moet ik dan de port forwarding instellen op de experiabox? Normaal zou je dat dus op het adres achter de router doen, maar als ik dat dan zou doen, werkt dit dan? Omdat de exchange server in een hele andere range zit?

Verwijderd

Topicstarter
Heb ik het goed als ik dan Routing and Remote access installeer en dan bij ipv4 de NAT op de NIC die naar het 192.168.2.0 gedeelte verwijst een port forward doe voor smtp naar ip adres 10.0.0.11(exchange)

Ik heb dit niet uitgeprobeerd, maar het gaat mij erom dat ik het begrijp. Is de procedure die ik in gedachten heb goed?

  • Paul
  • Registratie: September 2000
  • Laatst online: 11:06
Dat ligt er aan, NAT je DC of routeert deze alleen maar? Als hij NAT moet je het IP van je DC in de poirt forward zetten, als deze alleen routeert moet je een static route in de Experiabox zetten, en dat kon wel eens teveel van het goede zijn voor dat dichtgetimmerde doosje.

Mag ik vragen waarom je voor deze opstelling hebt gekozen? Een domain controller die ook meteen router speelt is absoluut geen best practice, een DC met 2 netwerkkaarten is al een slecht idee vanwege DNS issues (al helpt in jouw geval netmask ordering daar wel bij).

Als het dan toch VM's zijn kun je beter een dedicated router inrichten in plaats van een van de belangrijkste security componenten in je netwerk zo te exposen :)

"Your life is yours alone. Rise up and live it." - Richard Rahl
Rhàshan - Aditu Sunlock


Verwijderd

Topicstarter
Ik heb het niet zo ingericht, ik was me dat aan het bedenken hoe je dat op zo'n manier voor elkaar kunt krijgen. Volgens mij NAT de DC toch ook? hij laat dan toch een 192 adres naar het private 10.x.x.x adres doorgaan?

even overnieuw dan:

Ik heb dus een Router van KPN met 192.168.2.254
Dan heb ik een fysieke Server 192.168.2.20

Op die fusieke server staan VM's:
RAS/DHCP: extern nic: 192.168.2.21
intern nic: 10.0.0.10 (DHCP Gateway:003 10.0.0.10, DNS:006 10.0.0.11)
W2K12 Server: 10.0.0.11 (ADDS en DNS, forwarders ingesteld op 8.8.8.8)
Exchange Server: 10.0.0.12

Dan zou ik op de Experiabox port 25 moeten portforwarden naar: 192.168.2.21, en in de NAT settings op 192.168.2.21 port 25 moeten forwarden naar: 10.0.0.12

Dit zou toch moeten gaan? Ik bekijk het nu in theorie, probeer het te begrijpen, of dit dan best practice is weet ik niet. Want volgens mij op deze manier stel ik gewoon een VM in als router, ipv een dedicated router. Heb ik dat zo goed?

[ Voor 111% gewijzigd door Verwijderd op 20-10-2013 16:46 ]


  • Paul
  • Registratie: September 2000
  • Laatst online: 11:06
Je hebt al een router, dat is de Experiabox :)

Of je RRAS ook aan NAT doet hangt helemaal af van wat jij instelt, zonder NAT is het heel goed mogelijk een pakketje van 192.168.2.21 naar 10.0.0.12 te sturen en terug. Doe maar een "tracert -d 8.8.8.8" vanaf een command promt, dat zijn allemaal routers die je pakketje forwarden, en op jouw eigen Experiabox (en mogelijk de RRAS) na doen ze geen van allen NAT.

Wat NAT in consumentenrouters doet is het afzendadres aanpassen van je interne IP naar je externe IP, maar dit is alleen omdat apparaten op het internet je interne IP niet routeren. Als jouw routers wel weten waar ze de 'ingang' naar een bepaald subnet kunnen vinden is er geen enkele reden om NAT te gebruiken.

Als je echter je Experiabox niet kunt vertellen dat hij pakketjes voor 10.0.0.0/24 moet bezorgen op 192.168.2.21 dan zul je wel aan NAT moeten (of je haalt de hele RRAS er tussenuit, die doet niks wat je niet ook zonder extra router kunt regelen). In dat geval moet inderdaad de Experiabox binnenkomend TCP-verkeer op de externe interface op poort 25 afleveren op 192.168.2.21, en moet je RRAS-server binnenkomend SMTP-verkeer afleveren op 10.0.0.12

"Your life is yours alone. Rise up and live it." - Richard Rahl
Rhàshan - Aditu Sunlock


Verwijderd

Topicstarter
Maar als ik die RRAS instel als NAT (daar kan ik portforwarden) dan is het toch goed? Dan heb ik toch het 10.0.0.0/24 netwerk afgeschermd?

Dan gebruiken de machines in het 10.0.0./24 netwerk toch de RRAS als gateway naar het internet? En dan stel ik in Routing and Remote Access bij NAT de portforward 25 naar 10.0.0.12. Hoe moet anders de mail aankomen op de exchange server? Zonder die te portforwarden op de RRAS? De exchange server zit dan toch in een heel ander subnet?

Of zie ik het nu verkeerd :S

[ Voor 6% gewijzigd door Verwijderd op 20-10-2013 18:44 ]


  • Paul
  • Registratie: September 2000
  • Laatst online: 11:06
Als je inderdaad gaat NATten dan is dat inderdaad de manier.

Dat iets in een heel ander subnet zit daar laat je je normaal ook niet door tegenhouden; tweakers.net zit in een heel ander subnet dan dat jij zit :P Net zoals jij met NAT zegt "TCP/25 moet naar 10.0.0.12" weet een normale router "10.0.0.12 moet naar 192.168.2.21" :)

"Your life is yours alone. Rise up and live it." - Richard Rahl
Rhàshan - Aditu Sunlock


Verwijderd

Topicstarter
Maar als ik de servers etc in het 10,0,0,/24 plaats. Dan hebben deze toch geen internet connectie? Als mijn LAN op 192.168.2.0/24 zit. Dan wordt de mail toch nooit afgeleverd

  • Paul
  • Registratie: September 2000
  • Laatst online: 11:06
Natuurlijk hebben ze dan wel internet connectie, zolang je maar aan een paar voorwaarden voldoet, zoals je routing op orde hebben.

Dat is niet anders dan met je 192.168.2.0/24-netwerk, het internet zit op alles behalve 10.8,172.16/12 en 192.168/16, en toch kun je er bij. Waarom? Omdat er een router tussen zit die dat voor je routeert. En vanwege het (noodzakelijke) gebruik van RFC 1918-adressen gebruikt je router NAT.

Nogmaals, als je RRAS-server NAT is er niks aan de hand en moet je op de Experia-box naar de RRAS-server wijzen. Als de Experia-box static routes aankan dan hoeft RRAS niet te NATten en hoef je enkel tegen de Experia-box te zeggen waar deze 192.168.2.0/24 kan vinden. De port forward kan dan rechtstreeks naar de Exchange-machine.

Als dit je boven je pet gaat moet je jezelf afvragen of je wel meerdere netwerken moet gaan maken, of dat je misschien beter eerst een basiscursus netwerken moet gaan. Het klinkt alsof je met de zakelijke mail van het bedrijf van je vriendin bezig bent, dan lijkt het me erg ongewenst als je van alles aan het opzetten bent waarvan je maar half weet hoe het werkt, laat staan dat je weet wat je moet doen als het niet meer werkt :)

Een gezegde wat ik een tijd geleden tegenkwam gaat als volgt: Als je iets bouwt op de slimste manier die je kent, ben je niet slim genoeg om het te onderhouden, en ik denk dat dat hier ook opgaat.

Zet al die servers gewoon in 192.168.2.0/24, dan hoef je helemaal niet zo moeilijk te doen met RRAS, NAT, routering uitzoeken etc. Als je bepaalde dingen af wilt schermen kun je altijd nog de Windows Firewall instellen bijvoorbeeld.

"Your life is yours alone. Rise up and live it." - Richard Rahl
Rhàshan - Aditu Sunlock


Verwijderd

Topicstarter
In de Experiabox kan ik geen routing instellen, zelfs de DHCP kan ik er niet in uitzetten.
Alle servers etc staan nu in het 192.168.2.0/24 netwerk

Het ging mij erom als ik een andere router achter de experiabox zet met een 10.0.0.0/24 subnet, dan moet ik dat subnet dus NAT-ten naar een 192.168.2.0/24. Ik dacht dat jij dat bedoelde met nog een router achter de router te zetten en daar een eigen subnet te maken.

Dan zou ik toch de WAN IP in die router op 192.168.2.254 in moeten stellen, en dan in het LAN gedeelte vd router, een ip aangeven van bijv 10.0.0.1

[ Voor 15% gewijzigd door Verwijderd op 21-10-2013 09:57 ]


  • Paul
  • Registratie: September 2000
  • Laatst online: 11:06
Verwijderd schreef op maandag 21 oktober 2013 @ 09:49:
In de Experiabox kan ik geen routing instellen, zelfs de DHCP kan ik er niet in uitzetten.
Alle servers etc staan nu in het 192.168.2.0/24 netwerk
DHCP kan helemaal niet uit? En je kunt natuurlijk ook de DNS-servers die het meegeeft niet aanpassen?
Het ging mij erom als ik een andere router achter de experiabox zet met een 10.0.0.0/24 subnet, dan moet ik dat subnet dus NAT-ten naar een 192.168.2.0/24. Ik dacht dat jij dat bedoelde met nog een router achter de router te zetten en daar een eigen subnet te maken.
Nee, de router die jij achter de Experia-box zet is al een router achter een router :)

"Your life is yours alone. Rise up and live it." - Richard Rahl
Rhàshan - Aditu Sunlock


Verwijderd

Topicstarter
in de experiabox kun je vrijwel niks veranderen.

Dus dan klopt het wat ik zeg. Experiabox route 192.168.2.0/24 en dan de RAS zou dan routen voor het 10.0.0.0/24 als ik deze ook als dhcp instel.

  • VreYseN
  • Registratie: Juli 2012
  • Laatst online: 18-11 14:58
Verwijderd schreef op maandag 21 oktober 2013 @ 11:03:
in de experiabox kun je vrijwel niks veranderen.
Dit is precies de reden dat ik overal de ExperiaBox netjes in doos laat zitten en vervang voor een fatsoenlijke modem/router. Die dichtgetimmerde meuk kost onnodig veel tijd.
Pagina: 1