Relay access denied

Pagina: 1
Acties:
  • 1.852 views

Vraag


Acties:
  • 0 Henk 'm!

Anoniem: 1075739

Topicstarter
Goedendag allemaal,


Ik ben voor school een project gestart. Ik heb er voor gekozen om een exchange omgeving te bouwen.
Ik ben nu op het punt gekomen dat ik email moet kunnen verzenden naar buiten maar dit werkt niet.
wel kan ik Intern email verzenden.

Ik denk dat het probleem bij de MX-record ligt. Omdat ik hier het minst kennis van heb.
Ik ben al een paar dagen bezig met het opzoeken naar een oplossing. Ik heb mijn recieve connecters nagekeken en dat is goed ingesteld.

hier wat extra informatie over de situatie & configuratie:

Deze omgeving heb ik virtueel gebouwd in Hyper-V. Ik maak gebruik van Exchange server 2013 met build : cu20. Voor die Client maak ik gebruik van Windows 7 professionals. Het doel van mijn project is een Exchange server met high availability. Ik heb totaal 4 virtuele machines deze zijn verbonden met een virtuele switch.

1: Domain Controller 192.168.2.8
2: Exchange server (1) 192.168.2.5
3: Exchange server (2) – 192.168.2.6 (deze moet ik nog configureren)
4: Client 192.168.2.12

Domain Controller:

Roles: ADDS, DNS, ADCS (CA & CAWE, Enterprise CA, Root CA)
DNS record:

autodiscover.fuzeice.nl
mail.fuzeice.nl

deze records heb ik beide verwezen naar de exchange server

Deze heb ik getest met de cmd: Resolve-DNSname


Exchange server:

Roles: Mailbox & client access
interne en externe url van outlook anyware, Outlookweb, ECP, active sink app, Exchange web services, Offline adressbook, Autodiscover geconfigureerd


Client:

Test email autoconfiguration uitgevoerd & werkt.

Nu ik de test-connectivity wil uitvoeren krijg ik een error:

Connectivity Test Failed


Test Details


Testing inbound SMTP mail flow for domain 'isaiah.rustveld@fuzeice.nl'.

The Microsoft Connectivity Analyzer failed to test inbound SMTP mail flow.
Additional Details
Elapsed Time: 24367 ms.

Test Steps
Attempting to retrieve DNS MX records for domain 'fuzeice.nl'.

One or more MX records were successfully retrieved from DNS.
Additional Details

Testing Mail Exchanger fuzeice.nl.

One or more SMTP tests failed for this Mail Exchanger.
Additional Details
Elapsed Time: 23952 ms.

Test Steps
Attempting to resolve the host name fuzeice.nl in DNS.
The host name resolved successfully.
Additional Details

Testing TCP port 25 on host fuzeice.nl to ensure it's listening and open.
The port was opened successfully.
Additional Details

Analyzing SMTP Capabilities for server fuzeice.nl:25

SMTP Capabilities were analyzed successfuly.
Additional Details

Attempting to send a test email message to isaiah.rustveld@fuzeice.nl using MX fuzeice.nl.

Delivery of the test email message failed.
Additional Details
The server returned status code 454 - Client does not have permission to submit mail to this server. The server response was: 4.7.1 <isaiah.rustveld@fuzeice.nl>: Relay access denied
Exception details:
Message: Client does not have permission to submit mail to this server. The server response was: 4.7.1 <isaiah.rustveld@fuzeice.nl>: Relay access denied
Type: System.Net.Mail.SmtpException
Stack trace:
at System.Net.Mail.RecipientCommand.CheckResponse(SmtpStatusCode statusCode, String response)
at System.Net.Mail.RecipientCommand.Send(SmtpConnection conn, String to, String& response)
at System.Net.Mail.SmtpTransport.SendMail(MailAddress sender, MailAddressCollection recipients, String deliveryNotify, Boolean allowUnicode, SmtpFailedRecipientException& exception)
at System.Net.Mail.SmtpClient.Send(MailMessage message)
at Microsoft.Exchange.Tools.ExRca.Tests.SmtpMessageTest.PerformTestReally()
Elapsed Time: 952 ms.


ik hoop hierbij voldoende informatie hebben te geven over mij Exchange omgeving. Mocht er nog vragen zijn over de configuratie hoor ik het graag. Zodat ik uw kan verzien van de informatie zodat uw een beter inzicht krijgt over mijn omgeving.

[ Voor 80% gewijzigd door Anoniem: 1075739 op 25-05-2018 14:47 ]

Alle reacties


Acties:
  • 0 Henk 'm!

  • barry457
  • Registratie: December 2005
  • Laatst online: 02-07 15:30
And what says google??

Acties:
  • +1 Henk 'm!

  • Felyrion
  • Registratie: November 2001
  • Laatst online: 20:27

Felyrion

goodgoan!

We zijn een Nederlands forum hier, graag in het Nederlands communiceren.

Verder geef je bijzonder summiere informatie waar niet veel mee kan. Relay acces denied is nu eenmaal een vrij gangbare fout in veel situaties en kan vanalles betekenen afhankelijk van je situatie.

Je geeft aan dat je al 2 dagen aan het troubleshooten bent. Wat heb je al geprobeerd?

Wat is je netwerkopbouw? Vanaf welke client probeer je te mailen? zit deze in hetzelfde domein als de mailserver? Ben je hierop ingelogd met een domein account? Is je relay connector goed ingesteld?

edit: ik zie dat je de tester bedoelt. Werkt gewoon uitmailen etc. wel?

[ Voor 6% gewijzigd door Felyrion op 25-05-2018 11:23 ]

sleep: a completely inadequate substitute for caffeine


Acties:
  • 0 Henk 'm!

Anoniem: 1075739

Topicstarter
what do you mean ? when i try send mail from Gmail to my exchange mail it says: 454 4.7.1 <isaiah.rustveld@fuzeice.nl>: Relay access denied

Acties:
  • 0 Henk 'm!

  • br13an
  • Registratie: Augustus 2013
  • Laatst online: 02-07 16:23
Gebruik je een smarthost om uit te mailen? Veel servers vinden het niet leuk als een derde partij mailt via hun eigen SMTP server.

Acties:
  • 0 Henk 'm!

  • Felyrion
  • Registratie: November 2001
  • Laatst online: 20:27

Felyrion

goodgoan!

Vaak wil het helpen eens het één en ander te testen met Telnet. Dan krijg je soms meer detail te zien op het punt van mislopen. Check bijvoorbeeld onderstaande link om wat te testen.

https://technet.microsoft...255&MSPPError=-2147217396

sleep: a completely inadequate substitute for caffeine


Acties:
  • 0 Henk 'm!

  • Qwerty-273
  • Registratie: Oktober 2001
  • Laatst online: 01:40

Qwerty-273

Meukposter

***** ***

De melding is toch wel behoorlijk duidelijk:
Client does not have permission to submit mail to this server. The server response was: 4.7.1 <isaiah.rustveld@fuzeice.nl>: Relay access denied
Dit is één van de meest basis issues wanneer er een Exchange omgeving wordt opgetuigd door iemand die zich er niet in verdiept heeft (sinds Ex2007). Een zoek machine geeft genoeg richting met de juiste zoek termen. Heb je een Edge? Of probeer je direct bij je Hub de mail af te leveren? Waar staat het, en staat er wellicht iets voor op de lijn?

Ohh en ik neem aan dat je het volgende artikel natuurlijk al door gelopen bent na setup -> next -> next -> finish. https://technet.microsoft...b124397(v=exchg.150).aspx

Erzsébet Bathory | Strajk Kobiet | You can lose hope in leaders, but never lose hope in the future.


Acties:
  • 0 Henk 'm!

  • Question Mark
  • Registratie: Mei 2003
  • Laatst online: 07-07 16:15

Question Mark

Moderator SSC/WOS

F7 - Nee - Ja

Modbreak:Please be aware that this is a Dutch forum, and we therefore communicate in Dutch.

I don't know if you're a native Dutch speaker, but can you change your posts to Dutch? It does not have to be perfect, a translation with Google translate will be sufficient. :)
Anoniem: 1075739 schreef op vrijdag 25 mei 2018 @ 11:12:
If been troubleshooting/searching for 2 days now. i cant figure it out. please can someone help me fix this problem?
Wat heb je (met behulp van de foutmelding) aangepast of geprobeerd om te issue op te lossen?

MCSE NT4/2K/2K3, MCTS, MCITP, CCA, CCEA, CCEE, CCIA, CCNA, CCDA, CCNP, CCDP, VCP, CEH + zwemdiploma A & B


Acties:
  • 0 Henk 'm!

Anoniem: 1075739

Topicstarter
hartelijk bedankt allemaal voor het reageren. Ik zal mijn post vertalen naar nederlands. ik heb al een aantal posts gelezen, en ben nu bezig om alles te antwoorden/informatie verzamelen van mijn omgeving.

Acties:
  • 0 Henk 'm!

  • DJMaze
  • Registratie: Juni 2002
  • Niet online
"Relay" is sowieso het sleutelwoord. Als je niet weet wat dat woord betekent zoek je inderdaad dagen.

Maak je niet druk, dat doet de compressor maar


Acties:
  • 0 Henk 'm!

26779

Je probeert met een Gmail account mail te versturen via je exchange server. Exchange is niet ingesteld om te verzenden met @gmail.com als verzendadres en weigert dat. Lijkt me verstandig, anders zou iedereen met een @gmail.com verzendadres via jouw exchangeserver mail kunnen versturen. Gegarandeerd dat je in no-time op diverse blacklists staat vanwege spam.

Acties:
  • 0 Henk 'm!

  • whitedrag152
  • Registratie: December 2008
  • Laatst online: 20-06 15:44
volgens mij heb je MX records enz nog niet goed staan. Als ik bij MX-toolbox kijk wijzen nog naar het ipadres. 5.157.84.98. Je hosting partij

Acties:
  • 0 Henk 'm!

Anoniem: 1075739

Topicstarter
br13an schreef op vrijdag 25 mei 2018 @ 11:25:
Gebruik je een smarthost om uit te mailen? Veel servers vinden het niet leuk als een derde partij mailt via hun eigen SMTP server.
Nee ik maak hier geen gebruik van.

Acties:
  • 0 Henk 'm!

Anoniem: 1075739

Topicstarter
whitedrag152 schreef op vrijdag 25 mei 2018 @ 12:03:
volgens mij heb je MX records enz nog niet goed staan. Als ik bij MX-toolbox kijk wijzen nog naar het ipadres. 5.157.84.98. Je hosting partij
hartelijk bedankt voor je reactie.

Hierbij een screenshot van de MX-records:

https://imgur.com/3AAcohe

Wat is de juiste configuratie voor deze records?

Acties:
  • 0 Henk 'm!

Anoniem: 1075739

Topicstarter
26779 schreef op vrijdag 25 mei 2018 @ 11:55:
Je probeert met een Gmail account mail te versturen via je exchange server. Exchange is niet ingesteld om te verzenden met @gmail.com als verzendadres en weigert dat. Lijkt me verstandig, anders zou iedereen met een @gmail.com verzendadres via jouw exchangeserver mail kunnen versturen. Gegarandeerd dat je in no-time op diverse blacklists staat vanwege spam.
hartelijk bedankt voor je reactie,


Oke dat is duidelijk, maar dit verklaart toch niet de foutmelding die ik krijg in testconnectivity/microsoft.com
Ook via deze test lukt het niet om een test mail te versturen.

Acties:
  • 0 Henk 'm!

  • Question Mark
  • Registratie: Mei 2003
  • Laatst online: 07-07 16:15

Question Mark

Moderator SSC/WOS

F7 - Nee - Ja

Anoniem: 1075739 schreef op vrijdag 25 mei 2018 @ 12:10:
[...]
Wat is de juiste configuratie voor deze records?
Zou het hele idee van een schoolopdracht niet zijn dat je dit zelf moet gaan ontdekken/uitzoeken?

In principe zijn schoolopdrachten (als vraagtopic) toegestaan op GOT, maar er wordt véél eigen inzet in een dergelijk topic verwacht.

Lees je dus goed in wat een MX-record is en doet, dan zou je er zelf wel uit moeten komen. Mocht het na het instellen daarvan nog niet werken, geef dan goed aan hoe je het ingesteld hebt, wat je verwacht had, wat er wel gebeurd en stel een duidelijke vraag.

Je bent nu bezig om te vragen hoe jouw omgeving ingesteld moet gaan worden, zonder dat je laat blijken dat je er zelf moeite voor doet. Dat is niet de bedoeling.

Let dan ook even op dat je topic op randje van sluiten staat vanwege gebrek aan eigen inzet...

MCSE NT4/2K/2K3, MCTS, MCITP, CCA, CCEA, CCEE, CCIA, CCNA, CCDA, CCNP, CCDP, VCP, CEH + zwemdiploma A & B


Acties:
  • 0 Henk 'm!

Anoniem: 1075739

Topicstarter
Question Mark schreef op vrijdag 25 mei 2018 @ 11:32:
[modbreak]
Please be aware that this is a Dutch forum, and we therefore communicate in Dutch.

I don't know if you're a native Dutch speaker, but can you change your posts to Dutch? It does not have to be perfect, a translation with Google translate will be sufficient. :) [/]


[...]


Wat heb je (met behulp van de foutmelding) aangepast of geprobeerd om te issue op te lossen?
Hartelijk bedankt voor het reageren op mijn topic,

Ik de receive connectors aangepast: default frontend
met de 2 volgende security opties : basic authentication & anonymous users
scoping: :ffff;ffff etc
0.0.0.0 255.255.255.255
All IPv6
All IPv4

MX-records aangepast, maar door te weinig kennis weet ik niet precies hoe ik deze moet configureren.
Ik heb een screenshot bij mijn topic toegevoegd. misschien dat uw hier ergens een foute configuratie ziet?

Zelf heb ik ook de MX/A records in mijn DNS gezet op mijn Domain controller. Ik heb ze precies overgenomen hoe ze op de screenshot staan.

Acties:
  • +1 Henk 'm!

  • Question Mark
  • Registratie: Mei 2003
  • Laatst online: 07-07 16:15

Question Mark

Moderator SSC/WOS

F7 - Nee - Ja

Anoniem: 1075739 schreef op vrijdag 25 mei 2018 @ 12:44:
[...]
MX-records aangepast, maar door te weinig kennis weet ik niet precies hoe ik deze moet configureren.
Maar heb je je nu al ingelezen om deze kennis op te doen?

In onderstaande url staat exact wat je in moet stellen om mailflow voor Exchange 2016 mogelijk te maken, inclusief publieke DNS en mx-records.

https://technet.microsoft...j218640(v=exchg.160).aspx

MCSE NT4/2K/2K3, MCTS, MCITP, CCA, CCEA, CCEE, CCIA, CCNA, CCDA, CCNP, CCDP, VCP, CEH + zwemdiploma A & B


Acties:
  • 0 Henk 'm!

Anoniem: 1075739

Topicstarter
Question Mark schreef op vrijdag 25 mei 2018 @ 12:36:
[...]

Zou het hele idee van een schoolopdracht niet zijn dat je dit zelf moet gaan ontdekken/uitzoeken?

In principe zijn schoolopdrachten (als vraagtopic) toegestaan op GOT, maar er wordt véél eigen inzet in een dergelijk topic verwacht.

Lees je dus goed in wat een MX-record is en doet, dan zou je er zelf wel uit moeten komen. Mocht het na het instellen daarvan nog niet werken, geef dan goed aan hoe je het ingesteld hebt, wat je verwacht had, wat er wel gebeurd en stel een duidelijke vraag.

Je bent nu bezig om te vragen hoe jouw omgeving ingesteld moet gaan worden, zonder dat je laat blijken dat je er zelf moeite voor doet. Dat is niet de bedoeling.

[mbr]Let dan ook even op dat je topic op randje van sluiten staat vanwege gebrek aan eigen inzet...[/]
hartelijk bedankt voor het reageren,

Zoals ik had aangegeven heb ik voordat ik ben begonnen veel informatie opgezocht en een tutorial gevolgd.
en dat ik al 2 dagen opzoek ben naar een oplossing. dus dat betekend dat ik naar oplossingen heb gezocht en aan de hand daarvan de configuratie aangepast. en het nog steeds niet werkt. Ik ben eerst gaan onderzoeken voordat ik naar een forum ben toegegaan. Ik vind het erg bizar dat uw constateert dat ik geen eigen inzet of moeite heb gedaan, aan de hand van het lezen van deze topic. Mijn vraag is waarom ik geen Externe emails kan versturen en de test connectivity niet volledig slaagt. Ik heb het alles al geconfigureerd maar blijkbaar gaat het ergens fout. Dat is totaal niet vragen hoe mijn omgeving ingesteld moet worden. Door door te vertellen dat ik weinig kennis heb van exchange server en er niet uitkom wordt er vanuit gegaan dat ik geen eigen inzet en moeite toen. Sorry maar dat is complete onzin.

Acties:
  • 0 Henk 'm!

  • Question Mark
  • Registratie: Mei 2003
  • Laatst online: 07-07 16:15

Question Mark

Moderator SSC/WOS

F7 - Nee - Ja

Anoniem: 1075739 schreef op vrijdag 25 mei 2018 @ 13:01:
[...]
orry maar dat is complete onzin.
Kijk nu eens goed naar je topicstart, welke informatie je daarin geeft en wat er vanuit het beleid aan eisen gesteld wordt.

Het algemeen beleid #quickstart
Geef eerst globaal aan wat het probleem is.
Geef vervolgens aan waar je denkt dat het aan ligt.
Geef daarna aan wat je al geprobeerd hebt om zelf tot een oplossing te komen.
Een duidelijke omschrijving geven van dingen die je al geprobeerd hebt voorkomt ook dat mensen tips geven die voor jou oude koek zijn.

Geef aan waarom je denkt dat jouw oplossing niet werkt of geef aan waarom je denkt dat dat niet werkt.
Je eigen oplossing heeft niet gewerkt. Als je begrijpt waarom niet, vertel dit dan. Als je dat niet begrijpt, kun je dat als "subvraag" in je topicstart opnemen.

Geef altijd aan wat voor eventuele foutmeldingen of waarschuwingen je krijgt.
Wanneer je alles duidelijk hebt uitgelegd, vat je je probleem samen en stel je de uiteindelijke vraag.
Bovenstaand is wat vereist wordt vanuit het beleid. Met alle respect, maar dat is in geen velden of wegen terug te vinden in je originele topicstart. Die kwam niet verder dan posten dat je "veel" gedaan hebt, en het plaatsen van je foutmelding. Je zult duidelijk moeten aangeven wát je precies gedaan hebt.

Daarnaast, is bijvoorbeeld nog steeds niet bekend:
  • welke versie Exchange je nu gebruikt
  • Welke rollen je geinstalleerd hebt op welke systemen
  • Hoe de exchange omgeving ontsloten is aan internet

MCSE NT4/2K/2K3, MCTS, MCITP, CCA, CCEA, CCEE, CCIA, CCNA, CCDA, CCNP, CCDP, VCP, CEH + zwemdiploma A & B


Acties:
  • 0 Henk 'm!

Anoniem: 1075739

Topicstarter
Question Mark schreef op vrijdag 25 mei 2018 @ 12:59:
[...]

Maar heb je je nu al ingelezen om deze kennis op te doen?

In onderstaande url staat exact wat je in moet stellen om mailflow voor Exchange 2016 mogelijk te maken, inclusief publieke DNS en mx-records.

https://technet.microsoft...j218640(v=exchg.160).aspx
Ik maak gebruik van Exchange 2013

Ik heb gelezen en gezocht, de stappen die op de site staan heb ik allemaal uitgevoerd.
ik ben op het punt gekomen dat ik totaal niet weet waaraan het ligt.
OWA,ECP dat werkt allemaal, ook de certificaten zijn goed.

Acties:
  • 0 Henk 'm!

  • Question Mark
  • Registratie: Mei 2003
  • Laatst online: 07-07 16:15

Question Mark

Moderator SSC/WOS

F7 - Nee - Ja

Kijk even goed naar je publieke MX-records... Je hebt er drie, waarvan de eerste (met prio 10) afwijkend is van de rest. Is het bewust dat deze opgenomen is?

Vandaar ook mijn eerdere vraag over hoe de omgeving nu op internet onstloten is.... ;) Er mist gewoon nog steeds veel info om je omgeving te troubleshooten. Er is nu niet bekend hoe je omgeving eruit ziet, en waarom welke keuzes gemaakt zijn.

[ Voor 45% gewijzigd door Question Mark op 25-05-2018 13:29 ]

MCSE NT4/2K/2K3, MCTS, MCITP, CCA, CCEA, CCEE, CCIA, CCNA, CCDA, CCNP, CCDP, VCP, CEH + zwemdiploma A & B


Acties:
  • 0 Henk 'm!

Anoniem: 1075739

Topicstarter
Question Mark schreef op vrijdag 25 mei 2018 @ 13:10:
[...]

Kijk nu eens goed naar je topicstart, welke informatie je daarin geeft en wat er vanuit het beleid aan eisen gesteld wordt.

Het algemeen beleid #quickstart


[...]


Bovenstaand is wat vereist wordt vanuit het beleid. Met alle respect, maar dat is in geen velden of wegen terug te vinden in je originele topicstart. Die kwam niet verder dan posten dat je "veel" gedaan hebt, en het plaatsen van je foutmelding. Je zult duidelijk moeten aangeven wát je precies gedaan hebt.

Daarnaast, is bijvoorbeeld nog steeds niet bekend:
  • welke versie Exchange je nu gebruikt
  • Welke rollen je geinstalleerd hebt op welke systemen
  • Hoe de exchange omgeving ontsloten is aan internet
Bedankt voor de reactie,

Ja daar heeft u gelijk in, en heb eerlijk gezegd het beleid niet top tot teen gelezen. Sorry hiervoor. Maar verwijten dat ik zelf niks heb gedaan en hier alleen om antwoorden kom vragen vind ik erg raar en oneerlijk.
Nadat ik 2 dagen bezig ben geweest naar het zoeken van een oplossing Maar inderdaad kan ik dergelijk wat meer informatie geven over mijn Exchange Server. Ik zal mijn topic aanpassen aan de hand van het beleid.

Alsnog bedankt voor het verzien van deze informatie.

Acties:
  • 0 Henk 'm!

  • eric.1
  • Registratie: Juli 2014
  • Laatst online: 07-07 17:56
Anoniem: 1075739 schreef op vrijdag 25 mei 2018 @ 12:10:
[...]


hartelijk bedankt voor je reactie.

Hierbij een screenshot van de MX-records:

https://imgur.com/3AAcohe

Wat is de juiste configuratie voor deze records?
Nou heel simpel; als iemand een mail NAAR jou stuurt; waar moet die heen?

Nu gaat iedere (praktisch gezien) mail die voor jou bedoeld is naar 5.157.84.98, is dat de bedoeling?

Acties:
  • 0 Henk 'm!

Anoniem: 1075739

Topicstarter
eric.1 schreef op vrijdag 25 mei 2018 @ 13:49:
[...]

Nou heel simpel; als iemand een mail NAAR jou stuurt; waar moet die heen?

Nu gaat iedere (praktisch gezien) mail die voor jou bedoeld is naar 5.157.84.98, is dat de bedoeling?
Naar mijn Exchange server, 192.168.2.5

het is inderdaad niet de bedoeling dat de mails voorstuurd wordt naar 5.157.84.98 maar ik dacht dat de mails via dit Public ip adres naar mijn exchange server wordt verstuurd

Acties:
  • 0 Henk 'm!

  • Question Mark
  • Registratie: Mei 2003
  • Laatst online: 07-07 16:15

Question Mark

Moderator SSC/WOS

F7 - Nee - Ja

Is jouw Exchange server wel bereikbaar via een publiek ip-adres op poort 25?

Indien ja, dan stel je alleen dit publieke ip-adres in als MX-record. Daarmee regel je dan dat mail daar bezorgd gaat worden.

Wat staat er nu ingesteld op 5.157.84.98 waardoor jij in de veronderstelling bent dat deze de mail doorstuurt naar jouw mailserver?

MCSE NT4/2K/2K3, MCTS, MCITP, CCA, CCEA, CCEE, CCIA, CCNA, CCDA, CCNP, CCDP, VCP, CEH + zwemdiploma A & B


Acties:
  • 0 Henk 'm!

  • Jazzy
  • Registratie: Juni 2000
  • Laatst online: 22:47

Jazzy

Moderator SSC/PB

Moooooh!

Nog even los van de MX records, heb je fuzeice.nl wel als accepted domain aangemaakt? Met andere woorden, weer Exchange dat het verantwoordelijk is voor dit domein of denkt het dat dit email is voor buiten en verwacht wordt dat Exchange het door gaat sturen (relay).

Geen van de drie MX records wijzen naar je Exchange-server trouwens. De eerste komt uit op een Postifx server, die andere twee op de doorstuurservice waar je het over had.

[ Voor 24% gewijzigd door Jazzy op 25-05-2018 14:23 ]

Exchange en Office 365 specialist. Mijn blog.


Acties:
  • 0 Henk 'm!

  • whitedrag152
  • Registratie: December 2008
  • Laatst online: 20-06 15:44
je kan diverse testen op de volgende websites uitvoeren.
https://mxtoolbox.com/
https://testconnectivity.microsoft.com/

Acties:
  • 0 Henk 'm!

Anoniem: 1075739

Topicstarter
Felyrion schreef op vrijdag 25 mei 2018 @ 11:25:
Vaak wil het helpen eens het één en ander te testen met Telnet. Dan krijg je soms meer detail te zien op het punt van mislopen. Check bijvoorbeeld onderstaande link om wat te testen.

https://technet.microsoft...255&MSPPError=-2147217396
hartelijk bedankt voor het reageren,

Ik zal deze testen uitvoeren. bedankt voor het advies!

Acties:
  • 0 Henk 'm!

Anoniem: 1075739

Topicstarter
Hartelijk bedankt!

Acties:
  • 0 Henk 'm!

Anoniem: 1075739

Topicstarter
Jazzy schreef op vrijdag 25 mei 2018 @ 14:20:
Nog even los van de MX records, heb je fuzeice.nl wel als accepted domain aangemaakt? Met andere woorden, weer Exchange dat het verantwoordelijk is voor dit domein of denkt het dat dit email is voor buiten en verwacht wordt dat Exchange het door gaat sturen (relay).

Geen van de drie MX records wijzen naar je Exchange-server trouwens. De eerste komt uit op een Postifx server, die andere twee op de doorstuurservice waar je het over had.
Ik heb In de ECP : mail flow > accepted domains > fuzeice.nl> Authoritative

Ja mijn exchange is bereikbaar via de port 25

Ik was er vanonderstelling dat het wordt doorgestuurd omdat mijn domain name gekoppeld was aan dat IP.

Acties:
  • 0 Henk 'm!

  • Jazzy
  • Registratie: Juni 2000
  • Laatst online: 22:47

Jazzy

Moderator SSC/PB

Moooooh!

Anoniem: 1075739 schreef op vrijdag 25 mei 2018 @ 15:01:
[...]
Ik was er vanonderstelling dat het wordt doorgestuurd omdat mijn domain name gekoppeld was aan dat IP.
In de meest eenvoudige opstelling, je weet dit natuurlijk al omdat je je inmiddels hebt ingelezen :), heb je in je router port forwarding geconfigureerd om verkeer op poort 25 door te sturen naar het interne IP-adres van je server. Vervolgens maak je een (1!) MX-record aan dat verwijst naar het publieke IP-adres van je router.
domain name gekoppeld was aan dat IP.
Ik weet niet wat dat betekent. Dingen werken niet omdat iets 'gekoppeld' is. Zorg dat je begrijpt hoe het precies werkt, en waarom het werkt.

[ Voor 14% gewijzigd door Jazzy op 25-05-2018 15:26 ]

Exchange en Office 365 specialist. Mijn blog.


Acties:
  • 0 Henk 'm!

Anoniem: 1075739

Topicstarter
Jazzy schreef op vrijdag 25 mei 2018 @ 15:21:
[...]
In de meest eenvoudige opstelling, je weet dit natuurlijk al omdat je je inmiddels hebt ingelezen :), heb je in je router port forwarding geconfigureerd om verkeer op poort 25 door te sturen naar het interne IP-adres van je server. Vervolgens maak je een (1!) MX-record aan dat verwijst naar het publieke IP-adres van je router.

[...]
Ik weet niet wat dat betekent. Dingen werken niet omdat iets 'gekoppeld' is. Zorg dat je begrijpt hoe het precies werkt, en waarom het werkt.
Jazzy schreef op vrijdag 25 mei 2018 @ 15:21:
[...]
In de meest eenvoudige opstelling, je weet dit natuurlijk al omdat je je inmiddels hebt ingelezen :), heb je in je router port forwarding geconfigureerd om verkeer op poort 25 door te sturen naar het interne IP-adres van je server. Vervolgens maak je een (1!) MX-record aan dat verwijst naar het publieke IP-adres van je router.

[...]
Ik weet niet wat dat betekent. Dingen werken niet omdat iets 'gekoppeld' is. Zorg dat je begrijpt hoe het precies werkt, en waarom het werkt.
Ik heb dit niet geconfigureerd op mijn router, dit ga ik doen.

nog even voor de duidelijkheid;

Ik moet de MX records verwijzen naar EX01.fuzeice.nl ?
A records verwijzen naar IP van EX01? 192.168.2.5

Ik ben erg dankbaar met de informatie & antwoorden die uw mij heeft gegeven.
Ik zie nu ook in dat ik toch wat beter informatie moet gaan opzoeken. Om wat duidelijker vragen te kunnen stellen & antwoorden. In ieder geval kan ik nu even verder. Zodra ik meer weet kom ik er op terug. bedankt _/-\o_

Acties:
  • 0 Henk 'm!

Anoniem: 1075739

Topicstarter
Ik wil iedereen bedanken voor het mee denken van mijn uitdaging. Tot nu toe heb ik genoeg te Lezen/Testen. voordat ik überhaupt verder ga vragen. Ik kom er zo snel mogelijk op terug.

Bedankt!

Acties:
  • 0 Henk 'm!

  • whitedrag152
  • Registratie: December 2008
  • Laatst online: 20-06 15:44
Anoniem: 1075739 schreef op vrijdag 25 mei 2018 @ 15:53:
[...]


[...]


Ik heb dit niet geconfigureerd op mijn router, dit ga ik doen.

nog even voor de duidelijkheid;

Ik moet de MX records verwijzen naar EX01.fuzeice.nl ?
A records verwijzen naar IP van EX01? 192.168.2.5

Ik ben erg dankbaar met de informatie & antwoorden die uw mij heeft gegeven.
Ik zie nu ook in dat ik toch wat beter informatie moet gaan opzoeken. Om wat duidelijker vragen te kunnen stellen & antwoorden. In ieder geval kan ik nu even verder. Zodra ik meer weet kom ik er op terug. bedankt _/-\o_
Je vertelde in het begin dat dit een project voor school is. Heb je geen documentatie gekregen hoe je dit moet doen of een leraar die je in ieder geval je de beginselen kan vragen? Want als je de records zo in gaat stellen ga je nog geen mail ontvangen van externe.

Acties:
  • 0 Henk 'm!

Anoniem: 1075739

Topicstarter
whitedrag152 schreef op vrijdag 25 mei 2018 @ 16:03:
[...]


Je vertelde in het begin dat dit een project voor school is. Heb je geen documentatie gekregen hoe je dit moet doen of een leraar die je in ieder geval je de beginselen kan vragen? Want als je de records zo in gaat stellen ga je nog geen mail ontvangen van externe.
Ja klopt maar school heeft geen handleiding voordit. Ik volg de opleiding netwerkbeheer niv 4 maar school leert ons vernamelijk meer ITIL dan werken met servers/netwerken.(Server 2012 hebben ze behandeld maar dan alleen de basis, hebben wel veel gewerkt met cisco packet tracer maar meer niet) Ja ik had ondertussen al begrepen van iemand anders dat mijn MX records totaal verkeerd zijn geconfigureerd. maar alsnog bedankt voor het reageren en meedenken. Ik weet nu wel een beetje aan de hand van jullie reacties dat ik bij de MX-records moet zijn & port moet forward op mijn router. bedankt! _/-\o_

Acties:
  • 0 Henk 'm!

  • Brahiewahiewa
  • Registratie: Oktober 2001
  • Laatst online: 30-09-2022

Brahiewahiewa

boelkloedig

Volges mijn moeten we ff terug naar het begin. Je zegt dat je op een win7 client "de connectivity test" uitvoert. Die connectivity test klaagt vervolgens over SMTP relay denied. Maar … een exchange client wordt helemaal niet geacht om iets over SMTP te versturen. Een exchange client babbelt MAPI met de exchange server en de server converteert dat naar SMTP. Dus waarom ben je dit aan het testen?

QnJhaGlld2FoaWV3YQ==


Acties:
  • 0 Henk 'm!

Anoniem: 1075739

Topicstarter
Brahiewahiewa schreef op vrijdag 25 mei 2018 @ 16:25:
Volges mijn moeten we ff terug naar het begin. Je zegt dat je op een win7 client "de connectivity test" uitvoert. Die connectivity test klaagt vervolgens over SMTP relay denied. Maar … een exchange client wordt helemaal niet geacht om iets over SMTP te versturen. Een exchange client babbelt MAPI met de exchange server en de server converteert dat naar SMTP. Dus waarom ben je dit aan het testen?
Bedankt voor het reageren op mijn topic!

Ik heb een virtuele machine met daarop Windows 7. Op de win7 heb ik office 2013 geïnstalleerd. Ik had een gebruiker aangemaakt met daarbij een mailbox. Deze mail box wilde ik testen. Ik had een soort handleiding/video torturial gevolgd. Waarin ze deze test ook uitvoerde en slaagde. Alleen het configureren van de MX- records en wat config op router heb ik gemist en ik heb er achteraf nog naar gekeken maar kwam er nog steeds niet uit.

Acties:
  • 0 Henk 'm!

  • eric.1
  • Registratie: Juli 2014
  • Laatst online: 07-07 17:56
Anoniem: 1075739 schreef op vrijdag 25 mei 2018 @ 15:53:
[...]


[...]

nog even voor de duidelijkheid;

Ik moet de MX records verwijzen naar EX01.fuzeice.nl ?
A records verwijzen naar IP van EX01? 192.168.2.5
MX records kunnen gewoon direct verwijzen naar een IP hoor.

Je hebt voor dit principe maar 1 MX-record nodig, bijv;
[MX 10 - mx01.fuzeice.nl - x.y.z.a]
x.y.z.a = externe adres (IP) van jouw thuisrouter/modem.

In je modem forward je dan de benodigde poorten door naar 192.168.2.5.

Aangenomen dat jouw exchange server thuis draait.

Acties:
  • 0 Henk 'm!

Anoniem: 1075739

Topicstarter
eric.1 schreef op vrijdag 25 mei 2018 @ 17:22:
[...]

MX records kunnen gewoon direct verwijzen naar een IP hoor.

Je hebt voor dit principe maar 1 MX-record nodig, bijv;
[MX 10 - mx01.fuzeice.nl - x.y.z.a]
x.y.z.a = externe adres (IP) van jouw thuisrouter/modem.

In je modem forward je dan de benodigde poorten door naar 192.168.2.5.

Aangenomen dat jouw exchange server thuis draait.
Hartelijk bedankt voor uw reactie,

Oké dat ik ga vanavond/weekend even testen. Ja klopt mijn Exchange Server draait thuis.

Hartelijk bedankt voor het meedenken!!😁

Acties:
  • 0 Henk 'm!

  • Jazzy
  • Registratie: Juni 2000
  • Laatst online: 22:47

Jazzy

Moderator SSC/PB

Moooooh!

Anoniem: 1075739 schreef op vrijdag 25 mei 2018 @ 15:53:
A records verwijzen naar IP van EX01? 192.168.2.5
Ik mag toch hopen dat je als student netwerkbeheer begrijpt dat dit IP-adres niet op internet gerouteerd wordt.

Verder het dringende verzoek om niet in elk bericht uitgebreid te bedanken en geen meerdere berichten achter elkaar te posten. Gebruik de edit-knop om iets toe te voegen aan je bericht. Bedankt.

Exchange en Office 365 specialist. Mijn blog.


Acties:
  • 0 Henk 'm!

26779

Je zal je ook flink moeten inlezen wat DNS eigenlijk is en doet. Je kan prima meerdere lokaties hebben voor verschillende (sub)domains.
Puntje bij paaltje zal je een DNS record moeten maken voor iedere locatie/IP adres waar je bepaalde zaken afgeleverd wilt krijgen.
DNS records (A / MX / SRV /CNAME etc) kan je instellen en aanpassen via je registrar. De meeste registrars geven je de mogelijkheid dit zelf te doen.

Acties:
  • +1 Henk 'm!

  • Brahiewahiewa
  • Registratie: Oktober 2001
  • Laatst online: 30-09-2022

Brahiewahiewa

boelkloedig

Anoniem: 1075739 schreef op vrijdag 25 mei 2018 @ 16:53:
[...]


Bedankt voor het reageren op mijn topic!

Ik heb een virtuele machine met daarop Windows 7. Op de win7 heb ik office 2013 geïnstalleerd. Ik had een gebruiker aangemaakt met daarbij een mailbox. Deze mail box wilde ik testen. Ik had een soort handleiding/video torturial gevolgd. Waarin ze deze test ook uitvoerde en slaagde. Alleen het configureren van de MX- records en wat config op router heb ik gemist en ik heb er achteraf nog naar gekeken maar kwam er nog steeds niet uit.
Nogmaals: je test de verkeerde dingen. Als je Outlook aansluit aan een exchange server heb je niets te maken met SMTP-verkeer van de client. Het is in de meeste gevallen juist wenselijk dat een client niet via smtp kan versturen; scheelt een heleboel spam en malware.

Als je iets zinnigs wilt testen, draai dan de connectivity test op de server. Maar realiseer je dat deze tool daar eigenlijk niet voor bedoeld is. Het is eigenlijk het makkelijkst als je gewoon weet hoe SMTP, DNS en gerelateerde protocollen samenwerken. De meeste reageerders in dit topic hebben er veeeeeeel langer dan drie dagen in moeten steken om dat een beetje in de smiezen te krijgen

QnJhaGlld2FoaWV3YQ==


Acties:
  • 0 Henk 'm!

26779

/offtopic lang leve postfix ;)

Dat is inderdaad offtopic, doe maar niet.

[ Voor 48% gewijzigd door Jazzy op 26-05-2018 18:17 ]


Acties:
  • 0 Henk 'm!

Anoniem: 1075739

Topicstarter
Ik heb de MX-records aangepast:

https://imgur.com/a/huFyxXe

Ik kan mail's versturen naar externe email adressen. Deze mail wordt als spam gezien in mijn externe mailbox van Gmail :

https://imgur.com/a/huFyxXe

daarnaast kan ik geen mails versturen naar ...fuzeice.nl vanuit mijn externe mail adres van Gmail & hotmail

https://imgur.com/a/zHOdREt

Receive connectors:
Default frontend
zelfde instellingen voor Client frontend

https://imgur.com/a/v18mMwD

[ Voor 3% gewijzigd door Anoniem: 1075739 op 26-05-2018 17:34 ]


Acties:
  • 0 Henk 'm!

  • Jazzy
  • Registratie: Juni 2000
  • Laatst online: 22:47

Jazzy

Moderator SSC/PB

Moooooh!

Ik zie dat je 192.168.2.5 in de publieke DNS gezet hebt. Zoals al eerder aangegeven wordt dit IP-adres niet over internet gerouteerd.

Modbreak:En dat lijkt me een mooi moment om dit topic te sluiten. Als je de basics van TCP/IP, routing, DNS en firewalls nog niet machtig bent dan is het configureren van een werkende mailomgeving op dit moment simpelweg te hoog gegrepen. Voor deze schoolopdracht verwijs ik je dan ook graag terug naar je leraren.

Exchange en Office 365 specialist. Mijn blog.

Pagina: 1

Dit topic is gesloten.