Check alle échte Black Friday-deals Ook zo moe van nepaanbiedingen? Wij laten alleen échte deals zien

Exchange 2013 externe mail flow werkt niet na server move

Pagina: 1
Acties:

  • SparkyRih
  • Registratie: Januari 2010
  • Laatst online: 09-09-2021
Ik draaide tot kort een Exchange erver thuis op mijn consumenten Ziggo verbinding.

ESXi 5.5
-Windows Server 2008 R2 (AD)
-Windows Server 2012 R2 (Exchante 2013)

Ik heb deze VMs nu verplaatst naar een colocatie van I3D. Server is identiek, alleen ietsjes zwaardere CPU's. De ESXi versie is nu 6.7.

Ik heb meerdere domeinnamen (*.nl, *.com, *.eu, en *.net). Deze laatste twee worden niet echt gebruikt, dus deze heb ik al volledig geconfigureerd naar de nieuwe server voor het testen.
DNS records zijn enkele uren geleden al omgezet, en ze kloppen (al 10x gechecked).

Als ik een mailtje verstuur vanuit Gmail, Hotmail of Ziggo, naar een *.eu adres komt er niets aan... Ze komen ook niet aan op de oude server (dus de DNS wijziging is al bekend bij ze?). Mail zitten ook niet in de spam box van een van beide servers...

Echter, als ik via telnet een mail verzend op het *.eu domeinnaam, dan komt hij wel gewoon aan... Ook via deze tester werkt het: https://www.wormly.com/test-smtp-server

Overigens werkt uitgaande mail ook niet (de smarthost die ik in de Exchange server had geconfigureerd ivm de Ziggo verbinding heb ik gedisabled).

ik gebruik pfSense als router op de ESXi machine, poorten 80, 443, 53, 25, 587, 143, 993 995, 110 en 465 staan open naar de Exchange server.

Wat zie ik over het hoofd?

http://marc.schattorie.nl


  • Caeruleus
  • Registratie: November 2001
  • Laatst online: 28-11 18:03
Enorme inkopper maar welke DNS records heb je omgezet?
En hoe heb je de telnet test gedaan? Vanaf "internet" naar de servernaam zoals in je mx record op poort 25? Als dat goed gaat dan ben je inderdaad al een heel eind en is het vreemd dat normaal email verkeer niet werkt

no animals were harmed during the production of this message


  • SparkyRih
  • Registratie: Januari 2010
  • Laatst online: 09-09-2021
A, webmail.schattorie.eu en mail.schattorie.eu > 185.52.14.210
MX, 10, mail.schattorie.eu

Testen doe ik vanaf mijn thuis verbinding (poort 25 gaat niet "omdat Ziggo", maar 587 wel, overigens pakt die test website die ik in mijn vorige post vermeldde wel 25, en die lukt dus ook gewoon)...

Ik krijg overigens net een melding in mijn Hotmail account, hier kunnen we weer iets mee denk ik... DNS server op de 2008 R2? Ik gebruik op dit moment net zoals thuis ngo alleen IPv4, geen IPv6...
Diagnostische gegevens voor beheerders:

Bronserver: AM5EUR02HT161.mail.protection.outlook.com
Ontvangende server: AM5EUR02HT161.eop-EUR02.prod.protection.outlook.com


marc@schattorie.eu
6/23/2018 7:36:51 PM - Server at AM5EUR02HT161.eop-EUR02.prod.protection.outlook.com returned '550 5.4.312 Message expired, DNS query failed(ServerFailure)'
6/23/2018 7:35:14 PM - Server at schattorie.eu (25.152.12.27) returned '450 4.4.312 DNS query failed [Message=ServerFailure] [LastAttemptedServerName
Edit: Oie, ik lieg... IPv6 staat op het interne network blijkbaar wel aan, en er zit een IPv6 record in de DNS server van de 2008 R2 VM... Dat meot het zijn dan........

[ Voor 8% gewijzigd door SparkyRih op 27-06-2018 15:57 ]

http://marc.schattorie.nl


  • tomtom901
  • Registratie: Maart 2010
  • Laatst online: 22:28

tomtom901

Moderator General Chat
Wellicht interessant om onderstaande dig output te bekijken:

dig mx schattorie.eu

; <<>> DiG 9.10.6 <<>> mx schattorie.eu
;; global options: +cmd
;; Got answer:
;; ->>HEADER<<- opcode: QUERY, status: NOERROR, id: 52188
;; flags: qr rd ra; QUERY: 1, ANSWER: 1, AUTHORITY: 0, ADDITIONAL: 2

;; OPT PSEUDOSECTION:
; EDNS: version: 0, flags:; udp: 4000
;; QUESTION SECTION:
;schattorie.eu. IN MX

;; ANSWER SECTION:
schattorie.eu. 86366 IN MX 10 mail.schattorie.eu.schattorie.eu.

;; ADDITIONAL SECTION:
mail.schattorie.eu.schattorie.eu. 86366 IN A 185.52.14.209

;; Query time: 4 msec
;; SERVER: 212.83.230.52#53(212.83.230.52)
;; WHEN: Wed Jun 27 17:18:37 CEST 2018

Alhoewel het record wel resolved ben je waarschijnlijk de punt (.) aan het einde van je record vergeten waardoor de FQDN opnieuw appended wordt.

  • SparkyRih
  • Registratie: Januari 2010
  • Laatst online: 09-09-2021
Huh, hoezo komt daar dan .209 uit? En met een nslookup gewoon .210?

Dit lost het probleem overigens wel op! Die wildcard heb ik verwijderd uit de DNS records van TransIP, nu stromende mailtjes binnen! :)

Maar waarom krijgt die wildcard prioriteit bij de ene, en niet bij de andere?

En waarom gebeurt dit bij mijn *.nl domeinnaam niet welke bij KPN staat ipv TransIP. Daar heb ik ook een wildcard ingesteld die naar .209 verwijst, en de mail.schattorie.nl verwijst (nog) naar mijn Ziggo IP...

Edit: Mail verzenden gaat ook weer, was gewoon een kwestie van een send connector aanmaken op basis van MX records...

[ Voor 11% gewijzigd door SparkyRih op 27-06-2018 18:20 ]

http://marc.schattorie.nl