[Exact Globe & Exchange] SMTP zonder SSL werkt, met niet

Pagina: 1
Acties:

Vraag


Acties:
  • 0 Henk 'm!

  • Urk
  • Registratie: Maart 2000
  • Laatst online: 02-06 22:16
In Exact Globe Next (r418) gebruik ik in gebruikersinstellingen onze Exchange server met NTLM authenticatie om facturen uit te sturen. Dit werkt prima zonder het gebruik van SSL. Met werkt het echter niet en krijg ik in Exact Globe Next de foutmelding: "Kon geen mail versturen (De transportfunctie kan geen verbinding maken met de server.)"

Er gaat dus iets mis met SSL communicatie. In de Exchange transport logging kan ik er niks duidelijk op terug vinden..

SSL 3 en oude/onveilige ciphers staan uit op de Exchange server. Het lijkt mij er dus op of Exact Globe Next bijv nog een oud protocol of cipher gebruikt.
Hoe kom ik erachter welk protocol en cipher Exact Globe gebruikt in communicatie naar de server?

Alle reacties


Acties:
  • +1 Henk 'm!

  • HKLM_
  • Registratie: Februari 2009
  • Laatst online: 22:17
Support ticket inschieten bij exact zij kunnen je vast binnen een werkdag vertellen hoe en wat.

Cloud ☁️


Acties:
  • 0 Henk 'm!

  • DiffieHM
  • Registratie: Juni 2020
  • Laatst online: 18-08-2024
Urk schreef op zaterdag 11 juli 2020 @ 14:11:
Hoe kom ik erachter welk protocol en cipher Exact Globe gebruikt in communicatie naar de server?
Met Wireshark even een trace starten wanneer je dit test?

Acties:
  • 0 Henk 'm!

  • Urk
  • Registratie: Maart 2000
  • Laatst online: 02-06 22:16
HKLM_ schreef op zaterdag 11 juli 2020 @ 15:47:
Support ticket inschieten bij exact zij kunnen je vast binnen een werkdag vertellen hoe en wat.
Ja dat moet ik misschien sowieso doen dan maar was wel benieuwd of er methoden zijn waarin je kan zien met welk protocol en cipher suite een client connectie maakt met een server.... Al dan niet in logging/tracing op de server of client...

Acties:
  • 0 Henk 'm!

  • Urk
  • Registratie: Maart 2000
  • Laatst online: 02-06 22:16
DiffieHM schreef op zaterdag 11 juli 2020 @ 17:43:
[...]

Met Wireshark even een trace starten wanneer je dit test?
Ok, en moet ik Wireshark dan laten monitoren op de cliënt toch? Of juist op de server?

Acties:
  • 0 Henk 'm!

  • Xelefim
  • Registratie: Maart 2019
  • Laatst online: 08-10-2024
Urk schreef op zaterdag 11 juli 2020 @ 19:30:
[...]

Ok, en moet ik Wireshark dan laten monitoren op de cliënt toch? Of juist op de server?
Vanwaar je de connectie maakt:
https://security.stackexc...s-version-using-wireshark

- BSc TI + CCNA R&S (Expired ofcourse) + CCNA SEC (Also expired ofc)-


Acties:
  • 0 Henk 'm!

  • _Lu_
  • Registratie: September 2003
  • Laatst online: 15-10-2022
Als je geen wireshark /winpcap op je (productie) server wilt installeren kun je ook een trace maken met netsh en deze exporteren naar wireshark formaat.

admin cmd prompt: "netsh trace start capture=yes tracefile=c:\temp\%computername%.etl"

als het issue zich heeft voorgedaan trace stoppen met: netsh trace stop

Hierna kun je deze etl/cab converteren naar pcapng formaat middels: https://github.com/microsoft/etl2pcapng/

Even voor de volledigheid, je hebt wel een certificaat gebonden staan op je receive connector en poort 587 staat daar enabled?

In een PSH: Test-NetConnection <exchangeserverip> -Port 587

Life is too short... Play more...

Pagina: 1