Two advices for network troubleshooting.. learn to draw diagrams in Visio, and THINK IN LAYERS!
stuur me ff een mailtje plz, want ik loop nu echt vast met troubleshooten. SMTP experts, plz advise!
directe link: [url="mailto:angelo@netmatch.nl?subject=test"]mail me[/url]
voorbeeldje:
1
2
3
4
5
6
7
8
9
10
11
12
13
14
15
16
17
18
19
20
| ----- Original Message ----- From: "Mail Delivery Subsystem" <MAILER-DAEMON@xs4all.nl> To: <xxxxx@xxxxx.nl> Sent: Thursday, January 17, 2002 5:01 PM Subject: Returned mail: see transcript for details > The original message was received at Thu, 17 Jan 2002 17:01:28 +0100 > (CET) from xxxx-84-20-106.adsl.xs4all.nl [213.84.20.xxx] > > ----- The following addresses had permanent fatal errors ----- > <Angelo@netmatch.nl> > (reason: 500 5.3.3 Unrecognized command) > > ----- Transcript of session follows ----- > ... while talking to tilburg.netmatch.nl.: > >>> DATA > <<< 500 5.3.3 Unrecognized command > 554 5.5.0 Remote protocol error > |
Two advices for network troubleshooting.. learn to draw diagrams in Visio, and THINK IN LAYERS!
1
2
3
4
5
6
7
8
| Reporting-MTA: dns; rhea.tiscali.nl
Arrival-Date: Fri, 18 Jan 2002 14:00:58 +0100 (MET)
Final-Recipient: rfc822; angelo@netmatch.nl
Action: failed
Status: 5.0.0
Diagnostic-Code: X-Postfix; host tilburg.netmatch.nl[217.120.15.98] said: 500
5.3.3 Unrecognized command |
dit als ik mail via telnet
1
2
3
4
5
6
7
8
9
10
11
12
13
14
15
16
17
18
19
20
21
22
23
24
25
| Trying 217.120.15.98... Connected to tilburg.netmatch.nl. Escape character is '^]'. 220 tilburg.netmatch.nl Microsoft ESMTP MAIL Service, Version: 5.0.2195.2966 ready at Fri, 18 Jan 2002 14:02:19 +0100 HELO statix.net 250 tilburg.netmatch.nl Hello [xxx.xxx.xxx.xxx] MAIL FROM:<franklin@statix.net> 250 2.1.0 franklin@statix.net....Sender OK RCPT TO:<angelo@netmatch.nl> 250 2.1.5 angelo@netmatch.nl DATA 354 Start mail input; end with <CRLF>.<CRLF> test vage shit... al telnettende kan ik je wel mailen, maar niet vanuit mijn mailclient ?! . 250 2.6.0 <EXCHANGEEAOeIiGXix400000008@tilburg.netmatch.nl> Queued mail for delivery QUIT 221 2.0.0 tilburg.netmatch.nl Service closing transmission channel Connection closed by foreign host. |
wat de fout nu veroorzaakt is dus niet duidelijk!
als iemand een sniffer zoals iris op zijn systeem heeft, (www.eeye.com) kan ie dus exact zien op welk commando het fout gaat!
ben die nu even op de Exchange server aan het zetten, op de firewall lukt me niet..
Two advices for network troubleshooting.. learn to draw diagrams in Visio, and THINK IN LAYERS!
1
2
3
4
5
6
7
8
9
10
11
12
13
14
15
16
17
18
19
20
21
22
23
| < 220 tilburg.netmatch.nl Microsoft ESMTP MAIL Service, Version: 5.0.2195.2966 ready at Fri, 18 Jan 2002 14:21:41 +0100 > EHLO rhea.tiscali.nl < 250-tilburg.netmatch.nl Hello [195.241.76.178] < 250-TURN < 250-ATRN < 250-SIZE < 250-ETRN < 250-PIPELINING < 250-DSN < 250-ENHANCEDSTATUSCODES < 250-8bitmime < 250-BINARYMIME < 250-CHUNKING < 250-VRFY < 250-X-LINK2STATE < 250-XEXCH50 < 250 OK > MAIL FROM: SIZE=630 < 250 2.1.0 ***@***.net....Sender OK > RCPT TO: > DATA < 250 2.1.5 angelo@netmatch.nl < 354 Start mail input; end with . |
Two advices for network troubleshooting.. learn to draw diagrams in Visio, and THINK IN LAYERS!
Two advices for network troubleshooting.. learn to draw diagrams in Visio, and THINK IN LAYERS!
1
2
3
4
5
6
7
| From Angelo@netmatch.nl Fri Jan 18 14:25:48 2002 Subject: RE: test Date: Fri, 18 Jan 2002 14:25:50 +0100 From: =?iso-8859-1?Q?Angelo_H=F6ngens?= <Angelo@netmatch.nl> To: "bofh" <franklin@xxx> roger |
vage zooi.. het lijkt wel of een commando wat postfix geeft illegaal is volgens die exchange server, want het mailtje wat via sendmail wordt verstuurd levert geen problemen op!
misschien eens zoeken op google op postfix en exchange ?!
Two advices for network troubleshooting.. learn to draw diagrams in Visio, and THINK IN LAYERS!
vreemd dat het nog nooit is voorgevallen, totdat ik ISA Server SP1 installeerde op de firewall (die de SMTP commando's screent). Maar ook al zet ik dat filter uit, het probleem blijft. En met telnet lukt het wel!
Two advices for network troubleshooting.. learn to draw diagrams in Visio, and THINK IN LAYERS!
In dat geval heb het nameluk niet veel zin om op je Exchange server te gaan tracen; daar komt dat dialoogje nooit aan.
ISA, had ik over het hoofd gezien
QnJhaGlld2FoaWV3YQ==
ik vind het wel mooi, dat filter dat elk smtp commando screent.. maarja..
Two advices for network troubleshooting.. learn to draw diagrams in Visio, and THINK IN LAYERS!
't Is een bug in het SP1 SM TP filter. Zal binnenkort wel een fix voor komen.Op vrijdag 18 januari 2002 15:27 schreef axis het volgende:
Opgelost.... ik heb de SMTP Filtering Extensions uitgezet in ISA, en nu werkt het wel goed..
ik vind het wel mooi, dat filter dat elk smtp commando screent.. maarja..
QnJhaGlld2FoaWV3YQ==
Two advices for network troubleshooting.. learn to draw diagrams in Visio, and THINK IN LAYERS!
Situatie:
INTERNET - (Public IP)ISA SERVER(192.168.2.5) - MAILSERVER(192.168.2.1)
De mailserver draait W2K met Exchange 2000. Op de mailserver draait een firewall client van ISA server om DNS te resolven voor het versturen van mail.
Wanneer Exchange server nu mail gaat versturen gaat het de ene keer wel goed en de andere keer niet. Als het niet goed gaat blijft de mail in de smtp queue staan met in retry state. Vaak gaat de mail er helemaal niet meer uit en wordt een NDR. De foutmeldingen zijn meestal DNS foutmeldingen als "Could not bind to remote server in DNS" of "Server not found in DNS"
Als ik op de mailserver NSLOOKUP start kan ik echter alle domeinen goed resolven. Kan het zijn dat ISA server op 1 of andere manier uitgaand SMTP verkeer verhinderd? Ik heb op de ISA server packet filtering al uitgeschakeld maar dat maakt niet uit.
Ook heb ik een call lopen bij Microsoft maar die worden er geen wijs uit
Zijn er mensen die deze regel lezen? Graag terugkoppeling gewenst (onopvallend)
De gateway van de exchange2k is dan dus het interne ip van de isa machine. Eventueel aangevuld met een externe dns-server (geconfigged op je exchange2k machine in je tcpip settings alsmede in je virtual smtp server dns settins).
Ik ben niet zo heel erg bekend met ISA server,.. hoe configureer je die als secure NAT client?Op vrijdag 18 januari 2002 23:47 schreef _Arthur het volgende:
Gebruik niet de firewall client op je Exchange2k machine. Maar config hem als secure-nat client. Zo heb ik ook een ISA<->Exchange2k situatie staan.
Zijn er mensen die deze regel lezen? Graag terugkoppeling gewenst (onopvallend)
Zo dus. En anders lees eens de relevante info op www.isaserver.orgOp vrijdag 18 januari 2002 23:47 schreef _Arthur het volgende:
De gateway van de exchange2k is dan dus het interne ip van de isa machine. Eventueel aangevuld met een externe dns-server (geconfigged op je exchange2k machine in je tcpip settings alsmede in je virtual smtp server dns settins).
QnJhaGlld2FoaWV3YQ==
QnJhaGlld2FoaWV3YQ==
