[ISA2004/EXCH2003] E-mail word niet verzonden naar smarthost

Pagina: 1
Acties:

  • nwagenaar
  • Registratie: Maart 2001
  • Laatst online: 05:49

nwagenaar

God, root. What's the differen

Topicstarter
Ik heb momenteel een heel irritant probleem met betrekking tot ISA 2004, Exchange 2003 en het verzenden van e-mail naar een smarthost.

Voor de duidelijkheid zal ik het één en ander aangeven. In een test opstelling hebben wij een Compaq 3000 (P3 550Mhz / 1GB RAM) met twee NIC's (1 voor intern netwerk, 1 voor internet met vaste IP-nummer configuraties) voorzien van Windows 2003, Exchange 2003 en ISA 2004.

Voordat er sprake was van een ISA 2004 installatie, heb ik eerst Exchange 2003 installatie gerealiseerd. Hierbij heb ik aangegeven dat alle mail verzonden dient te worden naar de door mij gedefinieerde smarthost (smtp.xs4all.nl). Dit werkte zonder problemen. Om het geheel wat beter te beveiligen en om wat ervaring op te doen met ISA2004 op gebied van firewall en proxy mogelijkheden, heb ik besloten om ISA2004 te installeren.

De installatie van ISA2004 is enorm succesvol verlopen. Ik heb gebruik gemaakt van de Edge Firewall Template (onder Configuration -> Networks) met de keuze om de firewall zelf in te richten (alles dus dicht). Via het maken van Access Rules heb ik vervolgens het één en ander open gezet :

code:
1
2
3
Localhost -> Localhost - All Outbound Traffic
Localhost -> Internal - All Outbound Traffic
Internal -> Localhost - All Outbound Traffic


Wellicht een beetje te veel van het goede, maar op deze manier wist ik zeker dat eventuele Acces Rules niet het verkeer van de server naar server en van de server naar het netwerk (en vice versa) zou worden tegen gehouden.

De volgende stap was voor mij om een Access Rule te definieren die vanuit de server (localhost) e-mail kan verzenden vanuit Exchange 2003 naar de door mij gedefinieerde smarthost. Hierbij wil ik opmerken dat het verzenden van Exchange 2003 naar smtp.xs4all.nl zonder ISA 2004 wel correct verliep. Om dit te realiseren, heb ik de volgende accesrule aangemaakt :

code:
1
2
Localhost -> External - Protocol SMTP
Localhost -> External - Protocol DNS


Na het applyen van de settings, heb ik geprobeerd om te kijken of mijn rules inderdaad het zouden doen. Een ping en nslookup naar smtp.xs4all.nl werkt (dus Outbound DNS werkt) en een telnet naar smtp.xs4all.nl port 25 werkt dus ook (dus Outbound SMTP zou moeten werken).

Echter, alle externe e-mail voor smtp.xs4all.nl blijft in de queue hangen van mijn Virtual SMTP Server. In de Eventviewer word de volgende informatie gegeven met Eventid 984:

code:
1
2
3
4
5
6
SMTP GetNextHop returned hr=0x0 in 0ms.
 DestAddr=<hotmail.com>, Type=<SMTP>
 MsgType=0x0, NextHopType=OTHER_ROUTING_GROUP
 Type=<SMTP>, Class=<*>, SchedId=0x0
 RouteAddr=<smtp.xs4all.nl>
 Connector=<549b222c-8bcb-45ee-9120-27fc570bdaf9>


Verder Eventid's met betrekking tot smtp.xs4all.nl heb ik dus niet kunnen vinden (ondanks de Maximum Logging op MSExchgangeTransport). Verder heb ik alle artikelen op msexchange.org en isaserver.org na gekeken maar helaas dit mocht niet baten. Ik snap gewoon niet waarom hij deze mail niet wil of kan verzenden.

Daarom mijn vraag aan jullie of mensen dit eerder zijn tegen gekomen en hoe zij dit wellicht hebben opgelost :)

Mijn Neo Geo MVS collectie


  • Arno
  • Registratie: Juli 2000
  • Laatst online: 06:25

Arno

PF5A

Heb je de smarthost als eens ingevuld als [ip-adres], dus met [ en ] om het adres heen ?

"Supercars are made to mess around with G-forces, hypercars are made to mess around with G-strings"
Jeremy Clarkson


  • Zwelgje
  • Registratie: November 2000
  • Laatst online: 20-01 19:37
en als je nu dns en smtp verkeer ook eens toestaat van
code:
1
internal>external


werkt het dan wel :?

je exchange smtp zit natuurlijk gebonden op je interne nic, welke niet naar buiten mag... (opzich zou je dat met localhost wel ondervangen moeten hebben maar toch)

[ Voor 17% gewijzigd door Zwelgje op 26-09-2004 21:56 ]

A wise man's life is based around fuck you


  • nwagenaar
  • Registratie: Maart 2001
  • Laatst online: 05:49

nwagenaar

God, root. What's the differen

Topicstarter
Arno schreef op 26 september 2004 @ 21:49:
Heb je de smarthost als eens ingevuld als [ip-adres], dus met [ en ] om het adres heen ?
Dit heb ik inderdaad al geprobeerd. Ik heb ook geprobeerd om de mail direct te verzonden (dus met DNS en zonder gebruik van een smarthost). Toch blijf al mijn mail in de queue hangen. :'(
en als je nu dns en smtp verkeer ook eens toestaat van

code:
1
 internal>external

werkt het dan wel

je exchange smtp zit natuurlijk gebonden op je interne nic, welke niet naar buiten mag... (opzich zou je dat met localhost wel ondervangen moeten hebben maar toch)
Volgens de Microsoft Isa2004 FAQ is Localhost de benaming voor alle IP-adressen gekoppeld aan de desbetreffende e-mail server (dus in feite : 127.0.0.1 - intern IP-adres - Extern Internet IP address) en deze handeling heb ik exact over genomen uit de Exchange 2003 with ISA Server 2004 whitepaper. Uiteraard ook de Internal geprobeerd. Helaas wou dit niet baten.

Mijn Neo Geo MVS collectie


  • nwagenaar
  • Registratie: Maart 2001
  • Laatst online: 05:49

nwagenaar

God, root. What's the differen

Topicstarter
Geachte Mensen, ip-nummers en hashes. Bij deze wil ik aangeven dat mijn probleem opgelost is! Na een hele middag en avond bezig te zijn geweest, heb ik het probleem gevonden. _/-\o_

Het gebruik van andere DNS'en (van Demon Internet naar OfficeDSL) en de toepassing van het ipnummer van smtp.xs4all.nl als smarthost (icm []) bleek de oplossing. Op een één of andere manier blokkeerde ISA2004 de mail voortzetting omdat hij niet goed contact kon krijgen met de DNS (waarschijnlijk om het verzend adres te controleren) en bleef dus hangen in de queue. Bovendien heb ik de DNS instellingen verwijderd uit de Virtual SMTP Server.

Ik snap echter nog steeds niet waarom hij voor de installatie wel correct werkte en ik heb toch echt wel meerdere keren gereboot voor de installatie. :?

In ieder geval bedankt voor pointers!

Mijn Neo Geo MVS collectie


  • Muppet
  • Registratie: Maart 2001
  • Laatst online: 10-09-2024

Muppet

GT: Beestig

Staat DNS niet dicht naar buiten toe voor de Exchange Server?? Dat je reverse DNS lookups aan hebt staan? Altijd wel intressant vind ik om te achterhalen wat het nou eigenlijk was ;)

There is no art to find the minds construction in the face


Verwijderd

zwelgje schreef op 26 september 2004 @ 21:55:
en als je nu dns en smtp verkeer ook eens toestaat van
code:
1
internal>external


werkt het dan wel :?

je exchange smtp zit natuurlijk gebonden op je interne nic, welke niet naar buiten mag... (opzich zou je dat met localhost wel ondervangen moeten hebben maar toch)
voor mail is het noodzakelijk dat ook tcp dns queries (normaal dus udp) gedaan mogen worden. dus als nslookup wel werkt doe dan ff:

nslookup
set vc
www.tweakers.net

als dat werkt dan zijn er wat dns betreft geen problemen. Als dit niet mogelijk is kan je niet mailen!

[ Voor 3% gewijzigd door Verwijderd op 27-09-2004 15:31 ]

Pagina: 1