wiseguy
Goto Top

Mails an eigene Domain trotzdem über Relay schicken

Mein Szenario:
  • Windows Server 2008 R2
  • Exchange 2010
  • Vorgelagerter Mailserver (Linux Server im Internet) der über IMAP/SMTP angesprochen wird
  • Externe Domain: meinedomain.de
  • Interne Domain (das ist auch die Windows Domäne): meinedomain.intern

  • Nicht alle Mailbenutzer der Domain meinedomain.de nutzen den Exchange; Einige nutzen ausschließlich den IMAP/SMTP Server im Internet

Ich möchte, dass der Exchange Mails an meinedomain.de NICHT intern abfrühstückt. Er soll dafür den Connector zu dem vorgelagerten Linux Server im Internet nutzen.

Dafür habe ich einen Connector eingerichtet mit Adressraum *, der alle Mails über das externe Mailrelay schicken soll.

Wenn ich nun aber eine Mail an z.B. mailadresse@meinedomain.de schicke, versucht der Exchange die intern zuzustellen. Da kein Benutzer im AD diese Mailadresse hat, bekommt der Versender eine entsprechende Fehlermeldung.
Die Mailadresse gibts auch tatsächlich nur auf dem vorgelagerten Linux Server. Ich würde nun wollen, dass der Exchange alle Mails an meinedomain.de über den Relay Server versendet, unabhängig davon, ob der Empfänger auch ein Konto im AD ist/hat. (Die Mail wird dann vom Pop3 Connector halt wieder her geholt).

Wenn ich tatsächlich nur innerhalb meines Exchange Servers bleiben will, könnte ich ja die meinedomain.intern Mailadressen verwenden. Diese existieren tatsächlich nur für User des ADs.

Kann mir hier jemand weiterhelfen?

Lieben Gruß
Wiseguy

Content-Key: 191841

Url: https://administrator.de/contentid/191841

Printed on: April 20, 2024 at 01:04 o'clock

Member: d4shoerncheN
d4shoerncheN Sep 26, 2012 at 08:48:07 (UTC)
Goto Top
Hallo,

schreib bitte noch dazu, wie du den neuen Sendeconnector konfiguriert hast.

Gruß
Member: wiseguy
wiseguy Sep 26, 2012 updated at 09:18:07 (UTC)
Goto Top
Sendeconnector ist wiefolgt eingerichtet:
Registrierkarte "Adressraum":
Adressraum wie bereits genannt: *
Typ davon ist "SMTP" und Kosten "1". Er gillt für alle Subdomains. "Sendeconnector mit Bereich" ist nicht aktiviert (kenn die Option nicht).

Registrierkarte "Netzwerk":
Email über einen Smarthost leiten. Zugangsdaten dort entsprechen denen für den Linux Mailserver im Internet. "Die Einstellung für externes DNS-Lookup auf dem Transportserver verwenden" ist nicht aktiviert (Auch hier kenn ich die Option erstmal nicht bzw. weiß nicht was dieser Punkte genau bewirken würde).

Registrierkarte "Quellserver":
Hier ist einzig und allein mein Exchange Server eingetragen.


Ergänzungen:
"Sendeconnector mit Bereich":
Alle von Ihnen erstellen Sendeconnectors können standardmäßig von allen Hub-Transport-Servern in der Exchange-Organisation verwendet werden. Sie können jedoch den Bereich jedes beliebigen Sendeconnectors so einschränken, dass er nur von anderen Hub-Transport-Servern verwendet werden kann, die am gleichen Active Directory-Standort vorhanden sind. Wählen Sie zum Einschränken des Gültigkeitsbereichs des Sendeconnectors die Option Sendeconnector mit Bereich aus.
(Q: http://technet.microsoft.com/de-de/library/bb629503.aspx)

-> Da hier ja mehr eingeschränkt wird, hatte ich nicht angenommen, dass diese Option mein Problem lösen würde (und habs auch nicht ausprobiert). Was das alerdings genau ist, weiß ich nicht bzw. verstehe ich nicht ganz.


"Die Einstellung für externes DNS-Lookup auf dem Transportserver verwenden":
-> Auch hier klingt es nach einer Einschränkung und ohnehin nicht zu meinem Problem. Daher habe ich auch diese Option nicht ausprobiert.

Soweit ich auch gelesen habe, verhält sich der Exchange so, dass er interne Mails nicht über die Connectoren versendet; Diese Einstellung müsste sich also irgendwie verändern lassen. Oder alternativ irgend eine notlösung geschaffen werden (was natürlich nicht gerade toll wäre)
Member: Bap02-2
Bap02-2 Sep 26, 2012 at 09:26:17 (UTC)
Goto Top
Hallo,

hier die Lösung. Ich hoffe Du kommst klar.

Problem 1: Zitat: "Wenn ich nun aber eine Mail an z.B. mailadresse@meinedomain.de schicke, versucht der Exchange die intern zuzustellen. Da kein Benutzer im AD diese Mailadresse hat, bekommt der Versender eine entsprechende Fehlermeldung."

Lösung 1: Stelle den Exchangeserver in der Verwaltungskonsole (Organisationskonfiguration)-HubTransport-Akzeptierte Domänen-Neue akzeptierte Domäne meinedomain.de auf Interne Relaydomäne. Dann im gleichen Fenster nochmal eine akzeptierte Domäne meinedomain.intern auf autorisierend. Somit schickt er alle Mails, die an Mailadressen gehen die nicht in der Domäne vorhanden sind, über den Sendeconnector nach draussen an den Linux Mailserver. Hab ich auch bei einem Kunden und das funktioniert wunderbar.

Problem 2: Zitat: "Ich würde nun wollen, dass der Exchange alle Mails an meinedomain.de über den Relay Server versendet, unabhängig davon, ob der Empfänger auch ein Konto im AD ist/hat. (Die Mail wird dann vom Pop3 Connector halt wieder her geholt)."

Lösung 2: Alle Mails ist unmöglich! Der Exchangeserver schaut schon aus Prinzip immer zuerst bei sich selber nachface-smile und Du bräuchtest dann auch keinen Exchangeserver
Member: Lochkartenstanzer
Lochkartenstanzer Sep 26, 2012 updated at 10:45:28 (UTC)
Goto Top
Moin,

Du könntest aber auch subdomains verwenden:

user@exchange.domain.tld
user@linux.domain.tld

Der exchange nimmt nur die Mails für exchange.domain.tld an und alles andere schickt er an linux.domain.tld als smarthost.

Dieser wiederum macht Address rewriting und schickt die mails mit user@domain.tld raus, bwz sortiert diese in den Postfächern der user bei sich ein wo sie dann der exchange und die externen user wieder abholen können.

Funktioniert bei einem Kunden vom mir einwandfrei. (Der hat zusätzlich noch historisch bedingt notes.domain.tld und david.domain.tld face-smile).

lks


Edit: Leichte Ergänzungen/Korrekturen.
Member: wiseguy
wiseguy Sep 26, 2012 at 12:13:29 (UTC)
Goto Top
@Bap02-2: "Lösung 1"; Super, das hat erstmal geklappt

Mit dem anderen Problem (Problem 2) werd ich also leider leben müssen face-sad

Danke euch
Member: Bap02-2
Bap02-2 Mar 04, 2013 at 01:19:57 (UTC)
Goto Top
Hallo, könntest Du bitte das Thema abschließen und meine Antwort als die richtige kennzeichnen. Wäre echt nett von Dir.