excaliburx
Goto Top

Exchange 2010 SP2 - Mailempfang funktioniert nicht

Hallo zusammen,

habe einen Exchange 2010 SP2 der neu installiert ist. Der Mailversand über den Smarthost (MDaemon Server) funktioniert bereits problemlos.

Problem:
Der MDaemon ist im WWW veröffentlicht und leitet (forwarding) alle Mails an den Exchange im VPN per interner IP weiter. Diese Mails kommen zwar beim Exchange wohl an der Firewall an, aber werden nicht ins Postfach zugestellt.

Obwohl die Benutzer Benutzerpostfächer haben.

Der Mailempfang funktioniert bisher nur teilweise.
Per Telnet (ausgeführt vom MDaemon) funktioniert der Mailempfang auf dem Exchange.

An der Firewall des Exchange kommen von MDaemon Traffic an auf Port 25 TCP RECEIVE ALLOW, aber die Mail erscheint leider nicht in den Benutzerpostfächern (mit mehreren getestet).

Deaktivieren der Windows Firewall brachte keine Erfolg.

Der Empfangskonnektor steht auf Anonymer Zugriff und die IP des MDaemon ist eingetragen.

Die akzeptierten Domänen sind eingetragen auf dem Exchange.


Fragen:
1.
Kann man bei Exchange 2010 die Verwendung des Zertifikats abstellen? Wenn ja wie?

2.
Der Exchange soll ohne Authentifizierung (vom MDaemon beim SMTP Send zum Exchange) auf Port 25 Mails annehmen. Wie ist das technisch möglich?

3.
Welche Tests kann ich noch durchführen, um die Ursache des Mailempfangsproblems zu finden?


Danke für Hilfestellungen!

Gruß

Content-Key: 194204

Url: https://administrator.de/contentid/194204

Printed on: April 27, 2024 at 00:04 o'clock

Member: GuentherH
GuentherH Nov 13, 2012 at 20:49:29 (UTC)
Goto Top
Hallo.

Der Empfangskonnektor steht auf Anonymer Zugriff und die IP des MDaemon ist eingetragen.

Ist das der per Default erstellte Empfangsconnector? Wenn ja, dann erstelle einen eigenen Empfangsconnector mit den entsprechenden Parametern.

Kann man bei Exchange 2010 die Verwendung des Zertifikats abstellen? Wenn ja wie?

Für welche Funktion?

Der Exchange soll ohne Authentifizierung (vom MDaemon beim SMTP Send zum Exchange) auf Port 25 Mails annehmen. Wie ist das technisch möglich?

Eigenen Empfangsconnector erstellen -> siehe oben

LG Günther
Member: Excaliburx
Excaliburx Nov 13, 2012 updated at 22:24:18 (UTC)
Goto Top
Hallo,

nein, das nicht der Default Empfangsconnector, sondern bereits ein eigens erstellter.
Dieser hat die Einstellungen:
Netzwerk: Alle IPs auf Port 25 und alle IPs Remoteserver
Authentifizierung: keine Haken gesetzt
Berechtigungsgruppen: Anonyme Benutzer


Habe auf der Exchangewebsite msxfaq.de gelesen, dass der Exchange 2010 wohl nur eingehende SMTP Verbindungen zulässt, wenn sich der sendende vorher authentifiziert. Und hier müssten Zertifikate erstellt und getauscht werden.
Daher möchte ich für SMTP Empfang die Zertifkate deaktivieren. In der Hoffnung, dass dann der Mailempfang funktioniert.

Denn der MDaemon bietet wohl nicht die Möglichkeit sich bei dem Exchange 2010 vor dem SMTP Send zu authentifizieren.

Danke im Voraus für weitere Hilfestellungen!

Gruß
Member: GuentherH
GuentherH Nov 14, 2012 at 10:31:32 (UTC)
Goto Top
Hallo.

dass der Exchange 2010 wohl nur eingehende SMTP Verbindungen zulässt, wenn sich der sendende vorher authentifiziert

Nein, das ist nicht so. Würde das so sein, könnte ja kein Mailserver Nachrichten an den Exchange zustellen.

Welcher Connector meldet sich den, wenn du von einem Client Telnet IP_Exchange 25 ausführst?

LG Günther
Member: Excaliburx
Excaliburx Nov 14, 2012 at 23:22:08 (UTC)
Goto Top
Hallo,

wieso steht das dann auf dieser Website?

Es meldet sich der Empfangsconnector. Es gibt nur diesen Empfangsconnector.


Gruß
Member: GuentherH
GuentherH Nov 15, 2012 updated at 08:00:27 (UTC)
Goto Top
Hallo.

wieso steht das dann auf dieser Website?

Weil du wahrscheinlich die Begriffe "Anonym zustellen" und "Anonym relayen" verwechselst face-wink

Es meldet sich der Empfangsconnector.

Dann kannst du ja über Telnet versuchen eine Mailzustellung zu simulieren. Bekommst du da Fehlermeldungen?
Die Telnet Session aber nicht am Exchange selbst, sondern von einem Client aus ausführen.

LG Günther
Member: Excaliburx
Excaliburx Nov 15, 2012 at 09:26:47 (UTC)
Goto Top
Hallo,

danke für die Antworten.

Ja, an anderen PCs mit Telnet funktioniert die Mailzustellung an den Exchange 2010.

Ich möchte lediglich anonym zustellen aktivieren am Exchange 2010.
Da dieser ja nicht direkt im WWW veröffentlicht ist, sondern als interner Mailserver im LAN fungiert, muss dieser nicht "anonym relayen" können.

Gruß
Member: Excaliburx
Excaliburx Nov 15, 2012 at 16:39:45 (UTC)
Goto Top
Hallo,

der Empfang funktioniert nun.

Was nun genau die Ursache war ist nicht klar.

Danke!

Gruß