hexman
Goto Top

2 Firmen intern email über 2 Exchange austauschen, wie?

Hallo,

wir haben hier 2 Firmen mit 2 eigenen Domänen und eigenen Exchange Servern im Haus,
wir möchten dass emails von Firma1 zu Firma2 und umgekehrt direkt zwischen den Exchange Servern ausgetauscht werden und nicht den Weg über den jeweiligen email-Provider gehen.

Im Moment hat jede Firma ein eigenes Subnetz, beide haben jedoch über je einen Router den selben Internetzugang.

Also hat z.b. SBS-Server1 intern die 192.168.1.1 und zum Internetrouter die 192.168.3.11,
und der SBS-Server2 intern die 192.168.2.1 und zum Internetrouter die 192.168.3.21
Domänen sind dann halt Firma1.local und Firma2.local, bzw. Firma1.de und Firma2.de

Beide haben SBS2003 als email-Server.

Wie kann ich den email-Servern beibringen die emails die zwischen Firma1 und Firma2 gesendet werden direkt auszutauschen?

Bin für jeden Vorschlag dankbar!

Content-Key: 185291

Url: https://administrator.de/contentid/185291

Printed on: April 19, 2024 at 22:04 o'clock

Member: aqui
aqui May 22, 2012 at 08:48:55 (UTC)
Goto Top
Das...
intern die 192.168.2.1 und zum Internetrouter die 192.168.3.21

..kann nicht funktionieren !
Schlüssel zur Lösung ist wie die Internet Domainnamen in IPs aufeglöst werden, denn die sind ja relevant für die Emails. Testweise kannst du mal ein Email verschicken an user@<ip_server> und sehen ob das direkt ankommt sofern die Subnetze beider Firmen auch direkt lokal verbunden sind per Routing.
Dazu sollten sich die Exchange Server dann direkt über ihre lokalen IP Adressen pingen lassen.
Gibt es diese direkte Routing_Kopplung nicht dann musst du zwingend diese beiden Firmennetz via VPN verbinden.
Ansonsten ist die Umgeheung des Internet ja technisch völlig unmöglich !!
Hast du diese Option überhaupt schon geschaffen ??
Die lokalen Winblows Doamins sind dabei vollkommen unerheblich abgesehen davon sollte man niemals .local als TLD verwenden, denn das wird von MDNS im default verwendet. Besser ist immer .intern oder .test o.ä. zu verwenden.
Deine DNS Konfig ist also der Schlüssel zum Erfolg sofern denn auch beide Firmennetz direkt erreichbar sind per Routing !!
Member: Hexman
Hexman May 22, 2012 updated at 09:12:31 (UTC)
Goto Top
Hallo Aqui,

erstmal danke für die schnelle Antwort,
das mit dem Routing hab ich mir schon gedacht, die Server sind ja mit ihrer 2. Netzwerkkarte im selben Subnetz sie können sich also schon sehen..., ein direktes Routing habe ich aber noch nicht gemacht.
Aber kann ich dann nur emails per user@ip-server senden, oder auch an user@firma1.de? Obwohl die erste Methode schon reichen würde wäre die zweite ja die eleganteste...

Die beiden Server haben jeweils ne 2. Netzwerkkarte die im .3.x Subnetz ist, der Internetrouter hat die .3.100,
die beiden Server sind auch Internet-Gateway und Firewall, DNS und DHCP für die jeweiligen Subnetze!

Also Server1 1.Karte 192.168.1.1 kein Gateway, 2. Karte 192.168.3.11 Gateway 192.168.3.100
Server2 1.Karte 192.168.2.1 kein Gateway, 2.Karte 192.168.3.21 Gateway 192.168.3.100
Member: Hexman
Hexman May 22, 2012 updated at 09:29:03 (UTC)
Goto Top
Jetzt hab ich mal probiert von user1@firma1 per outlook an user2@ip-server1 gesendet (also von Server1 zu Server1, der gleiche email server!), schon das geht nicht... Zum anderen Server müsste ja wohl ein Port in der Firewall von Server2 geöffnet werden, aber wieso geht das auf dem gleichen Server auch nicht? Muss da noch irgendein Connector aktiviert werden? Irgendwie stehe ich auf dem Schlauch... Im SMTP-Connector von beiden Servern steht ja der Provider (1und1), und nebenbei erwähnt holen beide Server per pop3 die emails ab!
Member: Lochkartenstanzer
Lochkartenstanzer May 22, 2012 at 10:07:45 (UTC)
Goto Top
Nachdem die Server sich direkt sehen können, mußt Du für die jeweiligen Domains im Exchange nur einstellen, daß die Mails an den anderen Server ausgeliefert werden. Mail-Routing ist daas passende Stichwort dazu. Da ich gerade keine Zugriff auf einen Exchange habe, kann ich Dir leider nicht sagen, wie das beim Exchange heißt.

lks
Member: Hexman
Hexman May 22, 2012 at 11:57:37 (UTC)
Goto Top
Hallo Lochkartenstanzer,
das hört sich interessant an,
ob das der Routinggruppenconnector ist den Du meinst?
Oder nur Routing ohne Routinggruppe?
Ich hab da schon was gefunden, aber es fehlt mir noch ne passende Anleitung... Ist mir alles noch ein wenig unklar!
Member: hajowe
hajowe May 22, 2012 updated at 12:03:58 (UTC)
Goto Top
Hallo
Was Lochkartenstanzer meint ist sicher der Sendeconector in der Organisationskonfiguration.

Ich vermute mal das dort auch dein 1x1 eingetragen ist für Alle Domänen.
Du müßtest also auf den jeweiligen Exchangeserver jeweils einen gegenseitigen Sendeconnector einrichten.


Der Exchange sucht dann den passenden aus
Er verarbeitet es nach dem Algorithmus:

1. Liste der Sendeconnectoren
2. alle deaktivierten verwerfen
3. alle verwerfen deren max. Nachrichtengrößen nicht passen
4. die Sendeconnector auswählen die für den HTS verfügbar sind; Adressraum der Emfängerdomäne
5. den wä#hlen der am genauesten zur Domäne paßt
6 falls es mehrer identische gibt werden weiter Gesichtspunkte anhand von Routingkosten; HTS und Alphanumerischen Reihenfolgen unterschieden bzw. gewählt.

Gruß
Hajowe
Member: Hexman
Hexman May 22, 2012 at 12:21:36 (UTC)
Goto Top
Hallo hajowe,

ja das klingt machbar,
ich werde gleich mal einen zusätzlichen connector einrichten,
mal sehen ob das geht...
Member: hajowe
hajowe May 22, 2012 at 12:57:12 (UTC)
Goto Top
Bei dem empfangende Server solltest du natürlich auch die Empfangsconectoren prüfen.
Ich denke die sind auf den Servern bei dir auch nur auf 1x1 eingestellt bzw. die holen nur per Pop3 ab
Member: Hexman
Hexman May 22, 2012 at 15:38:48 (UTC)
Goto Top
Hat geklappt,

Connector mit Verbindung zur anderen Domäne eingerichtet,
noch den Port in der Firewall des SBS freigegeben,
und das ganze auch auf dem 2. Server, geht einwandfrei,
eine email braucht ca.2-3 Sek. dann ist sie da...

Danke an Euch alle!
Member: hajowe
hajowe May 22, 2012 at 18:40:48 (UTC)
Goto Top
Prima.
Freut mich wenn wir dir helfen konnten.


PS. Vergiss bitte nicht den Beitrag auf gelöst zu setzen.


Gruß und schönen Abend
Hajowe
Member: aqui
aqui May 23, 2012 updated at 13:39:24 (UTC)
Goto Top
Die Äußerung: "die Server sind ja mit ihrer 2. Netzwerkkarte im selben Subnetz" macht einem schon Angst und man kann nur hoffen das er nicht mit 2 IP Adressen auf demselben Draht fährt, sondern sich hat nur gedrückt aus technisch etwas falsch und umständlich ?! Also das beide Server mit ihrer 2. NIC im jeweils anderen Subnetz sind....hoffentlich ?!

Das mit dem beitrag schliessen macht man dann so...:

How can I mark a post as solved?
Member: Hexman
Hexman May 23, 2012 at 14:03:21 (UTC)
Goto Top
Hallo aqui,
ja so hatte ich das gemeint...
Im Eifer des Gefechts...
Danke nochmal...
Member: Lochkartenstanzer
Lochkartenstanzer May 23, 2012 at 17:16:09 (UTC)
Goto Top
Zitat von @aqui:
und man kann nur hoffen das er nicht mit 2 IP Adressen auf demselben Draht fährt, sondern sich hat nur gedrückt aus

Ach aqui Das mache ich manchmal auch.

Aber ich weiß wenigstens wen ich treten muß, falls irgendwas schiefläuft. face-smile

lks