Top-Themen

Aktuelle Themen (A bis Z)

Administrator.de FeedbackApache ServerAppleAssemblerAudioAusbildungAuslandBackupBasicBatch & ShellBenchmarksBibliotheken & ToolkitsBlogsCloud-DiensteClusterCMSCPU, RAM, MainboardsCSSC und C++DatenbankenDatenschutzDebianDigitiales FernsehenDNSDrucker und ScannerDSL, VDSLE-BooksE-BusinessE-MailEntwicklungErkennung und -AbwehrExchange ServerFestplatten, SSD, RaidFirewallFlatratesGoogle AndroidGrafikGrafikkarten & MonitoreGroupwareHardwareHosting & HousingHTMLHumor (lol)Hyper-VIconsIDE & EditorenInformationsdiensteInstallationInstant MessagingInternetInternet DomäneniOSISDN & AnaloganschlüsseiTunesJavaJavaScriptKiXtartKVMLAN, WAN, WirelessLinuxLinux DesktopLinux NetzwerkLinux ToolsLinux UserverwaltungLizenzierungMac OS XMicrosoftMicrosoft OfficeMikroTik RouterOSMonitoringMultimediaMultimedia & ZubehörNetzwerkeNetzwerkgrundlagenNetzwerkmanagementNetzwerkprotokolleNotebook & ZubehörNovell NetwareOff TopicOpenOffice, LibreOfficeOutlook & MailPapierkorbPascal und DelphiPeripheriegerätePerlPHPPythonRechtliche FragenRedHat, CentOS, FedoraRouter & RoutingSambaSAN, NAS, DASSchriftartenSchulung & TrainingSEOServerServer-HardwareSicherheitSicherheits-ToolsSicherheitsgrundlagenSolarisSonstige SystemeSoziale NetzwerkeSpeicherkartenStudentenjobs & PraktikumSuche ProjektpartnerSuseSwitche und HubsTipps & TricksTK-Netze & GeräteUbuntuUMTS, EDGE & GPRSUtilitiesVB for ApplicationsVerschlüsselung & ZertifikateVideo & StreamingViren und TrojanerVirtualisierungVisual StudioVmwareVoice over IPWebbrowserWebentwicklungWeiterbildungWindows 7Windows 8Windows 10Windows InstallationWindows MobileWindows NetzwerkWindows ServerWindows SystemdateienWindows ToolsWindows UpdateWindows UserverwaltungWindows VistaWindows XPXenserverXMLZusammenarbeit

Windows 2003: Routing und RAS-Dienst Probleme (SMTP, POP, FTP, Exchange)

Mitglied: Skanx

Skanx (Level 1) - Jetzt verbinden

12.12.2005, aktualisiert 23.02.2007, 13312 Aufrufe, 2 Kommentare

Probleme mit Exchange, SMTP, POP, FTP in einem MS Windows Netzwerk über eine DMZ ins Internet.

Hallo zusammen.

Zum Fehlerbild:
Wir können die Dienste smtp/pop via telnet und ftp nur bedingt oder garnicht nutzen. Alle Probleme haben wahrscheinlich eine Ursache: Wir vermuten, dass es an unserem RRAS-Dienst liegt (NAT, Basisfirewall aktiv)

FTP: Connection vom LAN-Netzwerk (PCs, Server) zu einem FTP Server im Internet funktioniert solange, bis ein LIST Kommando aufgerufen wird! Das List Kommando wird zwar noch vom FTP Server erfolgreich bestätigt, aber danach hängt es. Es können keine Befehle an der CMD-Shell eingegeben werden! Es folgt nur eine TimeOut vom FTP-Server nach X Minuten. Die mget und get Befehle funktionieren (Aktives, Passives FTP?)!

SMTP/POP: Gleiches hier. Verbindung kann aufgebaut werden. Auch die anschließende Authentifizierung funktioniert. Aber wenn ein LIST Kommando aufgerufen wird, erfolgt nur - nach langem Warten - ein TimeOut vom POP Server.
E-Mails können nicht über den Exchange Server und den SMTP Connector mit dem Smarthost 1und1 (notwendig da Virenscanner genutzt wird) versendet werden. Über Telnet hat es funktioniert - meistens zumindest. Laut den Exchange Protokoll funktioniert anscheinend auch alles:
- DNS Name kann aufgelöst werden
- Verbindung mit SMTP Server kann hergestellt werden
- Authentifizierung ist sucessfull
- Daten werden angeblich gesendet
- QUIT Kommando
aber die E-Mails kommen nie an und sind auch aus der Warteschlange draußen.

POP3 Konten können ebenfalls nicht über den POP3 Connector abgeholt werden. Fehlermeldung im Eventlog: Netwerkfehler liegt vor (aber welcher? )!

FTP/SMTP/POP (via Telnet) wurde am Server (Gateway) und an PCs getestet. Alle PCs können aber - zum Glück - ihre E-Mails via Outlook (SMTP after POP) abholen und versenden. Ein PC der in der DMZ steht, also hinter dem RRAS vom Server, kann alles ohne Problem durchführen, auch die SMTP/POP via Telnet Geschichte. FTP Downloads und List-Kommandos funktionieren hier ebenfalls. Wie gesagt hinter dem RRAS ist das nicht möglich - TimeOut!

Anmerkung zu RRAS: An der Basisfirewall kann es nicht liegen, da es eine NAT-Firewall und demnach nur für eingehende Verbindungen zuständig ist. Demnach sind auch alle ausgehenden Verbindungen offen - werden nicht geblockt (Verbindungsaufbau und einige Kommandos funktioniert auch). Wir vermuten demnach den Grund an der dynamischen Vergabe der Ports (>1024) oder dem Routing. Wahrscheinlich werden noch weitere Ports während der Session geöffnet, die vom RRAS nicht richtig "gehändelt" werden, aber hoffentlich konfiguriert werden können!

Zum Netzaufbau:
192.168.1.X (NM 24) Netzwerk (PCs, Server, Exchange) --- 192.168.1.201/202 (NM 24) Server I --- 192.168.2.250 Server I in DMZ --- Bintec Router X4100 --- INET

192.168.1.X Netz:
- DNS 192.168.1.201/202 + 203/204 (2. DNS-Server)
- Gatway 192.168.1.201 --> 192.168.2.250 (Routing und RAS)
- 2 DHCP Server
- Exchange Server
- RRAS Dienst mit NAT und Basis-Firewall aktiviert (Firewall Software nicht aktiv - noch nicht installiert)


DMZ (nicht so wichtig)
- SSL/SSH Server
- FTP Server
- VPN Server
- momentan keine Proxy-Server

Server
- MS Windows 2003 SBS mit Exchange, AD, DNS, RRAS (DHCP)
- 2 Netzwerkadapter für LAN
- 1 Netzwerkadapter für DMZ
- x MS Windows 2003 Server --> AD, DNS, DHCP, Software
Mitglied: Bolli1
04.09.2006 um 20:14 Uhr
Hallo,

ich habe z.Zt das gleiche Problem. Wie habt Ihr es gelößt?

Gruß
Oliver
Bitte warten ..
Mitglied: Skanx
23.02.2007 um 08:24 Uhr
Hallo

1) Der RAS-Server war der Verursacher. Im Detail weiss ich nicht mehr was wir alles konfiguriert haben. Das Beste Mittel bei SBS ist es den Internet Wizard nochmals sauber durchzuführen mit allen Einstellungen
2) ... Alternativlösung FTP in DMZ stellen
3) ... ansonsten bleibt nur noch die böse Alternative Neuinstallation


Grüße.
Bitte warten ..
Ähnliche Inhalte
Windows Server

Windows Server 2012 R2 - Routing und RAS Dienst blockiert andere Dienste

Frage von Heisenberg0709Windows Server5 Kommentare

Hallo liebe Forengemeinde :-) Ich würde einmal eure Hilfe benötigen. Und zwar geht es umfolgendes: Das System ist ein ...

Router & Routing

Routing Problem (Windows Server Routing und RAS)

Frage von filou204Router & Routing5 Kommentare

Hi zusammen, ich habe ein Routing-Problem und hoffe hier auf Hilfe. Hier mal die Sittuation: Weil die DSL Leitung ...

E-Mail

POP 3 Conector oder SMTP?

Frage von Lars-KE-Mail10 Kommentare

Hallo zusammen, Wir wollen einen alten SBS 2008 wieder zum leben erwecken bzw. neu Installieren. Dazu soll dann auch ...

Windows Server

Routing Dienst - Standard Routing auf Windows Server

gelöst Frage von clonexWindows Server6 Kommentare

Hallo, wir haben derzeit einen vom Provider gemanged Router. Dieser stellt auch für unsere Clients das Standradgateway da. Dies ...

Neue Wissensbeiträge
Drucker und Scanner
HP-MF-Drucker per Fax angreifbsr
Information von Lochkartenstanzer vor 7 StundenDrucker und Scanner

Endlich eine sinnvolle Verwendung für Faxe: Damit kann man offensichtlich den Drucker übernehmen. lks

Router & Routing

Das pfSense Buch ist jetzt für jeden kostenlos zu beziehen

Tipp von magicteddy vor 1 TagRouter & Routing2 Kommentare

Bisher war das Buch nur für zahlende Unterstützer verfügbar, jetzt steht für Jedermann kostenlos zur Verfügung. Siehe auch The ...

Firewall

Möglicherweise neue Sicherheitslücke in Mikrotik-Firmware

Information von LordGurke vor 3 TagenFirewall3 Kommentare

Hallo zusammen, vor ein paar Monaten gab es ja bereits eine Sicherheitslücke in der Firmware von Mikrotik-Routern, über welche ...

Erkennung und -Abwehr
Rechner hacken mit Cortana, auch Remote
Information von Lochkartenstanzer vor 4 TagenErkennung und -Abwehr3 Kommentare

heise berichtet über den Vortrag von der Blackhat Open Sesame: Picking Locks with Cortana. Einige Fehler sind schon gefixt, ...

Heiß diskutierte Inhalte
Windows Netzwerk
Performance bei Terminalserver
Frage von azizalexanderWindows Netzwerk20 Kommentare

Hallo zusammen, Ich wusste nicht in welches Thema meine Frage passt ich Bitte um Vergebung falls ich hier falsch ...

Exchange Server
Exchange 2013 - Unable to Relay nach extern, SuperMailer
Frage von leon123Exchange Server15 Kommentare

Hallo zusammen, ich brauch mal wieder eure Hilfe. Ich beschäftige mich gerade mit dem SuperMailer und erhalte vom Exchange ...

Peripheriegeräte
Steckdose(nleiste) mit Schwellwert für off und mit externem Taster
Frage von ahstaxPeripheriegeräte15 Kommentare

Hallo, ich suche eine Steckdose oder Steckdosenleiste mit externem Taster und Schwellwerterkennung. Zu realisieren ist folgendes: Ein PC soll ...

Windows Server
Remote Desktop Services User Profile Disk - DFS
Frage von einzelkindWindows Server14 Kommentare

Hallo Miteinander, ich richte gerade eine neue RDS Farm auf Basis von Windows Server 2016 ein. Von Server 2012 ...