Top-Themen

Aktuelle Themen (A bis Z)

Administrator.de FeedbackApache ServerAppleAssemblerAudioAusbildungAuslandBackupBasicBatch & ShellBenchmarksBibliotheken & ToolkitsBlogsCloud-DiensteClusterCMSCPU, RAM, MainboardsCSSC und C++DatenbankenDatenschutzDebianDigitiales FernsehenDNSDrucker und ScannerDSL, VDSLE-BooksE-BusinessE-MailEntwicklungErkennung und -AbwehrExchange ServerFestplatten, SSD, RaidFirewallFlatratesGoogle AndroidGrafikGrafikkarten & MonitoreGroupwareHardwareHosting & HousingHTMLHumor (lol)Hyper-VIconsIDE & EditorenInformationsdiensteInstallationInstant MessagingInternetInternet DomäneniOSISDN & AnaloganschlüsseiTunesJavaJavaScriptKiXtartKVMLAN, WAN, WirelessLinuxLinux DesktopLinux NetzwerkLinux ToolsLinux UserverwaltungLizenzierungMac OS XMicrosoftMicrosoft OfficeMikroTik RouterOSMonitoringMultimediaMultimedia & ZubehörNetzwerkeNetzwerkgrundlagenNetzwerkmanagementNetzwerkprotokolleNotebook & ZubehörNovell NetwareOff TopicOpenOffice, LibreOfficeOutlook & MailPapierkorbPascal und DelphiPeripheriegerätePerlPHPPythonRechtliche FragenRedHat, CentOS, FedoraRouter & RoutingSambaSAN, NAS, DASSchriftartenSchulung & TrainingSEOServerServer-HardwareSicherheitSicherheits-ToolsSicherheitsgrundlagenSolarisSonstige SystemeSoziale NetzwerkeSpeicherkartenStudentenjobs & PraktikumSuche ProjektpartnerSuseSwitche und HubsTipps & TricksTK-Netze & GeräteUbuntuUMTS, EDGE & GPRSUtilitiesVB for ApplicationsVerschlüsselung & ZertifikateVideo & StreamingViren und TrojanerVirtualisierungVisual StudioVmwareVoice over IPWebbrowserWebentwicklungWeiterbildungWindows 7Windows 8Windows 10Windows InstallationWindows MobileWindows NetzwerkWindows ServerWindows SystemdateienWindows ToolsWindows UpdateWindows UserverwaltungWindows VistaWindows XPXenserverXMLZusammenarbeit

Windows 2003: Routing und RAS-Dienst Probleme (SMTP, POP, FTP, Exchange)

Mitglied: Skanx

Skanx (Level 1) - Jetzt verbinden

12.12.2005, aktualisiert 23.02.2007, 13315 Aufrufe, 2 Kommentare

Probleme mit Exchange, SMTP, POP, FTP in einem MS Windows Netzwerk über eine DMZ ins Internet.

Hallo zusammen.

Zum Fehlerbild:
Wir können die Dienste smtp/pop via telnet und ftp nur bedingt oder garnicht nutzen. Alle Probleme haben wahrscheinlich eine Ursache: Wir vermuten, dass es an unserem RRAS-Dienst liegt (NAT, Basisfirewall aktiv)

FTP: Connection vom LAN-Netzwerk (PCs, Server) zu einem FTP Server im Internet funktioniert solange, bis ein LIST Kommando aufgerufen wird! Das List Kommando wird zwar noch vom FTP Server erfolgreich bestätigt, aber danach hängt es. Es können keine Befehle an der CMD-Shell eingegeben werden! Es folgt nur eine TimeOut vom FTP-Server nach X Minuten. Die mget und get Befehle funktionieren (Aktives, Passives FTP?)!

SMTP/POP: Gleiches hier. Verbindung kann aufgebaut werden. Auch die anschließende Authentifizierung funktioniert. Aber wenn ein LIST Kommando aufgerufen wird, erfolgt nur - nach langem Warten - ein TimeOut vom POP Server.
E-Mails können nicht über den Exchange Server und den SMTP Connector mit dem Smarthost 1und1 (notwendig da Virenscanner genutzt wird) versendet werden. Über Telnet hat es funktioniert - meistens zumindest. Laut den Exchange Protokoll funktioniert anscheinend auch alles:
- DNS Name kann aufgelöst werden
- Verbindung mit SMTP Server kann hergestellt werden
- Authentifizierung ist sucessfull
- Daten werden angeblich gesendet
- QUIT Kommando
aber die E-Mails kommen nie an und sind auch aus der Warteschlange draußen.

POP3 Konten können ebenfalls nicht über den POP3 Connector abgeholt werden. Fehlermeldung im Eventlog: Netwerkfehler liegt vor (aber welcher? )!

FTP/SMTP/POP (via Telnet) wurde am Server (Gateway) und an PCs getestet. Alle PCs können aber - zum Glück - ihre E-Mails via Outlook (SMTP after POP) abholen und versenden. Ein PC der in der DMZ steht, also hinter dem RRAS vom Server, kann alles ohne Problem durchführen, auch die SMTP/POP via Telnet Geschichte. FTP Downloads und List-Kommandos funktionieren hier ebenfalls. Wie gesagt hinter dem RRAS ist das nicht möglich - TimeOut!

Anmerkung zu RRAS: An der Basisfirewall kann es nicht liegen, da es eine NAT-Firewall und demnach nur für eingehende Verbindungen zuständig ist. Demnach sind auch alle ausgehenden Verbindungen offen - werden nicht geblockt (Verbindungsaufbau und einige Kommandos funktioniert auch). Wir vermuten demnach den Grund an der dynamischen Vergabe der Ports (>1024) oder dem Routing. Wahrscheinlich werden noch weitere Ports während der Session geöffnet, die vom RRAS nicht richtig "gehändelt" werden, aber hoffentlich konfiguriert werden können!

Zum Netzaufbau:
192.168.1.X (NM 24) Netzwerk (PCs, Server, Exchange) --- 192.168.1.201/202 (NM 24) Server I --- 192.168.2.250 Server I in DMZ --- Bintec Router X4100 --- INET

192.168.1.X Netz:
- DNS 192.168.1.201/202 + 203/204 (2. DNS-Server)
- Gatway 192.168.1.201 --> 192.168.2.250 (Routing und RAS)
- 2 DHCP Server
- Exchange Server
- RRAS Dienst mit NAT und Basis-Firewall aktiviert (Firewall Software nicht aktiv - noch nicht installiert)


DMZ (nicht so wichtig)
- SSL/SSH Server
- FTP Server
- VPN Server
- momentan keine Proxy-Server

Server
- MS Windows 2003 SBS mit Exchange, AD, DNS, RRAS (DHCP)
- 2 Netzwerkadapter für LAN
- 1 Netzwerkadapter für DMZ
- x MS Windows 2003 Server --> AD, DNS, DHCP, Software
Mitglied: Bolli1
04.09.2006 um 20:14 Uhr
Hallo,

ich habe z.Zt das gleiche Problem. Wie habt Ihr es gelößt?

Gruß
Oliver
Bitte warten ..
Mitglied: Skanx
23.02.2007 um 08:24 Uhr
Hallo

1) Der RAS-Server war der Verursacher. Im Detail weiss ich nicht mehr was wir alles konfiguriert haben. Das Beste Mittel bei SBS ist es den Internet Wizard nochmals sauber durchzuführen mit allen Einstellungen
2) ... Alternativlösung FTP in DMZ stellen
3) ... ansonsten bleibt nur noch die böse Alternative Neuinstallation


Grüße.
Bitte warten ..
Ähnliche Inhalte
Windows Server

Windows Server 2012 R2 - Routing und RAS Dienst blockiert andere Dienste

Frage von Heisenberg0709Windows Server5 Kommentare

Hallo liebe Forengemeinde :-) Ich würde einmal eure Hilfe benötigen. Und zwar geht es umfolgendes: Das System ist ein ...

Router & Routing

Routing Problem (Windows Server Routing und RAS)

Frage von filou204Router & Routing5 Kommentare

Hi zusammen, ich habe ein Routing-Problem und hoffe hier auf Hilfe. Hier mal die Sittuation: Weil die DSL Leitung ...

E-Mail

POP 3 Conector oder SMTP?

Frage von Lars-KE-Mail10 Kommentare

Hallo zusammen, Wir wollen einen alten SBS 2008 wieder zum leben erwecken bzw. neu Installieren. Dazu soll dann auch ...

Windows Server

Routing Dienst - Standard Routing auf Windows Server

gelöst Frage von clonexWindows Server6 Kommentare

Hallo, wir haben derzeit einen vom Provider gemanged Router. Dieser stellt auch für unsere Clients das Standradgateway da. Dies ...

Neue Wissensbeiträge
Sicherheit
Adminrechte dank Bug in Intel HD Graphics Treiber
Information von DerWoWusste vor 3 StundenSicherheit

->Intel HD graphics 4200 und neuer (4400, 4600 520,530,620, 630,) sind auf jeden Fall betroffen und bereinigte Treiber sind ...

Router & Routing

Endlich: Reines Kabel-TV Modem in D erhältlich !

Information von aqui vor 2 TagenRouter & Routing9 Kommentare

Mit dem Technicolor TC4400-EU Modem sind nun auch Breitband Router ohne integriertes Modem oder Firewalls wie z.B. die pfSense ...

Netzwerkgrundlagen
The Illustrated TLS Connection
Information von Lochkartenstanzer vor 3 TagenNetzwerkgrundlagen1 Kommentar

Moin, Unter findet man eine gelungene Erläuterung von TLS. Fördert sehr das verständnis darüber, was da passiert. lks

Windows 10

Zuverlässiger Remove-AppxProvisionedPackage Ausführen in W10-1803

Tipp von NetzwerkDude vor 5 TagenWindows 104 Kommentare

Moin, Remove-AppxProvisionedPackage hat in 1709 recht zuverlässig funktioniert, in 1803 ist es leider so das es gerne mail failed ...

Heiß diskutierte Inhalte
Netzwerkprotokolle
OpenVPN auf dem Client Verständnisfrage
gelöst Frage von bk900042Netzwerkprotokolle23 Kommentare

Hallo Community, möchte OpenVPN benutzen, um mich über VPN per RDP zu einem Server zu verbinden und auch GIT ...

Windows Server
AD User wird immer wieder gesperrt
Frage von YellowcakeWindows Server18 Kommentare

Hey ich habe einen User (ein GL User - Natürlich was denn sonst) der immer wieder gesperrt wird. Ich ...

Festplatten, SSD, Raid
LSI 9361 Controller, versehentlich virtual Drive am Controller gelöscht
Frage von pixel24Festplatten, SSD, Raid12 Kommentare

Hallo zusammen, gibt es hier einen Experten der sich gut mit LSI MegaRAID auskennt? Ich habe versehentlich im Controller-BIOS ...

Switche und Hubs
OpenSource oder Freeware zur Verwaltung von Switchen
gelöst Frage von JonskezSwitche und Hubs12 Kommentare

Hallo, gibt eine kostenlose Verwaltungssoftware für Switche (überwiegend HP/Aruba)? Es sollte möglich sein, aus der Ferne z.B. die Firmware ...