Top-Themen

AppleEntwicklungHardwareInternetLinuxMicrosoftMultimediaNetzwerkeOff TopicSicherheitSonstige SystemeVirtualisierungWeiterbildungZusammenarbeit

Aktuelle Themen

Administrator.de FeedbackApache ServerAppleAssemblerAudioAusbildungAuslandBackupBasicBatch & ShellBenchmarksBibliotheken & ToolkitsBlogsCloud-DiensteClusterCMSCPU, RAM, MainboardsCSSC und C++DatenbankenDatenschutzDebianDigitiales FernsehenDNSDrucker und ScannerDSL, VDSLE-BooksE-BusinessE-MailEntwicklungErkennung und -AbwehrExchange ServerFestplatten, SSD, RaidFirewallFlatratesGoogle AndroidGrafikGrafikkarten & MonitoreGroupwareHardwareHosting & HousingHTMLHumor (lol)Hyper-VIconsIDE & EditorenInformationsdiensteInstallationInstant MessagingInternetInternet DomäneniOSISDN & AnaloganschlüsseiTunesJavaJavaScriptKiXtartKVMLAN, WAN, WirelessLinuxLinux DesktopLinux NetzwerkLinux ToolsLinux UserverwaltungLizenzierungMac OS XMicrosoftMicrosoft OfficeMikroTik RouterOSMonitoringMultimediaMultimedia & ZubehörNetzwerkeNetzwerkgrundlagenNetzwerkmanagementNetzwerkprotokolleNotebook & ZubehörNovell NetwareOff TopicOpenOffice, LibreOfficeOutlook & MailPapierkorbPascal und DelphiPeripheriegerätePerlPHPPythonRechtliche FragenRedHat, CentOS, FedoraRouter & RoutingSambaSAN, NAS, DASSchriftartenSchulung & TrainingSEOServerServer-HardwareSicherheitSicherheits-ToolsSicherheitsgrundlagenSolarisSonstige SystemeSoziale NetzwerkeSpeicherkartenStudentenjobs & PraktikumSuche ProjektpartnerSuseSwitche und HubsTipps & TricksTK-Netze & GeräteUbuntuUMTS, EDGE & GPRSUtilitiesVB for ApplicationsVerschlüsselung & ZertifikateVideo & StreamingViren und TrojanerVirtualisierungVisual StudioVmwareVoice over IPWebbrowserWebentwicklungWeiterbildungWindows 7Windows 8Windows 10Windows InstallationWindows MobileWindows NetzwerkWindows ServerWindows SystemdateienWindows ToolsWindows UpdateWindows UserverwaltungWindows VistaWindows XPXenserverXMLZusammenarbeit

Windows 2003: Routing und RAS-Dienst Probleme (SMTP, POP, FTP, Exchange)

Frage Microsoft Windows Server

Mitglied: Skanx

Skanx (Level 1) - Jetzt verbinden

12.12.2005, aktualisiert 23.02.2007, 13245 Aufrufe, 2 Kommentare

Probleme mit Exchange, SMTP, POP, FTP in einem MS Windows Netzwerk über eine DMZ ins Internet.

Hallo zusammen.

Zum Fehlerbild:
Wir können die Dienste smtp/pop via telnet und ftp nur bedingt oder garnicht nutzen. Alle Probleme haben wahrscheinlich eine Ursache: Wir vermuten, dass es an unserem RRAS-Dienst liegt (NAT, Basisfirewall aktiv)

FTP: Connection vom LAN-Netzwerk (PCs, Server) zu einem FTP Server im Internet funktioniert solange, bis ein LIST Kommando aufgerufen wird! Das List Kommando wird zwar noch vom FTP Server erfolgreich bestätigt, aber danach hängt es. Es können keine Befehle an der CMD-Shell eingegeben werden! Es folgt nur eine TimeOut vom FTP-Server nach X Minuten. Die mget und get Befehle funktionieren (Aktives, Passives FTP?)!

SMTP/POP: Gleiches hier. Verbindung kann aufgebaut werden. Auch die anschließende Authentifizierung funktioniert. Aber wenn ein LIST Kommando aufgerufen wird, erfolgt nur - nach langem Warten - ein TimeOut vom POP Server.
E-Mails können nicht über den Exchange Server und den SMTP Connector mit dem Smarthost 1und1 (notwendig da Virenscanner genutzt wird) versendet werden. Über Telnet hat es funktioniert - meistens zumindest. Laut den Exchange Protokoll funktioniert anscheinend auch alles:
- DNS Name kann aufgelöst werden
- Verbindung mit SMTP Server kann hergestellt werden
- Authentifizierung ist sucessfull
- Daten werden angeblich gesendet
- QUIT Kommando
aber die E-Mails kommen nie an und sind auch aus der Warteschlange draußen.

POP3 Konten können ebenfalls nicht über den POP3 Connector abgeholt werden. Fehlermeldung im Eventlog: Netwerkfehler liegt vor (aber welcher? )!

FTP/SMTP/POP (via Telnet) wurde am Server (Gateway) und an PCs getestet. Alle PCs können aber - zum Glück - ihre E-Mails via Outlook (SMTP after POP) abholen und versenden. Ein PC der in der DMZ steht, also hinter dem RRAS vom Server, kann alles ohne Problem durchführen, auch die SMTP/POP via Telnet Geschichte. FTP Downloads und List-Kommandos funktionieren hier ebenfalls. Wie gesagt hinter dem RRAS ist das nicht möglich - TimeOut!

Anmerkung zu RRAS: An der Basisfirewall kann es nicht liegen, da es eine NAT-Firewall und demnach nur für eingehende Verbindungen zuständig ist. Demnach sind auch alle ausgehenden Verbindungen offen - werden nicht geblockt (Verbindungsaufbau und einige Kommandos funktioniert auch). Wir vermuten demnach den Grund an der dynamischen Vergabe der Ports (>1024) oder dem Routing. Wahrscheinlich werden noch weitere Ports während der Session geöffnet, die vom RRAS nicht richtig "gehändelt" werden, aber hoffentlich konfiguriert werden können!

Zum Netzaufbau:
192.168.1.X (NM 24) Netzwerk (PCs, Server, Exchange) --- 192.168.1.201/202 (NM 24) Server I --- 192.168.2.250 Server I in DMZ --- Bintec Router X4100 --- INET

192.168.1.X Netz:
- DNS 192.168.1.201/202 + 203/204 (2. DNS-Server)
- Gatway 192.168.1.201 --> 192.168.2.250 (Routing und RAS)
- 2 DHCP Server
- Exchange Server
- RRAS Dienst mit NAT und Basis-Firewall aktiviert (Firewall Software nicht aktiv - noch nicht installiert)


DMZ (nicht so wichtig)
- SSL/SSH Server
- FTP Server
- VPN Server
- momentan keine Proxy-Server

Server
- MS Windows 2003 SBS mit Exchange, AD, DNS, RRAS (DHCP)
- 2 Netzwerkadapter für LAN
- 1 Netzwerkadapter für DMZ
- x MS Windows 2003 Server --> AD, DNS, DHCP, Software
Mitglied: Bolli1
04.09.2006 um 20:14 Uhr
Hallo,

ich habe z.Zt das gleiche Problem. Wie habt Ihr es gelößt?

Gruß
Oliver
Bitte warten ..
Mitglied: Skanx
23.02.2007 um 08:24 Uhr
Hallo

1) Der RAS-Server war der Verursacher. Im Detail weiss ich nicht mehr was wir alles konfiguriert haben. Das Beste Mittel bei SBS ist es den Internet Wizard nochmals sauber durchzuführen mit allen Einstellungen
2) ... Alternativlösung FTP in DMZ stellen
3) ... ansonsten bleibt nur noch die böse Alternative Neuinstallation


Grüße.
Bitte warten ..
Neuester Wissensbeitrag
Windows 10

Sticky Notes - Autostart unterbinden

Tipp von Pedant zum Thema Windows 10 ...

Ähnliche Inhalte
Windows Server
gelöst Benutzernamenänderung in Windows 2003 SBS R2 Domäne (3)

Frage von brain2011 zum Thema Windows Server ...

Windows Server
gelöst Windows 2003 SBS User Profile Verschieben (2)

Frage von MultiStorm zum Thema Windows Server ...

Windows Netzwerk
Windows 10 routing (21)

Frage von schmit zum Thema Windows Netzwerk ...

Windows Server
Windows Server 2008r2 (Winlogon Dienst beendet sich) (3)

Frage von Mauric zum Thema Windows Server ...

Heiß diskutierte Inhalte
Batch & Shell
gelöst Base64 Decode (Batch,VBS) (26)

Frage von clragon zum Thema Batch & Shell ...

Linux
gelöst Schmaler Scrollbalken in Python-Anwendung (14)

Frage von indi955 zum Thema Linux ...