Top-Themen

AppleEntwicklungHardwareInternetLinuxMicrosoftMultimediaNetzwerkeOff TopicSicherheitSonstige SystemeVirtualisierungWeiterbildungZusammenarbeit

Aktuelle Themen

Administrator.de FeedbackApache ServerAppleAssemblerAudioAusbildungAuslandBackupBasicBatch & ShellBenchmarksBibliotheken & ToolkitsBlogsCloud-DiensteClusterCMSCPU, RAM, MainboardsCSSC und C++DatenbankenDatenschutzDebianDigitiales FernsehenDNSDrucker und ScannerDSL, VDSLE-BooksE-BusinessE-MailEntwicklungErkennung und -AbwehrExchange ServerFestplatten, SSD, RaidFirewallFlatratesGoogle AndroidGrafikGrafikkarten & MonitoreGroupwareHardwareHosting & HousingHTMLHumor (lol)Hyper-VIconsIDE & EditorenInformationsdiensteInstallationInstant MessagingInternetInternet DomäneniOSISDN & AnaloganschlüsseiTunesJavaJavaScriptKiXtartKVMLAN, WAN, WirelessLinuxLinux DesktopLinux NetzwerkLinux ToolsLinux UserverwaltungLizenzierungMac OS XMicrosoftMicrosoft OfficeMikroTik RouterOSMonitoringMultimediaMultimedia & ZubehörNetzwerkeNetzwerkgrundlagenNetzwerkmanagementNetzwerkprotokolleNotebook & ZubehörNovell NetwareOff TopicOpenOffice, LibreOfficeOutlook & MailPapierkorbPascal und DelphiPeripheriegerätePerlPHPPythonRechtliche FragenRedHat, CentOS, FedoraRouter & RoutingSambaSAN, NAS, DASSchriftartenSchulung & TrainingSEOServerServer-HardwareSicherheitSicherheits-ToolsSicherheitsgrundlagenSolarisSonstige SystemeSoziale NetzwerkeSpeicherkartenStudentenjobs & PraktikumSuche ProjektpartnerSuseSwitche und HubsTipps & TricksTK-Netze & GeräteUbuntuUMTS, EDGE & GPRSUtilitiesVB for ApplicationsVerschlüsselung & ZertifikateVideo & StreamingViren und TrojanerVirtualisierungVisual StudioVmwareVoice over IPWebbrowserWebentwicklungWeiterbildungWindows 7Windows 8Windows 10Windows InstallationWindows MobileWindows NetzwerkWindows ServerWindows SystemdateienWindows ToolsWindows UpdateWindows UserverwaltungWindows VistaWindows XPXenserverXMLZusammenarbeit

Windows 2003: Routing und RAS-Dienst Probleme (SMTP, POP, FTP, Exchange)

Frage Microsoft Windows Server

Mitglied: Skanx

Skanx (Level 1) - Jetzt verbinden

12.12.2005, aktualisiert 23.02.2007, 13233 Aufrufe, 2 Kommentare

Probleme mit Exchange, SMTP, POP, FTP in einem MS Windows Netzwerk über eine DMZ ins Internet.

Hallo zusammen.

Zum Fehlerbild:
Wir können die Dienste smtp/pop via telnet und ftp nur bedingt oder garnicht nutzen. Alle Probleme haben wahrscheinlich eine Ursache: Wir vermuten, dass es an unserem RRAS-Dienst liegt (NAT, Basisfirewall aktiv)

FTP: Connection vom LAN-Netzwerk (PCs, Server) zu einem FTP Server im Internet funktioniert solange, bis ein LIST Kommando aufgerufen wird! Das List Kommando wird zwar noch vom FTP Server erfolgreich bestätigt, aber danach hängt es. Es können keine Befehle an der CMD-Shell eingegeben werden! Es folgt nur eine TimeOut vom FTP-Server nach X Minuten. Die mget und get Befehle funktionieren (Aktives, Passives FTP?)!

SMTP/POP: Gleiches hier. Verbindung kann aufgebaut werden. Auch die anschließende Authentifizierung funktioniert. Aber wenn ein LIST Kommando aufgerufen wird, erfolgt nur - nach langem Warten - ein TimeOut vom POP Server.
E-Mails können nicht über den Exchange Server und den SMTP Connector mit dem Smarthost 1und1 (notwendig da Virenscanner genutzt wird) versendet werden. Über Telnet hat es funktioniert - meistens zumindest. Laut den Exchange Protokoll funktioniert anscheinend auch alles:
- DNS Name kann aufgelöst werden
- Verbindung mit SMTP Server kann hergestellt werden
- Authentifizierung ist sucessfull
- Daten werden angeblich gesendet
- QUIT Kommando
aber die E-Mails kommen nie an und sind auch aus der Warteschlange draußen.

POP3 Konten können ebenfalls nicht über den POP3 Connector abgeholt werden. Fehlermeldung im Eventlog: Netwerkfehler liegt vor (aber welcher? )!

FTP/SMTP/POP (via Telnet) wurde am Server (Gateway) und an PCs getestet. Alle PCs können aber - zum Glück - ihre E-Mails via Outlook (SMTP after POP) abholen und versenden. Ein PC der in der DMZ steht, also hinter dem RRAS vom Server, kann alles ohne Problem durchführen, auch die SMTP/POP via Telnet Geschichte. FTP Downloads und List-Kommandos funktionieren hier ebenfalls. Wie gesagt hinter dem RRAS ist das nicht möglich - TimeOut!

Anmerkung zu RRAS: An der Basisfirewall kann es nicht liegen, da es eine NAT-Firewall und demnach nur für eingehende Verbindungen zuständig ist. Demnach sind auch alle ausgehenden Verbindungen offen - werden nicht geblockt (Verbindungsaufbau und einige Kommandos funktioniert auch). Wir vermuten demnach den Grund an der dynamischen Vergabe der Ports (>1024) oder dem Routing. Wahrscheinlich werden noch weitere Ports während der Session geöffnet, die vom RRAS nicht richtig "gehändelt" werden, aber hoffentlich konfiguriert werden können!

Zum Netzaufbau:
192.168.1.X (NM 24) Netzwerk (PCs, Server, Exchange) --- 192.168.1.201/202 (NM 24) Server I --- 192.168.2.250 Server I in DMZ --- Bintec Router X4100 --- INET

192.168.1.X Netz:
- DNS 192.168.1.201/202 + 203/204 (2. DNS-Server)
- Gatway 192.168.1.201 --> 192.168.2.250 (Routing und RAS)
- 2 DHCP Server
- Exchange Server
- RRAS Dienst mit NAT und Basis-Firewall aktiviert (Firewall Software nicht aktiv - noch nicht installiert)


DMZ (nicht so wichtig)
- SSL/SSH Server
- FTP Server
- VPN Server
- momentan keine Proxy-Server

Server
- MS Windows 2003 SBS mit Exchange, AD, DNS, RRAS (DHCP)
- 2 Netzwerkadapter für LAN
- 1 Netzwerkadapter für DMZ
- x MS Windows 2003 Server --> AD, DNS, DHCP, Software
Mitglied: Bolli1
04.09.2006 um 20:14 Uhr
Hallo,

ich habe z.Zt das gleiche Problem. Wie habt Ihr es gelößt?

Gruß
Oliver
Bitte warten ..
Mitglied: Skanx
23.02.2007 um 08:24 Uhr
Hallo

1) Der RAS-Server war der Verursacher. Im Detail weiss ich nicht mehr was wir alles konfiguriert haben. Das Beste Mittel bei SBS ist es den Internet Wizard nochmals sauber durchzuführen mit allen Einstellungen
2) ... Alternativlösung FTP in DMZ stellen
3) ... ansonsten bleibt nur noch die böse Alternative Neuinstallation


Grüße.
Bitte warten ..
Neuester Wissensbeitrag
CPU, RAM, Mainboards

Angetestet: PC Engines APU 3a2 im Rack-Gehäuse

(2)

Erfahrungsbericht von ashnod zum Thema CPU, RAM, Mainboards ...

Ähnliche Inhalte
Windows Netzwerk
Windows 10 routing (21)

Frage von schmit zum Thema Windows Netzwerk ...

Windows Server
Windows Server 2008r2 (Winlogon Dienst beendet sich) (3)

Frage von Mauric zum Thema Windows Server ...

Windows Server
Rechtevergabe Fileserver Windows 2003 (1)

Frage von bluepython zum Thema Windows Server ...

Exchange Server
gelöst Exchange 2003 von Windows 2003 Server lösen bzw. entfernen (3)

Frage von plexxus zum Thema Exchange Server ...

Heiß diskutierte Inhalte
Switche und Hubs
Trunk für 2xCisco Switch. Wo liegt der Fehler? (15)

Frage von JayyyH zum Thema Switche und Hubs ...

DSL, VDSL
DSL-Signal bewerten (13)

Frage von SarekHL zum Thema DSL, VDSL ...

Backup
Clients als Server missbrauchen? (10)

Frage von 1410640014 zum Thema Backup ...