outbearded_admin |
04-08-2008 12:12 867462 |
Письма не уходят "Наружу"
Вообщем проблема такая,внутри домена письма ходят великолепно,а на внешние почтовые адреса не уходит(стоит 2003 server,Exchange 2003).Письмо отправляется,статус стоит что отправлено,но через ~10-15 часов приходит месага от постмастера что письмо не достигло адресата.Подскажите, эксченж тут ставили до меня, а я честно говоря пока не могу разобраться - как его победить.
|
Oleg Krylov |
04-08-2008 14:52 867614 |
Логи SMTP смотрите. Траффик наружу по 25 порту для Exchange разрешен?
|
outbearded_admin |
04-08-2008 15:54 867671 |
Подскажите пожалуйста ,где смотреть логи,и мне подсказали еще что можно пристегнуть к эксченджу более функциональную консоль,в той ,которая есть я мало что понимаю.
На прокси ,стоит разрешение смтп с адреса эксченджа без ната,т.е с айпи эксченджа стоит полное разрешение на смтп без ограничений.
|
Oleg Krylov |
04-08-2008 16:14 867688 |
1. Логи лежат в %systemroot%\system32\LogFiles\SMTPSVC1, это при условии, что логирование включено в свойствах Virtual SMTP Server
2. Смотреть можно при помощи LogParser
3. Проверьте доступность Вашего SMTP-сервера при помощи коннекта телнетом на 25 порт Вашего внешнего IP.
4. Про более функциональную консоль слышу впервые :)
|
outbearded_admin |
04-08-2008 16:23 867697 |
Спасибо! =)
А где найти виртуал смтп сервер проперитис? =)
я нашел куда складываются логи,папку по умолчанию сменили,там где они должны быть пусто.Честно говоря я не понял,авто очистка логов отключена.
|
Oleg Krylov |
04-08-2008 16:35 867704 |
Exchange System Manager --> Administrative Groups --> First Administrative Groupe --> Servers -->Server -->Protocols -->SMTP -->Default SMTP Virtual Server
|
outbearded_admin |
05-08-2008 07:53 868100 |
Reporting-MTA: dns;srvhelp.spar.ru
Final-Recipient: rfc822;a***r@mail.ru
Action: delayed
Status: 4.4.7
Will-Retry-Until: Wed, 6 Aug 2008 16:17:04 +0400
X-Display-Name: a***r@mail.ru
Вот такие месаги возвращаются от сервера на клиент.
|
Delirium |
05-08-2008 08:10 868110 |
outbearded_admin, напишите в командной строке:
Код:
telnet yourServer 25
ehlo
mail from:mail@mail.ru
rcpt to:yourmail@yourdomain.ru
data
test
.
Результат пришлите. Если не получается сделать, укажите ваше доменное имя в личном сообщении мне или Oleg Krylov, посмотрим.
P.S. srvhelp.spar.ru - это не ваш домен? Если да, то он недоступен по SMTP.
|
outbearded_admin |
05-08-2008 08:25 868121 |
наш - наш ,а вот почему не доступен понять не могу
|
Delirium |
05-08-2008 08:27 868125 |
outbearded_admin, что стоит в качестве файрвола? Не ISA ли случаем? Если в нем есть правило публикации почтового сервера, пересоздайте его. я у себя бился неделю пока не понял в чем дело.
|
outbearded_admin |
05-08-2008 08:42 868136 |
Стоит Kerio winroute firewall, правило для смтп есть сейчас я от себя телнетом достучался до 25 порта ,ехло не работало(стоит хело инстеад ехло) вот сейчас напишу то ,что вы мне предложили,результаты выложу сюда.
|
Delirium |
05-08-2008 08:44 868139 |
Цитата:
Цитата outbearded_admin
сейчас я от себя телнетом достучался до 25 порта »
|
по внутреннему адресу достучитесь, однозначно. Пришлите скрин керио с правилом публикации.
|
outbearded_admin |
05-08-2008 08:55 868148 |
Забыл дописать,1.18 адрес сервака на котором стоит эксченж
|
Delirium |
05-08-2008 08:59 868151 |
Посмотрел я правило. Это немного не то. По этим правилам разрешено пользователям принимать и отправлять стороннюю почту по SMTP. Я не работал с Керио, но, мне кажется, там должно быть правило публикации SMTP Server (мастером), что то вроде такого:
SMTP Server (TCP 25 Inbound) - from Anywhere - to 1.18 - с прослушиванием с внешнего адреса.
Вооооо, увидел! Стоит правило на Входящий трафик ТОЛЬКО с ОДНОГО внешнего адреса. А надо поставить - со всех адресов :))))
|
outbearded_admin |
05-08-2008 09:02 868155 |
аа эээ ммм )),сейчас посмотрю)
|
Oleg Krylov |
05-08-2008 09:20 868171 |
И SMTP людям закрыть не мешало бы... А то нацепляют заразы в виде спам-ботов, из блэк-листов не выберетесь потом... Приучайте сотрудников пользоваться корпоративной почтой.
|
Delirium |
05-08-2008 09:27 868179 |
Oleg Krylov, мы сейчас разбираемся в аське :) ПРоблема оказалась малость в другом. ПОпробуйте через nslookup найти srvhelp.spar.ru :) или el-spar.ru
|
Oleg Krylov |
05-08-2008 10:07 868219 |
Только название, MASTERname... Ужас. Я бы такого прова убил. а внешний адрес с mail.el-spar.ru совпадает?
|
outbearded_admin |
05-08-2008 10:08 868220 |
Oleg Krylov, не могли бы вы попробовать пристегнуться к 25ому порту на el-spar.ru
|
Oleg Krylov |
05-08-2008 10:24 868234 |
К el-spar.ru сбой подключения.
К mail.el-spar.ru подключился, в банере приветствия обозначен как el-spar.ru
Дайте адрес реальный, попробую письмо Вам отправить.
|
outbearded_admin |
05-08-2008 11:42 868312 |
Теперь письма возвращаются с такой ошибкой.К чему тут аутентификация я не понимаю.
Сообщение не было получено одним или несколькими получателями.
Тема: RE: Test message
Отправлено: 05.08.2008 11:40
Невозможно достичь следующих получателей:
Олег Крылов 05.08.2008 11:40
Отсутствуют разрешения для отправки сообщений данному получателю. Обратитесь за помощью к системному администратору.
<el-spar.ru #5.7.1 smtp;550 5.7.1 Relaying to <*****@samarasoft.ru> denied (authentication required)>
|
Oleg Krylov |
05-08-2008 12:02 868335 |
ICQ UIN 287357679
|
Delirium |
05-08-2008 17:00 868655 |
Черт, Oleg Krylov, вы перехватили мою беседу, я домой ушел :)
|
Oleg Krylov |
05-08-2008 23:19 868968 |
Delirium, и ни к чему это не привело. Я не осознал в чем проблема...
|
outbearded_admin |
08-08-2008 09:18 870905 |
Теперь сервак по умолчанию просит авторизацию,когда вписываешь,все проходит.Письма стали доходит из вне ,но во вне так и не отправляются.
|
Delirium |
10-08-2008 15:50 872247 |
outbearded_admin, во вторник попробуем доделать вашу проблему, у меня свадьба второй день, некогда пока :)))
|
Oleg Krylov |
11-08-2008 06:37 872689 |
Delirium, что тут скажешь.... ГОРЬКО! :) Примите искренние поздравления от имени IT-сообщества :)
|
outbearded_admin |
11-08-2008 12:18 872838 |
Delirium,
Полностью присоединяюсь к словам Олега Крылова,ГОРЬКО =)
|
Delirium |
12-08-2008 01:24 873414 |
Спасибо вам :) Теперь я окольцованный и снова в строю :) outbearded_admin, проблема еще не решена?
|
проверьте настройки смтп деливери сервера - возможно там косяк гдето
настройки керио вот такого типа должны быть - Внешний интерфейс (сурс)- ваш айпи или фаервол холст (дестинейшн)-смтп или 25порт (сервис) - аллоу(актион) - маппинг на сервак с ексченджем (трансляция)
|
Время: 02:42.
© OSzone.net 2001-