Компьютерный форум OSzone.net  

Компьютерный форум OSzone.net (http://forum.oszone.net/index.php)
-   Microsoft Exchange Server (http://forum.oszone.net/forumdisplay.php?f=76)
-   -   Письма не уходят "Наружу" (http://forum.oszone.net/showthread.php?t=113263)

outbearded_admin 04-08-2008 12:12 867462

Письма не уходят "Наружу"
 
Вообщем проблема такая,внутри домена письма ходят великолепно,а на внешние почтовые адреса не уходит(стоит 2003 server,Exchange 2003).Письмо отправляется,статус стоит что отправлено,но через ~10-15 часов приходит месага от постмастера что письмо не достигло адресата.Подскажите, эксченж тут ставили до меня, а я честно говоря пока не могу разобраться - как его победить.

Oleg Krylov 04-08-2008 14:52 867614

Логи SMTP смотрите. Траффик наружу по 25 порту для Exchange разрешен?

outbearded_admin 04-08-2008 15:54 867671

Подскажите пожалуйста ,где смотреть логи,и мне подсказали еще что можно пристегнуть к эксченджу более функциональную консоль,в той ,которая есть я мало что понимаю.

На прокси ,стоит разрешение смтп с адреса эксченджа без ната,т.е с айпи эксченджа стоит полное разрешение на смтп без ограничений.

Oleg Krylov 04-08-2008 16:14 867688

1. Логи лежат в %systemroot%\system32\LogFiles\SMTPSVC1, это при условии, что логирование включено в свойствах Virtual SMTP Server
2. Смотреть можно при помощи LogParser
3. Проверьте доступность Вашего SMTP-сервера при помощи коннекта телнетом на 25 порт Вашего внешнего IP.
4. Про более функциональную консоль слышу впервые :)

outbearded_admin 04-08-2008 16:23 867697

Спасибо! =)
А где найти виртуал смтп сервер проперитис? =)

я нашел куда складываются логи,папку по умолчанию сменили,там где они должны быть пусто.Честно говоря я не понял,авто очистка логов отключена.

Oleg Krylov 04-08-2008 16:35 867704

Exchange System Manager --> Administrative Groups --> First Administrative Groupe --> Servers -->Server -->Protocols -->SMTP -->Default SMTP Virtual Server

outbearded_admin 05-08-2008 07:53 868100

Reporting-MTA: dns;srvhelp.spar.ru

Final-Recipient: rfc822;a***r@mail.ru
Action: delayed
Status: 4.4.7
Will-Retry-Until: Wed, 6 Aug 2008 16:17:04 +0400
X-Display-Name: a***r@mail.ru

Вот такие месаги возвращаются от сервера на клиент.

Delirium 05-08-2008 08:10 868110

outbearded_admin, напишите в командной строке:
Код:

telnet yourServer 25
ehlo
mail from:mail@mail.ru
rcpt to:yourmail@yourdomain.ru
data
test
.

Результат пришлите. Если не получается сделать, укажите ваше доменное имя в личном сообщении мне или Oleg Krylov, посмотрим.
P.S. srvhelp.spar.ru - это не ваш домен? Если да, то он недоступен по SMTP.

outbearded_admin 05-08-2008 08:25 868121

наш - наш ,а вот почему не доступен понять не могу

Delirium 05-08-2008 08:27 868125

outbearded_admin, что стоит в качестве файрвола? Не ISA ли случаем? Если в нем есть правило публикации почтового сервера, пересоздайте его. я у себя бился неделю пока не понял в чем дело.

outbearded_admin 05-08-2008 08:42 868136

Стоит Kerio winroute firewall, правило для смтп есть сейчас я от себя телнетом достучался до 25 порта ,ехло не работало(стоит хело инстеад ехло) вот сейчас напишу то ,что вы мне предложили,результаты выложу сюда.

Delirium 05-08-2008 08:44 868139

Цитата:

Цитата outbearded_admin
сейчас я от себя телнетом достучался до 25 порта »

по внутреннему адресу достучитесь, однозначно. Пришлите скрин керио с правилом публикации.

outbearded_admin 05-08-2008 08:55 868148

Забыл дописать,1.18 адрес сервака на котором стоит эксченж

Delirium 05-08-2008 08:59 868151

Посмотрел я правило. Это немного не то. По этим правилам разрешено пользователям принимать и отправлять стороннюю почту по SMTP. Я не работал с Керио, но, мне кажется, там должно быть правило публикации SMTP Server (мастером), что то вроде такого:
SMTP Server (TCP 25 Inbound) - from Anywhere - to 1.18 - с прослушиванием с внешнего адреса.

Вооооо, увидел! Стоит правило на Входящий трафик ТОЛЬКО с ОДНОГО внешнего адреса. А надо поставить - со всех адресов :))))

outbearded_admin 05-08-2008 09:02 868155

аа эээ ммм )),сейчас посмотрю)

Oleg Krylov 05-08-2008 09:20 868171

И SMTP людям закрыть не мешало бы... А то нацепляют заразы в виде спам-ботов, из блэк-листов не выберетесь потом... Приучайте сотрудников пользоваться корпоративной почтой.

Delirium 05-08-2008 09:27 868179

Oleg Krylov, мы сейчас разбираемся в аське :) ПРоблема оказалась малость в другом. ПОпробуйте через nslookup найти srvhelp.spar.ru :) или el-spar.ru

Oleg Krylov 05-08-2008 10:07 868219

Только название, MASTERname... Ужас. Я бы такого прова убил. а внешний адрес с mail.el-spar.ru совпадает?

outbearded_admin 05-08-2008 10:08 868220

Oleg Krylov, не могли бы вы попробовать пристегнуться к 25ому порту на el-spar.ru

Oleg Krylov 05-08-2008 10:24 868234

К el-spar.ru сбой подключения.
К mail.el-spar.ru подключился, в банере приветствия обозначен как el-spar.ru
Дайте адрес реальный, попробую письмо Вам отправить.

outbearded_admin 05-08-2008 11:42 868312

Теперь письма возвращаются с такой ошибкой.К чему тут аутентификация я не понимаю.

Сообщение не было получено одним или несколькими получателями.

Тема: RE: Test message
Отправлено: 05.08.2008 11:40

Невозможно достичь следующих получателей:

Олег Крылов 05.08.2008 11:40
Отсутствуют разрешения для отправки сообщений данному получателю. Обратитесь за помощью к системному администратору.
<el-spar.ru #5.7.1 smtp;550 5.7.1 Relaying to <*****@samarasoft.ru> denied (authentication required)>

Oleg Krylov 05-08-2008 12:02 868335

ICQ UIN 287357679

Delirium 05-08-2008 17:00 868655

Черт, Oleg Krylov, вы перехватили мою беседу, я домой ушел :)

Oleg Krylov 05-08-2008 23:19 868968

Delirium, и ни к чему это не привело. Я не осознал в чем проблема...

outbearded_admin 08-08-2008 09:18 870905

Теперь сервак по умолчанию просит авторизацию,когда вписываешь,все проходит.Письма стали доходит из вне ,но во вне так и не отправляются.

Delirium 10-08-2008 15:50 872247

outbearded_admin, во вторник попробуем доделать вашу проблему, у меня свадьба второй день, некогда пока :)))

Oleg Krylov 11-08-2008 06:37 872689

Delirium, что тут скажешь.... ГОРЬКО! :) Примите искренние поздравления от имени IT-сообщества :)

outbearded_admin 11-08-2008 12:18 872838

Delirium,

Полностью присоединяюсь к словам Олега Крылова,ГОРЬКО =)

Delirium 12-08-2008 01:24 873414

Спасибо вам :) Теперь я окольцованный и снова в строю :) outbearded_admin, проблема еще не решена?

AdWeb 12-08-2008 18:19 873913

проверьте настройки смтп деливери сервера - возможно там косяк гдето
настройки керио вот такого типа должны быть - Внешний интерфейс (сурс)- ваш айпи или фаервол холст (дестинейшн)-смтп или 25порт (сервис) - аллоу(актион) - маппинг на сервак с ексченджем (трансляция)


Время: 02:42.

Время: 02:42.
© OSzone.net 2001-