Exchange 2003

Вопросы, связанные с установкой и использованием почтовых систем и корпоративных систем обмена данными (Exchange, MailDeamon, почтовые серверы на основе Linux и т.д.)

Модератор: Модераторы

Новый участник
Сообщения: 19
Зарегистрирован: 26 сен 2005, 18:53

Сообщение bonis » 28 сен 2005, 02:02

Здравствуйте!!!
Ситуация следующая:
Поставил вин2к3 и ексч2к3, настроил для работы с интернет почтой как написано в одной из статей на этом сайте, тестировал все работало... (когда сдавал заказчику) почта везде ходила, куда надо приходила. И спользовал для организации один домен xxx.local, а почта снаружи приходит на другой на xxx.ru. Сделал копию внешней зоны с записью MX как написано в статье... в общем думаю ее многие читали.

Так вот проблема возникла со временем
№1 - почта снаружи приходит но не вся, закономерность не понял... с разных серверов отправлял... то доходит то нет
№2 - в евентах винды 3030 3018 NDR...
№3 - при соединении по телнету в ответ на команду ehlo выдается mail.xxx.local а не mail.xxx.ru и внутренний ип... (по моему субъективному мнению это неправильно... возможно)
№4 - ип числится во многих блэк листах... я разрешал релей только с внутренних адресов, (как в статье написано)... возможно что до меня этот ип кто-то юзал для грязных дел....

в общем посоветуйте пожалуйста
1 - с чего начать диагностику... что где посмотреть
2 - как проверить ДНС на возможность определения всей необходимой информации
3 - если №3 одна из проблем как ее решить...
и как все починить :))))

по моему мнению из-за №3, сервер не хочет принимать почту она же идет на blabla.xxx.ru а не на blabla.xxx.local и клепает NDR, у меня в СМТП указаны два домена и @xxx.ru и @xxx.local... если я все правильно понимаю, если нет, поправьте пожалуйста.
Всем заранее спасибо.

Активный пользователь
Сообщения: 774
Зарегистрирован: 20 май 2004, 09:23
Откуда: Москва

Сообщение Xenon[BMSTU] » 28 сен 2005, 11:24

1) существует ли обратная зона в DNS ?
2) support.microsoft.com, www.google.ru
3) имя можно поменять, в св-ах smtp сервера, delivery->advanced->fully .. name, ставишь какое надо, все работает, проверено
если телнетом лезешь из локальной сети - конечно будет выдавать локальный IP
4) это плохо, лучше его сменить, т.к. возможны проблемы с доставкой от тебя сообщений

Новый участник
Сообщения: 19
Зарегистрирован: 26 сен 2005, 18:53

Сообщение bonis » 28 сен 2005, 15:35

А я снаружи коннектился... теперь имя поменял а адрес все равно внутренний показывает...

Еще на днсстаф получил
МОЙ_ИП_АДРЕС has no reverse DNS entry; some mail servers may not accept your mail.

это я что-то не доделал или это провайдер не дописал в ДНС что-то...?
МХ запись записана у провайдера я проверял она там точно есть... а вот насчет этого подскажите пожалуйста....

Активный пользователь
Сообщения: 774
Зарегистрирован: 20 май 2004, 09:23
Откуда: Москва

Сообщение Xenon[BMSTU] » 28 сен 2005, 15:47

нет обратной зоны - ее надо создать, иначе как я и писал - будут проблемы с доставкой
Цитата
some mail servers may not accept your mail.
[/quote]

эээ, ну пришли что у тебя там за домен - я залезу на него телнетом - для чистоты эксперимента - может в настройках шлюза у тебя чего то не то
кстати как у тебя exchange опубликован наружу ?
Новый участник
Сообщения: 19
Зарегистрирован: 26 сен 2005, 18:53

Сообщение bonis » 28 сен 2005, 16:00

В общем домен bbuds.ru (провайдер Демос)
MX указывает на наш ип 217.69.197.222 (ип предоставил Телмос)

Шлюз у меня на FreeBSD, 25ый порт опубликовал с помощью portfwd.

Огромное Вам спасибо Xenon за то что помогаете.

Активный пользователь
Сообщения: 774
Зарегистрирован: 20 май 2004, 09:23
Откуда: Москва

Сообщение Xenon[BMSTU] » 28 сен 2005, 16:09

смотри конфигурацию FreeBSD, у мегя все через ISA работает - отображает внешний (инетовский) адрес
я в FreeBSD не силен

Новый участник
Сообщения: 19
Зарегистрирован: 26 сен 2005, 18:53

Сообщение bonis » 28 сен 2005, 16:18

В общем то теперь почта стала приходить, после того как имя поменял... Сразных серверов пробовал... почта приходит!!!

Осталась проблема с блэклистами(это я думаю дело времени, они позволяют инициировать удаление ипа) и обратной зоной... которой видимо нет у провайдера...
!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!! получил от какой-то службы...
sr3.telmos.ru. (an authoritative nameserver for 197.69.217.in-addr.arpa., which is in charge of the reverse DNS for 217.69.197.222)
says that there are no PTR records for 217.69.197.222.

To get reverse DNS set up for 217.69.197.222, you need to speak to your Internet provider. You could also
check with admin@sr3.telmos.ru., who is in charge of the 197.69.217.in-addr.arpa. zone.

Администратор
Сообщения: 3444
Зарегистрирован: 19 дек 2003, 13:36
Откуда: Москва

Сообщение domovoy » 29 сен 2005, 09:53

bonis
Цитата
says that there are no PTR records for 217.69.197.222.
[/quote]

Прямым текстом сказано НЕТ записи в обратной зоне.
ИМХО пиши провайдеру пусть сделает.
Из блэк листов удалялйся, там можно послать запрос на исключение из листа и чем быстрее тем лучше или как сказали меняй адрес внешний если ты его недавно получил, то можешь так и мотивировать провайдеру "адрес в блэк листах", а значит он не может использоваться нормально.
Правильно заданный вопрос - это уже половина ответа.

Новый участник
Сообщения: 19
Зарегистрирован: 26 сен 2005, 18:53

Сообщение bonis » 29 сен 2005, 16:28

Спасибо тебе domovoy, я вчера все сделал.
Благодарю всех за участие.

Вернуться в Почтовые серверы

Кто сейчас на конференции

Сейчас этот форум просматривают: нет зарегистрированных пользователей и гости: 44