Вопросы, связанные с установкой и использованием почтовых систем и корпоративных систем обмена данными (Exchange, MailDeamon, почтовые серверы на основе Linux и т.д.)
Настройки : В smtp connector стоит : Use DNS для отправки почты на другие хосты . Аутлук ошибок при почте не выдает , но и почту на другие хосты не доставляет.
Как вариант , использовал smart host в той же вкладке , но , поскольку на smtp прова , через который я пытался слать , авторизация , поэтому , наверное , ничего не проходит.
немного о конфиге : MX запись есть только в моем DC/exchange - который внутренний. DNS мой работает так : разрешает внутри пространство firma.ru , остальные запросы идут к dns прова. Доменное имя внутри использую , которое пользует наш сайт. Прием почты - с pop.masterhost.ru. Инет провайдер - с динамическим IP [могу попросить статику].
Вопрос остается : настроить smtp на базе Exch 2003 ? который шлет почту на внутренние адреса , а если таких не находит - идет в инет либо через smtp прова с аутентификацией , или сам. пространства внутренних и внешних ящиков почты – одинаковы
Инет провайдер - с динамическим IP [могу попросить статику].
[/quote]
1. Проси, но это уже не для отправки, для приема почты.
Цитата
или сам. пространства внутренних и внешних ящиков почты – одинаковы
[/quote]
Если одинаковы то как ты думаешь куда он будет слать ? Сделай внутреннее (локальное) пространство отличным от внешнего это лучший вариант
А вообще почитай для начала тут Конфигурация сервера Exchange 2000 для работы с почтой интернет тут все расписано в 2003 это не намного отличается.
2. Схема выхода в инет вообще и для сервера в часности плюс конфигурация (софтовая, а не железа) самого сервера с Exchange.
3. Внешние имена с сервера резолвятся ?
Правильно заданный вопрос - это уже половина ответа.
1. куда будет слать ? Канешна внутрь... а мне это и надо. у меня два внешних сайта. один - business-....ru , а другой- b-...ru
Внутренний ДНС - он разрешает b-....ru . А реальная почта - и с одним доменом , и с другим. То есть , если изнутри отправить со своего smtp наружу - ответ придет все равно через прова. Меня интересует только отправка наружу.
Сначала , когда все настраивал , отправил изнутри почту на свой внешний мэйл . Получил ответ от АДМИНИСТРАТОР СИСТЕМЫ что-то вроде того : Вы используете динамический IP [внешний : 81......] , поэтому сообщение не может быть отправлено.... какой-то бред. почта соответственно не ушла. А потом он это уже не присылал , но и не отправлял наружу.
2. Схема выхода в инет вообще и для сервера в часности плюс конфигурация (софтовая, а не железа) самого сервера с Exchange.
схема выхода в инет :
1. сейчас - тестовый конфиг домашний: маршрутизатор dlink 500-T [стрим]
два компа - w2kpro и serv2003corporateEn+exch2003corporateEn. ДНС-на сервере2003 разрешает внутреннюю зону b-...ru , а остальные запросы форвардит на днс уже прова. Проверял nslookup-ом - все работает. AD. DHCP - нет , то есть в dns все пишу руками. AD.
на работе так же , только adsl - cisco 800 воткнута в маршрутизатор linux , а он уже раскидывает на сетку все. сервер 2003 стоит за linux - ом.
тещщу все из дома , тк на маршрутизаторе могу вывесить любой порт наружу.
пробовал 25 сервера вывесить - не помогает
инет , прописаный через днс 2003 - 100 % рабочий , за исключением b-....ru - так и должно быть...
Лог установки exch
Server 'DC' has been selected as the Internet Gateway Server
Inbound Configuration was selected:
Your current settings for the SMTP Virtual Server 'Default SMTP Virtual Server' are:
-Relay Restrictions = closed relay
-Access Control / Authentication = Anonymous Access is enabled
Your settings for the SMTP virtual server 'Default SMTP Virtual Server' will now be:
-Relay Restrictions = closed relay
-Access Control / Authentication = Anonymous Access is enabled
-The domain(s) your server is configured to accept inbound mail for are the following authoritative inbound SMTP domains that are configured in Recipient Policies: b-***.ru;
Outbound Configuration was selected:
-New SMTP connector named 'Internet Mail SMTP Connector (DC)' will be created under routing group 'First Routing Group'
-SMTP Virtual Server 'Default SMTP Virtual Server' is configured as the Outbound Bridgehead with the following settings:
-Uses DNS to send email
-Allows delivery to all Internet e-mail domains
Results:
Successfully created the SMTP connector 'Internet Mail SMTP Connector (DC)'
Successfully modified the SMTP Virtual Server 'Default SMTP Virtual Server'
Прости меня за тупость , статью читал. Не могу понять , по идее при таком дефолтном конфиге с галкой про разрешение имен почты в ДНС все должно работать ?
Еще не понял про smart host. Если я хочу использовать smtp прова {но там авторизация} то где мне вбить имя пользователя и пароль ?
_mihey Если с сервера внешние имена резолвяться нормально то ДНС ИМХО здесь ни при чем.
Цитата
Еще не понял про smart host. Если я хочу использовать smtp прова {но там авторизация} то где мне вбить имя пользователя и пароль ?
[/quote]
Хм, а вот тут не пробывал:
Свойства SMTP сервера -- Delivery -- Outbound Security снять галочку Анонимус и поставить Basic authentication
Теперь давай чуть конкретнее про домены
как я понял у тебя 2 домена (почтовых пространства имен)
1 - business-domain.ru 2 - b-domain.ru Локальный ДНС сервер поддерживает зону b-domain.ru Exchange у тебя поддерживает почту для b-domain.ru
Почта для business-domain.ru должна поддерживаться твоим Exchange сервером или это внешняя почта по отношению к нему?
Правильно заданный вопрос - это уже половина ответа.
Еще не понял про smart host. Если я хочу использовать smtp прова {но там авторизация} то где мне вбить имя пользователя и пароль ?
[/quote]
Хм, а вот тут не пробывал:
Свойства SMTP сервера -- Delivery -- Outbound Security снять галочку Анонимус и поставить Basic authentication [/quote]
Классно , я думал , это авторизация для exch. Тупанул.
Можно еще дальше пойти : пароль на вход в домен=паролю на внешнюю и внутреннюю почты и поставить там галку Windows Autintification ...
В смарт хост - прописать smtp прова.
PS : а как смарт хост работает ? Если при этом вести лог сообщений на smtp Exchang'a- они будут писаться , или нет ?
Цитата
Теперь давай чуть конкретнее про домены
как я понял у тебя 2 домена (почтовых пространства имен)
1 - business-domain.ru 2 - b-domain.ru Локальный ДНС сервер поддерживает зону b-domain.ru Exchange у тебя поддерживает почту для b-domain.ru
[/quote]
Да , все именно так. В интернете почта с обеих зон - приходит на mail.masterhost.ru.
Цитата
Почта для business-domain.ru должна поддерживаться твоим Exchange сервером или это внешняя почта по отношению к нему?
[b]
[/quote]
Это внешняя почта по отношению к нему.
Смарт хост работает просто
Exchange при указании отправки через smart host просто отправляет всю исходящую почту ему не занимаясь отправкой и резолвом почтовых доменов получателей (на предмет доставки) сам.
Правильно заданный вопрос - это уже половина ответа.
Чего - то в логах исходящих писем при работе exchange через smart host ничего нету. И письма internal доходить перестали ? так и должно быть ? Теперь вообще никакая почта не работает.
PS : А где , кроме eventlog'a посмотреть ошибки отправки почты ? В tracking - пусто...
Еще маленький вопросец по smarthost : я прописал только один юзернейм/пароль при обращении к серваку почты прова. По идее , для отправки почты с ДРУГОГО ящика , чем прошедший авторизацию , почта должна доходить ? А то я вообще все сломал...хоть знать , чего добиваться.
_mihey Давай с начала.
1. Есть 2 варианта отправки почты с Exchange сервреа (да и не только) наружу
- отправка почты через SMARTHOST - т.е. пересылка всей исходящей почты на указанный в настройках SMTP коннектора IP адрес.
- отправка непосредственно почтовым сервером - т.е. почтовый сервер самостоятельно находит MX запись получателя с помощью DNS запроса и отправляет почту непосредственно получателю.
Для обоих вариантов необходимо открыть SMTP порт (25) на граничном маршрутизаторе для почтового сервера. Для второго варианта в дополнение требуется разрешить почтовому серверу обмениваться информацией разрешения имен DNS (53 порт).
У тебя как я понял в качестве FW и внешнего шлюза для внутренней сети и почтовика используется linux что там с настройками пакетных фильтров?
IPconfig /all с почтового сервера если не сложно
_mihey Попробуй настроить аунтентификацию исходящей почты не в самом SMTP сервере, в нем верни все на место и отключи отправку через smart host, f создай SMTP коннектор в нем скажи что отправлять через smarp host и далее закладка Advanced - Outbound Security настрой аунтентификацию исходящей почты.
Правильно заданный вопрос - это уже половина ответа.
Попробуй настроить аунтентификацию исходящей почты не в самом SMTP сервере, в нем верни все на место и отключи отправку через smart host, f создай SMTP коннектор в нем скажи что отправлять через smarp host и далее закладка Advanced - Outbound Security настрой аунтентификацию исходящей почты.
[/quote]
Вот. Точно. только я не новый создавал , а в готовом это выставил. Я весь exchange уже перекопал , но эту фичу найти не мог...
Кста , ты говоришь , MX - запись - только для получения почты ?
А вот это : не помню точно , но прочел в статьях из http://www.networkdoc.ru/ Что-то вроде того , что многие фильтры настроены так , что , если у отправляющего сервера нет записи MX в ДНС прова , или она не соответствует тому , что на самом деле - письма идут в спам.
2 harry33
Windows IP Configuration
Host Name . . . . . . . . . . . . : dc
Primary Dns Suffix . . . . . . . : b-tr.ru
Node Type . . . . . . . . . . . . : Unknown
IP Routing Enabled. . . . . . . . : No
WINS Proxy Enabled. . . . . . . . : No
DNS Suffix Search List. . . . . . : b-tr.ru
Почта теперь работает , но через Ж. Туда - отправляется , сюда - нет.
Ребят , прошу прощения за наглость , может еще чуть подскажете ?
На этом серваке висит домен , компы подключены к домену , пользователи - доменные. После ввода пользователем пароля/имени пользователя [доменных] на компе , ему надо ждать 2-3 минуты для возможности работать :
1. окошка с требованием ввести пароль/имя пользователя/домен - исчезает , секунд 30 - просто голубой экран , потом 1,5 минуты - загрузка личных параметров. Потом еще 30 сек - применение личных параметров.
PS: профили локальные [не перемещаемые] , диски пока не маплю.
Вопрос : как ускорить процесс. Время входа в домен и загрузки параметров не меняется , если включен всего даже 1 клиент.
Юзеры бесятся и перегружают комп - им это в диковинку. комп загружается минуту , а вход в домен и груз параметров - 3.
ipconfig - дал , wins - нет dhcp - нет [ip - ручками вбиваю , DNS = serv2003 , повторяющихся ip - нет], только DNS , ошибок при входе в eventlog' ах клиента и сервака - нет. Клиенты - тока XP и 2kpro