Есть Exchange 2003/

Вопросы, связанные с установкой и использованием почтовых систем и корпоративных систем обмена данными (Exchange, MailDeamon, почтовые серверы на основе Linux и т.д.)

Модератор: Модераторы

Новый участник
Сообщения: 16
Зарегистрирован: 10 янв 2005, 01:56

Сообщение _mihey » 10 янв 2005, 02:01

Настройки : В smtp connector стоит : Use DNS для отправки почты на другие хосты . Аутлук ошибок при почте не выдает , но и почту на другие хосты не доставляет.

Как вариант , использовал smart host в той же вкладке , но , поскольку на smtp прова , через который я пытался слать , авторизация , поэтому , наверное , ничего не проходит.

немного о конфиге : MX запись есть только в моем DC/exchange - который внутренний. DNS мой работает так : разрешает внутри пространство firma.ru , остальные запросы идут к dns прова. Доменное имя внутри использую , которое пользует наш сайт. Прием почты - с pop.masterhost.ru. Инет провайдер - с динамическим IP [могу попросить статику].

Вопрос остается : настроить smtp на базе Exch 2003 ? который шлет почту на внутренние адреса , а если таких не находит - идет в инет либо через smtp прова с аутентификацией , или сам. пространства внутренних и внешних ящиков почты – одинаковы

Вопрос жизни и смерти

Администратор
Сообщения: 3444
Зарегистрирован: 19 дек 2003, 13:36
Откуда: Москва

Сообщение domovoy » 10 янв 2005, 02:10

Цитата
Инет провайдер - с динамическим IP [могу попросить статику].
[/quote]

1. Проси, но это уже не для отправки, для приема почты.
Цитата
или сам. пространства внутренних и внешних ящиков почты – одинаковы
[/quote]

Если одинаковы то как ты думаешь куда он будет слать ? Сделай внутреннее (локальное) пространство отличным от внешнего это лучший вариант
А вообще почитай для начала тут Конфигурация сервера Exchange 2000 для работы с почтой интернет тут все расписано в 2003 это не намного отличается.

2. Схема выхода в инет вообще и для сервера в часности плюс конфигурация (софтовая, а не железа) самого сервера с Exchange.
3. Внешние имена с сервера резолвятся ?
Правильно заданный вопрос - это уже половина ответа.

Новый участник
Сообщения: 16
Зарегистрирован: 10 янв 2005, 01:56

Сообщение _mihey » 10 янв 2005, 02:54

1. куда будет слать ? Канешна внутрь... а мне это и надо. у меня два внешних сайта. один - business-....ru , а другой- b-...ru
Внутренний ДНС - он разрешает b-....ru . А реальная почта - и с одним доменом , и с другим. То есть , если изнутри отправить со своего smtp наружу - ответ придет все равно через прова. Меня интересует только отправка наружу.

Сначала , когда все настраивал , отправил изнутри почту на свой внешний мэйл . Получил ответ от АДМИНИСТРАТОР СИСТЕМЫ что-то вроде того : Вы используете динамический IP [внешний : 81......] , поэтому сообщение не может быть отправлено.... какой-то бред. почта соответственно не ушла. А потом он это уже не присылал , но и не отправлял наружу.

2. Схема выхода в инет вообще и для сервера в часности плюс конфигурация (софтовая, а не железа) самого сервера с Exchange.
схема выхода в инет :
1. сейчас - тестовый конфиг домашний: маршрутизатор dlink 500-T [стрим]
два компа - w2kpro и serv2003corporateEn+exch2003corporateEn. ДНС-на сервере2003 разрешает внутреннюю зону b-...ru , а остальные запросы форвардит на днс уже прова. Проверял nslookup-ом - все работает. AD. DHCP - нет , то есть в dns все пишу руками. AD.

на работе так же , только adsl - cisco 800 воткнута в маршрутизатор linux , а он уже раскидывает на сетку все. сервер 2003 стоит за linux - ом.

тещщу все из дома , тк на маршрутизаторе могу вывесить любой порт наружу.
пробовал 25 сервера вывесить - не помогает

инет , прописаный через днс 2003 - 100 % рабочий , за исключением b-....ru - так и должно быть...

Лог установки exch
Server 'DC' has been selected as the Internet Gateway Server

Inbound Configuration was selected:
Your current settings for the SMTP Virtual Server 'Default SMTP Virtual Server' are:
-Relay Restrictions = closed relay
-Access Control / Authentication = Anonymous Access is enabled
Your settings for the SMTP virtual server 'Default SMTP Virtual Server' will now be:
-Relay Restrictions = closed relay
-Access Control / Authentication = Anonymous Access is enabled
-The domain(s) your server is configured to accept inbound mail for are the following authoritative inbound SMTP domains that are configured in Recipient Policies: b-***.ru;

Outbound Configuration was selected:
-New SMTP connector named 'Internet Mail SMTP Connector (DC)' will be created under routing group 'First Routing Group'
-SMTP Virtual Server 'Default SMTP Virtual Server' is configured as the Outbound Bridgehead with the following settings:
-Uses DNS to send email
-Allows delivery to all Internet e-mail domains

Results:
Successfully created the SMTP connector 'Internet Mail SMTP Connector (DC)'
Successfully modified the SMTP Virtual Server 'Default SMTP Virtual Server'


Прости меня за тупость , статью читал. Не могу понять , по идее при таком дефолтном конфиге с галкой про разрешение имен почты в ДНС все должно работать ?

Еще не понял про smart host. Если я хочу использовать smtp прова {но там авторизация} то где мне вбить имя пользователя и пароль ?

Администратор
Сообщения: 3444
Зарегистрирован: 19 дек 2003, 13:36
Откуда: Москва

Сообщение domovoy » 10 янв 2005, 12:12

_mihey
Если с сервера внешние имена резолвяться нормально то ДНС ИМХО здесь ни при чем.
Цитата
Еще не понял про smart host. Если я хочу использовать smtp прова {но там авторизация} то где мне вбить имя пользователя и пароль ?
[/quote]

Хм, а вот тут не пробывал:
Свойства SMTP сервера -- Delivery -- Outbound Security
снять галочку Анонимус и поставить Basic authentication

Теперь давай чуть конкретнее про домены
как я понял у тебя 2 домена (почтовых пространства имен)
1 - business-domain.ru
2 - b-domain.ru

Локальный ДНС сервер поддерживает зону b-domain.ru
Exchange у тебя поддерживает почту для b-domain.ru

Почта для business-domain.ru должна поддерживаться твоим Exchange сервером или это внешняя почта по отношению к нему?
Правильно заданный вопрос - это уже половина ответа.

Новый участник
Сообщения: 16
Зарегистрирован: 10 янв 2005, 01:56

Сообщение _mihey » 10 янв 2005, 13:14

Цитата
Цитата
Еще не понял про smart host. Если я хочу использовать smtp прова {но там авторизация} то где мне вбить имя пользователя и пароль ?
[/quote]

Хм, а вот тут не пробывал:
Свойства SMTP сервера -- Delivery -- Outbound Security
снять галочку Анонимус и поставить Basic authentication
[/quote]

Классно , я думал , это авторизация для exch. Тупанул.
Можно еще дальше пойти : пароль на вход в домен=паролю на внешнюю и внутреннюю почты и поставить там галку Windows Autintification ...
В смарт хост - прописать smtp прова.

PS : а как смарт хост работает ? Если при этом вести лог сообщений на smtp Exchang'a- они будут писаться , или нет ?

Цитата

Теперь давай чуть конкретнее про домены
как я понял у тебя 2 домена (почтовых пространства имен)
1 - business-domain.ru
2 - b-domain.ru

Локальный ДНС сервер поддерживает зону b-domain.ru
Exchange у тебя поддерживает почту для b-domain.ru

[/quote]

Да , все именно так. В интернете почта с обеих зон - приходит на mail.masterhost.ru.
Цитата
Почта для business-domain.ru должна поддерживаться твоим Exchange сервером или это внешняя почта по отношению к нему?
[b]
[/quote]
Это внешняя почта по отношению к нему.
Администратор
Сообщения: 3444
Зарегистрирован: 19 дек 2003, 13:36
Откуда: Москва

Сообщение domovoy » 10 янв 2005, 17:03

Смарт хост работает просто
Exchange при указании отправки через smart host просто отправляет всю исходящую почту ему не занимаясь отправкой и резолвом почтовых доменов получателей (на предмет доставки) сам.
Правильно заданный вопрос - это уже половина ответа.

Новый участник
Сообщения: 16
Зарегистрирован: 10 янв 2005, 01:56

Сообщение _mihey » 10 янв 2005, 18:38

Чего - то в логах исходящих писем при работе exchange через smart host ничего нету. И письма internal доходить перестали ? так и должно быть ? Теперь вообще никакая почта не работает.

PS : А где , кроме eventlog'a посмотреть ошибки отправки почты ? В tracking - пусто...


Еще маленький вопросец по smarthost : я прописал только один юзернейм/пароль при обращении к серваку почты прова. По идее , для отправки почты с ДРУГОГО ящика , чем прошедший авторизацию , почта должна доходить ? А то я вообще все сломал...хоть знать , чего добиваться.

Он здесь живет
Сообщения: 2394
Зарегистрирован: 19 дек 2003, 20:43
Откуда: Москва

Сообщение Harry33 » 11 янв 2005, 00:33

_mihey
Давай с начала.
1. Есть 2 варианта отправки почты с Exchange сервреа (да и не только) наружу
- отправка почты через SMARTHOST - т.е. пересылка всей исходящей почты на указанный в настройках SMTP коннектора IP адрес.
- отправка непосредственно почтовым сервером - т.е. почтовый сервер самостоятельно находит MX запись получателя с помощью DNS запроса и отправляет почту непосредственно получателю.
Для обоих вариантов необходимо открыть SMTP порт (25) на граничном маршрутизаторе для почтового сервера. Для второго варианта в дополнение требуется разрешить почтовому серверу обмениваться информацией разрешения имен DNS (53 порт).

У тебя как я понял в качестве FW и внешнего шлюза для внутренней сети и почтовика используется linux что там с настройками пакетных фильтров?
IPconfig /all с почтового сервера если не сложно
Знания, которые нельзя применить - бесполезны

Администратор
Сообщения: 3444
Зарегистрирован: 19 дек 2003, 13:36
Откуда: Москва

Сообщение domovoy » 11 янв 2005, 11:40

_mihey
Попробуй настроить аунтентификацию исходящей почты не в самом SMTP сервере, в нем верни все на место и отключи отправку через smart host, f создай SMTP коннектор в нем скажи что отправлять через smarp host и далее закладка Advanced - Outbound Security настрой аунтентификацию исходящей почты.
Правильно заданный вопрос - это уже половина ответа.

Новый участник
Сообщения: 16
Зарегистрирован: 10 янв 2005, 01:56

Сообщение _mihey » 11 янв 2005, 19:40

2 domovoy :
Цитата

Попробуй настроить аунтентификацию исходящей почты не в самом SMTP сервере, в нем верни все на место и отключи отправку через smart host, f создай SMTP коннектор в нем скажи что отправлять через smarp host и далее закладка Advanced - Outbound Security настрой аунтентификацию исходящей почты.

[/quote]

Вот. Точно. только я не новый создавал , а в готовом это выставил. Я весь exchange уже перекопал , но эту фичу найти не мог...

Кста , ты говоришь , MX - запись - только для получения почты ?
А вот это : не помню точно , но прочел в статьях из http://www.networkdoc.ru/
Что-то вроде того , что многие фильтры настроены так , что , если у отправляющего сервера нет записи MX в ДНС прова , или она не соответствует тому , что на самом деле - письма идут в спам.

2 harry33
Windows IP Configuration
Host Name . . . . . . . . . . . . : dc
Primary Dns Suffix . . . . . . . : b-tr.ru
Node Type . . . . . . . . . . . . : Unknown
IP Routing Enabled. . . . . . . . : No
WINS Proxy Enabled. . . . . . . . : No
DNS Suffix Search List. . . . . . : b-tr.ru

Ethernet adapter Local Area Connection:
Connection-specific DNS Suffix . :
Description . . . . . . . . . . . : Realtek RTL8139 Family PCI Fast Ethernet NIC
Physical Address. . . . . . . . . : 00-E0-4C-78-02-36
DHCP Enabled. . . . . . . . . . . : No
IP Address. . . . . . . . . . . . : 192.168.1.3
Subnet Mask . . . . . . . . . . . : 255.255.255.0
Default Gateway . . . . . . . . . : 192.168.1.1
DNS Servers . . . . . . . . . . . : 192.168.1.3

Пакетных фильтров на шлюзе нет.

Почта теперь работает , но через Ж. Туда - отправляется , сюда - нет.

Ребят , прошу прощения за наглость , может еще чуть подскажете ?
На этом серваке висит домен , компы подключены к домену , пользователи - доменные. После ввода пользователем пароля/имени пользователя [доменных] на компе , ему надо ждать 2-3 минуты для возможности работать :
1. окошка с требованием ввести пароль/имя пользователя/домен - исчезает , секунд 30 - просто голубой экран , потом 1,5 минуты - загрузка личных параметров. Потом еще 30 сек - применение личных параметров.
PS: профили локальные [не перемещаемые] , диски пока не маплю.
Вопрос : как ускорить процесс. Время входа в домен и загрузки параметров не меняется , если включен всего даже 1 клиент.

Юзеры бесятся и перегружают комп - им это в диковинку. комп загружается минуту , а вход в домен и груз параметров - 3.
ipconfig - дал , wins - нет dhcp - нет [ip - ручками вбиваю , DNS = serv2003 , повторяющихся ip - нет], только DNS , ошибок при входе в eventlog' ах клиента и сервака - нет. Клиенты - тока XP и 2kpro

PS : Спасибо Вам огромное за HELP.
След.

Вернуться в Почтовые серверы

Кто сейчас на конференции

Сейчас этот форум просматривают: нет зарегистрированных пользователей и гости: 18