ipzipzap 10 Geschrieben 1. Dezember 2012 Melden Geschrieben 1. Dezember 2012 Hallo, nachdem wir letzte Woche von einer Drittanbieterlösung auf SBS2011 mit Exchange 2010 umgestellt haben, können einige Mitarbeiter von außen (zuhause) keine Mails mehr per SMTP versenden, weil sie sich am Exchange nicht authentifizieren können. Aus dem internen LAN gehts ab Werk problemlos, das ich eine Mail per SMTP mit Authentifizierung einwerfe und nach extern versenden lasse. Nur von extern nach extern nicht. Auch wenn ich im Internet receive connector alle Authentifizierungsmöglichkeiten auswähle, klappt es nicht. Kann mir jemand einen Hinweis geben, wo ich auf dem Schlauch stehen und wie ich das sauber einrichte? Die Mitarbeiter nutzen zuhause kein Outlook und haben es auch in nächster Zeit nicht vor. Daher ist dies erstmal keine Option. Danke im voraus Zitieren
Sunny61 819 Geschrieben 1. Dezember 2012 Melden Geschrieben 1. Dezember 2012 Wie verbinden sie sich zum Exchange? Über OWA? Sie können nur Mails an interne Empfänger verschicken? Zitieren
ipzipzap 10 Geschrieben 1. Dezember 2012 Autor Melden Geschrieben 1. Dezember 2012 Hab ich doch geschrieben. Sie senden emails per SMTP aus einem anderen eMail-Programm. Kein Outlook, kein OWA. Von aussen können Sie garkeine Mails verschicken, weil sie sich nicht am Server authentifizieren können. Aus dem internen LAN kann man sich per SMTP authentifizieren und dann auch Mails versenden. Aber wie bekomme ich das hin, das dies auch von extern möglich ist? Zitieren
RobertWi 81 Geschrieben 1. Dezember 2012 Melden Geschrieben 1. Dezember 2012 Moin, welcher Fehlermeldung gibt es denn? Was steht parallel im SMTP-Log? Zitieren
ipzipzap 10 Geschrieben 1. Dezember 2012 Autor Melden Geschrieben 1. Dezember 2012 Connection failed (Command 'STARTTLS' failed (500 5.3.3 Unrecognized command) Intern gehts wie gesagt, also muß ich den Internet Receive Connector ja eigentlich nur so konfigurieren wie den internen. Aber wenn ich die Optionen genau gleich setze, bekomme ich immer noch "unrecognized command" Zitieren
ipzipzap 10 Geschrieben 1. Dezember 2012 Autor Melden Geschrieben 1. Dezember 2012 Ich googel da schon schon seit gestern nach und ich finde zwar Artikel, das Relay von extern ab Werk nicht geht, aber keine Anleitungen, wie ich das einrichte. Nur Anleitung, wie ich ein Anonymous (Open) Relay einrichte, aber das möchte man ja aus bekannten Gründen nicht. Zitieren
NorbertFe 2.171 Geschrieben 1. Dezember 2012 Melden Geschrieben 1. Dezember 2012 Kann die Lösung den Tls? Falls nein musst du den Haken entfernen, dass Standard Authentifizierung ohne Tls möglich ist. Zitieren
ipzipzap 10 Geschrieben 1. Dezember 2012 Autor Melden Geschrieben 1. Dezember 2012 Der Client kann TLS und es klappt ja auch von intern, aber der Internet Receive Connector anscheinend nicht, obwohl es angehakt ist. Zitieren
NorbertFe 2.171 Geschrieben 1. Dezember 2012 Melden Geschrieben 1. Dezember 2012 Steht vor dem Exchange eine Firewall? Zitieren
ipzipzap 10 Geschrieben 1. Dezember 2012 Autor Melden Geschrieben 1. Dezember 2012 (bearbeitet) Keine Firewall bearbeitet 1. Dezember 2012 von ipzipzap Zitieren
NorbertFe 2.171 Geschrieben 1. Dezember 2012 Melden Geschrieben 1. Dezember 2012 Poste mal ein get-receiveconnector |fl Bye Norbert Zitieren
RobertWi 81 Geschrieben 2. Dezember 2012 Melden Geschrieben 2. Dezember 2012 Kommt die Fehlermeldung WIRKLICH vom Exchange? Nicht dass der Client von außerhalb einen ganz anderen Server probiert zu erreichen. Mit NSLOOKUP und TELNET von außen prüfen. Zitieren
ipzipzap 10 Geschrieben 3. Dezember 2012 Autor Melden Geschrieben 3. Dezember 2012 So, also den Grund hab ich jetzt schonmal, aber noch keine Lösung: Und zwar funktioniert es von ausserhalb nicht, weil der externe FQDN nicht im Zertifikat vorhanden ist. Der interne FQDN (servername.internal.firma.de) wurde im Zertifikat vom Setup-Wizard eingetragen, der externe (mx.firma.de) nicht. Ändere ich den FQDN auf den, der im Zertifikat steht, dann gehts sofort. Wenn ich nun in der Exchange Management Konsole in der Serverkonfiguration auf "Neues Exchange Zertifikat..." klicke, erstelle ich mir ja eine .req Datei, ich ich von der CA beglaubigen lassen muß. Nur wie geht das beim SBS2011? Die Webseite http://SERVERNAME/certsrv ist hier nämlich nicht vorhanden. Gruß, ipzipzap Zitieren
Empfohlene Beiträge
Schreibe einen Kommentar
Du kannst jetzt antworten und Dich später registrieren. Falls Du bereits ein Mitglied bist, logge Dich jetzt ein.