Jump to content

der_den

Members
  • Gesamte Inhalte

    94
  • Registriert seit

  • Letzter Besuch

Beiträge erstellt von der_den

  1. So jetzt verseh ich garnixmehr, aber egal es geht.

     

    Ich habe erst die Konten verglichen, und sowohl bei 2010 als auch bei 2003 ist ssl/tsl deaktiviert... folglich sollte es auch mit 2010 nicht funktionieren.

     

    Danach hab ich auf dem Server TSL vor Standardauth ausgeschalten, dann kann ich Mails senden!

     

    Hat die Änderung große Auswirkungen auf die Sicherheit? Wenn nicht lass ichs einfach so und gut.

     

    Danke!

  2. Also ich habe in Outlook einfach ein Pop3 Konto angelegt, habe SMTP erfordert gleiche Authentifizierung wie Posteingang und fertig. Mehr habe ich nicht geändert. In beiden Outlookversionen

     

    Die Mailadresse ist korrekt und ich teste mit dem gleichen Nutzer.

     

    Fehlermeldung bekomme ich 550 5.7.1 Unable to relay.

    Logging am Receiveconnector ist aus, werde ich aber mal einschalten, guter Plan.

     

    Also mit dem vorm Häh? meine ich z.b., dass TLS von Outlook2003 nicht unterstützt wird (o.ä.). Was ich nicht weiß aber kommt mir logisch vor...

    Und ja, ich erzwinge TLS vor StandarDauth (;P), hab aber kein Plan ob das alte Outlook das kann. War als Beispiel gedacht für den Satz davor...

     

    cu

    den

  3. Ja auch pop3 und smtp.

    Das ist es gerade: es gibt keine Unterschiede in den Einstellungen.

     

    Das einzige was ich mir im Moment vorstellen kann ist, dass im Exchange im SMTP Connector irgendwelche Auth Mechanismen damals noch nicht implementiert waren...

     

    Wenn ein externer auf SMTP zugreift, nutzt er Standartauthentifizierung? Gabs evtl tls noch nicht (Das vor der Stdauth gestartet sein muss)? Irgendsowas...

  4. Hmmm also ich hab ein Ergebnis, nur ich kanns nicht so wiedergeben wie der von QSC mir das erklärt hat:

    Scheinbar liegt das am Routermodell, der unterstützt das nicht. Hängt irgendwie mit dem NAT verhalten des Geräts zusammen. Habs aber nicht wirklich verstanden was der gesagt hat, ausser, dass das eben nicht machbar ist. Und alternative Router die unsere Leitungskonfig (2x2Mbit Bündelleitung) unterstützen haben sie nicht. :(

    **** das die 3 anderen Techniker von QSC mir das vorher nicht gesagt haben, dann hät ich mir den Aufwand sparen können! :P

     

    Vielen Dank euch allen für die Hilfe!

  5. Sorry wegen der lang auf sich wartenden Rückmeldung. Hatte paar andere Sachen um die Ohren und hab deshalb nicht drangedacht.

     

    Ich hab was gemacht worauf ich eigentlich schon früher mal hätte kommen können: Ich habe das komplette Netz abgesteckt ausser dem Router von QSC, und meinen Laptop an den Router gehängt. Siehe da: immernoch kein Ping!

     

    Momentaner Status ist, dass QSC dran arbeitet. Rückmeldung habe ich leider noch keine bekommen, aber ich melde mich wenn sie mir die Lösung nennen.

  6. folgende config:

    wir haben einen sdsl router von qsc auf den wir keinen zugriff haben, dieser leitet alle ports an einen router von uns weiter, auf den wir zugriff haben (Netgear WNR834B).

    Dieser Netgear hat ein portrouting für unterschiedliche dienste die von extern auch funktionieren (rdp, ftp, http, exchange).

    diese dienste funktionieren aus dem internen netz nicht über die externe ip (also nicht nur ping geht nicht, sondern oben genannte dienste), sondern nur über interne ip/servernamen.

    der Netgear router ist auch die einzige firewall die läuft, diese blockt aber nichts, ausser eben alle ports die ich nicht geroutet habe.

  7. Hallo,

     

    Ich habe von Server 2008 mit Exchange 2007 auf Server 2008R2 mit Exchange 2010 migriert. Backup mache ich mit Windows Serversicherung. Funktioniert auch alles wunderbar, bis auf folgendes Problem:

     

    Seit der Migration braucht die Windows Serversicherung für die Konsistenzprüfung für Exchange, die sie immer am Anfang des Backups macht, sehr viel länger wie vor der Migration. Vorher war das eine Sache von Minuten, jetzt dauert das mindestens 18-24 Stunden!

     

    Ich wäre über jeden Tip wirklich sehr dankbar!

     

    mfg

    Dennis

  8. Hallo,

     

    Ich habe folgendes Problem, wär super wenn jemand ein paar tips hat:

    Aus unserem internen Netz lässt sich unsere statische externe IP nicht Pingen (bzw geht garkein Zugriff, nicht nur Ping).

     

    Wir haben einen eigenen DNS Server (Windows 2008r2), wobei ich eigentlich denke daran liegts nich, ich pinge ja nicht den namen sondern die ip. Wenn ich den namen pinge dann bekomm ich die richtige ip angezeigt.

     

    Vor unserer Serverumstellung von 2008 auf 2008r2 hats funktioniert, in den zeitraum fallen aber auch noch andere änderungen wie austausch des sdsl routers und der firewall.

     

    ich steh total auf dem schlauch und hab keinen plan was die ursache sein könnte, ich wäre über jeden kleinen tip in die richtige richtung sehr dankbar!

     

    mfg

    Dennis

  9. Hallo,

     

    ich habe folgendes Problem, das erst nach dem Update auf ex2010 (von 2007) auftritt:

     

    Wenn ich in Outlook in einem Mailordner über das Suchfeld etwas suche, und dann eine angezeigte Mail lösche oder verschiebe, wird sie trotzdem noch angezeigt obwohl sie nichtmehr in dem Ordner ist (die Ansicht aktualisiert sich halt nicht...).

     

    Tut mir leid euch mit sowas zu behelligen, aber ich hab ein paar User die können mit sowas einfach nicht leben! :/

     

    Vielen Dank,

    Dennis

  10. so, bin ein stück weiter...

    ich habe es geschaft bei meinem User das Zertifikat zu installieren, aber nur bei dem. bei usern mit gleichen rechten funktionierts so nicht, kein plan warum.

     

    folgendes habe ich gemacht:

    bei der meldung in outlook habe ich das zertifikat als base64 .crt gespeichert, und habe es zusätzlich über den button installieren... installiert.

    dann habe ich unter internetoptionen->inhalt->zertifikate das zuvor gespeicherte zertifikat importiert.

    danach startet mein outlook ohne die meldung. die gleichen schritte bei anderen usern funktionieren nicht.

     

    irgendeine idee? :(

     

    mfg

    dennis

  11. Hallo,

     

    ich habe folgendes problem:

    ich habe von exchange 2007 auf 2010 migriert, vorher hat es funktioniert.

    es sind nur die self-signed zertifikate installiert.

    angebunden sind hauptsächlich outlook 2007 auf rechnern in der selben domain. (singlerechner und terminalserver)

     

    beim starten von outlook bekomme ich den fehler "das sicherheitszertifikat wurde von einer firma ausgestellt, die sie als nicht vertrauenswürdig eingestuft haben. ..." und ich muss mit "ja" bestätigen, das outlook startet.

     

    normalerweise war ich der meinung domainintern brauche ich das zertifikat nicht extra ex- und importieren damit das ohne die meldung funktioniert (beim ex2007 mit gleichen clients hats funktioniert.).

     

    irgendjemand evtl einen hinweis was ich gegen den fehler machen kann?

     

    wenn ich das zertifikat doch exportieren muss, habe ich ein neues problem:

    in der exchange management console, wenn ich das zertifikat auswähle und unter details schaue, ist der button "in datei speichern..." ausgegraut.

     

    ich wäre über jeden tip wirklich dankbar, ich probier jetzt schon ein paar tage daran rum, aber ich hab einfach zu wenig ahnung von zertifikaten... :)

     

    vielen dank,

    Dennis

  12. :) habs hinbekommen:

     

    bei pop3 username: domain\user\alias

    bei smtp username: User

     

    gleiche settings für smtp wie für pop funzen nich...

     

    und wenn man einmal per telnet ne fehlermeldung bekommt, dass username bzw pass falsch sind, muss man cmd komplett beenden und neu starten, sonst kann man jeden username vergessen!

     

    thx für die tips!

     

    cu

    den

  13. hmmm.

     

    viel kann man bei authentifizierung nich einstellen:

    standardauthentifizierung is aktiviert, ssl/tsl nicht.

    einfache auth. und sicherheitsstufe ist aktiv, und unter bearbeiten NTLM aktiv.

     

    bei verbindung ist allen computern der zugriff erlaubt.

     

    exchangefeatures sind beim administrator (wo alles funktioniert) genauso eingestellt wie bei allen anderen....

     

    was mich hauptsächlich wundert:

    warum darf der administrator-account, aber ein benutzer, der in den gruppen administratoren und domänen-admins ist, nicht ??

  14. hab mal per telnet versucht zuzugreifen:

     

    +OK Der Microsoft Exchange Server 2003 POP3-Server, Version 6.5.7638.1 (abc.def.de), steht zur Verf³gung.

    user der_den

    +OK

    pass blabla

    -ERR Logon failure: unknown user name or bad password.

     

     

    ausserdem hab ich den usernamen in folgenden formen getestet:

    emailalias\domain\user

    domain\user

     

    wer ne idee ???

     

    thx

    den

×
×
  • Neu erstellen...