Jump to content

pipen

Members
  • Gesamte Inhalte

    156
  • Registriert seit

  • Letzter Besuch

Beiträge erstellt von pipen

  1. Hallo,

    ich habe vor einer Woche den Popcon Dienst entfernt und hole jetzt die Mails direkt mit dem Exchange 2010 ab. Seitdem können wir keine Mails mehr von einem bestimmten Absender erhalten. Vor der Umstellung war das Problemlos möglich. Wenn ich mir vom Absender an meine Gmail senden lasse kommt die Mail auch sofort an. Der Absender bekommt keinerlei Fehlermeldung. Mein Mail Security von Kaspersky meldet ebenfalls keinerlei Probleme das eine Mail abgewiesen wurde. In den Logs des Exchange und von Kaspersky ist nichts zu sehen. Hat jemand eine Idee?

     

  2. Was spricht gegen: Firewall Port aufmachen und Mail per smtp hinschicken (Telnet o.ä)?

     

    Du solltest auf dem defaultconnector die anonyme Anmeldung zulassen. Alternativ einen neuen connector anlegen und nur die anonyme anmeldung zulassen. Dazu musst du vorher aber den default connector modifizieren. Danach kannst du auf dem neuen connector auch den helo String korrekt eintragen.

     

     

    Häh? Deaktiviere die anonyme Anmeldung auf dem Default Connector entferne die 0.0.0.0-255.255.255.255.255 aus den Remote IP Ranges. Lege einen neuen Connector an Name: Eingehend SMTP Internet (oder was auch immer) aktiviere TLS und die anonyme Anmeldung und trage als remote IP Ranges die 0.0.0.0-255.255.255.255 ein _und_ aktiviere das Logging. War das jetzt so schwer? Nein!

     

    Bye

    Norbert

    Stimmt, das war überhaupt nicht schwer  :D. Aber die beiden Beiträge, die ich hier auch nochmal zitiere sind für mich von der Bedeutung unterschiedlich. 

    Aber egal, so funktioniert es auf alle Fälle.

    Danke nochmals Norbert :thumb1:

  3. Genau seit diesem Eintrag konnte ich nicht mehr nachvollziehen wieso ich einen zweiten connector brauche. Du hast geschrieben das ich den defaultconnector die anonyme Anmeldung zulassen soll.

    Danach hast du geschrieben Alternativ einen neuen connector anlegen. Alternativ bedeutet für mich ich soll das erste machen oder ich lege einen neuen an. Ich muss ehrlich sagen das habe ich beim ersten lesen schon nicht verstanden und schlicht weg hat es mich ein wenig verwirrt. Ich denke einmal du wolltest mir sagen ich soll bei dem defaultconnector die anonyme Anmeldung zulassen UND einen neuen connector anlegen, oder? So würde ich das verstehen. Auch mit dem Sicherheitsaspekt.

  4. Hallo,

    ich wünsche Euch allen ein gutes Neues Jahr 2018.

    Heute Vormittag wurde der DNS Eintrag vom Provider geändert. Darauf habe ich folgende Schritte durchgeführt:

    • Firewall SMTP
    • den Popcon Dienst beendet
    • beim default Empfangsconnector unter Berechtigungsgruppen den Hacken Anonyme Benutzer entfernt
    • einen neuen Empfangsconnector mit folgender Konfiguration erstellt

    post-73111-0-11513100-1514891365_thumb.pngpost-73111-0-58775600-1514891371_thumb.pngpost-73111-0-17339500-1514891381_thumb.pngpost-73111-0-12423000-1514891386_thumb.png

    • vorhandenen Sendeconnector Smarthost aus und MX-Datensätze ein, FQDN eingetragen

    Testmail von extern gesendet. Es kommt darauf eine Mail Delivery mit folgenden Eintrag:

    Remote-MTA: dns; outlook.domain.com
    Diagnostic-Code: smtp; 530 5.7.1 Client was not authenticated

     

    Wenn ich dann im default Empfangsconnector unter Berechtigungsgruppen den Hacken Anonyme Benutzer wieder setze dann kommt die Mail an.

    Senden über den modifizierten Sendeconnector funktioniert. Kann mir bitte noch jemand bei der Konfiguration helfen?

     

    Mein default Empfangsconnector hat diese Einstellungen:

     

    post-73111-0-97384200-1514891604_thumb.pngpost-73111-0-66805000-1514891608_thumb.pngpost-73111-0-53625000-1514891612_thumb.pngpost-73111-0-54314700-1514891617_thumb.png

  5. Liest du, was ich schreibe?

    Ja natürlich lese ich. Wahrscheinlich habs ich etwas anders verstanden.

    Ich habe es so verstanden: Variante 1 -> Ich sollte auf dem defaultconnector die anonyme Anmeldung zulassen "ODER/Alternativ" Variante 2->einen neuen connector anlegen und nur die anonyme anmeldung zulassen.

    Dazu musst du vorher aber den default connector modifizieren. -> was muss ich hier modifizieren?

    Danach kannst du auf dem neuen connector auch den helo String korrekt eintragen. -> hier die FQDN outlook.domain.com eintragen

     

    oder habe ich es falsch verstanden und es handelt sich nicht um 2 Varianten?

  6. So jetzt bin ich mit den System und Exchangeupdates durch. Jetzt möchte ich umstellen damit der Exchange die Mails abholt. Ich würde jetzt so vorgehen:

     

    Mein Exchange Zertifikat ist für den DNS Namen outlook.domain.com ausgestellt.

     

    1. Reverse DNS outlook.domain.com bei der Telekom eintragen

    2. MX Eintrag beim Provider auf outlook.domain.com

     

    Und jetzt wo ich mir nicht ganz sicher bin.

     

    1. In der Organisationskonfiguration - Sendeconnectors  ist der Postausgang aktiviert. E-Mails werden über Smarthosts mail.domain.com gesendet -> Das kann ich so stehen lassen und weiterhin Mails über Smarthosts versenden?

    2. Serverkonfiguration - Hub-Transport sind 3 Empfangsconnectoren aktiviert. Welche brauche ich hier noch post-73111-0-58114600-1513846670_thumb.png? Hier muss ich einen neuen Empfangsconnector einrichten der auf die FQDN outlook.domain.com zeigt? 

    3. Als Spam bzw. Virenschutz habe ich den Kaspersky for Mailserver, der dürfte ausreichen?

×
×
  • Neu erstellen...