Exchange 2016 und OpenVPN Mailversand

larshamm

Lt. Junior Grade
Registriert
März 2011
Beiträge
367
Da an einem Standort keine feste IP möglich ist sondern nur eine dynamische beziehen wir per OpenVPN eine feste IPv4 Adresse von einem Anbieter diese is auf unseren Windows Server 2016 geroutet.

Wieistmeineip zeigt auch nurnoch diese IP an. Der direkte Aufruf der IP öffnet auch wie gewünscht OWA und ECP von Exchange 2016.

Leider stellt sich uns nun die Frage wieso keine Mails verschickt werden. Der Sendeconnector steht auf:

Mit der Empfängerdomäne verbundener MX-Eintrag

*Adressraum:
Geben Sie die Adressräume an, an die dieser Connector E-Mails weiterleiten soll.
Dort haben wir einen Adressmraum "*" also alle eingetragen da dies unser einziger Connector sein soll der an jede beliebige E-Mail Adresse senden soll.
Als Server ist auch unser Exchange Server ausgewählt, dennoch kommen die Mails nie im Ziel an.

Eingehende Mails kommen allerdings an.

Sicherheitshalber sind folgende Ports in der Fritzbox freigegeben:

80
443
143
993
110
995
587
25
53
53
 
In den Sendelogs am Exchange solltest Du schnell auf das Problem stossen.

Ansonsten einfach mal am Transport-Server nen Telnet-client starten und ne Mail "zu Fuss" senden.
 
Wenn es ums verrecken nicht möglich ist eine feste IP Adresse zu beziehen, die an einem Exchange hängt dann lasst das bitte um Himmels Willen mit dem Direktversand. Schickt den ganzen Kram über ein Mailrelay raus oder Zentralisiert eure Exchange-Umgebung am Hauptstandort. Ihr werdet mit großer Wahrscheinlichkeit überall als Spam deklariert, die Fehlersuche gestaltet sich dank dem VPN auch relativ kompliziert.
Wenn schon Exchange, dann bitte richtig!
 
Als Server ist auch unser Exchange Server ausgewählt, dennoch kommen die Mails nie im Ziel an.
Aus der Ferne und ohne groß nachzuprüfen, werden die Empfänger wohlweislich Mails von eurer IP ablehnen.

Das ist Stuss was Ihr da mit OpenVPN + Exchange + Fritzbox veranstaltet.

Entweder wird ein Exchange als Direktempfang (SMTP-In) + Direktversand (MX-Out) verwendet, dann ist eine statische IP absolute Pflicht und praktischerweise ein vorgeschaltetes Mailgateway, oder Ihr nutzt einen POPcon + Smarthost bei eurem Mailanbieter, so vorhanden. Ich habe es so im Gefühl, dass letzteres für euch angemessener ist...

Da an einem Standort keine feste IP möglich ist
Wollen wir wetten?

Sicherheitshalber sind folgende Ports in der Fritzbox freigegeben:
[...]
53
53

SO EIN SCHWACHSINN! Macht die Fritzbox dicht und holt euch ein Systemhaus rein!
 
Zurück
Oben