» »

[Exchange 2003] Fornt-end/Back-end in smart host v obe smeri

[Exchange 2003] Fornt-end/Back-end in smart host v obe smeri

Microsoft ::

Naredil sem si sledeco konfiguracijo:
- AD - Active Directory, DNS in WINS
- BACK - back-end Exchange 2003 server
- FRONT - front-end Exchange 2003 server
- SMART - IIS SMTP relay, workgroup

Imam sledeco shemo:


No in zdej bi rad, da gre mail v obe smeri preki onega relay serverja. In to mi tudi gre, ceprav mislim, da je pri sami konfiguraciji nekaj "rezerve".

Prejemanje mailov dela vredu. Na relay serverju je nareta remote domena, ki je tista ki o gosti exchange. Ko dobi mail s tem naslovom, SMART poslje mail narprej na FRONT. Ta, ker nima mail box userjev, poslje mail naprej na BACK. Koncni uporabnik tako dobi mail.

Vendar v obratno smer gre malo bolj cudno. Najrepj sem poizkusil tako, da sem naredil SMTP Connector za vse domene (znak *), ter dodal, da naj vse maile poslje na SMART. Kot lokal bridgeheads sem nastavil FRONT. Vendar, ko BACK dobi mail do internega uporabnika (OWA), mail ostane v Queues na BACK in ne gre naprej na FRONT. Niti poizkusa ne.
Zacasna resitve, ki sem jo sedaj naredil je ta, da sem na BACK na SMTP Serverju nastavil smart host, ki kaze na FRONT. Potem gre mail takoj narprej.


Kar me pri tem presenca je to, da se z SMTP Connecterjem ne da nastavit, da bi ti vsi back-end serverji posiljali mail na enega ali vec front-end serverjev, ti pa potem naprej. A ni to malo cudno ali mogoce tudi narobe?


by Miha
s8eqaWrumatu*h-+r5wre3$ev_pheNeyut#VUbraS@e2$u5ESwE67&uhukuCh3pr

Mr.B ::

Praviloma bi moralo vse iti na FE ta pa bi preko smarthosta pošiljal v svet in obratno. Ti pošljem en link pozneje na to temo, cca 400 strani samo smtp rutinga za exchange 2003.Razen FE, ostali naj nebi smeli pošiljati na smart hosta, razen, če je ta del iste exchange organizacije.......Kar pa sklepam da ni, pa zaradi tega boš imel čiste sistemke težave, ker se pošilja marsikej preko rg konektorjev, ..., Je pa odvisno, kakšna je struktura ex organizacije, drugače išči na temo bridgahead strežnika, itd. Ne vem premalo opisano, da bi vedel direktpovedati...
France Rejects Genocide Accusations Against Israel in Gaza,
To accuse the Jewish state of genocide is to cross a moral threshold

Microsoft ::

Razen FE, ostali naj nebi smeli pošiljati na smart hosta, razen, če je ta del iste exchange organizacije
Ne ni. Smart host je cist workgroup pc.

Sicer pa, kaj sem pozabil opisati glede exchange organizacije? Gre za eno domeno, en forest, posledicno eno exchange organizacijo, en front-end in en back-end server, oba imata rpc-http namescen, dns in wins gosti ad server, ki omogoca forwarding, imam sicer dve routing groupi, vendar je druga prazna, back-end server je routing group master. To je to.


by Miha
s8eqaWrumatu*h-+r5wre3$ev_pheNeyut#VUbraS@e2$u5ESwE67&uhukuCh3pr

Mr.B ::

Glej na FE narediš SMTP konrktor na smart host. Na smart hostu pa smtp ruting da gre vse nazaj na FE. Edino kar pazi zaradi split DNS strukture....

Aja pozabil prej dodati več smtp konektorjev, ali ruting grup konektorejv z isto ceno pomeni load balancing...

PS, sem mislil da ja bolj resnega recimo petnajst pod domeno, po svetu, malo morje administrativnih grup, itd...., pri tebi je standardna postavitev.
Le pazi na smart hostu, od kje pošiljaš, potem pošilji pošto za AOL direktno na SIOL, pa bo njihov SMTP forwardiral naprej, drugače ti bo blokiralo na strani AOL-a...
France Rejects Genocide Accusations Against Israel in Gaza,
To accuse the Jewish state of genocide is to cross a moral threshold

Microsoft ::

SMTP Connector sem naredil na routing groupi, v kateri sta oba Exchange serverja. Mislim, da se ne da narediti na posamicnem serverju.

Sem pa sedajle z Ethereal pogledal, kaj se dogaja na back-end serverju na smtp protokolu. Nic. Grem v Queues in dam Force Connection za queue, kjer caka mail za ven (internet), pa se nic ne dogaja. Tudi v log datotekah ni nic.


by Miha
s8eqaWrumatu*h-+r5wre3$ev_pheNeyut#VUbraS@e2$u5ESwE67&uhukuCh3pr

Mr.B ::

Uporabi smtpdiag.
Pglej kaj se dogaja v logu, pošli mail, pa poglej kje se ustavi.Pa vklopiti moraš prej sledenje...
France Rejects Genocide Accusations Against Israel in Gaza,
To accuse the Jewish state of genocide is to cross a moral threshold

Microsoft ::

Ne glede na to, ali nastavim ali ne nastavim smart host na SMTP Serverju na back-end Exchange serverju, SMPTDiag ne javi napak. Ampak, v obeh primerih se poveze direktno na externi email server (jaz testiram na hotmail) in to uspesno.

Zdej, z Message Tracking se takoj vidi razlika.

Na back-end nastavljen smrat host, ki kaze na front-end:


Na back-end nastavljen brez smrat hosta:



by Miha
s8eqaWrumatu*h-+r5wre3$ev_pheNeyut#VUbraS@e2$u5ESwE67&uhukuCh3pr

Mr.B ::

Delalo ti ni nikoli ?
Po spodnji sliki bi lahko sklepal, da ne najde poti ven, torej ne ve kje je FE, ali pa sploh ne najde ven.
Če greš v smtp queu, od BE strežnika, kaj vidiš v poslanem mailu.
PS datoteka je s končnico eml, drugače navadna tekstovna datoteka.Pomemben je prvi del datteke.
Povezava med FE in BE je narejena kot mora. Pa FE je označen v sistemu kot FE...
France Rejects Genocide Accusations Against Israel in Gaza,
To accuse the Jewish state of genocide is to cross a moral threshold

Microsoft ::

Prejle, ko sem delal z Etherela, sem napacno postavil filter. Zdej vidim, kaj se naredi, ko grem v Queues in dam Force Connection. BE Server se hoce povezati na port 25 na AD server.:\

Če greš v smtp queu, od BE strežnika, kaj vidiš v poslanem mailu.

Tu je se ne hec, ja. V Exchsrvr\Mailroot\vsi 1\* ni nikjer nobenega eml fajla. To gledam na BE serverju, kjer je tudi Queue, v katerem mail caka. Skratka, ne najdem, kje so fajli.:\


by Miha
s8eqaWrumatu*h-+r5wre3$ev_pheNeyut#VUbraS@e2$u5ESwE67&uhukuCh3pr

Mr.B ::

Poglej vse smtp konektroje na BE, in preveri lokacijo kje se nahaja pickup, badmail, in queue, vsi trije so za vsak konektor v svojem direktoriju.
Če ničesar ni tam, potem je vse na FE smtp konektorju.
Potem se je stvar tam ustavila. Ali so kje kakšni požarni zidi med FE in BE, itd...
France Rejects Genocide Accusations Against Israel in Gaza,
To accuse the Jewish state of genocide is to cross a moral threshold

Mr.B ::

Microsoft Exchange Server 2003 Transport and Routing Guide

Dokument dolg 350 strani.

Rekel si da imaš dve routing grupi.PA si med njima naredil routing...
France Rejects Genocide Accusations Against Israel in Gaza,
To accuse the Jewish state of genocide is to cross a moral threshold

Zgodovina sprememb…

  • spremenil: Mr.B ()

Microsoft ::

Sta dve routing groupi, vendar je druga zaenkrat se prazna.

Bom pa zvecer pregledal, kaj vprasa BACK ADja, ker, kot sem ze rekel. Ko kliknem na Force Connection, se BACK poskusa povezati na AD na port 25. Na ADju pac ni SMTP serverja.
Trenutno sumim, da je kak DNS zapisa napacen in kaze na domeno oz. kar na AD namesto na FRONT.

Pa se nekaj. Ko imas SMTP Server imas pod Advanced nastavitev za Fully-qualified domain. Kaj ta stvar doloca?


by Miha
s8eqaWrumatu*h-+r5wre3$ev_pheNeyut#VUbraS@e2$u5ESwE67&uhukuCh3pr

Mr.B ::

Nima veze. Exchange sprašuje AD, samo GC LDAP, DNS, nima kej iskati po portu 25
France Rejects Genocide Accusations Against Israel in Gaza,
To accuse the Jewish state of genocide is to cross a moral threshold

Microsoft ::

Berem dokument in na strani 31 najdem tole:

To configure this, create a connector on the bridgehead server with an address space of * (asterisk), which specifies all external domains. When e-mail is sent to an external domain, Exchange automatically routes it to this connector, rather than an SMTP virtual server sending the external mail directly.

Prvi stavek. Kako hudica je lahko create a connector on the bridgehead server to izvedljivo oz. misljno, ce pa se SMTP Connector da narediti samo na routing groupi?!:\

Drugi stavek tudi ne razumem cisto. Kako lahko mail poslje na SMTP Connector? Jst sem si ta SMTP Connector predstavljal kot en GPO, katerega lahko applyas na SMTP Server.


-------------


Ce dodam na tem SMTP Connectorju, katerega imam sedaj, se back-end Exchange med Local bridgeheads, gre mail takoj iz back-end na smart host. Kar sicer ni to, kar bi rad. Vendar se toliko bolj kaze na tezavo back-end pri posiljanju naprej na front-end.


by Miha
s8eqaWrumatu*h-+r5wre3$ev_pheNeyut#VUbraS@e2$u5ESwE67&uhukuCh3pr

Zgodovina sprememb…

Mr.B ::

RG konektor imaš narejen. Ali je stor na FE ugasnen....
France Rejects Genocide Accusations Against Israel in Gaza,
To accuse the Jewish state of genocide is to cross a moral threshold

Microsoft ::

Na FE je samo Mailbox Store, zmoutan in prazen (brez user mailboxov).

Sem pra "resil problem". Vsaj tako kaze. Na SMTP Connectorju, tab Addres Space, je cisto spodaj moznost Allow messages to be relayed to these domains. Ko sem to vlkjucil, je mail sel takoj na FE in naprej. Sedaj, zanimivo, sem jo nazaj izkljucil in se kar dela. Sem oba SMTP Serverja restaratl.

In kljub temu, da KB265293 in KB319356 nekaj pravita o open relay, ne vem, ce to drzi za moj primer. Mail tako pride na cisto zunanji workgroup server, ki dovoli samo eno domeno. In ce je prava, pac gre mail naprej na FE.

Sam pa verjetno obstaja moznost, da kdo od znotraj poslje mail ven in to kot anonimni uporabnik. Ker, ko das tisti checkbox, te opozori, da se bodo nastavitve na SMTP Serverjih povozile. Samo, to zgleda, da je govora o domenah, ne pa tudi iz katerih IPjev se je dovoljeno povezati na ta server.


by Miha
s8eqaWrumatu*h-+r5wre3$ev_pheNeyut#VUbraS@e2$u5ESwE67&uhukuCh3pr

Zgodovina sprememb…



Vredno ogleda ...

TemaSporočilaOglediZadnje sporočilo
TemaSporočilaOglediZadnje sporočilo
»

siol in relay

Oddelek: Omrežja in internet
111838 (1633) cryptozaver
»

Linux sendmail - Problem !!!??

Oddelek: Omrežja in internet
151949 (1710) n0name
»

[EXCHANGE] Preusmeritev odhodne pošte iz Exchange 2003 na IMAP

Oddelek: Omrežja in internet
131241 (1118) JamesBond
»

Poslijanje majla preko SMTP (IIS); kako?

Oddelek: Omrežja in internet
81670 (1587) Microsoft
»

XP profesional in IIS

Oddelek: Izdelava spletišč
91089 (954) alesrosina

Več podobnih tem