Hallo,
ich verstehe es einfach nicht. Bei folgender Konfiguration ist der Server kein Open-Replay, aber authentifizierte Mail-Clients (Outlook) können keine Mails.versenden
Relaissteuerung (Eingang)
Nur Mail zulassen, die an folgende externe Internetdomänen gesendet wird:
Mail ablehnen, die an folgende externe Internetdomänen gesendet wird: *
Nur Mail zulassen, die von diesen Internet-Hosts an externe Internetdomänen gesendet wird:
Mail ablehnen, die von diesen Internet-Hosts an externe Internetdomänen gesendet wird: *
Anti-Relais-Maßnahmen (Eingang)
Anti-Relais-Maßnahmen für diese verbundenen Hosts durchführen: Externe Hosts
Diese verbundenen Hosts von Anti-Relais-Prüfungen ausnehmen:
Ausnahmen für authentifizierte Benutzer: Relais-Funktion für alle authentifizierten Benutzern zulassen
Mail (SMTP Eingang)
TCP/IP-Portnummer: 25
TCP/IP-Portstatus: Aktiviert
Einstellungen zum Serverzugriff erzwingen: Nein
Optionen für Authentifizierung:
Name und Kennwort: Ja
Anonym: Ja
SSL-Portnummer: 465
SSL-Portstatus: Aktiviert
Optionen für Authentifizierung:
Client-Zertifikat: Nicht verfügbar
Name und Kennwort: Nein
Anonym: Ja
Log:
[096C:0006-0DC8] 29.09.2015 10:47:29,80 SMTP CIServ Listen> Connection Accepted on Port 25 for Session 11FE1B7A
[096C:0020-106C] 29.09.2015 10:47:29,80 SMTP CITask StateMachine> Sent 93 bytes to xxx.xxx.xxx.xxx
[096C:0020-1130] 29.09.2015 10:47:29 SMTP Server [096C:0020-1130] State change from Greeting to Greeting
[096C:0020-1130] 29.09.2015 10:47:29 SMTP Server [096C:0020-1130] Processing in Greeting state
[096C:0020-1130] 29.09.2015 10:47:29 SMTP Server [096C:0020-1130] State change from Greeting to Connected
[096C:0020-1130] 29.09.2015 10:47:29 SMTP Server: xxx.dip0.t-ipconnect.de (xxx.xxx.xxx.xxx) connected
[096C:0020-106C] 29.09.2015 10:47:30,21 SMTP CITask StateMachine> Received 19 bytes from xxx.xxx.xxx.xxx
[096C:0020-1130] 29.09.2015 10:47:30,21 SMTP CITask StateMachine> Sent 172 bytes to xxx.xxx.xxx.xxx
[096C:0020-106C] 29.09.2015 10:47:30 SMTP Server [096C:0020-106C] Processing in Connected state
[096C:0020-106C] 29.09.2015 10:47:30 SMTP Server [096C:0020-106C] EHLO command received
[096C:0020-1130] 29.09.2015 10:47:30,26 SMTP CITask StateMachine> Received 8 bytes from xxx.xxx.xxx.xxx
[096C:0020-106C] 29.09.2015 10:47:30,26 SMTP CITask StateMachine> Sent 24 bytes to xxx.xxx.xxx.xxx
[096C:0020-1130] 29.09.2015 10:47:30,33 SMTP CITask StateMachine> Received 19 bytes from xxx.xxx.xxx.xxx
[096C:0020-106C] 29.09.2015 10:47:30,33 SMTP CITask StateMachine> Sent 133 bytes to xxx.xxx.xxx.xxx
[096C:0020-1130] 29.09.2015 10:47:30,38 SMTP CITask StateMachine> Received 46 bytes from xxx.xxx.xxx.xxx
[096C:0020-106C] 29.09.2015 10:47:30,38 SMTP CITask StateMachine> Sent 44 bytes to xxx.xxx.xxx.xxx
[096C:0020-1130] 29.09.2015 10:47:30,43 SMTP CITask StateMachine> Received 38 bytes from xxx.xxx.xxx.xxx
[096C:0020-106C] 29.09.2015 10:47:30,43 SMTP CITask StateMachine> Sent 40 bytes to xxx.xxx.xxx.xxx
[096C:0020-1130] 29.09.2015 10:47:30 SMTP Server [096C:0020-1130] Processing in Connected state
[096C:0020-1130] 29.09.2015 10:47:30 SMTP Server [096C:0020-1130] STARTTLS command received
[096C:0020-106C] 29.09.2015 10:47:30 SMTP Server [096C:0020-106C] Processing in Connected state
[096C:0020-106C] 29.09.2015 10:47:30 SMTP Server [096C:0020-106C] STARTTLS command (cont.)
[096C:0020-106C] 29.09.2015 10:47:30 SMTP Server [096C:0020-106C] Processing in Connected state
[096C:0020-106C] 29.09.2015 10:47:30 SMTP Server [096C:0020-106C] STARTTLS command (cont.)
[096C:0020-1130] 29.09.2015 10:47:30 SMTP Server [096C:0020-1130] Processing in Connected state
[096C:0020-1130] 29.09.2015 10:47:30 SMTP Server [096C:0020-1130] EHLO command received
[096C:0020-1130] 29.09.2015 10:47:30 SMTP Server [096C:0020-1130] Processing in Connected state
[096C:0020-1130] 29.09.2015 10:47:30 SMTP Server [096C:0020-1130] MAIL command received
[096C:0020-1130] 29.09.2015 10:47:30 SMTP Server [096C:0020-1130] Processing in Connected state
[096C:0020-1130] 29.09.2015 10:47:30 SMTP Server [096C:0020-1130] RCPT command received
[096C:0020-1130] 29.09.2015 10:47:30 SMTP Server [096C:0020-1130] Attempt to relay mail from xxx.dip0.t-ipconnect.de (xxx.xxx.xxx.xxx) rejected for policy reasons. Relays from host denied in your configuration.
[096C:0020-1130] 29.09.2015 10:47:30 SMTP Server [096C:0020-1130] 554 Relay rejected for policy reasons.
Mit folgenden Konfiguration funktioniert es, der Server ist kein Open-Relay und authentifizierte Mail-Clients können Mails an externe Internet-Domains versenden.
Relaissteuerung (Eingang)
Nur Mail zulassen, die an folgende externe Internetdomänen gesendet wird:
Mail ablehnen, die an folgende externe Internetdomänen gesendet wird:
Nur Mail zulassen, die von diesen Internet-Hosts an externe Internetdomänen gesendet wird:
Mail ablehnen, die von diesen Internet-Hosts an externe Internetdomänen gesendet wird:
Anti-Relais-Maßnahmen (Eingang)
Anti-Relais-Maßnahmen für diese verbundenen Hosts durchführen: Externe Hosts
Diese verbundenen Hosts von Anti-Relais-Prüfungen ausnehmen:
Ausnahmen für authentifizierte Benutzer: Relais-Funktion für alle authentifizierten Benutzern zulassen
Mail (SMTP Eingang)
TCP/IP-Portnummer: 25
TCP/IP-Portstatus: Aktiviert
Einstellungen zum Serverzugriff erzwingen: Nein
Optionen für Authentifizierung:
Name und Kennwort: Ja
Anonym: Nein
SSL-Portnummer: 465
SSL-Portstatus: Aktiviert
Optionen für Authentifizierung:
Client-Zertifikat: Nicht verfügbar
Name und Kennwort: Nein
Anonym: Ja
Log:
[096C:0006-0DC8] 29.09.2015 10:59:17,89 SMTP CIServ Listen> Connection Accepted on Port 25 for Session 11FE1C54
[096C:0020-1300] 29.09.2015 10:59:17,89 SMTP CITask StateMachine> Sent 93 bytes to xxx.xxx.xxx.xxx
[096C:0020-106C] 29.09.2015 10:59:17 SMTP Server [096C:0020-106C] State change from Greeting to Greeting
[096C:0020-106C] 29.09.2015 10:59:17 SMTP Server [096C:0020-106C] Processing in Greeting state
[096C:0020-106C] 29.09.2015 10:59:17 SMTP Server [096C:0020-106C] State change from Greeting to Connected
[096C:0020-106C] 29.09.2015 10:59:17 SMTP Server: xxx.xxx.xxx.xxx connected
[096C:0020-1300] 29.09.2015 10:59:18,67 SMTP CITask StateMachine> Received 19 bytes from xxx.xxx.xxx.xxx
[096C:0020-106C] 29.09.2015 10:59:18,67 SMTP CITask StateMachine> Sent 172 bytes to xxx.xxx.xxx.xxx
[096C:0020-1300] 29.09.2015 10:59:18 SMTP Server [096C:0020-1300] Processing in Connected state
[096C:0020-1300] 29.09.2015 10:59:18 SMTP Server [096C:0020-1300] EHLO command received
[096C:0020-106C] 29.09.2015 10:59:18,72 SMTP CITask StateMachine> Received 8 bytes from xxx.xxx.xxx.xxx
[096C:0020-1300] 29.09.2015 10:59:18,72 SMTP CITask StateMachine> Sent 24 bytes to xxx.xxx.xxx.xxx
[096C:0020-106C] 29.09.2015 10:59:18 SMTP Server [096C:0020-106C] Processing in Connected state
[096C:0020-106C] 29.09.2015 10:59:18 SMTP Server [096C:0020-106C] STARTTLS command received
[096C:0020-1300] 29.09.2015 10:59:18 SMTP Server [096C:0020-1300] Processing in Connected state
[096C:0020-1300] 29.09.2015 10:59:18 SMTP Server [096C:0020-1300] STARTTLS command (cont.)
[096C:0020-1300] 29.09.2015 10:59:18,91 SMTP CITask StateMachine> Received 19 bytes from xxx.xxx.xxx.xxx
[096C:0020-106C] 29.09.2015 10:59:18,91 SMTP CITask StateMachine> Sent 133 bytes to xxx.xxx.xxx.xxx
[096C:0020-1300] 29.09.2015 10:59:18 SMTP Server [096C:0020-1300] Processing in Connected state
[096C:0020-1300] 29.09.2015 10:59:18 SMTP Server [096C:0020-1300] STARTTLS command (cont.)
[096C:0020-1300] 29.09.2015 10:59:18 SMTP Server [096C:0020-1300] Processing in Connected state
[096C:0020-1300] 29.09.2015 10:59:18 SMTP Server [096C:0020-1300] EHLO command received
[096C:0020-1300] 29.09.2015 10:59:19,02 SMTP CITask StateMachine> Received 46 bytes from xxx.xxx.xxx.xxx
[096C:0020-106C] 29.09.2015 10:59:19,02 SMTP CITask StateMachine> Sent 44 bytes to xxx.xxx.xxx.xxx
[096C:0020-1300] 29.09.2015 10:59:19 SMTP Server [096C:0020-1300] Processing in Connected state
[096C:0020-1300] 29.09.2015 10:59:19 SMTP Server [096C:0020-1300] MAIL command received
[096C:0020-1300] 29.09.2015 10:59:19,05 SMTP CITask StateMachine> Received 38 bytes from xxx.xxx.xxx.xxx
[096C:0020-106C] 29.09.2015 10:59:19,05 SMTP CITask StateMachine> Sent 50 bytes to xxx.xxx.xxx.xxx
[096C:0020-1300] 29.09.2015 10:59:19,10 SMTP CITask StateMachine> Received 4 bytes from xxx.xxx.xxx.xxx
[096C:0020-106C] 29.09.2015 10:59:19,10 SMTP CITask StateMachine> Sent 53 bytes to xxx.xxx.xxx.xxx
[096C:0020-1300] 29.09.2015 10:59:19 SMTP Server [096C:0020-1300] Processing in Connected state
[096C:0020-1300] 29.09.2015 10:59:19 SMTP Server [096C:0020-1300] RCPT command received
[096C:0020-1300] 29.09.2015 10:59:19 SMTP Server [096C:0020-1300] Processing in Connected state
[096C:0020-1300] 29.09.2015 10:59:19 SMTP Server [096C:0020-1300] DATA command received
[096C:0020-106C] 29.09.2015 10:59:19,21 SMTP CITask StateMachine> ITASK_STATE_RECV_TEXT: Received total line 1, 1 bytes from xxx.xxx.xxx.xxx
[096C:0020-1300] 29.09.2015 10:59:19,21 SMTP CITask StateMachine> Sent 35 bytes to xxx.xxx.xxx.xxx
[096C:0020-106C] 29.09.2015 10:59:19,24 SMTP CITask StateMachine> Received 4 bytes from xxx.xxx.xxx.xxx
[096C:0020-1300] 29.09.2015 10:59:19,24 SMTP CITask StateMachine> Sent 68 bytes to xxx.xxx.xxx.xxx
[096C:0020-106C] 29.09.2015 10:59:19 SMTP Server [096C:0020-106C] Processing in Connected state
[096C:0020-106C] 29.09.2015 10:59:19 SMTP Server [096C:0020-106C] DATA command (cont.)
[096C:0020-106C] 29.09.2015 10:59:19 SMTP Server [096C:0020-106C] Data to be saved for this message if it causes a crash: user@mydomain.com message-id:<560a5221.7030106@mydomain.com>
[096C:0020-106C] 29.09.2015 10:59:19 SMTP Server [096C:0020-106C] Looking for a total of (0) headers and we found (0)
[096C:0020-106C] 29.09.2015 10:59:19 SMTP Server: Message 00316051 (MessageID: <560A5221.7030106@mydomain.com>) received
[096C:0020-106C] 29.09.2015 10:59:19 SMTP Server [096C:0020-106C] Processing in Connected state
[096C:0020-106C] 29.09.2015 10:59:19 SMTP Server [096C:0020-106C] QUIT command received
[096C:0020-106C] 29.09.2015 10:59:19 SMTP Server [096C:0020-106C] State change from Connected to Terminal
[096C:0020-1300] 29.09.2015 10:59:19 SMTP Server: xxx.xxx.xxx.xxx disconnected. 1 message[s] received
[1028:000E-0538] 29.09.2015 10:59:20 Router: No messages transferred to otherdomain.com (host mail01.otherdomain.com) via SMTP: Remote system no longer responding
[1028:000E-0538] 29.09.2015 10:59:21 Router: Transferring mail to domain otherdomain.com (host mail01.otherdomain.com [xxx.xxx.xxx.xxx]) via SMTP
[1028:0008-0DEC] 29.09.2015 10:59:21 Router: Message 00316051 transferred to mail01.otherdomain.com for user2@otherdomain.com via SMTP
[1028:000E-0538] 29.09.2015 10:59:21 Router: Transferred 1 messages to otherdomain.com (host mail01.otherdomain.com) via SMTP
So wie ich das sehe, wiederspricht dieses Verhalten der Dokumentation von IBM oder sehe ich das falsch?
Gruß
Peter
Das ist ja soweit auch alles klar. Vielleicht habe ich mich bisher missverständlich ausgedrückt, aber was will ich erreichen.
- autarker Domino-Server soll ausschließlich als Mail-Server der mydomain.com arbeiten (FQDN: mail.mydomain.com / MX: mail.mydomain.com)
- Mailserver für ca. 100 User der Domain mydomain.com (user1@mydomain.com, user2@mydomain.com...)
- Bereitstellung von iNotes als WebFrontend
- Zugriff per Mailclient auf IMAP, POP3 und SMTP nur nach Authentifizierung
- Unterstützung von SSL/TLS
- Mailserver ist kein Open-Relay
- Nutzer können von allen externen Domains adressiert werden und können ebenfalls an diese Mails versenden
- Mailserver soll nur Mails für die Domain mydomain.com annehmen
Und zu diesen Anforderungen sollte doch folgende Konfiguration passen oder nicht?
Router/SMTP allgemein
Anzahl der Mailboxen:
SMTP wird zum Senden von Nachrichten an Empfänger außerhalb der lokalen Internetdomäne verwendet: Aktiviert
SMTP ist innerhalb der lokalen Internetdomäne zulässig: Deaktiviert
Server innerhalb der lokalen Notes-Domäne sind via SMTP über TCP/IP erreichbar: Immer
Adresssuche: Vollst. Name dann lokaler Teil
Ausführliche Suche: Deaktiviert
Relaishost für Nachrichten, die die lokale Internetdomäne verlassen:
Beim Senden von Nachrichten an den Relaishost Authentifizierung verwenden: Deaktiviert
Smart-Host der lokalen Internetdomäne:
Smart-Host für alle Empfänger innerhalb der lokalen Internetdomäne: Deaktiviert
Zuordnung von Hostnamen: Dynamisch dann lokal
Relaissteuerung (Eingang)
Nur Mail zulassen, die an folgende externe Internetdomänen gesendet wird:
Mail ablehnen, die an folgende externe Internetdomänen gesendet wird: *
Nur Mail zulassen, die von diesen Internet-Hosts an externe Internetdomänen gesendet wird:
Mail ablehnen, die von diesen Internet-Hosts an externe Internetdomänen gesendet wird: *
Anti-Relais-Maßnahmen (Eingang)
Anti-Relais-Maßnahmen für diese verbundenen Hosts durchführen: Alle verbundenen Hosts
Diese verbundenen Hosts von Anti-Relais-Prüfungen ausnehmen:
Ausnahmen für authentifizierte Benutzer: Relais-Funktion für alle authentifizierten Benutzern zulassen
Mail (SMTP Eingang)
TCP/IP-Portnummer: 25
TCP/IP-Portstatus: Aktiviert
Einstellungen zum Serverzugriff erzwingen: Nein
Optionen für Authentifizierung:
Name und Kennwort: Ja
Anonym: Ja
SSL-Portnummer: 465
SSL-Portstatus: Aktiviert
Optionen für Authentifizierung:
Client-Zertifikat: Nicht verfügbar
Name und Kennwort: Nein
Anonym: Ja
SMTP-Befehle und -Erweiterungen (Eingang)
SIZE-Erweiterung: Aktiviert
Pipelining-Erweiterung: Aktiviert
DSN-Erweiterung: Deaktiviert
8-Bit-MIME-Erweiterung: Deaktiviert
HELP-Befehl: Aktiviert
VRFY-Befehl: Deaktiviert
EXPN-Befehl: Deaktiviert
ETRN-Befehl: Deaktiviert
SSL über TCP/IP-Port vereinbart: Aktiviert
SMTP-Befehle und -Erweiterungen (Ausgang)
SIZE-Erweiterung: Aktiviert
Pipelining-Erweiterung: Aktiviert
DSN-Erweiterung: Deaktiviert
8-Bit-MIME-Erweiterung: Aktiviert
Aber wie schon geschrieben, können Mail-Clients trotz Authentifizierung keine Mails versenden:
[119C:000B-0FD8] 29.09.2015 14:24:05 SMTP Server [119C:000B-0FD8] Attempt to relay mail from xxx.dip0.t-ipconnect.de (xxx.xxx.xxx.xxx) rejected for policy reasons. Relays from host denied in your configuration.