Autor Thema: Interner SMTP-Server  (Gelesen 3891 mal)

Offline pedu

  • Frischling
  • *
  • Beiträge: 5
Interner SMTP-Server
« am: 16.11.07 - 09:52:58 »
Hallo,
obwohl wir selbst keinen Notes-Server verwalten, hoffe ich hier auf Hilfe bei der Lösung eines Problems.
Ich möchte von einem internen Mailserver Nachrichten an einen internen Notes Mailserver übergeben. Leider scheitert dies:

220 notes.xxx.de ESMTP Service (Lotus Domino Release 7.0.2FP2) ready at
Thu, 15 Nov 2007 12:56:25 +0100
EHLO yyy.de
250-notes.xxx.de Hello yyy.de ([192.168.6.60]), pleased to meet
 you
250-HELP
250-SIZE
250 PIPELINING
MAIL FROM:abc@yyy.de
554 Mail from abc@yyy.de rejected for policy reasons.

Wie bzw. wo kann in Notes eine Ausnahme definiert werden, damit der Notes Mailserver von einer bestimmten internen (allerdings anderem Sub-Netz befindlichen) IP-Adresse Nachrichten akzeptiert und dann intern zustellt?

Wie kann die Namensauflösung für diese Ausnahme-IP ausgeschaltet werden?

Vielen Dank für weiterführende Hinweise!

Peter



Offline Thomas Schulte

  • @Notes Preisträger
  • Freund des Hauses!
  • Gold Platin u.s.w. member:)
  • *****
  • Beiträge: 4.388
  • Geschlecht: Männlich
  • Ich glaub mich tritt ein Pferd
Re: Interner SMTP-Server
« Antwort #1 am: 16.11.07 - 10:02:57 »
Im Notes Admin Client für diesen Server bei den Mail Einstellungen ... Message settings ..... Restrictions and Controls ..... SMTP Inbound Controls ....
und dann das hier ....
Thomas Schulte

Collaborative Project Portfolio and Project Management Software

"Aber wo wir jetzt einmal soweit gekommen sind, möchte ich noch nicht aufgeben. Versteh mich recht, aufgeben liegt mir irgendwie nicht."

J.R.R.Tolkien Herr der Ringe, Der Schicksalsberg

OpenNTF Project: !!HELP!! !!SYSTEM!!  !!DRIVER!!

Skype: thomasschulte-kulmbach

Offline Thomas Schulte

  • @Notes Preisträger
  • Freund des Hauses!
  • Gold Platin u.s.w. member:)
  • *****
  • Beiträge: 4.388
  • Geschlecht: Männlich
  • Ich glaub mich tritt ein Pferd
Re: Interner SMTP-Server
« Antwort #2 am: 16.11.07 - 10:05:15 »
Ach ja, ganz wichtig an dieser Stelle: IP Adressen müssen in eckigen Klammern geschrieben werden und dürfen * enthalten um auch Subnetze mit abzubilden
Thomas Schulte

Collaborative Project Portfolio and Project Management Software

"Aber wo wir jetzt einmal soweit gekommen sind, möchte ich noch nicht aufgeben. Versteh mich recht, aufgeben liegt mir irgendwie nicht."

J.R.R.Tolkien Herr der Ringe, Der Schicksalsberg

OpenNTF Project: !!HELP!! !!SYSTEM!!  !!DRIVER!!

Skype: thomasschulte-kulmbach

Offline pedu

  • Frischling
  • *
  • Beiträge: 5
Re: Interner SMTP-Server
« Antwort #3 am: 16.11.07 - 10:09:44 »
Ganz herzlichen Dank!
Das ist, was ich gemeint habe und ich kann diese Information weiterreichen. So wird das Problem endlich gelöst werden können.

Klasse Hilfe!

Peter

Offline pedu

  • Frischling
  • *
  • Beiträge: 5
Re: Interner SMTP-Server
« Antwort #4 am: 16.11.07 - 10:24:03 »
Hallo Thomas,

Im Notes Admin Client für diesen Server bei den Mail Einstellungen ... Message settings ..... Restrictions and Controls ..... SMTP Inbound Controls ....
und dann das hier ....

Wenn bei den Inbound Connection Controls Verify DNS "disabled" wird, betrifft das dann womöglich alle eingehenden Verbindungen?
Extern (aus dem Internet) eingehende Verbindungen sollen ja weiterhin geprüft werden....

Gruß, Peter

Offline Thomas Schulte

  • @Notes Preisträger
  • Freund des Hauses!
  • Gold Platin u.s.w. member:)
  • *****
  • Beiträge: 4.388
  • Geschlecht: Männlich
  • Ich glaub mich tritt ein Pferd
Re: Interner SMTP-Server
« Antwort #5 am: 18.11.07 - 18:54:03 »
Was habt ihr da eingetragen?
Gemeint was eigentlich das zweite Feld auf dem Bild.
Thomas Schulte

Collaborative Project Portfolio and Project Management Software

"Aber wo wir jetzt einmal soweit gekommen sind, möchte ich noch nicht aufgeben. Versteh mich recht, aufgeben liegt mir irgendwie nicht."

J.R.R.Tolkien Herr der Ringe, Der Schicksalsberg

OpenNTF Project: !!HELP!! !!SYSTEM!!  !!DRIVER!!

Skype: thomasschulte-kulmbach

Offline pedu

  • Frischling
  • *
  • Beiträge: 5
Re: Interner SMTP-Server
« Antwort #6 am: 19.11.07 - 07:51:39 »
Hallo!

Was habt ihr da eingetragen?
Gemeint was eigentlich das zweite Feld auf dem Bild.

Bislang im zweiten Feld noch nichts. Ich verstehe es so, dass  ein Eintrag dort bewirkt, dass dann Mails *nur* noch von dem internen Host angenommen werden. Falsch?

Peter

Offline m3

  • Moderator
  • Gold Platin u.s.w. member:)
  • *****
  • Beiträge: 8.102
  • Geschlecht: Männlich
  • Non ex transverso sed deorsum!
    • leyrers online pamphlet
Re: Interner SMTP-Server
« Antwort #7 am: 19.11.07 - 08:31:57 »
Nochmal für die Langsamen wie mich ;)

1) Du hast einen Domino-Server
2) Ein anderer Server (192.168.6.60) will dem Domino-Server eine Mail übergeben
3) Bei diesem Versuch kommt die Meldung "554 Mail from abc@yyy.de rejected for policy reasons."

a) Hab ich das korrekt zusammengefasst?

b) Ihr habt, so ich das dem Bildschirmschuss korrekt entnehmen, die Option "Verify sender's domain in DNS" und "Verify connecting hostname in DNS" aktiviert. Lässt sich der "andere" Server dann auch im DNS verifizieren (reverse Lookup, etc.)? Wenn nein, wäre das der erste Ansatzpunkt. Weil, diese Einstellungen betreffen ALLE eingehenden Verbindungen, AFAIK.

c) Weiters habt ihr, zumindest gemäß dem Bildschirmschuss, auch Blacklists aktiviert, der Server 192.168.6.60 steht aber nicht in der Whitelist. Über den Fehlercode "554 ... policy reasons" kann man auch darauf schließen, dass der einliefernde Server ev. über eine der Blacklists abgelehnt wird. Schon mal in den RBL-Logs nachgesehen, ob dem so ist?
« Letzte Änderung: 19.11.07 - 12:05:16 von m3 »
HTH
m³ aka. Martin -- leyrers online pamphlet | LEYON - All things Lotus (IBM Collaborations Solutions)

All programs evolve until they can send email.
Except Microsoft Exchange.
    - Memorable Quotes from Alt.Sysadmin.Recovery

"Lotus Notes ist wie ein Badezimmer, geht ohne Kacheln, aber nicht so gut." -- Peter Klett

"If there isn't at least a handful of solutions for any given problem, it isn't IBM"™ - @notessensai

Offline hallo.dirk

  • Gold Platin u.s.w. member:)
  • *****
  • Beiträge: 2.166
  • Geschlecht: Männlich
  • Admin forever ;)
Re: Interner SMTP-Server
« Antwort #8 am: 19.11.07 - 10:08:21 »
P.S.:

Ordb.org ist Tot !!!! (Diese Dienst wurde ende 2006 eingestellt):-:
Die würde ich austragen....
Gruss
Dirk

------------------------------------------------------------
Sametime
Traveler
IQ Suite von Group Technologies
Marvel Client von Panagenda
Blackberry Enterprise
FIRM von HASDL 
BELOS von Bechtle
mobile.profiler (MDM) und traveler.rules von Midpoints

Offline pedu

  • Frischling
  • *
  • Beiträge: 5
Re: Interner SMTP-Server
« Antwort #9 am: 19.11.07 - 13:03:21 »
Hallo m3!

Nochmal für die Langsamen wie mich ;)

1) Du hast einen Domino-Server
2) Ein anderer Server (192.168.6.60) will dem Domino-Server eine Mail übergeben
3) Bei diesem Versuch kommt die Meldung "554 Mail from abc@yyy.de rejected for policy reasons."

a) Hab ich das korrekt zusammengefasst?


Ja, so ist es im Prinzip richtig.
Bei dem Dominoserver handelt es ich aber um einen Mailserver in einem Firmenverbund, der aber von anderer Seite betreut wird.
An diesen Mailserver möchte ich nun nicht mehr wie bisher die Mails über den Umweg Internet zustellen, sondern lieber direkt über die nun neu vorhandene interne IP-Verbindung.
Wenn der Weg "außen rum" (also das Internet) verwendet wird, klappt es ja auch mit der Zustellung.
Ich halte es aber für besser, den direkten Weg zu gehen. Dabei kommt es aber leider zu dem o.g. Fehler.
Und so suche nun erst einmal den Fehler ev. auf meiner Seite...

Ich vermute die Ursache in der unterschiedlichen Weise der Namensauflösung. Intern kann ja der Dominoserver keinen Namen für unseren Mailserver ermitteln und lehnt die Nachricht daher ab.
Deshalb meine Frage, ob man keine Ausnahmen für bestimmte IP-Adressen erlauben kann. Oder könnte man auf Dominoseite einen Eintrag in einer Host-Datei o.ä. anlegen und so der internen IP-Adresse einen gültigen Namen zuordnen?
Übrigens: Wenn der verbindungsversuch von Windows-PC mit geladenem Client für MS-Netze ausgeht, werden diese akzeptiert. Nur gibt eben außer Windows auch andere Systeme...

Danke auch für die Hinweise bzgl. Blacklists, angeblich wurde dort schon alles geprüft. Ich werde den Vorschlag ebenso wie den Hinweis auf toten Ordb.org  weiterreichen.


Danke für die Hilfe!

Peter


 

Impressum Atnotes.de  -  Powered by Syslords Solutions  -  Datenschutz