iT邦幫忙

0

Exchange 2010 信寄不進來,但可以寄出去.

朋友公司的Exchange 2010重開機後,信都寄不進來,對方會收到退信:

Mon 2015-12-07 13:34:25: --> MAIL From:<kxxx@rxxx.com.tw> SIZE=2382
Mon 2015-12-07 13:34:25: <-- 250 2.1.0 kxxx@rxxx.com.tw....Sender OK
Mon 2015-12-07 13:34:25: --> RCPT To:<sxxxx@lxxxx.com.tw>
Mon 2015-12-07 13:34:25: <-- 550 5.7.1 Unable to relay for sxxxx@lxxxx.com.tw

以上,請教各位前輩,這可能的問題有那些??暈
1.我已經有去比對查看過"伺服器設定"->"集線傳輸"->"Default XXXX",其設定是對的(25 Port,取消TLS,允許匿名使用者)
2.也有去看過"組織組態"->"集線傳輸"->"公認的網域",確定有lxxxx.com.tw
3.若憑證有問題,是否也會造成寄不進來嗎? (我只遇過用戶端存取會有問題)

2 個回答

6
raytracy
iT邦大神 1 級 ‧ 2015-12-07 15:46:31
最佳解答

kaku0419提到:
Unable to relay for sxxxx@lxxxx.com.tw

這個問題明顯是 Exchange 自己不認為是 lxxxxx.com.tw 網域的收件人, 所以以為要把信轉出去.

這個關鍵在公認網域, 雖然您在介面上看到公認網域內容無誤, 但有時 GUI 介面的顯示會有誤, 可以試試用 EMS 重新設定一次.

此外, 由於 Exchange 的設定都儲存在 AD 裡面, 如果你的 Exchange 跟 AD 之間溝通有問題的話, 也有可能造成無法解析正確的公認網域, 請查 Event Log 是否有 Exchange 相關的錯誤? 有的話必須排除掉.

還有, 如果網域內互寄沒有問題的話, 則公認網域出問題的機率較小, 須朝接收連接器方面查修, 請看連接器的網路範圍是否正確? (0.0.0.0/0) 也可以開啟 Transport Log 收集一下紀錄來分析.

看更多先前的回應...收起先前的回應...

網域內互寄沒有問題

<= 是的,剛已請朋友測試過了

請看接收連接器的網路範圍是否正確? (0.0.0.0/0)

<= 是的,0.0.0.0~255.255.255.255

開啟 Transport Log 收集一下 <= 不好意思,我是應該要看那一個Log呢?

他們還有安裝啟用Exchange反垃圾郵件的功能,不知這個是否也有可能造成這個問題?
我看過他們Smtp接收的Log居然只停在11/29 就沒有了...沒有新的日期了...Orz

raytracy iT邦大神 1 級 ‧ 2015-12-07 17:11:17 檢舉
raytracy iT邦大神 1 級 ‧ 2015-12-07 17:12:52 檢舉

kaku0419提到:
我看過他們Smtp接收的Log居然只停在11/29 就沒有了...沒有新的日期了...

防火牆有沒有開 Anti-spam 的功能? 有的話先關掉或重開機試試看...

raytracy提到:
防火牆有沒有開 Anti-spam 的功能?

您指的是Windows防火牆還是他們的Fortigate防火牆呢?

raytracy提到:
有的話先關掉或重開機試試看...

是伺服器重開機還是Fortigate防火牆重開機?

Transport Connectivity Log – Exchange Server 2010

嗯,我很認真的看了網頁,也看了朋友伺服器的Log...結果筆記
這實在是.... 太...難...懂...啦~~~~搖頭

raytracy iT邦大神 1 級 ‧ 2015-12-08 11:07:16 檢舉

重開Fortigate防火牆 (不過, 我倒是沒有在 Fortigate 上遇過此問題, Cyberoam 的話就偶爾會遇到)

raytracy iT邦大神 1 級 ‧ 2015-12-08 11:09:25 檢舉

kaku0419提到:
這實在是.... 太...難...懂...啦~~~~

還好啦, 先去念完 [url\=https://tools.ietf.org/html/rfc821]RFC 821[/url] 或是 RFC 2821 就看得懂了....暈

msnman iT邦研究生 1 級 ‧ 2015-12-08 13:30:30 檢舉

依你給的訊息來看,寄信沒問題代表smtp 及 port 出去沒有問題,而接收smtp也沒有問題,問題應該是出在伺服器收到郵件後,沒有辦法送到使用者的資料夾,這個問題要看伺服器的log,看那個使用者資料夾出了什麼問題或是硬碟是否有問題,如空間滿了,資料夾有限制使用空間。

Ray大神
他們Exchange伺服器還有幾個設定奇怪的地方:
1.憑證:
除了預設Microsoft Exchange自我簽署和AD簽發的憑證外,又產生三個自我簽署
的憑證,而且全部都有指派在SMTP服務上.

2.telnet mail.lxxxx.com.tw 25:
打完ehlo mail.rxxx.com.tw ,Hello回應出現的IP不是我的IP,而是他們Fortigate
防火牆的IP 192.168.1.254

0
msnman
iT邦研究生 1 級 ‧ 2015-12-08 13:55:00

依你給的訊息來看,寄信沒問題代表smtp 及 port 出去沒有問題,而接收smtp也沒有問題,問題應該是出在伺服器收到郵件後,沒有辦法送到使用者的資料夾,這個問題要看伺服器的log,看那個使用者資料夾出了什麼問題或是硬碟是否有問題,如空間滿了,資料夾有限制使用空間。

我要發表回答

立即登入回答