Задать вопрос
@Atlas_2007
Начинающий сисадмин

Почему не работает исходящая почта во внешнюю сеть. Exchange 2010?

Доброго дня.
Подскажите пожалуйста, уже неделю бьюсь с этой проблемой, а квалификации не хватает.
Почтовые письма скапливаются в очереди ожиданий на почтовом сервере с ошибкой 451 4.4.0 и с пояснением 421 4.2.1

Это произошло после того, как был поменян IP адрес почтового сервера.
Что было сделано:

На контроллере домена в DNS все записи верны, вышестоящий специалист поправил на маршрутизаторе, который смотрит наружу, адреса, все настройки на Exchange сетевые также исправлены.
Была сделана полная архивация средствами VSS, вычищены старые журналы транзакций и дефрагментирована база данных.
Telnet с почтового сервере без проблем подключается к внешним адресам по 25 порту
На всякий случай был сделан запрос провайдеру(МТС), который уверяет, что порты не блокирует.
Попробовал сделать транспортировку почты через внешние общедоступные DNS.
Нашел в сети совет, что может слетать GUID на сетевом адаптере. Проверка таких ошибок не выявила.

Были проверены 2 сервера ДНС находящихся на контроллерах домена (на этих КД расположены NS-сервера), реплицируются они без проблем, все зоны соответствуют друг другу, связь между ними идет.
Все эти варианты не помогли.
Я просто не знаю, куда еще копать.
  • Вопрос задан
  • 2484 просмотра
Подписаться 1 Средний 3 комментария
Пригласить эксперта
Ответы на вопрос 2
20ivs
@20ivs
Пользователь пока ничего не рассказал о себе.
соединители отправки проверьте. если они у вас дефолтные, то проще их пересоздать.
вот посмотрите

вот еще
Get-NetworkConnectionInfo - посмотреть что думает сервер о настройках сети.
Get-TransportServer -Identity <имя сервера> | fl "DNS"
- посмотреть какие сервера он использует разрешения имен при отправке
Set-TransportServer -Identity <имя сервера> -InternalDNSservers айпишник

Set-TransportServer -Identity <имя сервера> -ExternalDNSservers айпишник
- сказать какие сервера использовать для разрешения имен внутри и снаружи.

Set-TransportServer -Identity <имя сервера> -InternalDNSAdapterGUID <GUI нужного адаптера из Get-NetworkConnectionInfo>

Set-TransportServer -Identity <имя сервера> -ExternalDNSAdapterGUID <GUI нужного адаптера из Get-NetworkConnectionInfo>
- нужно если в сервере менялась сетевая карта. Экс помнит все что в нем торчало и шлет почту исходя из прошлых настроек.
Ответ написан
akelsey
@akelsey
Первая странность: Два сендконнектора с AddressSpaces : {SMTP:*;1} - у обоих выключен Verbose Logging (у выключенного - включен)
Вторая странность: Несмотря на то что оба сендконнектора не имеют смартхостов, по приведенной ошибке - используется рилей, на котором не включена возможность рилееть с нового IP Exchange.

Рекомендация включить вербоз логгинг на обоих, сделать тестовую сессию отправки письма. Найти в логе сессию, по айди отфильтровать, наконец понять кто рубит почту.
Ответ написан
Комментировать
Ваш ответ на вопрос

Войдите, чтобы написать ответ

Похожие вопросы