akelsey, спасибо, про порты я в курсе, поэтому чтобы не открывать закрывать порты я провожу возьню по ночам.
А по поводу 2 коннекторов, по умолчанию действительно должно быть всего 2 коннектора, один на внутрь между edge и mbx, второй от edge до интернета (*), но чтобы у каждого EDGE было корректное имя на helo я их разъеденил и вписал для каждого relay.domain.ru
akelsey, СПАСИБО ОГРОМНОЕ! Теперь стало понятно, чуть чуть))) Проглядел. Наверное попробую удалить обе подписки, затем подождать пока пройдет репликация по всем DC и по одному буду подписывать заново (я их подписывал по очереди, по идее данной проблемы не должно было быть, но попробую).
"Еще вопрос - для чего нужно 2 эджа, для высокой доступности или они обслуживают два разных МХ?" - во-первых это перестарховка, компания крупная, мало ли что произойдет с одним, всегда выручит второй. Во вторых слишком большой потом почты, примерно по 2000 писем на каждый в сутки.
[PS] C:\Windows\system32>get-sendconnector Ed* | ft Identity, SourceTransportServers
Identity SourceTransportServers
-------- ----------------------
EdgeSync - Inbound to domain {SRV-EDGE-2, EDGE1}
EdgeSync - domain to Internet [EDGE1] {EDGE1}
EdgeSync - domain to Internet [EDGE2] {SRV-EDGE-2}
Edge1 - old edge (worked)
SRV-EDGE-2 - new edge (not worked)
akelsey, так же было замечено, что на MBX в оснастке очереди сообщений указано что "next hop domain" - "edge1" (старый), но при этом новый EDGE там не высвечивается. Но на новом EDGE в той же оснастке отображается MBX сервера в "delivery type" "smart host commector delivery". Вот и главный вопрос как добавить на сервера MBX сведения о том, что новый EDGE существует.
В тестовой среде проблем нет никаких, все сервера в DAG работают на EXCH 2013 CU18 и edge на них видится без проблем. В боевой среде какой-то франкенштейн
Role : Edge Transport Role
RequiredServicesRunning : True
ServicesRunning : {ADAM_MSExchange, MSExchangeEdgeCredential, MSExchangeServiceHost, MSExchangeTransport, MSExc
hangeTransportLogSearch}
ServicesNotRunning : {}
2 MBX базируются на EXCH 2013 CU18, 1 MBX на EXCH 2013 CU17
1 EDGE (старый) EXCH 2013 CU 15
1 EDGE (новый) EXCH 2013 CU18
Дальше больше, вычитал что вместо авто определения зон DNS для работы MBX желательно указать настройки конкретной сетевой карты вместо "все сетевые адаптеры" по умолчанию. Теперь вместо "отслеживание сообщение недоступно" (примерно) через GUI ecp выдается конкретная ошибка
Сообщение поставлено в очередь на сервере "mbx-server.local" с 22.11.2017 21:48:39 (UTC+03:00) Москва, Санкт-Петербург, Волгоград. Последняя попытка отправить сообщение была предпринята в 22.11.2017 21:51:00 (UTC+03:00) Москва, Санкт-Петербург, Волгоград и завершилась ошибкой "[{LRT=};{LED=};{FQDN=};{IP=}]".
Вычитал что данная ошибка сообщает о некорректной настройке DNS
А по поводу 2 коннекторов, по умолчанию действительно должно быть всего 2 коннектора, один на внутрь между edge и mbx, второй от edge до интернета (*), но чтобы у каждого EDGE было корректное имя на helo я их разъеденил и вписал для каждого relay.domain.ru