locked
TMG mit EDGE als Smarthost RRS feed

  • Frage

  • Hallo alle zusammen ….

    EXC 2010 auf W2K8r2  + TMG mit EDGE auf W2K8R2

    Mails von Extern werden vom TMG empfangen (TMG-EDGE-Empfangsconnector) und per SMARTHOST an den EXC 2010 weitergeleitet => funktioniert

    Wenn ich jedoch die Mails die vom EXC2010 an Extern gegen sollen per SMARTHOST an den TMG weiterleite, empfängt der TMG diese, quittiert aber sofort mit …

    (Ihre Nachricht wurde aufgrund eines Berechtigungs- oder Sicherheitsproblems nicht zugestellt. Möglicherweise wurde sie von einem Moderator zurückgewiesen, die Adresse akzeptiert nur E-Mails von bestimmten Absendern oder die Übermittlung wurde durch eine andere Einschränkung verhindert.)

    Soweit ich das richtig recherchiert habe, liegt es daran das auf dem TMG als „Akzeptierte Domänen“ nicht „ * „  eingetragen wurde. Wenn ich das jedoch mache, gehen zwar die Mails raus, ich habe dann aber auch ein „ OPEN RELAY „  ODER ?

    Wenn ich auf dem EXC die Mails gleich per DNS-MX rauspuste, ist alles schön.

    Was verstehe ich hier nicht, bzw. was mache ich falsch.

    Wie kann ich den Mails vom EXC 2010 über den TMG mit EDGE versenden?

    Danke schon mal … Bernd

    Dienstag, 22. Juni 2010 05:35

Antworten

  • Hi,

    eigentlich ist das voellig schmerzlos. Funktiniert die Edge Subscripction einwandfrei? Ich vermiute, dass hier das Problem begraben ist! Hast Du die Anleitung von www.isaserver.org befolgt?
    Smarthost Authentifizierung ist Exchange Server Authentifizeirung nicht keine!
    Und nateurlich ist die akzeptierte Empfaengerdomaene nicht *, da sind nur die drin, fuer welche Du Mails akzeptierst.

     


    regards Marc Grote aka Jens Baier - www.nt-faq.de - www.it-training-grote.de - www.forefront-tmg.de
    • Als Antwort markiert Marc.Grote Donnerstag, 24. Juni 2010 06:15
    Dienstag, 22. Juni 2010 17:50

Alle Antworten

  • Hi,

    Du musst eine entsprechende e-mail route konfigurieren und angeben, welches die akzeptierten Domaenen sind:
    http://technet.microsoft.com/de-de/library/dd441082.aspx
    Kennst Du die?
    http://www.isaserver.org/tutorials/Installing-Configuring-Email-Hygiene-Solution-TMG-2010-Firewall-Part1.html

     


    regards Marc Grote aka Jens Baier - www.nt-faq.de - www.it-training-grote.de - www.forefront-tmg.de
    • Als Antwort vorgeschlagen Marc.Grote Donnerstag, 24. Juni 2010 06:15
    Dienstag, 22. Juni 2010 07:48
  • Hallöle und Danke das sich einer meiner anmimmt ;-) .......

     

    Habe nun noch die E-Mail Richtlinie erstellt und für die Route den „External_Mail_Servers“ alles entsprechend konfiguriert.

    Leider jedoch keine Änderung. Ich glaube nun fast, ich habe da etwas Grundlegendes nicht verstanden. Daher hier mal mein Aufbau.

     

    Der EXC 2010 hat zum Versenden einen Sendeconnector zum TMG ….

    Adressraum =>  *

    E-Mail über Smarthosts leiten => TMG  (Smarthost Authentifizierung  KEINE)

    Quellserver  => EXC 2010

    Remotedomänen => *

     

    Der TMG (Edge-Transport) hat zum Empfangen der Mails vom  EXC 2010 einen Empfangsconnector …

    (Dieser ist so konfiguriert das er SMTP vom EXC 2010 annimmt)

    Und einen Sendeconnector zum Versenden der Mals nach Extern (DNS-MX)

     

    Hift das eventuell um zu sehen wo ich was verkehrt mache ….   Danke … Bernd

     

     

     

    Dienstag, 22. Juni 2010 12:03
  • Nachtrag .....  mit anderen Tools probiert eine Mail über den TMG zu versenden bringt ein " Unable to Relay" zurück.

    Und wie schon gesagt, wenn ich in der EXC Verwaltung unter "Akzeptierte Domänen" ein " * " eintrage, gehen die Mails raus.

    Das bestärkt mich dann darin, das ich da was Grundsätzliches nicht verstanden habe. Nur was ? stehe irgendwie auf dem Schlauch .....

    Dienstag, 22. Juni 2010 14:32
  • Hi,

    eigentlich ist das voellig schmerzlos. Funktiniert die Edge Subscripction einwandfrei? Ich vermiute, dass hier das Problem begraben ist! Hast Du die Anleitung von www.isaserver.org befolgt?
    Smarthost Authentifizierung ist Exchange Server Authentifizeirung nicht keine!
    Und nateurlich ist die akzeptierte Empfaengerdomaene nicht *, da sind nur die drin, fuer welche Du Mails akzeptierst.

     


    regards Marc Grote aka Jens Baier - www.nt-faq.de - www.it-training-grote.de - www.forefront-tmg.de
    • Als Antwort markiert Marc.Grote Donnerstag, 24. Juni 2010 06:15
    Dienstag, 22. Juni 2010 17:50
  • Hallöle ....    ich hab´s geahnt ….. Grundlegendes Verständnis fehlt ... bei mir …

     

    Edge Subscripction habe ich gar nicht konfiguriert / eingerichtet ……

    Werde also nochmal alle Konnektoren etc. rauswerfen und von vorne anfangen …..

    Das schaffe ich aber nicht mehr vor dem Wochenende … bis dahin sendet der EXC die Mails halt selbst per DNS-MX raus.

    Melde mich dann …..  und  =>  DANKE  ...   Bernd

     

    Dienstag, 22. Juni 2010 18:10
  • Hi,

    OK, am besten machat Du das alles nach der Anleitung von www.isaserver.org 


    regards Marc Grote aka Jens Baier - www.nt-faq.de - www.it-training-grote.de - www.forefront-tmg.de
    Dienstag, 22. Juni 2010 18:42
  • Hallo ....  wollte mich nur nochmals bedanken und ein kurzes Feedback geben.

    Wenn man es denne richtig macht, klappt es auch. Habe mich ersteinmal erneut in die Materie eingearbeitet es es dann ohne Anleitung nur mit meinem gefährlichem Halbwissen konfiguriert. Und siehe da, es funktioniert nun auch ....  Anschließend habe ich mir mal die Anleitung(en) reingezogen und somit gegengescheckt ob ich es denne richtig gemacht habe. Also kann ich nur sagen .... rechtherzlichen Dank .... nun funktionert es, und ich verstehe auch warum ;-)   Danke Bernd

    Donnerstag, 24. Juni 2010 06:09
  • Hi,

    danke fuer das Feedback. Schoen das es jetzt bei Dir funzt!


    regards Marc Grote aka Jens Baier - www.nt-faq.de - www.it-training-grote.de - www.forefront-tmg.de
    Donnerstag, 24. Juni 2010 06:15