Answered by:
Exchange 2003 SP2 vállalaton kívüli címre továbbítás!

Question
-
Sziasztok!
Nagy gondban vagyok!
Adott egy W2k3 SP1 AD. Exchange 2003 SP2. A levelezés tökéletesen működik, a továbbítás hálózaton belülről külső címre is működik, de ha egy külső címről küldök levelet akkor azonnal NDR érkezik vissza, Action Failed és 5.7.1 -es hibaüzenet a postmastertől.
Nyilvánvalóan jogosultsági problémáról van szó, de sajnos nem értem a dolgot. Miért működik belülről rendesen, és kívülről meg nem.
SMTP konnektort használunk, Smart host továbbítást, és Deliveri restrictions -ban letiltjuk bizonyos felhasználók kimenő levelezését. Természetesen akinek a továbbítás be van állítva az ki van engedve.
Van valakinek bármilyen ötlete, tapasztalata?
Segítségeteket előre is köszönöm!
Atus
Thursday, March 8, 2007 7:14 AM
Answers
-
Sziasztok!
Megszületett a megoldás, ami nyilván sok embernek így utólag nyilvánvaló lesz, de nekem nem volt az sőt most sem tartom ésszerűnek!
Ha egy smtp-konnektoron delivery restrictions-t állítasz be és ezt úgy teszed, hogy alapértelmezetten mindenkitől visszautasítsa a levelet és csak a listán felsoroltaktól fogadjon üzenetet, akkor sajnos nem működik a vállalaton kívülre történő levéltovábbítás. Természetesen az az ember fel volt véve az engedélyező listára akinek a forward to opció be volt kapcsolva.
Ez számomra értelmetlen és nem logikus, mert attól még, hogy tiltasz mindenkit a kimenő levelezéstől, és az engedélyezettek közül egynek vagy töbnek továbbítást állítasz be azt szerintem engedni kellene. Nem látom át az összefüggést!
Tehát a helyes beállítás, hogy alapértelmezetten mindenkitől elfogad, és a tiltólistát szerkeszted.
Mindenesetre köszönöm Gömöri Zolinak, hogy azonnal felajánlotta segítségét!
Jó hétvégét mindenkienk!
Atuspapa
Friday, March 9, 2007 12:57 PM
All replies
-
Szia,
Először is üdvözöllek az MVP-k nevében, mint első hozzászólót az új fórumhoz.
Nem mondom, hogy kristálytisztán értem, a problémádat. Külső címről akarsz levelet küldeni be az Exchange-re? Ki tudnád ezt egy picit bővebben fejletni?
üdv,
Zoli
Thursday, March 8, 2007 8:39 AM -
Szia Zoli!
okés megpróbálom érthetőbben!
legyen a céges email cím atuspapa@xxx.hu. ez át van irányítva atuspapa@hotmail.com -ra, úgy hogy fel van véve az AD-be egy "a" nevű user aki mail-enabled, és az ő címe az atuspapa@hotmail.com. Próbáltam kontaktal is de azzal sem működik.
ha valaki cégen belülről küld email-t az atuspapa@xxx.hu ra akkor az szépen átírányítódik, és mindkét címre megérkezik. Tehát szépen működik!
ha valaki mondjuk az atuspapa@gmail.com -ról küld levelet az atuspapa@xxx.hu -ra, akkor az xxx-es megérkezik, de nem továbbítódik a levél, hanem visszajön egy NDR üzenet:
This is an automatically generated Delivery Status Notification.
Delivery to the following recipients failed.
Final-Recipient: rfc822;atuspapa@hotmail.com
Action: failed
Status: 5.7.1
X-Display-Name: a
itt az "a" az a mail enabled user aki at atuspapa@xxx.hu forwardjába be van irva!Szóval tök kész vagyok! Van egy másik Exchange 2003 szerver egy másik cégnél amit üzemeltetünk, és ott minden további nélkül megy.
üdv, atus
Thursday, March 8, 2007 10:02 AM -
okés megpróbálom érthetően.
AD mailbox enabled user : Atuspapa, címe: atuspapa@xxx.hu
Ad mail enabled user: a , címe: atuspapa@hotmail.com
Az atuspapa felhasználónak az exchange general fülön be van állítva a forward opció az "a" felhasználóra.
Ha egy AD tag küld levelet az atuspapának akkor megérkezik a levél, és továbbítódik az az atuspapa@hotmail.com -os címre is.
Ha egy külső emailról küldenek levelet, pl.: atuspapa@gmail.com -ról, akkor az atuspapa@xxx.hu -ra megérkezik, de nem továbbítódik hanem egy NDR üzenet jön vissza:
This is an automatically generated Delivery Status Notification.
Delivery to the following recipients failed.atuspapa@hotmail.com
Final-Recipient: rfc822;atuspapa@hotmail.com
Action: failed
Status: 5.7.1
X-Display-Name: a
Próbáltam kontaktal is de ua. volt a helyzet!Olyan a dolog mintha csak a címtárban szereplő email címekről fogadna el továbbítást!
ugyanis közben kipróbáltam egy olyan felhasználótól küldtem be akinek az email címe meg van adva egy mail enabled usernek. onnan elfogadta, és továbbítás is megtörtént.
Az nyilvánvaló hogy ez nem jó mert nem tudunk minden email címet felvenni aki majd egyszer valamikor küldeni akar nekünk.
Jogosultsági próbléma ezt most már érzem, csak nem tudom hova nyúljak.
üdv
Thursday, March 8, 2007 10:34 AM -
Sziasztok!
Megszületett a megoldás, ami nyilván sok embernek így utólag nyilvánvaló lesz, de nekem nem volt az sőt most sem tartom ésszerűnek!
Ha egy smtp-konnektoron delivery restrictions-t állítasz be és ezt úgy teszed, hogy alapértelmezetten mindenkitől visszautasítsa a levelet és csak a listán felsoroltaktól fogadjon üzenetet, akkor sajnos nem működik a vállalaton kívülre történő levéltovábbítás. Természetesen az az ember fel volt véve az engedélyező listára akinek a forward to opció be volt kapcsolva.
Ez számomra értelmetlen és nem logikus, mert attól még, hogy tiltasz mindenkit a kimenő levelezéstől, és az engedélyezettek közül egynek vagy töbnek továbbítást állítasz be azt szerintem engedni kellene. Nem látom át az összefüggést!
Tehát a helyes beállítás, hogy alapértelmezetten mindenkitől elfogad, és a tiltólistát szerkeszted.
Mindenesetre köszönöm Gömöri Zolinak, hogy azonnal felajánlotta segítségét!
Jó hétvégét mindenkienk!
Atuspapa
Friday, March 9, 2007 12:57 PM -
Hali,
Pedig logikus. Ha tiltasz mindenkit akkor tiltod azokat a külsősöket is akik levelet küldenek befelé, majd az továbbítódik kifelé. Mindíg a feladó alapján megy a szűrés és a továbbított levélnél a feladó az eredeti feladó lesz és nem az eredeti címzett akinél be van állítva a továbbítás.
üdv,
Zoli
Friday, March 9, 2007 1:29 PM -
Zoli!
Igen, lehet rá magyarázatot találni, de én úgy tudtam, hogy ez a beállítás azért van, hogy a cégen belülről az internet felé irányuló forgalmat szabályozza.
Szerintem megmagyarázható a dolog, de nekem nem logikus, és erről sehol nem olvastam egy sort sem, hogy ilyen formában tiltja a forward opciót!
azért köszi!
atuspapa
Saturday, March 10, 2007 6:32 AM