none
Problème de coneexion smtp entre serveur exchange intersite RRS feed

  • Question

  • Bonjour,

    Dans mon infra j'ai un serveur frontal en exchange 2003 et 3 serveur sur les différents sites ;

    Depuis 2 jours sans aucune modification, un de mes serveur de site ne parvient pas à e,voyer les mail interne vers les 2 autres serveurs ;

    Les mails sortant vers le frontal passent ainsi que les mail entrants ;

    Sur le serveur qui pose pb lorsque je me connecte en telnet via le 25 en local je ne reçoit pas d'erreur par contre lorsque je me connecte sur ce même serveur à partir d'un autre site (liaison via VPN) je reçoit la réponse suivante 220 **************************************

    Je n'ai ni firewall ni antivirus d'activé sur le serveur.

    Les vpn sont gérés par de NETOPIA donc pas de filtrage particulier sur ces équipements

    Les résolution des noms dns sont Ok

    Là je suis au bout car j'ai loggé toute l’activé smtp et je ne trouve pas d'erreur...

    Merci pour vos pistes...

    jeudi 6 juin 2013 10:15

Réponses

  • Bonjour,

    le port 587 n'est pas prévu pour la connexion entre serveurs SMTP, mais uniquement des clients de messagerie SMTP (Outlook Express, Thunderbird,...).

    L'affichage du code "220 ****" est théoriquement un signe que tout va bien, parfois meilleur qu'une connexion qui tient mais qui n'affiche aucun message.

    En revanche, s'il n'y a aucun filtrage, il n'y aucune raison d'avoir les **** entre 2 serveurs Exchange!!! Les *** empêchent de voir sur quel appareil on est effectivement connecté, mais il est probable que l'on ne soit pas sur le serveur attendu et qu'une redirection est en place.

    A bientôt,


    Thierry DEMAN. Exchange MVP. MCSE:Messaging 2013,MCSE:Server Infrastructure 2012(78 MCPs). https://mvp.support.microsoft.com/profile=CE2B565B-B13D-4C24-B04D-F0D5766D14A1 http://base.faqexchange.info

    • Marqué comme réponse Florin Ciuca jeudi 13 juin 2013 11:52
    vendredi 7 juin 2013 06:29
    Modérateur

Toutes les réponses

  • Sans etre specialiste des 2003, le **** dans la ligne est souvent signe d'un filtrage SMTP quelconque sur un routeur. Si il n'y a pas eu de modification sur Exchange, il peut etre interessant de creuser dans la direction du réseau.

    Bruce Jourdain de Coutance - Consultant Exchange http://brucejdc.blog.free.fr

    jeudi 6 juin 2013 11:39
    Modérateur
  • Merci mais j'ai regardé et il n'y a aucun filtrage smtp possible sur un NETOPIA

    je veins de modifier le port smtp en 587 et là le telnet répond correctement ?....

    Je pense vraiment à un pb sur le NETOPIA


    ttalbot@domotec.fr

    jeudi 6 juin 2013 12:25
  • Vous êtes sur pour la partie filtrage? -> http://unixwiz.net/techtips/netopia-smtp-filter.html

    -> Generally speaking, the packet filter will allow all traffic except outbound SMTP from internal machines other than the mailserver


    Bruce Jourdain de Coutance - Consultant Exchange http://brucejdc.blog.free.fr

    jeudi 6 juin 2013 12:52
    Modérateur
  • si je modifie le port smtp de l'ensemble de l'organisation les mails ne passent pas non plus

    ttalbot@domotec.fr

    jeudi 6 juin 2013 13:25
  • oui de plus je passe à travers un tunnel sans filtrage


    ttalbot@domotec.fr

    jeudi 6 juin 2013 15:06
  • J'ai vérifié la config sur les Netopia entre les 2 sites qui fonctionnent et c exactement la même chose que pour celui qui pose pb


    ttalbot@domotec.fr

    On dirait qu'il y a un firewall qq part qui empêche les connexion smtp sur le 25 pour toute adresse extérieur au réseau local.

    Je pense vraiment à un bug sur le NETOPIA il a déjà fait un truc bizarre il n'y a pas longtemps, il doit disparaitre mais j'aimerais quand même remettre en service .

    • Modifié tom92 jeudi 6 juin 2013 15:28
    jeudi 6 juin 2013 15:25
  • Bonjour,

    le port 587 n'est pas prévu pour la connexion entre serveurs SMTP, mais uniquement des clients de messagerie SMTP (Outlook Express, Thunderbird,...).

    L'affichage du code "220 ****" est théoriquement un signe que tout va bien, parfois meilleur qu'une connexion qui tient mais qui n'affiche aucun message.

    En revanche, s'il n'y a aucun filtrage, il n'y aucune raison d'avoir les **** entre 2 serveurs Exchange!!! Les *** empêchent de voir sur quel appareil on est effectivement connecté, mais il est probable que l'on ne soit pas sur le serveur attendu et qu'une redirection est en place.

    A bientôt,


    Thierry DEMAN. Exchange MVP. MCSE:Messaging 2013,MCSE:Server Infrastructure 2012(78 MCPs). https://mvp.support.microsoft.com/profile=CE2B565B-B13D-4C24-B04D-F0D5766D14A1 http://base.faqexchange.info

    • Marqué comme réponse Florin Ciuca jeudi 13 juin 2013 11:52
    vendredi 7 juin 2013 06:29
    Modérateur