none
Configurazione Exchange 2007 per mail fuori dominio RRS feed

  • Domanda

  • Buongiorno,

    Nell'azienda per cui faccio consulenza è presente un server di dominio con S.O. windows sbs 2008, ed exchange sp2 installato. All'interno del dominio la posta funziona correttamente sia in uscita che in entrata. Volevo configurare exchange per l'invio e ricezione della posta da computer fuori dominio (smtp in invio ed imap in ricezione). A livello firewall (hardware) è stata abilitata verso è dall'ip pubblico del server di posta tutte le connessioni imap ed smtp. Da exchange ho abilitato, avviato ed messo in esecuzione automatica il servizio imap di exchange. Ho configurato il servizio imap dalla console per il plain text authentication. Quando provo a scaricare la posta fuori, utilizzo outlook express. Non flaggo l'accesso tramite autenticazione password di protezione, metto l'autenticazione del server necessaria per la posta in uscita con le stesse credenziali, non flaggo la connessione protetta ssl ne per smtp ne per imap (quindi uso le porte 25 e 143). Le cartelle Imap le visualizza correttamente senza errore, ma nel momento in cui cerco di sincronizzare l'account, non chiede alcuna nuova autenticazione (quindi penso che la comunicazione col server avviene correttamente), mi ritorna come errore il numero 800CCCDD, con il seguente messaggio "Non è stato effettuato il polling della cartella posta in arrivo per il conteggio degli elementi non letti. Il server IMAP ha chiuso la connessione. E' Possibile che la connessione sia rimasta inutilizzata troppo a lungo. Protocollo IMAP, Risposta del server: Connection is closed. 15". Se provo a mettere una protezione protetta sulla porta IMAP e SMTP mi ritorna un errore di impossibililtà di connession con il server 8000ccc0e.

    Spero essere stato sufficientemente completo nella descrizione del problema :P

    giovedì 24 novembre 2011 09:47

Risposte

Tutte le risposte

  • Ma perche non usi l'outlook Anywhere?
    Peppacci - MVP - Microsoft Exchange Server Microsoft MCP - MCTS - MCITP http://blogs.sysadmin.it/peppacci/Default.aspx
    venerdì 25 novembre 2011 14:15
    Moderatore
  • A me interesserebbe poter scaricare la posta anche da client che non hanno microsoft outlook (anche da iphone possibilmente) ... esiste una soluzione alternativa (tra l'altro non ho ben capito se va configurato anche il firewall isa sul server ... e nel mio caso non uso il firewall isa)

    mercoledì 30 novembre 2011 17:01
  • Ciao Vincenzo,

    Exchange è un prodotto per cui la quasi totalità dei dispositivi mobili (leggi smartphone) supporta il suo protocollo di sincronizzazione "ActiveSync".

    Per gli atri client "standard" puoi configurarti ad esempio SMTPS e POP3S.

     


    Andrea Gallazzi
    http://www.andreagallazzi.com
    This posting is provided "AS IS" with no warranties, and confers no rights.
    • Proposto come risposta PeppacciModerator venerdì 2 dicembre 2011 10:00
    • Contrassegnato come risposta Anca Popa lunedì 9 gennaio 2012 12:07
    mercoledì 30 novembre 2011 19:32
  • Il problema è proprio nei client dove non ho activeSync e devo usare SMTPS e (nel mio caso) IMAPS ... l'errore visualizzato è relativo a questi client. Sono riuscito a configurare il tutto su windows server 2003, vi volevo chiedere una mano sul 2007 perchè penso che mi stia mancando qualche passaggio nella configurazione del server exchange (o del cliente di posta).
    giovedì 1 dicembre 2011 13:28
  • A mio avviso conviene prodecere per passi.

    Per cominciare implementa IMAP senza SSL, verificane il funzionamento dai logs.

    http://technet.microsoft.com/en-us/library/aa997690.aspx

     


    Andrea Gallazzi
    http://www.andreagallazzi.com
    This posting is provided "AS IS" with no warranties, and confers no rights.
    • Proposto come risposta PeppacciModerator venerdì 2 dicembre 2011 10:00
    • Contrassegnato come risposta Anca Popa lunedì 9 gennaio 2012 12:07
    giovedì 1 dicembre 2011 14:02
  • Quando provo ad eseguire:

    Set-ImapSettings -Server "idserver" -ProtocolLogEnabled $true

    mi ritorna come errore:

    "Set-ImapSettings : Impossibile trovare un parametro corrispondente al nome ProtocolLogEnabled"

    Lo stesso errore viene visualizzato se metto come parametro protocolLogEnable

    lunedì 5 dicembre 2011 09:17
  • prova così:

    To enable the logging for IMAP, you would do this:

    1. Browse to C:\Program Files\Microsoft\Exchange Server\ClientAccess\PopImap
    2. Open Microsoft.Exchange.Imap4.exe.config with text editor (e.g. Notepad) and scroll to the bottom
    3. Modify ProtocolLog from false to true.
    4. Modify LogPath as necessary
    5. Restart the MsExchangeImap4 service

    Andrea Gallazzi
    http://www.andreagallazzi.com
    This posting is provided "AS IS" with no warranties, and confers no rights.
    lunedì 5 dicembre 2011 12:16
  • Grazie ancora,

    Dopo la tua guida sono riuscito ad abilitare i log ... ecco un risultato dopo aver tentato di accedere da remoto all'account di posta tramite imap

    2011-12-05T13:39:04.383Z,,00000000023DF243,1,10.1.1.241:143,151.37.238.140:2285,>,* OK The Microsoft Exchange IMAP4 service is ready.,

    2011-12-05T13:39:04.711Z,,00000000023DF243,2,10.1.1.241:143,151.37.238.140:2285,<,mrjp CAPABILITY,

    2011-12-05T13:39:04.711Z,,00000000023DF243,3,10.1.1.241:143,151.37.238.140:2285,>,* CAPABILITY IMAP4 IMAP4rev1 AUTH=NTLM AUTH=GSSAPI LOGINDISABLED STARTTLS IDLE NAMESPACE LITERAL+,

    2011-12-05T13:39:04.711Z,,00000000023DF243,4,10.1.1.241:143,151.37.238.140:2285,>,mrjp OK CAPABILITY completed.,

    2011-12-05T13:39:05.101Z,,00000000023DF243,5,10.1.1.241:143,151.37.238.140:2285,<,"lq9e LOGIN ""nomeutente"" *****",

    2011-12-05T13:39:05.101Z,,00000000023DF243,6,10.1.1.241:143,151.37.238.140:2285,>,lq9e BAD Command received in Invalid state.,

    2011-12-05T13:39:45.202Z,,00000000023DF243,7,10.1.1.241:143,151.37.238.140:2285,-,,Local

    sapresti darmi una mano alla luce di questo errore? ... grazie ancora per la disponibilità

    lunedì 5 dicembre 2011 13:55
  • Cambiando le impostazioni in plaintext, ora mi ritrovo il seguente errore:

    BAD Duplicate folders ""Posta indesiderata"" were detected in the mailbox. Therefore the user's connection was disconnected.",

    sono andato sul prompt del server

    telnet localhost 143

    localhost login nomeutente pass

    * list "" *

    Lì ho visto che la cartella "Posta indesiderata" è presente 2 volte ... credo che possa essere questo il prob. Non so però come fare ad eliminare una delle 2 cartelle duplicate :P

    martedì 6 dicembre 2011 14:00
  • Aprendo la posta con owa anche dal server, ho cancellato il duplicato della cartella posta indesiderata .... ORA SCARICA TUTTO CORRETTAMENTE :D

    grazie ancora per l'assistenza :)

    martedì 6 dicembre 2011 14:10
  • torno sul thread per dire che è stato risolto il problema relativo allo scarico della posta ... ora avviene tutto regolarmente ... ma non funziona l'smtp. Non riesco ad inviare email fuori dominio. Ecco l'errore tornato da windows live mail:

    Errore del server: 550

    Risposta del server: 550.5.7.1 Unable to relay

    Server: (indirizzo del mail server in questione)

    ID errore di windows live mail: 0x800CCC79

    Protocollo: SMTP

    Porta: 25

    Riuscite ad aiutarmi anche in questo? :P

    Grazie ancora

     

    venerdì 9 dicembre 2011 10:09
  • Per impostazione predefinita Exchange 2007/10 è configurato per accettare solo posta elettronica SMTP dai domini per cui è autorevole e per l'inoltro della stessa su altri domini solamente per gli utenti autenticati localmente. Outlook anywhere e Outlook Web Access grazie ai loro meccanismi di autenticazione vengono considerati come se fossero autenticati al dominio locale e quindi in grado di inoltrare posta elettronica.
    Questa situazione diventa un problema se si rende necessario utilizzare un client di posta elettronica alternativo (i.e. Windows Live Mail, Outlook Express, Thunderbird), nel qual caso si vorrà utilizzare SMTP per inviare messaggi di posta elettronica. La soluzione è la configurazione di Exchange Server per accettare
    connessioni SMTP autenticate e consentire loro di inoltrare i messaggi di posta elettronica a domini remoti (è indispensabile l'autenticazione altrimenti Exchange si trasformerà in un "open relay"...

    Configurati come spiegato qui:

    http://www.andreagallazzi.com/2009/10/smtp-auth.html

    HTH


    Andrea Gallazzi
    http://www.andreagallazzi.com
    This posting is provided "AS IS" with no warranties, and confers no rights.
    venerdì 9 dicembre 2011 19:46