Лучший отвечающий
Edge не принимает почту с gmail.com

Вопрос
-
Пока не понял причину, но ошибка при получении почты с gmail.com
мой Edge сервер (Exch 2007 SP1 RU5) не может принять почту. обрывает по таймауту 451 4.7.0 Timeout waiting for client input,
со стороны gmail ошибка
Message will be retried for 2 more day(s) Technical details of temporary failure: Unspecified Error (SENT_EHLO): Connection reset by peer
Увеличил ConnectionTimeout и ConnectionInactivityTimeout проблему не решило.
Поднял в ДМЗ зоне стандартный SMTP сервер, насироил прием почты через него с последующей пересылкой на EDGE , то все принялось.
пока что проблема наблюдается тольтко с gmail.com
вот
[PS] C:\>Get-ReceiveConnector |fl AuthMechanism : Tls, ExchangeServer Banner : BinaryMimeEnabled : True Bindings : {0.0.0.0:25} ChunkingEnabled : True DefaultDomain : DeliveryStatusNotificationEnabled : True EightBitMimeEnabled : True DomainSecureEnabled : True EnhancedStatusCodesEnabled : True LongAddressesEnabled : False OrarEnabled : False Fqdn : exchange.mydomain.ru Comment : Enabled : True ConnectionTimeout : 00:15:00 ConnectionInactivityTimeout : 00:10:00 MessageRateLimit : 600 MaxInboundConnection : 5000 MaxInboundConnectionPerSource : 20 MaxInboundConnectionPercentagePerSource : 2 MaxHeaderSize : 64KB MaxHopCount : 30 MaxLocalHopCount : 8 MaxLogonFailures : 3 MaxMessageSize : 20MB MaxProtocolErrors : 5 MaxRecipientsPerMessage : 200 PermissionGroups : AnonymousUsers, ExchangeServers, Part ners PipeliningEnabled : True ProtocolLoggingLevel : Verbose RemoteIPRanges : {0.0.0.0-255.255.255.255} RequireEHLODomain : False RequireTLS : False EnableAuthGSSAPI : False Server : edge01 SizeEnabled : Enabled TarpitInterval : 00:00:05 AdminDisplayName : ExchangeVersion : 0.1 (8.0.535.0) Name : Default internal receive connector ED GE01 DistinguishedName : CN=Default internal receive connector EDGE01,CN=SMTP Receive Connectors,CN =Protocols,CN=edge01,CN=Servers,CN=Ex change Administrative Group (FYDIBOHF 23SPDLT),CN=Administrative Groups,CN= First Organization,CN=Microsoft Excha nge,CN=Services,CN=Configuration,CN={ DD1F58F1-7884-48C6-912F-1F52EC95B26E} Identity : edge01\Default internal receive conne ctor EDGE01 Guid : d4aa2172-6f9b-45fb-88f8-8b2135bd15ac ObjectCategory : CN=ms-Exch-Smtp-Receive-Connector,CN= Schema,CN=Configuration,CN={DD1F58F1- 7884-48C6-912F-1F52EC95B26E} ObjectClass : {top, msExchSmtpReceiveConnector} WhenChanged : 09.06.2009 17:09:18 WhenCreated : 13.11.2008 14:00:41 OriginatingServer : localhost IsValid : True
вот сам кусок лога
2009-06-09T11:02:25.390Z,edge01\EDGE01,08CBB7063782BAB4,0,192.x.x.14:25,209.85.220.206:50645,+,, 2009-06-09T11:02:25.390Z,edge01\EDGE01,08CBB7063782BAB4,1,192.x.x.14:25,209.85.220.206:50645,*,SMTPSubmit SMTPAcceptAnySender SMTPAcceptAuthoritativeDomainSender AcceptRoutingHeaders,Set Session Permissions 2009-06-09T11:02:25.390Z,edge01\EDGE01,08CBB7063782BAB4,2,192.x.x.14:25,209.85.220.206:50645,>,"220 exchange.mydomain.ru Microsoft ESMTP MAIL Service ready at Tue, 9 Jun 2009 17:02:25 +0600", 2009-06-09T11:03:10.484Z,edge01\EDGE01,08CBB7063782BAB4,3,192.x.x.14:25,209.85.220.206:50645,<,EHLO mail-fx0-f206.google.com, 2009-06-09T11:03:10.484Z,edge01\EDGE01,08CBB7063782BAB4,4,192.x.x.14:25,209.85.220.206:50645,>,250-exchange.mydomain.ru Hello [209.85.220.206], 2009-06-09T11:03:10.484Z,edge01\EDGE01,08CBB7063782BAB4,5,192.x.x.14:25,209.85.220.206:50645,>,250-SIZE 20971520, 2009-06-09T11:03:10.484Z,edge01\EDGE01,08CBB7063782BAB4,6,192.x.x.14:25,209.85.220.206:50645,>,250-PIPELINING, 2009-06-09T11:03:10.484Z,edge01\EDGE01,08CBB7063782BAB4,7,192.x.x.14:25,209.85.220.206:50645,>,250-DSN, 2009-06-09T11:03:10.484Z,edge01\EDGE01,08CBB7063782BAB4,8,192.x.x.14:25,209.85.220.206:50645,>,250-ENHANCEDSTATUSCODES, 2009-06-09T11:03:10.484Z,edge01\EDGE01,08CBB7063782BAB4,9,192.x.x.14:25,209.85.220.206:50645,>,250-AUTH, 2009-06-09T11:03:10.484Z,edge01\EDGE01,08CBB7063782BAB4,10,192.x.x.14:25,209.85.220.206:50645,>,250-8BITMIME, 2009-06-09T11:03:10.484Z,edge01\EDGE01,08CBB7063782BAB4,11,192.x.x.14:25,209.85.220.206:50645,>,250-BINARYMIME, 2009-06-09T11:03:10.484Z,edge01\EDGE01,08CBB7063782BAB4,12,192.x.x.14:25,209.85.220.206:50645,>,250 CHUNKING, 2009-06-09T11:05:44.109Z,edge01\EDGE01,08CBB7063782BAB4,13,192.x.x.14:25,209.85.220.206:50645,>,451 4.7.0 Timeout waiting for client input, 2009-06-09T11:05:44.109Z,edge01\EDGE01,08CBB7063782BAB4,14,192.x.x.14:25,209.85.220.206:50645,-,,Local
чего делать пока не приложу ума.. :)
проблема обнаружилась недавно. Из последнего что делали это перевезли DMZ зону в другой датацентр, но провайдер и все маршруты остались теже. почта не приходит только на EDGE и пока обнаружено что тока с gmail
- Перемещено Hengzhe Li 12 марта 2012 г. 10:34 forum merge (От:Exchange Server 2007)
9 июня 2009 г. 11:25
Ответы
-
я пробовал все что угодно и RU8.
проблема все же оказалась с pf от freebsd в настройках правл FW
так что проблему можно закрывать, но все же неясно почему только gmail не смог ее отрабатывать- Помечено в качестве ответа Nikita PanovModerator 31 августа 2009 г. 12:35
17 июня 2009 г. 9:08
Все ответы
-
Сегодня все утро проводил эксперименты что и как.
Прднял в DMZ еще один EDGE02
сделал редирект почты с него на EDGE01
шлю тестовое письмо с gmail.com , оно приходит. по заголовкам виду что оно прошло gmail->edge02->edge01->ht->mailbox
замечательно. затем ставлю RU8 на EDGE02 снова проверяю. Письмо снова дошло.
Ставлю FF sp1 письмо не приходит. отваливается по ошибке 4.7.0
это тока у меня? кто еще юзает FF и EDGE10 июня 2009 г. 10:24 -
Ну что сказать. вот оно несогласованность действий.
Оказалось что наши сетевики перевели файрвол с ipf на pf и появились забавные правила "smtp flags S/SA keep state" + ко всему 2 резервных канала и потому к пакетам приклеиваются tag из за этого и не рабоатет.. и почему то тока gmail. сил седня разбираться нету, завтра продолжу иследования10 июня 2009 г. 13:08 -
из личного опыта - точно уже не помню, но кажеться с RU4, цисковая железка не могла отправить факс через Hub - то же самое 451 4.7.0 Timeout waiting for client input - после установки более свежего RU - всё заработало
10 июня 2009 г. 14:26 -
я пробовал все что угодно и RU8.
проблема все же оказалась с pf от freebsd в настройках правл FW
так что проблему можно закрывать, но все же неясно почему только gmail не смог ее отрабатывать- Помечено в качестве ответа Nikita PanovModerator 31 августа 2009 г. 12:35
17 июня 2009 г. 9:08