none
Ошибка 550.5.7.1 Unable to relay RRS feed

  • Вопрос

  • Всем доброго времени суток!
    Ситуация следующая:
    1. Перевел Postfix в транзитный режим
    2. Создал приемный и передающий коннекторы в Exchange 2007 SP1
    3. Все, что через Outlook/OWA передается-принимается вовне-извне замечательно.
    4. При подключении клиента по POP3/SMTP при отправке почты вовне домена выдается Ошибка 550.5.7.1 Unable to relay

    Куда смотреть? Что делать?
    • Перемещено Hengzhe Li 12 марта 2012 г. 8:09 forum merge (От:Exchange Server 2007)
    6 октября 2009 г. 12:26

Ответы

  • Приблизительно так

    Get-ReceiveConnector "CRM Application" | Add-ADPermission -User "NT AUTHORITY\ANONYMOUS LOGON" -ExtendedRights "ms-Exch-SMTP-Accept-Any-Recipient"

    http://technet.microsoft.com/en-us/library/ee428173.aspx

    Если тяжко с командлетами, можно найти в ADSI в партиции Configuration нужный коннектор и в закладке Security выставить необходимые права, там это выглядит куда наглянее (при условии что понятно где искать) и видно какие еще свойства безопасности есть у коннектора.

    • Помечено в качестве ответа Korean Pilot 9 октября 2009 г. 2:28
    6 октября 2009 г. 20:42
  • Как уже писал Сергей, вам необходимо использовать коннектор Client (порт 587)
    Далее, не рекомендуется без необходимости разрешать анонимный релей. Для того, чтобы клиенты могли отправлять почту наружу - нужно чтобы он аутентифицировался на сервере исходящей почты
    О коннекторах http://technet.microsoft.com/ru-ru/library/aa996395.aspx
    О настройке клиентов http://msexchangeteam.com/archive/2007/05/16/439093.aspx

    PS. Не находит видимо потому, что у вас вместо Anonymous Logon - Анонимный Вход

    • Помечено в качестве ответа Korean Pilot 9 октября 2009 г. 2:29
    7 октября 2009 г. 5:39
  • Как уже писал Сергей, вам необходимо использовать коннектор Client (порт 587)

    Рассказываю:
    1. Создал коннектор на порт 587
    2. В адресной области указал IP, на которых поставлены POP3 клиенты
    3. Накатил права ms-Exch-SMTP-Accept-Any-Recipient для "NT AUTORITY\Анонимный Вход" на этот коннектор через приведенный выше коммандлет.
    4. В настройках SMTP клиента (The Bat!) указал порт 587, аутентификацию, как при POP3-соединении и требование безопасного соединения.

    Всем спасибо за внимание!

    Искренне Ваш, Korean Pilot
    • Помечено в качестве ответа Korean Pilot 7 октября 2009 г. 8:02
    7 октября 2009 г. 7:58

Все ответы

  • Всем доброго времени суток!
    Ситуация следующая:
    1. Перевел Postfix в транзитный режим
    2. Создал приемный и передающий коннекторы в Exchange 2007 SP1
    3. Все, что через Outlook/OWA передается-принимается вовне-извне замечательно.
    4. При подключении клиента по POP3/SMTP при отправке почты вовне домена выдается Ошибка 550.5.7.1 Unable to relay

    Куда смотреть? Что делать?

    по умолчанию создается автоматически коннектор Client - вот его можно и задействовать ( порт 587 )
    Exchange MVP. _ This posting is provided "AS IS" with no warranties, and confers no rights.
    6 октября 2009 г. 12:55
  • по умолчанию создается автоматически коннектор Client - вот его можно и задействовать ( порт 587 ) 

    Подкажите, пожалуйста, как это сделать? В смысле, настроить.
    6 октября 2009 г. 14:57
  • по умолчанию создается автоматически коннектор Client - вот его можно и задействовать ( порт 587 ) 

    Подкажите, пожалуйста, как это сделать? В смысле, настроить.

    а его разве у вас нет ( этого коннектора по умолчанию ) ? можно и без оного обойтись - у вас же видимо просто права не установлены ( доступен только для анонимуса )
    Exchange MVP. _ This posting is provided "AS IS" with no warranties, and confers no rights.
    6 октября 2009 г. 15:03
  • Сервер почту по SMTP берет и даже рассылает внутри домена, а вот вовне не посылает, говорит "Unable to relay". Вот и вопрос, как этот "relay" сделать "able"?

    6 октября 2009 г. 15:28
  • Сервер почту по SMTP берет и даже рассылает внутри домена, а вот вовне не посылает, говорит "Unable to relay". Вот и вопрос, как этот "relay" сделать "able"?


    как я понял - вы используете smtp\pop клиентов и вот с оными у вас проблема с передачей во вне - а с mapi & owa клиентами такой проблемы нет

    я правильно понял ?
    Exchange MVP. _ This posting is provided "AS IS" with no warranties, and confers no rights.
    6 октября 2009 г. 15:31
  • Приблизительно так

    Get-ReceiveConnector "CRM Application" | Add-ADPermission -User "NT AUTHORITY\ANONYMOUS LOGON" -ExtendedRights "ms-Exch-SMTP-Accept-Any-Recipient"

    http://technet.microsoft.com/en-us/library/ee428173.aspx

    Если тяжко с командлетами, можно найти в ADSI в партиции Configuration нужный коннектор и в закладке Security выставить необходимые права, там это выглядит куда наглянее (при условии что понятно где искать) и видно какие еще свойства безопасности есть у коннектора.

    • Помечено в качестве ответа Korean Pilot 9 октября 2009 г. 2:28
    6 октября 2009 г. 20:42
  • Сервер почту по SMTP берет и даже рассылает внутри домена, а вот вовне не посылает, говорит "Unable to relay". Вот и вопрос, как этот "relay" сделать "able"?

    как я понял - вы используете smtp\pop клиентов и вот с оными у вас проблема с передачей во вне - а с mapi & owa клиентами такой проблемы нет

    я правильно понял ?

    Абсолютно верно!
    7 октября 2009 г. 2:13
  • Приблизительно так

    Get-ReceiveConnector "CRM Application" | Add-ADPermission -User "NT AUTHORITY\ANONYMOUS LOGON" -ExtendedRights "ms-Exch-SMTP-Accept-Any-Recipient"

    http://technet.microsoft.com/en-us/library/ee428173.aspx

    Если тяжко с командлетами, можно найти в ADSI в партиции Configuration нужный коннектор и в закладке Security выставить необходимые права, там это выглядит куда наглянее (при условии что понятно где искать) и видно какие еще свойства безопасности есть у коннектора.


    Это я уже пробовал. Результат: не находит NT AUTHORITY\ANONYMOUS LOGON
    7 октября 2009 г. 2:18
  • Как уже писал Сергей, вам необходимо использовать коннектор Client (порт 587)
    Далее, не рекомендуется без необходимости разрешать анонимный релей. Для того, чтобы клиенты могли отправлять почту наружу - нужно чтобы он аутентифицировался на сервере исходящей почты
    О коннекторах http://technet.microsoft.com/ru-ru/library/aa996395.aspx
    О настройке клиентов http://msexchangeteam.com/archive/2007/05/16/439093.aspx

    PS. Не находит видимо потому, что у вас вместо Anonymous Logon - Анонимный Вход

    • Помечено в качестве ответа Korean Pilot 9 октября 2009 г. 2:29
    7 октября 2009 г. 5:39
  • Похоже, не на тот коннектор права Анонимусу накатил, как их теперь назад откатить?

    Get-ReceiveConnector "CRM Application" | Remove-ADPermission -User "NT AUTHORITY\ANONYMOUS LOGON" -ExtendedRights "ms-Exch-SMTP-Accept-Any-Recipient"???
    7 октября 2009 г. 6:30
  • Так на этот коннектор права Анонимусу надо накатывать?
    7 октября 2009 г. 6:31
  • "NT AUTHORITY\ANONYMOUS LOGON" здесь будет тот кому это нужно, группа пользователей, пользователь и т.д.
    7 октября 2009 г. 6:50
  • Как уже писал Сергей, вам необходимо использовать коннектор Client (порт 587)

    Рассказываю:
    1. Создал коннектор на порт 587
    2. В адресной области указал IP, на которых поставлены POP3 клиенты
    3. Накатил права ms-Exch-SMTP-Accept-Any-Recipient для "NT AUTORITY\Анонимный Вход" на этот коннектор через приведенный выше коммандлет.
    4. В настройках SMTP клиента (The Bat!) указал порт 587, аутентификацию, как при POP3-соединении и требование безопасного соединения.

    Всем спасибо за внимание!

    Искренне Ваш, Korean Pilot
    • Помечено в качестве ответа Korean Pilot 7 октября 2009 г. 8:02
    7 октября 2009 г. 7:58
  • Всем доброго времени суток!
    Ситуация следующая:
    1. Перевел Postfix в транзитный режим
    2. Создал приемный и передающий коннекторы в Exchange 2007 SP1
    3. Все, что через Outlook/OWA передается-принимается вовне-извне замечательно.
    4. При подключении клиента по POP3/SMTP при отправке почты вовне домена выдается Ошибка 550.5.7.1 Unable to relay

    Куда смотреть? Что делать?

    сложное какое-то решение у вас вышло.
    при использовании внешнего клиента OE 6.0 по POP3/SMTP таких танцев с EMS не требуется,
    при условии что клиентский коннектор (порт 587) создан и включен(ну а без него вообще никакие клиенты не будут работать!)
    в случае с ОЕ там важно верно настроить учетную запись, а именно в части Проверка подлинности пользователя:
    нужно лишь в "Сервер исходящей почты" установить галку на "Использовать для входа" и затем ввести имя и пароль.
    остальное уже излишнее, имхо.
    не думаю что ВАТ! тупее ОЕ :) значит и в ВАТ! можно также настроить и не будет никакой ошибки: 550.5.7.1 Unable to relay

    а вообще лучше и удобнее от РОР3 отказаться вовсе и настраивать Outlook RPC over HTTP.
    22 января 2010 г. 15:27
  • Всем доброго времени суток!
    Ситуация следующая:
    1. Перевел Postfix в транзитный режим
    2. Создал приемный и передающий коннекторы в Exchange 2007 SP1
    3. Все, что через Outlook/OWA передается-принимается вовне-извне замечательно.
    4. При подключении клиента по POP3/SMTP при отправке почты вовне домена выдается Ошибка 550.5.7.1 Unable to relay

    Куда смотреть? Что делать?

    сложное какое-то решение у вас вышло.
    при использовании внешнего клиента OE 6.0 по POP3/SMTP таких танцев с EMS не требуется,
    при условии что клиентский коннектор (порт 587) создан и включен(ну а без него вообще никакие клиенты не будут работать!)
    в случае с ОЕ там важно верно настроить учетную запись, а именно в части Проверка подлинности пользователя:
    нужно лишь в "Сервер исходящей почты" установить галку на "Использовать для входа" и затем ввести имя и пароль.
    остальное уже излишнее, имхо.
    не думаю что ВАТ! тупее ОЕ :) значит и в ВАТ! можно также настроить и не будет никакой ошибки: 550.5.7.1 Unable to relay

    а вообще лучше и удобнее от РОР3 отказаться вовсе и настраивать Outlook RPC over HTTP.

    будут и без 587 порта работать клиенты ( а уж к mapi & owa клиентам это вообще не относится ) - будут по обычному 25 -му порту , 587-й создан лишь в целях безопасности не более того
    Exchange MVP. _ This posting is provided "AS IS" with no warranties, and confers no rights.
    22 января 2010 г. 15:41
  • будут и без 587 порта работать клиенты ( а уж к mapi & owa клиентам это вообще не относится ) - будут по обычному 25 -му порту , 587-й создан лишь в целях безопасности не более того
    а что со 110-м портом?
    22 января 2010 г. 16:29
  • будут и без 587 порта работать клиенты ( а уж к mapi & owa клиентам это вообще не относится ) - будут по обычному 25 -му порту , 587-й создан лишь в целях безопасности не более того
    а что со 110-м портом?

    а 110-й это по умолчанию для протокола POP3 , так что с ним все нормально или вы о безопасности ?
    Exchange MVP. _ This posting is provided "AS IS" with no warranties, and confers no rights.
    22 января 2010 г. 16:57
  • а 110-й это по умолчанию для протокола POP3 , так что с ним все нормально или вы о безопасности?
    не так понял :)
    22 января 2010 г. 17:28