servidor de borda 2016 não está recebendo e-mail, portas bloqueadas?

4

Estou tentando configurar uma nova implementação do Exchange 2016. Eu posso enviar e-mails, mas não posso recebê-los. Até agora, os e-mails não são rejeitados, embora eu suspeite que em alguns dias eles começarão a se recuperar, já que provavelmente estão em fila em algum lugar.

Esta é a primeira vez que eu tentei configurar a troca, então provavelmente estou fazendo algo errado ou não entendendo a configuração. Aqui está uma topologia de alto nível:

OservidordebordaéumVPSemexecuçãoemumsitedehospedagem.Eucrieicomsucessoumaassinaturadebordaentreohosteminharedeinterna.Quandoeufaçoum"Test-EdgeSynchronization -FullCompareMode", ele volta com um status "normal" e tudo mostra "sincronizado". Então, acho que tudo é bom lá.

Onde eu acho que o problema reside é no servidor de borda quando ele está tentando se conectar à minha rede interna para entrega de correio na porta 25. Meu site de hospedagem bloqueia o tráfego de porta de saída 25, daí o uso da retransmissão SMTP do site de hospedagem para saída enviar. Verifiquei com o telnet que a porta de saída 25 está realmente bloqueada, mas a porta de entrada 25 está aberta. Então, pelo menos, obter o email para o servidor de borda não é um problema. (Eu acho, mas eu não sei como dizer se está enfileirado lá. EDIT: Uma mensagem de "atraso" acabou de ser devolvida, então o servidor Edge tem )

Então, algumas perguntas:

  1. O Servidor de Borda usa a porta 25 para se conectar ao servidor do Exchange (ou transporte de hub ou o que for chamado)? Pelo que posso encontrar, parece que sim, mas não consigo encontrar uma resposta definitiva.
  2. Como posso saber se o email está na fila no servidor de borda?
  3. Se ele usa a porta 25, como posso configurá-lo para usar uma porta diferente? Eu posso usar tradução NAT no meu roteador para colocá-lo "de volta" para a porta 25, mas não consigo encontrar como configurar o servidor de borda para se conectar a uma porta diferente.

No meu conector de envio chamado "EdgeSync - entrada para o primeiro nome do site padrão", tenho a seguinte configuração:

Qualquer ajuda é muito apreciada.

    
por Mike S. 17.05.2017 / 23:24

1 resposta

0

Sobre a questão que você teve acima:

  1. Definitivamente sim. Funções de borda Usa o SMTP para conexões de entrada e saída na porta 25. O Edge Server tem apenas a ver com comunicação SMTP e nada mais (nenhuma comunicação com o cliente - muitas pessoas confundem isso).

  2. Atualmente, não tenho um Edge Handy, mas você pode tentar o Get-Queue no Shell de gerenciamento do Exchange. Além disso, você pode verificar novamente com Get-AcceptedDomain e Get-SendConnector se houver configuração no Servidor de Borda.

  3. Eu não vi isso alterado, por isso não tenho certeza se isso é possível, provavelmente não como uma função de segurança reforçada. Verificarei se posso melhorar um Edge Transport e informá-lo sobre isso. A melhor solução no seu caso talvez seja usar uma vpn para contornar a restrição de hospedagem.

Outras coisas sobre levar em consideração seriamente:

a. A função de servidor de borda deve ser capaz de resolver os nomes de servidor de caixa de correio dentro da organização.

b. Os Servidores de Caixa de Correio devem poder resolver os nomes dos servidores de Transporte de Borda (adicionar manualmente Registros A à zona de DNS interna)

c. O Transporte de Borda deve ser capaz de realizar pesquisas públicas para os registros MX.

d. Acesso SMTP bidirecional (porta TCP 25)

e. Acesso Outbound EdgeSync do servidor de Caixa de Correio para o Transporte de Borda (porta TCP 50636)

Espero que isso ajude.

    
por 19.06.2017 / 03:23