Exchange 2016 move para novo servidor

1

Aviso rápido - este ainda é um servidor de teste, portanto, não há perda para a produção, apenas um atraso. Estou muito fora da minha profundidade, e tenho a sorte de estar nessa posição para aprender, mas eu realmente não sou o administrador de sistemas que preciso ser. Eu realmente aprecio sua ajuda. Espero que isso não seja fechado imediatamente - é longo, mas estou tentando fornecer mais detalhes sobre o problema e minhas tentativas de diagnosticar possíveis.

Estou com problemas para mover meu servidor do Exchange. Eu tinha ele funcionando no server1, mas essa caixa era uma grande bagunça e fazia muitas coisas, então eu tentei movê-lo, e eu tenho um problema.

Eu deixei o Server1 como estava e instalei o Exchange no Server2. Em seguida, criei um novo banco de dados de caixa de correio no Server2, movi todas as caixas de correio e removi o banco de dados no Server1. Agora nenhum servidor está aceitando correio externo (eu posso mudar para onde a porta 25 vai, eu tenho o console para o roteador). Há outras coisas que não funcionam também, mas estou tentando fazer uma única pergunta, então minha pergunta é:

POR QUE O CORREIO EXTERNO É DE (por exemplo) HOTMAIL PARA [email protected] FALHA EM CHEGAR À MINHA CAIXA DE ENTRADA?

Não há firewalls envolvidos e somente a porta 25 é encaminhada para o servidor.

Se eu me conectar ao server1 com uma ferramenta de teste SMTP local (por local quero dizer uma máquina diferente em minha LAN) que é basicamente um script telnet, posso enviar email de mim para mim mesmo e todas as outras vezes (ou a cada segunda vez) , se você preferir) Eu recebo esta saída e o e-mail chega na minha caixa de entrada:

(Eu mudei meu domínio para fishkake.com e mudei meu nome completo para this.is.me - todo o resto é textualmente)

Connecting to mail server.
Connected.
220 server1.bear.fishkake.com Microsoft ESMTP MAIL Service ready at Tue, 14 Nov 2017 18:33:16 +0000
EHLO NARWHAL
250-server1.bear.fishkake.com Hello [192.168.27.226]
250-SIZE 37748736
250-PIPELINING
250-DSN
250-ENHANCEDSTATUSCODES
250-STARTTLS
250-X-ANONYMOUSTLS
250-AUTH NTLM
250-X-EXPS GSSAPI NTLM
250-8BITMIME
250-BINARYMIME
250-CHUNKING
250 XRDST
RSET
250 2.0.0 Resetting
MAIL FROM: <[email protected]>
250 2.1.0 Sender OK
RCPT TO: <[email protected]>
250 2.1.5 Recipient OK
DATA
354 Start mail input; end with <CRLF>.<CRLF>
.
250 2.6.0 <[email protected]> [InternalId=4419521347585, Hostname=server1.bear.fishkake.com] Queued mail for delivery
Forcing disconnection from SMTP server.
QUIT
221 2.0.0 Service closing transmission channel
Disconnected.

Message Sent Successfully

No entanto, toda vez que eu recebo o abaixo (e nenhum email é entregue). Eu não sei porque está mudando entre qual servidor ele usa para enviar a mensagem, nem porque o server2 falha:

Connecting to mail server.
Connected.
220 server1.bear.fishkake.com Microsoft ESMTP MAIL Service ready at Tue, 14 Nov 2017 18:38:59 +0000
EHLO NARWHAL
250-server1.bear.fishkake.com Hello [192.168.27.226]
250-SIZE 37748736
250-PIPELINING
250-DSN
250-ENHANCEDSTATUSCODES
250-STARTTLS
250-X-ANONYMOUSTLS
250-AUTH NTLM
250-X-EXPS GSSAPI NTLM
250-8BITMIME
250-BINARYMIME
250-CHUNKING
250 XRDST
RSET
250 2.0.0 Resetting
MAIL FROM: <[email protected]>
250 2.1.0 Sender OK
RCPT TO: <[email protected]>
250 2.1.5 Recipient OK
DATA
354 Start mail input; end with <CRLF>.<CRLF>
.
250 2.6.0 <[email protected]> [InternalId=137438953495, Hostname=server2.bear.fishkake.com] 1940 bytes in 0.144, 13.137 KB/sec Queued mail for delivery
Forcing disconnection from SMTP server.
QUIT
221 2.0.0 Service closing transmission channel
Disconnected.

Message Sent Successfully

Por fim, se eu usar a ferramenta de teste SMTP no server2 para fazer a mesma coisa, recebo o seguinte:

Connecting to mail server.
Connected.
220 server2.bear.fishkake.com Microsoft ESMTP MAIL Service ready at Tue, 14 Nov 2017 18:55:53 +0000
EHLO NARWHAL
250-server2.bear.fishkake.com Hello [192.168.27.226]
250-SIZE 37748736
250-PIPELINING
250-DSN
250-ENHANCEDSTATUSCODES
250-STARTTLS
250-X-ANONYMOUSTLS
250-AUTH NTLM
250-X-EXPS GSSAPI NTLM
250-8BITMIME
250-BINARYMIME
250-CHUNKING
250 XRDST
RSET
250 2.0.0 Resetting
MAIL FROM: <[email protected]>
250 2.1.0 Sender OK
RCPT TO: <[email protected]>
250 2.1.5 Recipient OK
DATA
354 Start mail input; end with <CRLF>.<CRLF>
.
451 4.7.0 Temporary server error. Please try again later. PRX2 

Error: SMTP protocol error. 451 4.7.0 Temporary server error. Please try again later. PRX2 .
Failed to send messageForcing disconnection from SMTP server.
QUIT
221 2.0.0 Service closing transmission channel
Disconnected.

Terei prazer em realizar mais etapas e fornecer resultados para ajudar você a me ajudar. Qualquer coisa é apreciada. Obrigado.

EDIT - a pedido de Robbie, eu corri o seguinte comando:

[PS] C:\Windows\system32>Get-ReceiveConnector | fl name, transportrole, bindings, remoteipranges


Name           : Default server1
TransportRole  : HubTransport
Bindings       : {0.0.0.0:2525, [::]:2525}
RemoteIPRanges : {::-ffff:ffff:ffff:ffff:ffff:ffff:ffff:ffff, 0.0.0.0-255.255.255.255}

Name           : Client Proxy server1
TransportRole  : HubTransport
Bindings       : {[::]:465, 0.0.0.0:465}
RemoteIPRanges : {::-ffff:ffff:ffff:ffff:ffff:ffff:ffff:ffff, 0.0.0.0-255.255.255.255}

Name           : Default Frontend server1
TransportRole  : FrontendTransport
Bindings       : {[::]:25, 0.0.0.0:25}
RemoteIPRanges : {::-ffff:ffff:ffff:ffff:ffff:ffff:ffff:ffff, 0.0.0.0-255.255.255.255}

Name           : Outbound Proxy Frontend server1
TransportRole  : FrontendTransport
Bindings       : {[::]:717, 0.0.0.0:717}
RemoteIPRanges : {::-ffff:ffff:ffff:ffff:ffff:ffff:ffff:ffff, 0.0.0.0-255.255.255.255}

Name           : Client Frontend server1
TransportRole  : FrontendTransport
Bindings       : {[::]:587, 0.0.0.0:587}
RemoteIPRanges : {::-ffff:ffff:ffff:ffff:ffff:ffff:ffff:ffff, 0.0.0.0-255.255.255.255}

Name           : Default server2
TransportRole  : HubTransport
Bindings       : {0.0.0.0:2525, [::]:2525}
RemoteIPRanges : {::-ffff:ffff:ffff:ffff:ffff:ffff:ffff:ffff, 0.0.0.0-255.255.255.255}

Name           : Client Proxy server2
TransportRole  : HubTransport
Bindings       : {[::]:465, 0.0.0.0:465}
RemoteIPRanges : {::-ffff:ffff:ffff:ffff:ffff:ffff:ffff:ffff, 0.0.0.0-255.255.255.255}

Name           : Default Frontend server2
TransportRole  : FrontendTransport
Bindings       : {[::]:25, 0.0.0.0:25}
RemoteIPRanges : {::-ffff:ffff:ffff:ffff:ffff:ffff:ffff:ffff, 0.0.0.0-255.255.255.255}

Name           : Outbound Proxy Frontend server2
TransportRole  : FrontendTransport
Bindings       : {[::]:717, 0.0.0.0:717}
RemoteIPRanges : {::-ffff:ffff:ffff:ffff:ffff:ffff:ffff:ffff, 0.0.0.0-255.255.255.255}

Name           : Client Frontend server2
TransportRole  : FrontendTransport
Bindings       : {[::]:587, 0.0.0.0:587}
RemoteIPRanges : {::-ffff:ffff:ffff:ffff:ffff:ffff:ffff:ffff, 0.0.0.0-255.255.255.255}
    
por fishkake 14.11.2017 / 21:10

1 resposta

0

Vou usar a seção de respostas simplesmente porque nos comentários o código não será exibido corretamente.

Para a parte do conector de recebimento. Por favor, mostre os resultados de:

Get-ReceiveConnector "Default Frontend server2" | fl name, TransportRole, Bindings, PermissionGroups

Para garantir que o mundo externo esteja realmente conectado ao seu servidor. Navegue até o link e confirme que o mundo consegue alcançar seu servidor na porta 25.

Para a parte dos diretórios virtuais, conectividade, etc:

Get-OabVirtualDirectory | fl server, Name, ExternalURL, InternalURL, *auth*
Get-WebServicesVirtualDirectory | fl server, Name,ExternalURL, InternalURL, *auth*
Get-EcpVirtualDirectory | fl server, Name, ExternalURL, InternalURL, *auth*
Get-ActiveSyncVirtualDirectory | fl server, Name, ExternalURL, InternalURL, *auth*
Get-OutlookAnywhere | fl server, Name, *hostname*, *auth*
Get-OwaVirtualDirectory | fl server, Name, ExternalURL, InternalURL, *auth*
Get-ClientAccessService | fl Name,OutlookAnywhereEnabled, AutodiscoverServiceInternalUri
Get-ExchangeCertificate | fl FriendlyName, Subject, CertificateDomains, Thumbprint, Services, Issuer, *not*
Get-MapiVirtualDirectory | fl server, Name,ExternalURL,InternalURL, *auth*

Mascara o verdadeiro FQDN do domínio.

    
por 22.11.2017 / 19:03