Exchange Server 2000 / routeur NAT : résolu !

Exchange Server 2000 / routeur NAT : résolu ! - Windows & Software

Marsh Posté le 13-01-2003 à 12:12:11    

Salut à tous,
 
 
J'ai un win 2000 serveur qui fait tourner Exchange 2000 ; jusqu'à présent, la connexion au net était assurée en direct par un modem ADSL.
 
Récemment, j'ai remplacé ce modem par un modem/routeur (SMC 7401 BRA), qui fait donc du NAT, et redirige les ports 25 (SMTP) et 53 (DNS) (entre autres) sur mon serveur, ce qui d'après moi devrait suffire pour permettre des E/S de mails.
 
Le problème :
- tous les mails entrent, ça ça marche
- parmi les mails sortants, certains sortent et sont transmis, d'autre sortent de mon réseau, atteignent le serveur de messagerie de destination, puis celui-ci coupe la connexion (c'est ce que je vois dans les logs de suivi de message). du coup mon serveur essaye à nouveau 5 minutes plus tard, et ça fait alors systématiquement pareil.
 
En gros, soit ça passe du premier coup, soit ça passe plus jamais.
 
Je n'arrive pas à comprendre pourquoi la connexion est interrompue : est-ce que les deux serveurs essaient de négocier le transfert sur un autre port ? (si oui, lequel ?)
 
Enfin, toutes les suggestions sont les bienvenues, et merci à ceux qui auront pris le temps de se pencher sur mon problème !


Message édité par ivex le 29-01-2003 à 15:14:51
Reply

Marsh Posté le 13-01-2003 à 12:12:11   

Reply

Marsh Posté le 13-01-2003 à 13:10:11    

un p'ti up...

Reply

Marsh Posté le 13-01-2003 à 13:52:15    

up encore !

Reply

Marsh Posté le 13-01-2003 à 14:03:31    

Lorsque l'envoi d'un message echoue, quel est le code erreur retourné par le serveur distant ? Il est possible que l'erreur provienne de règles de filtrage anti-spam qui rejettent les envois de ton serveur.

Reply

Marsh Posté le 13-01-2003 à 14:32:33    

j'ai pas le serveur sous la main là, mais là ou j'effectue le suivi des messages (centre de suivi des messages du gestionnaires système exchange) je n'ai pas le souvenir qu'il me retourne un code d'erreur ; ou est-ce que je peux le trouver ?
 
sinon j'avais pensé à l'anti-spam également, mais c'est peu probable puisque certains mails passent, et pas d'autres ; à moins que les règles anti-spam fonctionnent si mal ?

Reply

Marsh Posté le 13-01-2003 à 14:36:11    

Les expéditeurs ne recoivent pas en retour un avis de non réception ?

Reply

Marsh Posté le 13-01-2003 à 14:51:33    

d'accord ;
 
ce message dit "impossible de remettre le message dans le délai spécifié". contactez l'administrateur bla bla
 
la seule chose qui ressemble à un code serait :
"4.4.7" à la fin du message.

Reply

Marsh Posté le 13-01-2003 à 14:54:57    

tiens bien vu j'ai trouvé ça dans Technet :
 
Numerical Code: 4.4.7
 
Possible Cause: The message in the queue has expired. The sending server tried to relay or deliver the message but the action was not completed before the message expiration time occurred. This message can also indicate that a message header limit has been reached on a remote server or some other protocol timeout occurred while communicating with the remote server.  
 
Troubleshooting: This message usually indicates an issue on the receiving server. Check the validity of the recipient address, and determine if the receiving server is configured to receive messages correctly. It may be necessary to reduce the number of recipients in the header of the message for the host to which you are receiving this error. If you resend the message, it is placed in the queue again. If the receiving server is up, the message is delivered.  
 
 
Malheureusement ce n'est qu'une description exacte de mon problème, et je n'y vois pas de solution !

Reply

Marsh Posté le 13-01-2003 à 16:10:04    

up !

Reply

Marsh Posté le 13-01-2003 à 16:59:00    

up encore...

Reply

Marsh Posté le 13-01-2003 à 16:59:00   

Reply

Marsh Posté le 13-01-2003 à 18:35:56    

up !

Reply

Marsh Posté le 14-01-2003 à 20:26:09    

problème non résolu ; d'autres idées ?

Reply

Marsh Posté le 14-01-2003 à 20:46:02    

As tu vérifié que ton serveur n'est pas un relais ouvert qui serait black listé et qui pourrait donc être mis à la porte par certains SMTP.
 
La ORBL la plus connue est certainement www.ordb.org, vérifies que ton serveur ne s'y trouve pas.
 
Note : Le port 53 n'a pas de raison d'être mappé vers ton serveur puisque celui-ci ne fait que des requêtes sortantes soit directement par les DNS externes du serveur virtuel SMTP soit par la redirection de ton DNS AD.


---------------
Abyssus abyssum invocat
Reply

Marsh Posté le 14-01-2003 à 23:08:59    

déjà, merci d'essayer de m'aider !
 
bon alors j'ai fait la demande à ordb.org, je devrais recevoir la réponse dans "5 à 10 heures".
 
ceci dit, je suis en IP dynamique, donc je ne pense pas pouvoir être blacklisté... de plus, comme j'ai précisé, les SMTP qui me refusent des mails m'en acceptent aussi, de façon qui semble aléatoire, donc si j'étais blacklisté, rien ne passerai du tout.
 
enfin, si j'ai bien compris comment ça marche :)
 
à part ça, c'est bien noté pour le port 53, merci du conseil !

Reply

Marsh Posté le 15-01-2003 à 09:05:47    

up du matin...

Reply

Marsh Posté le 15-01-2003 à 10:16:52    

up

Reply

Marsh Posté le 15-01-2003 à 11:38:48    

up du bientôt midi

Reply

Marsh Posté le 15-01-2003 à 13:25:02    

up du midi passé....

Reply

Marsh Posté le 15-01-2003 à 15:40:08    

up de l'après midi

Reply

Marsh Posté le 16-01-2003 à 13:37:10    

Tu n'étais obligé de soumettre ton serveur pour une vérif sur ORDB, il suffisait juste que tu fasses une consultation pour savoir si il était présent dans la base.
 
Concernant ton problème, celà peut aussi provenir du fait que les serveurs SMTP de destination essayent de faire un reverse DNS sur le nom d'hôte de ton serveur pour savoir si le serveur qui entre en communication est bien celui qu'il prétend être (sécurité anti-spam de base) et considérant ton DNS dynamique celà foire peut être de temps en temps (DNS de ton serveur par encore mis à jour suite à un changement de ton IP ou HS).
 
Ne disposant pas moi-même d'un serveur Exchange 2000 sous la main, je peux difficilement te donner d'autres indications.
 
Au fait, quel est ton niveau de service pack ?


---------------
Abyssus abyssum invocat
Reply

Marsh Posté le 29-01-2003 à 15:14:03    

bon alors j'ai la solution, je vous en fait profiter, ça peut servir...
 
le problème, c'était Wanadoo !!!
 
en fait certains routeurs de Wanadoo ne transmettent pas les paquets IP dont le MTU est supérieur à 1412. Mon routeur ne permettant pas de modifier cette valeur, j'ai modifié le MTU directement sur le serveur Exchange, et ça marche.
 
Ceci dit, c'est quand même incroyable que Wanadoo ne communique pas plus à ce sujet car cela doit quand même être un problème assez courant.
 
J'espère que ça sera utile à quelqu'un !

Reply

Marsh Posté le    

Reply

Sujets relatifs:

Leave a Replay

Make sure you enter the(*)required information where indicate.HTML code is not allowed