Navigacija
Lista poslednjih: 16, 32, 64, 128 poruka.

Pitanje vezano za dns i ms exchange 2010

[es] :: Enterprise Networking :: Pitanje vezano za dns i ms exchange 2010

Strane: 1 2

[ Pregleda: 5901 | Odgovora: 35 ] > FB > Twit

Postavi temu Odgovori

Autor

Pretraga teme: Traži
Markiranje Štampanje RSS

Kolins Balaban
Kolins Balaban
Srednja bosna

Član broj: 4847
Poruke: 1318
92.36.184.*

ICQ: 166070540


+8 Profil

icon Pitanje vezano za dns i ms exchange 201001.06.2011. u 14:00 - pre 157 meseci
Ovako, krenu sam da ucim Windows 2008 server a ujedno i MS Exchange Server. Sastavio sam sljedeci LAB i naisao na problem.
-------------------------------------------------------
DC1:
ovaj server glumi root domenain controller za kolinsb.net domenu. Server uredno radi kao domain controller, kreirano par korisnika i radnih stanica u AD-u, uredno se kace na domenu.
IP=192.168.10.2/24
DNS 1 = 192.168.10.2
DNS 2 = 192.168.10.3
-------------------------------------------------------
DC2: domain kontroller koji je dodan u kolinsb.net forest, tj. glumi sekundarni DC u slucaju da DC1 padne.
IP= 192.168.10.3/24
DNS 1 = 192.168.10.2
DNS 2 = 192.168.10.3
kad je DC1 ugasen, DC2 uredno radi.
replikacija izmedju DC1 i DC2 uredno radi.
-------------------------------------------------------
EX2K10PRIM
domain kontroler koji je dodan u kolinsb.net forest
odradjene pripreme za instalaciju EX 2010
instaliran Hub Transport, Client Access i Unified Messaging role
IP = 192.168.10.5/24
DNS 1 = 192.168.10.2
DNS 2 = 192.168.10.3
DNS 3 = 8.8.8.8
Gateway = 192.168.10.1 (ip od mog Mikrotik routera)
-------------------------------------------------------
EX2K10MB1
domain kontroler koji je dodan u kolinsb.net forest
instalirana Mailbox role
IP = 192.168.10.4/24
DNS 1 = 192.168.10.2
DNS 2 = 192.168.10.3
-------------------------------------------------------
EDGE
masina na kojoj se vrti Win2K8 i na kojoj je instaliran MX 2010 ali samo Edge Transport role. ova masina ne glumi domain controller
IP = 192.168.10.6/24
DNS 1 = 192.168.10.2
DNS 2 = 192.168.10.3
DNS 3 = 8.8.8.8
Gateway = 192.168.10.1
------------------------------------------------------
sve masine se uredno pingaju. sa EX2K10PRIM i EX2K10MB1 uredno pokrecem EX Management Console. Send i Recive connectori kreirani prema uputstvu. Uredno saljem mailove svim korisnicima u domeni kojima sam kreirao mailbox. Znaci razmjena ide. Uredno saljem mail sa interneta korisnicima u domeni, ali ali ali, iz domene ne mogu poslati mail na net, i to je problem zbog kojeg pisem ovdje.
na netu sam kupio domenu kolinsb.net. Internet provider mi je fixirao javnu adresu. Na Mikrotiku sam sve bitne portove forwardovo sa javne adrese na 192.168.10.5 (25, 443, 80...). Domain providera sam zamolio da mi kreira A recorde, MX record, PTR record, i DNS zona izgleda ovako:
Code:

 Zone file for kolinsb.net
$TTL 1200
kolinsb.net. 1200 IN SOA ns.ionzones.com. isa.ion.ba. (
2011052203 ;Serial Number
7200 ;refresh
7200 ;retry
1209600 ;expire
3600 ;minimum
)
kolinsb.net. 1200 IN NS ns.ionzones.com.
kolinsb.net. 1200 IN NS ns2.ionzones.com.
kolinsb.net. 1200 IN A moj_public_ip
mail. 1200 IN A moj_public_ip
kolinsb.net. 1200 IN MX 10 kolinsb.net.
mail 1200 IN CNAME kolinsb.net.
2 1200 IN PTR kolinsb.net.kolinsb.net.
2 1200 IN PTR mail.kolinsb.net.kolinsb.net.
2 1200 IN PTR autodiscover.kolinsb.net.kolinsb.net.
2 1200 IN PTR site.kolinsb.net.kolinsb.net.
site. 1200 IN A moj_public_ip
autodiscover. 1200 IN A moj_public_ip


znaci, s neta uredno otvorim https://mail.kolinsb.net (napravio sam u IIS da me odmah redirektuje na https://mail.kolinsb.net/owa) i dobijem Outlook Web Access. Da li trebam kreirati ikakve DNS recorde u DNS-u na DC1? Da li treba kreirati jos neki DNS record kod domain providera?? sem o bih koji se vide u DNS zoni? Nadam se, da razumijete ovo sto sam napisao, da nije konfuzno, i previse zbrkano. Pratim video tutorial od TrainSignala za Exchange 2010. Sve ovo se vrti na VMware.








[Ovu poruku je menjao Kolins Balaban dana 02.06.2011. u 16:42 GMT+1]
MyCoNfa:
CPU: AMD Phenom II X4 965 3,4GHz BOX
Maticna:Asus M4A89GTD PRO
RAM: Corsair 4x2GB 1600MHz, 9-9-9-24
Grafa: Diamond ATI 5870 1GB
HDD:3xWD 320GB AAKS, stripe raid
DVD/RW:LG,SATA
SilverStone SST-ST50F 500W
CoolerMaster CM690
LG 24" 2453TQ-PF
Tastatura A4Tech X7 G800
Stakor: A4Tech X7-755FS
 
Odgovor na temu

Dennis
Chicago, IL

Član broj: 17804
Poruke: 356
*.adsl.eunet.rs.



+11 Profil

icon Re: Pitanje vezano za dns i ms exchange 201001.06.2011. u 14:14 - pre 157 meseci
Jesi li podesio "Send Connector" i kako?
 
Odgovor na temu

Kolins Balaban
Kolins Balaban
Srednja bosna

Član broj: 4847
Poruke: 1318
92.36.184.*

ICQ: 166070540


+8 Profil

icon Re: Pitanje vezano za dns i ms exchange 201001.06.2011. u 14:27 - pre 157 meseci
cini mi se da sam ukucao samo * i podesio ga da koristi DNS MX (ne relay)
MyCoNfa:
CPU: AMD Phenom II X4 965 3,4GHz BOX
Maticna:Asus M4A89GTD PRO
RAM: Corsair 4x2GB 1600MHz, 9-9-9-24
Grafa: Diamond ATI 5870 1GB
HDD:3xWD 320GB AAKS, stripe raid
DVD/RW:LG,SATA
SilverStone SST-ST50F 500W
CoolerMaster CM690
LG 24" 2453TQ-PF
Tastatura A4Tech X7 G800
Stakor: A4Tech X7-755FS
 
Odgovor na temu

Dennis
Chicago, IL

Član broj: 17804
Poruke: 356
*.adsl.eunet.rs.



+11 Profil

icon Re: Pitanje vezano za dns i ms exchange 201001.06.2011. u 14:35 - pre 157 meseci
Da, sve po default - u, ali sa *.
Jesi li gledao "Queue Viewer" u "Toolbox" - u?
Inače, ne mogu da otvorim "https://mail.kolinsb.net", jel' ti to sada natovano ili si isključio?
 
Odgovor na temu

valjan
Janko Valencik
Software Deployer
Schneider Electric
Novi Sad

Član broj: 158605
Poruke: 3531
*.dynamic.sbb.rs.



+553 Profil

icon Re: Pitanje vezano za dns i ms exchange 201001.06.2011. u 14:53 - pre 157 meseci
Svakako proveri Application log u Event Vieweru nakon sto pokusas da posaljes mail "napolje", tu mozes naci vrlo korisne informacije. Mozda tovj server ne moze da resolvuje udaljeni Exchange, mozda imas NDR iz nekog drugog razloga, ali tu ces ga u velikom broju slucajeva naci.

BTW, onaj Google DNS bi trebalo da izbacis iz TCP/IP setovanja, on bi trebalo da se pojavi samo na Forwarders kartici DNS servisa, inace mozes imati problema sa prijavljivanjem racunara na domen. I nadam se da je

Citat:
DNS 2 = 192.168.10


kod EX2K10MB1 samo typo prilikom kopiranja informacija ovamo.
 
Odgovor na temu

Dennis
Chicago, IL

Član broj: 17804
Poruke: 356
*.adsl.eunet.rs.



+11 Profil

icon Re: Pitanje vezano za dns i ms exchange 201001.06.2011. u 15:08 - pre 157 meseci
Možda bi najbolje bilo da postuješ NDR.
 
Odgovor na temu

Kolins Balaban
Kolins Balaban
Srednja bosna

Član broj: 4847
Poruke: 1318
92.36.150.*

ICQ: 166070540


+8 Profil

icon Re: Pitanje vezano za dns i ms exchange 201001.06.2011. u 15:52 - pre 157 meseci
Srry sto tek sad odgovaram. tek sam dosao kuci s posla. A link je bio nedostupan jer je provider nesto postimavao, pa nisam imao neta. Sada bi trebao biti dostupan. Evo sad sam pogledao Queue Viewer, i jedna poruka stoji u njemu (pokusavam sebi poslati mail na hotmail.com) i u statusu te poruke pise Connecting. Delivery Type = DnsConnectorDelivery.
MyCoNfa:
CPU: AMD Phenom II X4 965 3,4GHz BOX
Maticna:Asus M4A89GTD PRO
RAM: Corsair 4x2GB 1600MHz, 9-9-9-24
Grafa: Diamond ATI 5870 1GB
HDD:3xWD 320GB AAKS, stripe raid
DVD/RW:LG,SATA
SilverStone SST-ST50F 500W
CoolerMaster CM690
LG 24" 2453TQ-PF
Tastatura A4Tech X7 G800
Stakor: A4Tech X7-755FS
 
Odgovor na temu

Dennis
Chicago, IL

Član broj: 17804
Poruke: 356
*.adsl.eunet.rs.



+11 Profil

icon Re: Pitanje vezano za dns i ms exchange 201001.06.2011. u 16:02 - pre 157 meseci
Idi desni klikom na poruku, pa "Remove with NDR", a odogor koji ti stigle, u Inbox naloga sa koga si slao, postuj ovde.
 
Odgovor na temu

Kolins Balaban
Kolins Balaban
Srednja bosna

Član broj: 4847
Poruke: 1318
92.36.150.*

ICQ: 166070540


+8 Profil

icon Re: Pitanje vezano za dns i ms exchange 201001.06.2011. u 16:17 - pre 157 meseci
U Aplication logu Event Viewera imam Error sa ovim sadrzajem

Code:

Microsoft Exchange could not find a certificate that contains the domain name kolinsb.net in the personal store on the local computer.
Therefore, it is unable to support the STARTTLS SMTP verb for the connector Slanje with a FQDN parameter of kolinsb.net.
 If the connector's FQDN is not specified, the computer's FQDN is used. Verify the connector configuration and the installed certificates to make sure that there is a certificate with a domain name for that FQDN. 
If this certificate exists, run Enable-ExchangeCertificate -Services SMTP to make sure that the Microsoft Exchange Transport service has access to the certificate key.


Certifikat naravno nemam, jer kosta, a domenu sam uzeo samo radi vjezbe. Mislim da ovo ne bi trebao biti uzrok neslanja mailova prema vani.

Nakon sto sam uklonio poruku sa NDR-om, dobijem mail s sljedecim sadrzajem:


Code:

Delivery has failed to these recipients or groups:
[email protected] ([email protected])
The recipient's e-mail system isn't accepting messages now. Please try resending this message later or contact the recipient directly.

Diagnostic information for administrators:
Generating server: EX2K10PRIME.kolinsb.net
[email protected]
#550 4.3.2 QUEUE.Admin; message deleted by administrative action ##
Original message headers:
Received: from EX2K10MB1.kolinsb.net ([fe80::3970:4078:803:e4dc]) by
 EX2K10PRIME.kolinsb.net ([::1]) with mapi; Wed, 1 Jun 2011 17:10:58 +0200
From: Kolins Balaban <[email protected]>
To: Dino Alicic <[email protected]>
Subject: zzzz
Thread-Topic: zzzz
Thread-Index: AcwgbhoqEaPLft4hRuuZ5ocm6wBqxQ==
Date: Wed, 1 Jun 2011 15:10:55 +0000
Message-ID: <[email protected]>
Accept-Language: en-US
Content-Language: en-US
X-MS-Has-Attach:
X-MS-TNEF-Correlator:
Content-Type: multipart/alternative;
    boundary="_000_9966AE8EE43F354B961BA3600D2BF4AC06AC2D11EX2K10MB1kolins_"
MIME-Version: 1.0


Na forwarders kartici DNS servisa sam vec imao postavljen google dns 8.8.8.8 i dvije IP adrese DNS servera (ns.ionzones.com i ns2.ionzones.com), koji su zaduzeni za moju domenu (ovo sam upisao nakon sto vise nisam znao sta da radim :D)
MyCoNfa:
CPU: AMD Phenom II X4 965 3,4GHz BOX
Maticna:Asus M4A89GTD PRO
RAM: Corsair 4x2GB 1600MHz, 9-9-9-24
Grafa: Diamond ATI 5870 1GB
HDD:3xWD 320GB AAKS, stripe raid
DVD/RW:LG,SATA
SilverStone SST-ST50F 500W
CoolerMaster CM690
LG 24" 2453TQ-PF
Tastatura A4Tech X7 G800
Stakor: A4Tech X7-755FS
 
Odgovor na temu

Miroslav Strugarevic

Član broj: 5038
Poruke: 2689



+68 Profil

icon Re: Pitanje vezano za dns i ms exchange 201001.06.2011. u 16:44 - pre 157 meseci
Ja nisam citao sve postove i ne razumem se u Exchange. Meni zone fajl za tvoj domen izgleda malo "sljampavo" A i koliko vidim PTR (reverzni) zapis za tvoju ip adresu ne ukazuje na mail.kolinsb.net vec na nesto drugo i mozda je to upravo problem kod tebe.
 
Odgovor na temu

Kolins Balaban
Kolins Balaban
Srednja bosna

Član broj: 4847
Poruke: 1318
92.36.150.*

ICQ: 166070540


+8 Profil

icon Re: Pitanje vezano za dns i ms exchange 201001.06.2011. u 16:51 - pre 157 meseci
pa ukazuje na root domene.... zar tako ne treba biti? da li se mora kreirati rDNS za svaku poddomenu? tj. da li pored rDNS-a za kolinsb.net, moram imati i rDNS za mail.kolinsb.net, site.kolinsb.net, autodiscover.kolinsb.net....????
MyCoNfa:
CPU: AMD Phenom II X4 965 3,4GHz BOX
Maticna:Asus M4A89GTD PRO
RAM: Corsair 4x2GB 1600MHz, 9-9-9-24
Grafa: Diamond ATI 5870 1GB
HDD:3xWD 320GB AAKS, stripe raid
DVD/RW:LG,SATA
SilverStone SST-ST50F 500W
CoolerMaster CM690
LG 24" 2453TQ-PF
Tastatura A4Tech X7 G800
Stakor: A4Tech X7-755FS
 
Odgovor na temu

Miroslav Strugarevic

Član broj: 5038
Poruke: 2689



+68 Profil

icon Re: Pitanje vezano za dns i ms exchange 201001.06.2011. u 16:58 - pre 157 meseci
Tvoj PTR rekord ukazuje na tc-cutuk-net-22-2.team.ba a trebalo bi da ukazuje na mail.kolinsb.net. Ne kazem da je ovo 100% problem kod tebe ali vrlo moguce da jeste.

p.s. Da li si sa tog Exchange servera probao poslati email na drugu adresu koja nije @gmail, @hotmail itd...

Evo ti najlaksi nacin da proveris ovo sto ja pricam.

http://www.mxtoolbox.com/SuperTool.aspx?action=mx%3akolinsb.net (klikni na SMTP test)
 
Odgovor na temu

Kolins Balaban
Kolins Balaban
Srednja bosna

Član broj: 4847
Poruke: 1318
92.36.150.*

ICQ: 166070540


+8 Profil

icon Re: Pitanje vezano za dns i ms exchange 201001.06.2011. u 17:06 - pre 157 meseci
pa tc-cutuk-net-22-2.team.ba je zapravo moj public ip tj. 109.105.213.2, a cutuk.net mi je ISP (a on kupuje IP od team.ba). Da li nesto posebno moram traziti od svog ISP-a?
MyCoNfa:
CPU: AMD Phenom II X4 965 3,4GHz BOX
Maticna:Asus M4A89GTD PRO
RAM: Corsair 4x2GB 1600MHz, 9-9-9-24
Grafa: Diamond ATI 5870 1GB
HDD:3xWD 320GB AAKS, stripe raid
DVD/RW:LG,SATA
SilverStone SST-ST50F 500W
CoolerMaster CM690
LG 24" 2453TQ-PF
Tastatura A4Tech X7 G800
Stakor: A4Tech X7-755FS
 
Odgovor na temu

Miroslav Strugarevic

Član broj: 5038
Poruke: 2689



+68 Profil

icon Re: Pitanje vezano za dns i ms exchange 201001.06.2011. u 17:07 - pre 157 meseci
Zamoli ih da podese PTR rekord koji ce ukazivati na edge.kolinsb.net ili mail.kolinsb.net i kada se propagiraju podesavanja probaj da posaljes email na hotmail.

Evo pogledaj kako PTR za team.ba izgleda.

Code:

[root@localhost ~]# host mail.team.ba
mail.team.ba has address 77.74.224.193
mail.team.ba mail is handled by 5 mail.team.ba.
[root@localhost ~]# host 77.74.224.193
193.224.74.77.in-addr.arpa domain name pointer mail.team.ba.

 
Odgovor na temu

Kolins Balaban
Kolins Balaban
Srednja bosna

Član broj: 4847
Poruke: 1318
92.36.150.*

ICQ: 166070540


+8 Profil

icon Re: Pitanje vezano za dns i ms exchange 201001.06.2011. u 17:14 - pre 157 meseci
ok, zamolim ih, ako budu htjeli. fixnu ip su mi dali djabe. hvala u svakom slucaju :) nadam se da je to pravi razlog... eto, naucio sam nesto :) djabe mi kad mi je moj domain provider sredio ptr, kad moj isp, koji je karika izmedju domain providera i mene, nije sredio ptr za moju domenu....
MyCoNfa:
CPU: AMD Phenom II X4 965 3,4GHz BOX
Maticna:Asus M4A89GTD PRO
RAM: Corsair 4x2GB 1600MHz, 9-9-9-24
Grafa: Diamond ATI 5870 1GB
HDD:3xWD 320GB AAKS, stripe raid
DVD/RW:LG,SATA
SilverStone SST-ST50F 500W
CoolerMaster CM690
LG 24" 2453TQ-PF
Tastatura A4Tech X7 G800
Stakor: A4Tech X7-755FS
 
Odgovor na temu

Miroslav Strugarevic

Član broj: 5038
Poruke: 2689



+68 Profil

icon Re: Pitanje vezano za dns i ms exchange 201001.06.2011. u 17:21 - pre 157 meseci
Javi sta su uradio bas me interesuje.

Malo objasnjenje za PTR rekord i zasto je on potreban:

- kada hotmail dobije email sa tvog servera on proveri tvoj PTR zapis i vidi da ukazuje na tc-cutuk-net-22-2.team.ba a ne na fully qualified domain name (FQDN) iz smtp banera (EDGE.kolinsb.net) i automatski te odbije jer smatra da su poruke sa tvog servera "neispravne".
 
Odgovor na temu

Kolins Balaban
Kolins Balaban
Srednja bosna

Član broj: 4847
Poruke: 1318
92.36.150.*

ICQ: 166070540


+8 Profil

icon Re: Pitanje vezano za dns i ms exchange 201001.06.2011. u 17:28 - pre 157 meseci
razumijem sada. vjerovatno svi mail serveri tako funkcionisu. kako onda funkcionise to kad se koriste realy serveri? na koju IP mora ukazivati A record na DNS-u mog domain providera?
MyCoNfa:
CPU: AMD Phenom II X4 965 3,4GHz BOX
Maticna:Asus M4A89GTD PRO
RAM: Corsair 4x2GB 1600MHz, 9-9-9-24
Grafa: Diamond ATI 5870 1GB
HDD:3xWD 320GB AAKS, stripe raid
DVD/RW:LG,SATA
SilverStone SST-ST50F 500W
CoolerMaster CM690
LG 24" 2453TQ-PF
Tastatura A4Tech X7 G800
Stakor: A4Tech X7-755FS
 
Odgovor na temu

Miroslav Strugarevic

Član broj: 5038
Poruke: 2689



+68 Profil

icon Re: Pitanje vezano za dns i ms exchange 201001.06.2011. u 17:37 - pre 157 meseci
Nisam razumeo ovo poslednje pitanje u vezi A rekorda.

p.s relay server se koristi kada hoces da se slanje poste vrsi preko tog nekog smtp servera (ili Smarthosta kako ga MS naziva) a ne preko tvog Exchange servera. (Razlozi za takav setup su razni.)
 
Odgovor na temu

Kolins Balaban
Kolins Balaban
Srednja bosna

Član broj: 4847
Poruke: 1318
92.36.150.*

ICQ: 166070540


+8 Profil

icon Re: Pitanje vezano za dns i ms exchange 201001.06.2011. u 17:42 - pre 157 meseci
pa da. to i pitam, da li u A recordu mora biti navedena IP od relay servera, ili od mail servera (npr. exchangea)...
MyCoNfa:
CPU: AMD Phenom II X4 965 3,4GHz BOX
Maticna:Asus M4A89GTD PRO
RAM: Corsair 4x2GB 1600MHz, 9-9-9-24
Grafa: Diamond ATI 5870 1GB
HDD:3xWD 320GB AAKS, stripe raid
DVD/RW:LG,SATA
SilverStone SST-ST50F 500W
CoolerMaster CM690
LG 24" 2453TQ-PF
Tastatura A4Tech X7 G800
Stakor: A4Tech X7-755FS
 
Odgovor na temu

Dennis
Chicago, IL

Član broj: 17804
Poruke: 356
*.adsl.eunet.rs.



+11 Profil

icon Re: Pitanje vezano za dns i ms exchange 201001.06.2011. u 18:15 - pre 157 meseci
Što se slanja tiče, ne trebaju vam nikakvi rekordi. Na pogrešnom ste putu. Rekordi će vam pomoći da vas ne tretiraju kao spam, ali ćete sigurno moći da pošaljete mejl na GMail recimo, a i na 90 % mejl servera.
Čim poruka stoji u Queue, znači da server nije dobro podešen. Da vas odbijaju (zbog nepostojanja DNS, rDNS, MX, TXT, SPF...) dobio bi obaveštenje.
 
Odgovor na temu

[es] :: Enterprise Networking :: Pitanje vezano za dns i ms exchange 2010

Strane: 1 2

[ Pregleda: 5901 | Odgovora: 35 ] > FB > Twit

Postavi temu Odgovori

Navigacija
Lista poslednjih: 16, 32, 64, 128 poruka.