#550 Authentication is required for relay ##

  • Hallo Leute,


    ich habe wiedermal ein Problem bei dem ich nicht genau weiss, wie ich da ran gehen muss :-?


    Folgende Situation:
    Kunde A hat bei sich u.a. Exchange Server 2007 bei sich im Firma.
    Die Domain Adresse von der Kunde A ist bei einem WebHoster registriert. Die Firmen Webseite ist auch bei diesem WebHoster gehostet. Dort hat er auch ein Backup MailServer für den Fall dass der Exchange nicht erreichbar ist.


    Pref 10 EXCHANGE-SERVER.kundeA.ch 213.xxx.xx.xx (exchange Server beim Kunden)
    Pref 20 MAIL.kundeA.ch 250.xxx.xx.xx (backup POP3 Server bei Hoster)


    Problem:
    Kunde A kann Kunde B keine E-Mail schicken.
    Wichtig: Kunde B ist auch beim gleichen WebHoster mit fast genau gleichen Infrastruker wie Kunde A.
    Nämlich Web- und Mail Server wird von Hoster gehostet.


    Jedes mal wenn der Kunde A E-Mails an Kunde B schickt bekommt er Prompt folgende NDR zurück:
    ---------------------------------------------------------------------------------------------------------



    Diagnoseinformationen für Administratoren:


    Generierender Server: EXCHANGE-SERVER.kundeA.ch


    info@kundeB.ch
    server.webhoster.ch #550 Authentication is required for relay ##


    Ursprüngliche Nachrichtenkopfzeilen:


    Received: from EXCHANGE-SERVER.kundeA.ch ([192.200.80.5]) by
    EXCHANGE-SERVER.kundeA.ch ([192.200.80.5]) with mapi; Sun, 6 Dec 2009
    14:14:33 +0100
    From: Max Muster <max@kundeA.ch>
    To: "info@kundeB.ch" <info@kundeB.ch>
    Date: Sun, 6 Dec 2009 14:14:32 +0100
    Subject: Test E-Mail
    Thread-Topic: Test E-Mail
    Thread-Index: AQHKdnYMKk2Qtsg7sEKbIqUGnWGRLQ==
    Message-ID: <0B0B6653A06E5947BE1D1A2DFD9F40C561F4AE80@EXCHANGE-SERVER.kundeA.ch>
    Accept-Language: de-DE, de-CH
    Content-Language: de-CH
    X-MS-Has-Attach:
    X-MS-TNEF-Correlator:
    acceptlanguage: de-DE, de-CH
    x-tm-as-product-ver: SMEX-8.6.0.1168-6.000.1038-17052.005
    x-tm-as-result: No--40.196400-5.000000-31
    x-tm-as-user-approved-sender: No
    x-tm-as-user-blocked-sender: No
    Content-Type: multipart/alternative;
    boundary="_000_0B0B6653A06E5947BE1D1A2DFD9F40C561F4AE80"
    MIME-Version: 1.0
    ---------------------------------------------------------------------------------------------------------


    Kunde A kann problemlos E-Mails an andere Domain verschicken oder auch empfangen.


    Habt Ihr 'nen Idee an was es liegt?


    Muss man was an der Exchange Relay einstellen?


    viele Dank für eure Hilfe im Voraus :)
    Gruss
    i386

    Microsoft MCSA
    Microsoft MCSA: Messaging
    Microsoft MCSE
    Microsoft MCSE: Security
    Cisco VoIP Engineer
    Cisco SMB Engineer
    RSA Certified Systems Engineer
    BlueCoat BCCPA
    BlueCoat BCCPP

  • Hi Robert,


    danke für deine Nachricht.
    Also Send Conctors sehen wie folgt aus:






    viele Grüsse
    i386 :)

    Microsoft MCSA
    Microsoft MCSA: Messaging
    Microsoft MCSE
    Microsoft MCSE: Security
    Cisco VoIP Engineer
    Cisco SMB Engineer
    RSA Certified Systems Engineer
    BlueCoat BCCPA
    BlueCoat BCCPP

  • Hallo Norbert,


    ooops.... Sorry :oops:


    Also hier nochmals die Angaben:


    AddressSpaces : {SMTP:*;1}
    AuthenticationCredential :
    Comment :
    ConnectedDomains : {}
    ConnectionInactivityTimeOut : 00:10:00
    DNSRoutingEnabled : True
    DomainSecureEnabled : False
    Enabled : True
    ForceHELO : False
    Fqdn : server.domain.ch
    HomeMTA : Microsoft MTA
    HomeMtaServerId : EXCHANGE-SRV01
    Identity : Outbound
    IgnoreSTARTTLS : False
    IsScopedConnector : False
    IsSmtpConnector : True
    LinkedReceiveConnector :
    MaxMessageSize : 20MB
    Name : Outbound
    Port : 25
    ProtocolLoggingLevel : None
    RequireTLS : False
    SmartHostAuthMechanism : None
    SmartHosts : {}
    SmartHostsString :
    SourceIPAddress : 0.0.0.0
    SourceRoutingGroup : Exchange Routing Group (DWBGZMFD01QNBJR)
    SourceTransportServers : {EXCHANGE-SRV01}
    UseExternalDNSServersEnabled : False



    Kleiner Hinweis:
    Habe gerade eine kleine Anleitung von der WebHoster gelesen.
    Scheinbar ist seine Mail-Server so eingerichtet dass man sich vorher Authentifizierung muss bevor der Mail-Server Mails entgegen nimmt.


    Ich frage mich wie soll ich das mit dem Exchange anstellen, dass er sich an WebHosters Mail-Server Authentifizierung soll???


    viele Grüsse
    i386 :)

    Microsoft MCSA
    Microsoft MCSA: Messaging
    Microsoft MCSE
    Microsoft MCSE: Security
    Cisco VoIP Engineer
    Cisco SMB Engineer
    RSA Certified Systems Engineer
    BlueCoat BCCPA
    BlueCoat BCCPP

    • Offizieller Beitrag


    Entweder indem du alles über den Hoster versendest und im Sendconnector die Authentifizierung einträgst, oder indem du einen zusätzlichen Sendconnector für Kunde B einrichtest der per Smarthost des Providers erreicht wird und dort die Authentifizierung hinterlegst.


    Bye
    Norbert

  • Hallo Norbert,


    danke für deine Nachricht.
    Das Problem ist, dass der Kunde B auch keine Mails an Kunde A verschicken kann.


    Nochmals eine kleine Zusammenfassung.
    Kunde A hat selber bei sich ein Exchange Server und einen Backup POP3 Mail-Server bei einem WebHoster.
    Backup Mail-Server nimmt die Mails entgegen wenn der Exchange Server nicht erreichbar ist (MX Pref 10).
    Kunde B hat nur einen POP3 Mail-Server beim gleichen WebHoster.


    Also einfach gesagt Kunde A von seinem POP3 Mail-Server kann auch keine Mails an Kunde B's Exchange Server schicken?


    Ich frage mich ob das Problem bei dem WebHoster liegt?
    Oder muss ich an Kunde A's Exchange was einstellen???


    Damn crazy :-?


    Für jede Hilfe danke ich euch schon im Voraus :)


    viele Grüsse
    i386 :)

    Microsoft MCSA
    Microsoft MCSA: Messaging
    Microsoft MCSE
    Microsoft MCSE: Security
    Cisco VoIP Engineer
    Cisco SMB Engineer
    RSA Certified Systems Engineer
    BlueCoat BCCPA
    BlueCoat BCCPP

    • Offizieller Beitrag
    Zitat


    Kleiner Hinweis:
    Habe gerade eine kleine Anleitung von der WebHoster gelesen.
    Scheinbar ist seine Mail-Server so eingerichtet dass man sich vorher Authentifizierung muss bevor der Mail-Server Mails entgegen nimmt.


    Das kann ich mir ehrlich gesagt nicht vorstellen. Da würde es Mail-technisch ziemlich ruhig werden, da nahezu 100% der fremden Server sich nicht authentifzieren werden.


    Du lieferst Mails per MX-Lookup aus.


    Mach doch mal folgenden Test: Richte einen User ein, der einen Absender hat, der NICHT der Domäne der Firma A entspricht. Diese Domäne sollte auch nicht beim Webhoster liegen.


    Es würde mich nicht wundern, wenn Du mit diesem Absender einliefern kannst und die Mails an Firma B durchgehen.


    Ich vermute, der Provider geht wie folgt vor:
    - Empfänger auf seinem Server
    - Absender auf seinem Server
    = Authentifikation notwendig


    An Deiner Stelle würde ich die Mails beim Porivider einliefern und den als Smarthost verwenden. Hat ja Norbert beschrieben.



    edit: Dein Nachtrag bestätigt meine These: Wenn Absender und Empfänger beim Provider sind, will er eine Authentifikation haben.

  • Hallo Robert,


    danke für deine Nachricht.
    Ich bin völlig deine Meinung. Mails werden per MX-Lookup ausgeliefert. Fremde Mailserver welcher Art müssen sich selten bis nie authentifizieren.


    Das mit dem deinem Test aknn ich bestätigen es klappt nicht!


    Also einfach gesagt Kunde A und B können sich via POP3 MailServer kommunizieren. Die Mail können hin und her geschickt werden. No problemo ;o)


    ABER der Kunde A's Exchange nimmt und verschickt keine Mails an Kunde B's POP3 Mail Server.


    Wenn Kunde A eine E-Mail an Kunde B (der mit dem Exchange) Mail verschickt, der überspringt aus irgendeinem Grund die erste Mx Eintrag, also der Exchange Server.


    Hier noch der NSLOOKUP von Kunde A (der mit dem Exchange):


    Pref 10 EXCHANGE-SERVER.kundeA.ch 213.xxx.xx.xx (exchange Server beim Kunden)
    Pref 20 MAIL.kundeA.ch 250.xxx.xx.xx (backup POP3 Server bei Hoster)


    Ich denke ich muss das mit dem SmartHost machen.
    Ich kenne mich mit SmartHost nicht sonderlich aus :(


    Habt ihr mir eine kleine Anleitung dazu?


    Danke im Voraus :)
    Gruss
    i386

    Microsoft MCSA
    Microsoft MCSA: Messaging
    Microsoft MCSE
    Microsoft MCSE: Security
    Cisco VoIP Engineer
    Cisco SMB Engineer
    RSA Certified Systems Engineer
    BlueCoat BCCPA
    BlueCoat BCCPP