Routing zwischen Exchange 2016 und 2013 / 400 4.4.7 Message delayed

  • Hallo zusammen,


    derzeit bin ich wieder auf ein Problem gestoßen, welches ich mir bis dato noch nicht erklären kann.


    Ich habe in meiner Organisation 3 Exchange Server. 2x 2016 CU8 , 1x 2013 CU19.


    Ein Mailserver ist in den USA (ist für die Benutzer mit .com Adressen zuständig), einer ist in Deutschland und einer in Kroatien.
    Zwischen Deutschland - USA und Deutschland - Kroatien gibt es eine VPN Verbindung. Zwischen USA und Kroatien NICHT!


    Mein Benutzer liegt auf einer Datenbank in Deutschland.
    Ich versende eine E-Mail zu einem Benutzer, welcher in USA liegt mit einer .com Adresse und an einen Benutzer in CC welcher in Deutschland ist mit einer .de Adresse.
    Anschließend bekomme ich folgenden Report:





    Versende ich hingegen nur an den Benutzer in USA eine E-Mail,wird die Mail sauber zugestellt.


    Jetzt stellt sich für mich die Frage, warum ist Generating server, der Server aus Croatien? Dieser sollte doch gar nichts zu tun haben, wenn ich von Deutschland nach USA etwas versende??
    Kann es an einem internen Routing Problem am Exchange liegen?


    Vielen Dank für eure Hilfe!


    Anbei noch eine Visuelle Darstellung.


    Ps.: Alles mit erfundenen Adressen und Beispiel-Domainadressen.

  • Zwischenstatus:
    Mittlerweile wurde aufgrund der Fehlermeldung eine direkte VPN Verbindung zwischen Kroatien und USA hergestellt, sodass die Exchange direkt miteinander reden können.



    Der Fehler hat sich ein wenig geändert:


    • Offizieller Beitrag

    Moin,


    sorge dafür, dass zwischen den Standorten keinerlei Filterung stattfindet. Port 25, 2525 und 465 müssen ohne Filterung von den Exchange Servern erreichbar sein. Am besten wäre eine ANY:ANY Verbindung zwischen den Exchange Servern (in Richtung der DC ist sie Pflicht).


    Außerdem darf es keine IPS oder andere Application Firewall geben.

  • Danke Robert für die Antwort.
    Firewall wurde geprüft und kein "Problem" festgestellt....


    Was mir sehr komisch vorkommt ist, dass der SRV-Mail-Croatia mit reinspielt... Der sollte hier meiner Meinung nach überhaupt nichts zu tun haben...

  • Hallo Robert,


    Bis dato war noch keine AD-Sites konfiguriert für Deutschland & Kroatien.
    Habe ich heute erledigt und werde es beobachten wie es sich verhält!

    • Offizieller Beitrag

    Das würde erklären, warum alle drei Exchange Server benutzt werden.


    Die SMTP-Routing Grenze ist die AD-Site (grob gesagt). Alles innerhalb einer AD-Site wird für den Transport verwendet. Und das kann, aber muss nicht zwingend der Server mit der Mailbox sein. Und auch bei einfachen Mails kann es dank Schattenredundanz passieren, das Mails von zwei Servern angefasst werden.


    Wenn ich bei mir das Routing der drei Exchange bei mir sehe, dann wird da gerne mal Ping-Pong gespielt.