Connector Restrictions greifen trotz Reg-Key nicht

  • Hallo zusammen,


    jaja, long time no see... aber es hat ja auch alles funktioniert. :)


    Ich habe ein Problem mit einem Exchange 2003 SP2 auf einem SBS 2003 (ist aber nicht SBS-abhängig, konnte es genau auf einem normalen W2k3-Server nachstellen).


    Wir haben einen speziellen Nutzer mit einer "fremden" Mailadresse eingerichtet (und diversen Usern die "send as" Berechtigung erteilt).


    Damit das auch alles richtig läuft haben wir vom Admin der "fremden" Domain die Relayberechtigung auf dessen Mailserver bekommen - Mails die von diesem "fremden" User rausgeschickt werden (es ist eine Serviceadresse) sollen über den richtige Mailserver der "fremden" Domain relayed werden.


    Also: zusätzlichen SMTP-Connector eingerichtet, Relay auf den Mailserver der fremden Domain, Adressraum *, Kosten 1, Empfangseinschränkung auf "alle ablehnen" und dann NUR den einen Benutzer als erlaubt eingetragen.


    Umgekehrt am normalen SMTP-Connector (der direkt über DNS rausgeht) "ablehnen" für den "fremden" User gesetzt. Dazu den nötigen Registry-Key "CheckConnectorRestrictions" auf "1" gesetzt, REsvc und SMTPsvc neu gestartet...


    SCHOCK :-o der Server relayed nun ALLE (!!!) Mails über den "fremden" Mailserver - obwohl der Connector eigentlich alles andere ablehnen sollte?!? Bin ich im falschen Film? Diversen Anleitungen hier und im Welt-Weiten-Web zufolge müsste das doch genau so gehen?


    Ich habe zuerst das Greylisting-Tool im Verdacht gehabt (SMTP-Eventsink), aber selbst wenn ich das Tool deaktiviere ändert sich am beschriebenen Verhalten nichts (ja, Dienste usw. wurden danach auch alle neu gestartet, IISreset usw. usf. - sogar kompletter Serverneustart... bringt alles nichts...), dann habe ich etwa drölf mal die Schreibweise des Registryschlüssels überprüft und die Konfiguration überprüft... es geht nicht.


    Ich habe dann einen anderen Test gemacht und einen "Block" SMTP-Connector eingerichtet der alle Mails an gmail.com ablehnen soll: auch das funktioniert nicht.


    Hat irgend jemand noch eine Idee? Ich weiss wirklich nicht mehr weiter. Vielen Dank.

    • Offizieller Beitrag

    Hallo,^^


    in der Tat schwer zu greifen, wenn du wirklich alle Einstellungen wie angegeben gemacht hast.


    Hast du auch den Store neu gemountet bzw. den ganzen Server gebootet?


    Der ExBPA hat nichts zu meckern?


    :)

    Gruss, Norbert
    MVP Exchange Server 2006-06/2018
    Acronis Certfied Engineer

  • Hallo Norbert,


    der Server wurde zwischenzeitlich auch schon neu gestartet, ja. ExBPA ist eine gute Idee, manchmal denkt man an die einfachsten Sachen nicht.


    Aktuell würde es mir ja schon reichen wenn mir jemand das Händchen halten und sagen würde "ja, das muss so eigentlich funktionieren". :D

  • Hallo nochmal, ExBPA meldet keine nennenswürdigen Auffälligkeiten. Das einzige augenfällige Problem (das allerdings nicht als "kritisch" gemeldet wird) ist ein fehlender DNS-Hosteintrag für den eigenen Server - allerdings auf dem DNS-Server des ISPs der als Weiterleitungsziel konfiguriert ist... öh?!?

  • Ich habe das Problem mittlerweile auf einem zweiten Server nachgestellt. Gleiches Phänomen (W2k3-Server mit Exchange 2003, alle aktuellen Patches).


    Wäre jemand evtl. gewillt das mal nachzustellen? Einfach einen Connector einrichten der alle Mails an gmail.com oderso für alle abweist.


    Danke schon jetzt.