Форум системных администраторов

IT => Windows => MS Exchange => Тема начата: it@ от 24 ноября 2016, 22:47:40

Название: Exchange 2010 подключиться снаружи по IMAP,SMTP
Отправлено: it@ от 24 ноября 2016, 22:47:40
Появилась необходимость подключиться извне клиентом к эксченджу. Как правило, это протоколы IMAP,SMTP.
Активировал на сервере службу IMAP, настроил. Открыл порт 993 на сервере, на шлюзе сделал проброс.
подключение IMAP, 993, SSL
IMAP работает.

А вот SMTP не работает.
Читал, что должен быть порт 465, starttsl
порт открыт, виден снаружи.
Подключается, но письма не отправляет.

Подскажите, что делать дальше?

Такое ощущение, что он не понимает авторизацию.
Название: Exchange 2010 подключиться снаружи по IMAP,SMTP
Отправлено: it@ от 25 ноября 2016, 18:22:42
Добавил соединитель получения, указав порт 465
Какую поставить проверку подлинности?
Название: Exchange 2010 подключиться снаружи по IMAP,SMTP
Отправлено: sirarthur от 28 ноября 2016, 10:07:34
Какую поставить проверку подлинности?
а вам надо то какую?
доменнная/не доменная/анонимусы/по сертификату
А вот SMTP не работает.
Читал, что должен быть порт 465, starttsl
посмотрит какие порты слушают соединители отправки/получения.
Get-SendConnector <Connector Identity> | Format-List
2525 - наружу я бы лично не стал открывать

Название: Exchange 2010 подключиться снаружи по IMAP,SMTP
Отправлено: it@ от 28 ноября 2016, 15:44:12
Название: Exchange 2010 подключиться снаружи по IMAP,SMTP
Отправлено: Fray от 30 ноября 2016, 11:00:09
Полагаю выставлять нужно тут? а какие выбрать?
Встроенная Windows и обычная.
Название: Exchange 2010 подключиться снаружи по IMAP,SMTP
Отправлено: it@ от 01 декабря 2016, 12:32:57
[attach=1]

При выставлении Встроенной Windows и обычной все ровно не понимает.
Название: Exchange 2010 подключиться снаружи по IMAP,SMTP
Отправлено: Fray от 01 декабря 2016, 14:40:13
А что за шлюз-то?
Название: Exchange 2010 подключиться снаружи по IMAP,SMTP
Отправлено: it@ от 01 декабря 2016, 14:45:53
на базе pfsense

но не думаю, что это имеет значение
Название: Exchange 2010 подключиться снаружи по IMAP,SMTP
Отправлено: Fray от 02 декабря 2016, 11:02:24
Это смотрели? https://social.technet.microsoft.com/Forums/ru-RU/9ae55a1d-467a-4e7f-aac2-684795f35a63/530-571-client-was-not-authenticated?forum=exchange2010ru


Updated: 02 December 2016, 11:03:08

И вот - http://smtp25.blogspot.ru/2009/04/530-571-client-was-not-authenticated.html
Название: Exchange 2010 подключиться снаружи по IMAP,SMTP
Отправлено: it@ от 02 декабря 2016, 16:39:52

Добавил разрешение
Ms-Exch-SMTP-Accept-Any-Recipient

теперь ошибку не выдает, подключается, отправляет письма только на свой домен.

что еще посмотреть?
Название: Exchange 2010 подключиться снаружи по IMAP,SMTP
Отправлено: Fray от 05 декабря 2016, 15:06:40
Разрешить релей
Название: Exchange 2010 подключиться снаружи по IMAP,SMTP
Отправлено: shs от 05 декабря 2016, 16:48:35
Разрешить релей
смешно сказал
Название: Exchange 2010 подключиться снаружи по IMAP,SMTP
Отправлено: Fray от 05 декабря 2016, 17:08:00
shs, а разве нет?
Название: Exchange 2010 подключиться снаружи по IMAP,SMTP
Отправлено: shs от 05 декабря 2016, 17:11:24
shs, а разве нет?
отключить аутентификацию и разрешить релей?

открытый релэй?
Название: Exchange 2010 подключиться снаружи по IMAP,SMTP
Отправлено: Retif от 05 декабря 2016, 17:18:53
открытый релэй?
Он разный бывает и необязательно открытый.
Название: Exchange 2010 подключиться снаружи по IMAP,SMTP
Отправлено: shs от 05 декабря 2016, 17:24:01
открытый релэй?
Он разный бывает и необязательно открытый.
Мы ща не разный обсуждаем, а тот, который предлагает Fray:
отключить аутентификацию и включить релей. Что получаем на выходе?
Название: Exchange 2010 подключиться снаружи по IMAP,SMTP
Отправлено: it@ от 05 декабря 2016, 18:07:42
Как это сделать?

снять птицы с проверки подлинности?
Название: Exchange 2010 подключиться снаружи по IMAP,SMTP
Отправлено: Fray от 05 декабря 2016, 18:25:36
отключить аутентификацию и включить релей. Что получаем на выходе?
Ну я ж не это имел в виду...
Название: Exchange 2010 подключиться снаружи по IMAP,SMTP
Отправлено: it@ от 06 декабря 2016, 15:25:20
все перемешалось, теперь если выставить так

[attach=2]


То thunderbird просит пароль к smtp серверу при отправке письма

настройки клиента такие:
порт: 465
метод аутентификации: обычный пароль
Защита соединения: STARTTLS

если такие настройки сервера:

[attach=1]

при тех же настройках клиента выдаёт:
"Не удалось установить защищенное соединение с сервером исходящей почты (smtp) с использованием STARTTLS, так как он не заявил о поддержке такой возможности"

Если в клиенте прописать:
порт: 465
метод аутентификации: пароль, без защиты передачи
Защита соединения: нет

просит ввести пароль, и не принимает пароль от учетной записи почтового ящика

какой пароль должен быть?
или что не так в настройках?



Название: Exchange 2010 подключиться снаружи по IMAP,SMTP
Отправлено: it@ от 06 декабря 2016, 15:27:37
а в outlook при этих настройках:

[attach=1]

все прекрасно отправляется

Почему?

Название: Exchange 2010 подключиться снаружи по IMAP,SMTP
Отправлено: shs от 06 декабря 2016, 17:46:57
все прекрасно отправляетсяПочему?
Подозреваю, что ответ находится на вкладке "Сервер исходящей почты"
Название: Exchange 2010 подключиться снаружи по IMAP,SMTP
Отправлено: it@ от 06 декабря 2016, 18:02:26
[attach=1]

как настроить Thunderbird аналогично?

хотя да, работает.

но это же не секюрно.

как сделать, чтобы заработало, если поставить галочку аутентификация аналогично серверу входящей почты?
Название: Exchange 2010 подключиться снаружи по IMAP,SMTP
Отправлено: it@ от 07 декабря 2016, 16:39:00
Какие настройки выставить на сервере, чтобы заработала корректно "проверка подлинности, аналогичная серверу входящей почты"?

прошу помощи