OVH Cloud OVH Cloud

Exch 2003 SMTP : Pb de reception de certains mail

17 réponses
Avatar
Laurent LEFEVRE
Bonsoir,

Voilà, j'ai un demi problème. Je viens d'installer un exchange 2003
Entreprise sur un serveur Windows 2003 Entreprise. L'installation et le SP1
d'exchange se sont bien passé mais voilà, j'ai un problème :

Certains messages ne veulent pas entrer dans le smtp. Je m'explique : les
messages arrivent jusqu'au serveur smtp, passe de MAIL FROM, RCPT TO, et ne
vont pas plus loin. le message n'est jamais délivré. (Et je n'est pas de
filtre antispam ;-)

Ils entrent dans la queue, le message est vide et c'est tout. Pas de trace
dans les logs (autres que SMTP), pas de message d'erreur, pas de
notification, bref, peanuts...

C'est génant car cela se produit avec de vrai entreprise qui ne spam pas
(ms, amen, nse, oracle,...)

Avez vous une idée

7 réponses

1 2
Avatar
Laurent LEFEVRE
J'ai oublié de préciser :
OrgA et OrgB ne font pas partie de la même entreprise. Ce sont deux sociétés
totalement distinct comme toi et moi.

De fait OrgA et OrgB sont externe

Apparemment tu n'es pas le seul à avoir eu autant de problème, à en voir les
quantités de post sur les forum s américains à ce sujet....
Je continue mes recherches..
Peux tu me reconfirmer l'énoncé du pb:

Exch2003 org A n'arivent pas à communiquer en ESMTP avec Exch 2000 org B :
Org A et Org B en interne (WAN)?

Peux tu aussi me donner les ID et source des différents messages que tu peux
avoir ?

Je te tiens au courant...

--
Bon courage,
Yannick DUCERF


"Laurent LEFEVRE" a écrit dans le
message de news:
Gloups, cet article me fait froid dans le dos ... Mais cela désactive
correctement le ESMTP. Malheureusement, le pb arrive de l'interne
maintenant.


J'ai remis les variable en place pour eviter de me faire fustiger par la
direction, un aussi beua produit.

Je me résoud à utiliser un smtp unix (comme ca, c'est sur pas de
communication exchange inter-entreprise.) jusqu'au SP 3 ... ;-)

J'ai qd meme du mal à comprendre un truc. Comment en faisant évoluer un
produit, on peu arrive à le rendre innopérant avec ses ascendants ...
(parce

qu'a configuration égale, je n'avais pas ses problèmes en exch 2k)

Merci pour ton soutien et tes recherches. Si tu as d'autres pistes ...

Laurent


j'ai trouvé cela aussi..te permettant de désactiver le protocole ESMTP..
http://support.microsoft.com/default.aspx?scid=kb;en-us;257569

--
Bon courage,
Yannick DUCERF


"Laurent LEFEVRE" a écrit
dans le


message de news:
malheuresement, non, ca ne marche pas non plus (ajouté la clef dans le
registre pour qu'il n'envoye plus de XEXCH50 à l'externe, mais ca n'a
rien



changé, il envoye toujours le XEXCH50 à tout le monde)

J'ai essayé entre temps avec un serveur smtp simple (celui du IIS en
relais)

et j'ai les mêmes problèmes.

Une autre idée ;-) ?

Merci pour ton aide

Laurent



alors peut être que cet article sera plus à ton gout...
http://support.microsoft.com/default.aspx?scid=kb;en-us;818222

--
Bon courage,
Yannick DUCERF


"Laurent LEFEVRE" a écrit
dans le


message de news:





Merci pour l'info...

Malheuresement cela ne marche pas. Le problème décrit dans cette
article



pour sur un problème de liaison intra organisation, car la
solution





est
l'authentification par connecteur (et groupe de sécurité).

Là mon problème est un poil plus complexe, car les serveurs ne
font





pas
partis de mon organisation et je n'arrive pas à forcer les
connexion





en
anonyme... a chaque fois ils veullent du XEXCH50 alors qu'ils n'en
nont



pas
besoin.

J'ai mis en place la TLS, mais cela ne change rien.

Faut il un smtp linux pour que des exchange puissent communiquer
entre





eux
ou créer une grande organisation mondiale pour que les serveurs
s'authentifient les uns les autres ;-) ?

Si vous avez des idées...

Merci


http://support.microsoft.com/default.aspx?scid=kb;en-us;843106

avec cet article c normalement réglé..

--
Bon courage,
Yannick DUCERF


"Laurent LEFEVRE" a
écrit






dans le
message de news:





Bonjour,

Suite au message posté hier, j'ai quelques éléments
d'informations







supplémentaires. Un dump des infos me donne :

L'hôte distant « X.X.X.X » a répondu à la commande SMTP «
xexch50 »





par
« 504 Need to authenticate first ». L'intégralité de la
commande







envoyée
est « XEXCH50 3176 2 ». Ceci peut provoquer l'échec de la
connexion.






Mon analyse des différentes informations ne laisserai penser
que







le
problème
se pose avec les gens qui utilise un exchange dans leur
entreprise.






Comment ne pas traiter les ouverture de session de système
externe







?
Dois je impérativement revenir à exchange 2000 pour assurer la
compatibilité ?


Merci de vos réponses




























Avatar
Yannick DUCERF
aurais tu un firewall devant ton serveur exchange ?
pb connu de ce type avec cisco pix

--
Bon courage,
Yannick DUCERF


"Laurent LEFEVRE" a écrit dans le
message de news:
J'ai oublié de préciser :
OrgA et OrgB ne font pas partie de la même entreprise. Ce sont deux
sociétés

totalement distinct comme toi et moi.

De fait OrgA et OrgB sont externe

Apparemment tu n'es pas le seul à avoir eu autant de problème, à en voir
les


quantités de post sur les forum s américains à ce sujet....
Je continue mes recherches..
Peux tu me reconfirmer l'énoncé du pb:

Exch2003 org A n'arivent pas à communiquer en ESMTP avec Exch 2000 org B
:


Org A et Org B en interne (WAN)?

Peux tu aussi me donner les ID et source des différents messages que tu
peux


avoir ?

Je te tiens au courant...

--
Bon courage,
Yannick DUCERF


"Laurent LEFEVRE" a écrit
dans le


message de news:
Gloups, cet article me fait froid dans le dos ... Mais cela désactive
correctement le ESMTP. Malheureusement, le pb arrive de l'interne
maintenant.


J'ai remis les variable en place pour eviter de me faire fustiger par
la



direction, un aussi beua produit.

Je me résoud à utiliser un smtp unix (comme ca, c'est sur pas de
communication exchange inter-entreprise.) jusqu'au SP 3 ... ;-)

J'ai qd meme du mal à comprendre un truc. Comment en faisant évoluer
un



produit, on peu arrive à le rendre innopérant avec ses ascendants ...
(parce

qu'a configuration égale, je n'avais pas ses problèmes en exch 2k)

Merci pour ton soutien et tes recherches. Si tu as d'autres pistes ...

Laurent


j'ai trouvé cela aussi..te permettant de désactiver le protocole
ESMTP..




http://support.microsoft.com/default.aspx?scid=kb;en-us;257569

--
Bon courage,
Yannick DUCERF


"Laurent LEFEVRE" a écrit
dans le


message de news:





malheuresement, non, ca ne marche pas non plus (ajouté la clef
dans le





registre pour qu'il n'envoye plus de XEXCH50 à l'externe, mais ca
n'a





rien
changé, il envoye toujours le XEXCH50 à tout le monde)

J'ai essayé entre temps avec un serveur smtp simple (celui du IIS
en





relais)
et j'ai les mêmes problèmes.

Une autre idée ;-) ?

Merci pour ton aide

Laurent



alors peut être que cet article sera plus à ton gout...
http://support.microsoft.com/default.aspx?scid=kb;en-us;818222

--
Bon courage,
Yannick DUCERF


"Laurent LEFEVRE" a
écrit






dans le
message de news:





Merci pour l'info...

Malheuresement cela ne marche pas. Le problème décrit dans
cette







article
pour sur un problème de liaison intra organisation, car la
solution





est
l'authentification par connecteur (et groupe de sécurité).

Là mon problème est un poil plus complexe, car les serveurs ne
font





pas
partis de mon organisation et je n'arrive pas à forcer les
connexion





en
anonyme... a chaque fois ils veullent du XEXCH50 alors qu'ils
n'en







nont
pas
besoin.

J'ai mis en place la TLS, mais cela ne change rien.

Faut il un smtp linux pour que des exchange puissent
communiquer







entre
eux
ou créer une grande organisation mondiale pour que les
serveurs







s'authentifient les uns les autres ;-) ?

Si vous avez des idées...

Merci



http://support.microsoft.com/default.aspx?scid=kb;en-us;843106









avec cet article c normalement réglé..

--
Bon courage,
Yannick DUCERF


"Laurent LEFEVRE"
a








écrit
dans le
message de news:





Bonjour,

Suite au message posté hier, j'ai quelques éléments
d'informations







supplémentaires. Un dump des infos me donne :

L'hôte distant « X.X.X.X » a répondu à la commande SMTP «
xexch50 »





par
« 504 Need to authenticate first ». L'intégralité de la
commande







envoyée
est « XEXCH50 3176 2 ». Ceci peut provoquer l'échec de
la









connexion.

Mon analyse des différentes informations ne laisserai
penser









que
le
problème
se pose avec les gens qui utilise un exchange dans leur
entreprise.






Comment ne pas traiter les ouverture de session de système
externe







?
Dois je impérativement revenir à exchange 2000 pour
assurer la









compatibilité ?

Merci de vos réponses






























Avatar
Yannick DUCERF
une nouvelle clé de registre à tester :
HKLM/CurrentControlSet/Services/SMTPSVC/XEXCH50/Exch50AuthCheckEnabled
en valeur 0 je suppose
mais aussi celle ci..pour que tu n'envoi pas de Exch50 à l'extérieur
HKLM SystemCurrentControlSetServicesSMTPSVCXEXCH50SuppressExternal à
1.(DWORD)

sinon y'a t'il un antivirus? lequel ?
--
Bon courage,
Yannick DUCERF


"Laurent LEFEVRE" a écrit dans le
message de news:
J'ai oublié de préciser :
OrgA et OrgB ne font pas partie de la même entreprise. Ce sont deux
sociétés

totalement distinct comme toi et moi.

De fait OrgA et OrgB sont externe

Apparemment tu n'es pas le seul à avoir eu autant de problème, à en voir
les


quantités de post sur les forum s américains à ce sujet....
Je continue mes recherches..
Peux tu me reconfirmer l'énoncé du pb:

Exch2003 org A n'arivent pas à communiquer en ESMTP avec Exch 2000 org B
:


Org A et Org B en interne (WAN)?

Peux tu aussi me donner les ID et source des différents messages que tu
peux


avoir ?

Je te tiens au courant...

--
Bon courage,
Yannick DUCERF


"Laurent LEFEVRE" a écrit
dans le


message de news:
Gloups, cet article me fait froid dans le dos ... Mais cela désactive
correctement le ESMTP. Malheureusement, le pb arrive de l'interne
maintenant.


J'ai remis les variable en place pour eviter de me faire fustiger par
la



direction, un aussi beua produit.

Je me résoud à utiliser un smtp unix (comme ca, c'est sur pas de
communication exchange inter-entreprise.) jusqu'au SP 3 ... ;-)

J'ai qd meme du mal à comprendre un truc. Comment en faisant évoluer
un



produit, on peu arrive à le rendre innopérant avec ses ascendants ...
(parce

qu'a configuration égale, je n'avais pas ses problèmes en exch 2k)

Merci pour ton soutien et tes recherches. Si tu as d'autres pistes ...

Laurent


j'ai trouvé cela aussi..te permettant de désactiver le protocole
ESMTP..




http://support.microsoft.com/default.aspx?scid=kb;en-us;257569

--
Bon courage,
Yannick DUCERF


"Laurent LEFEVRE" a écrit
dans le


message de news:





malheuresement, non, ca ne marche pas non plus (ajouté la clef
dans le





registre pour qu'il n'envoye plus de XEXCH50 à l'externe, mais ca
n'a





rien
changé, il envoye toujours le XEXCH50 à tout le monde)

J'ai essayé entre temps avec un serveur smtp simple (celui du IIS
en





relais)
et j'ai les mêmes problèmes.

Une autre idée ;-) ?

Merci pour ton aide

Laurent



alors peut être que cet article sera plus à ton gout...
http://support.microsoft.com/default.aspx?scid=kb;en-us;818222

--
Bon courage,
Yannick DUCERF


"Laurent LEFEVRE" a
écrit






dans le
message de news:





Merci pour l'info...

Malheuresement cela ne marche pas. Le problème décrit dans
cette







article
pour sur un problème de liaison intra organisation, car la
solution





est
l'authentification par connecteur (et groupe de sécurité).

Là mon problème est un poil plus complexe, car les serveurs ne
font





pas
partis de mon organisation et je n'arrive pas à forcer les
connexion





en
anonyme... a chaque fois ils veullent du XEXCH50 alors qu'ils
n'en







nont
pas
besoin.

J'ai mis en place la TLS, mais cela ne change rien.

Faut il un smtp linux pour que des exchange puissent
communiquer







entre
eux
ou créer une grande organisation mondiale pour que les
serveurs







s'authentifient les uns les autres ;-) ?

Si vous avez des idées...

Merci



http://support.microsoft.com/default.aspx?scid=kb;en-us;843106









avec cet article c normalement réglé..

--
Bon courage,
Yannick DUCERF


"Laurent LEFEVRE"
a








écrit
dans le
message de news:





Bonjour,

Suite au message posté hier, j'ai quelques éléments
d'informations







supplémentaires. Un dump des infos me donne :

L'hôte distant « X.X.X.X » a répondu à la commande SMTP «
xexch50 »





par
« 504 Need to authenticate first ». L'intégralité de la
commande







envoyée
est « XEXCH50 3176 2 ». Ceci peut provoquer l'échec de
la









connexion.

Mon analyse des différentes informations ne laisserai
penser









que
le
problème
se pose avec les gens qui utilise un exchange dans leur
entreprise.






Comment ne pas traiter les ouverture de session de système
externe







?
Dois je impérativement revenir à exchange 2000 pour
assurer la









compatibilité ?

Merci de vos réponses






























Avatar
Laurent LEFEVRE
J'aurais aimé te dire que j'ai du pix, mais malheureusement, ce n'est pas le
cas (et c'est pas faute de vouloir ... :-) . Mon firewall est un
iptable/squid sur AthlonXP. J'avais pensé au blocage des blob de data
spécifique à XEXCH, mais ce n'est pas le cas, la sonde de capture donne des
trame correctes en sortie de Firewall. Par contre les ports LDAP et autres ne
sont pas ouvert. On n'a que le minimun, c'est possible que cela joue dans la
mesure où lors de l'utilisation de XEXCH en interne, il a largement recours
au services AD pour sa distribution.

Pour l'antivirus, il n'y en a pas. (c'est pas bien ...) normalement on
utilise du kaspersky.


une nouvelle clé de registre à tester :
HKLM/CurrentControlSet/Services/SMTPSVC/XEXCH50/Exch50AuthCheckEnabled
en valeur 0 je suppose


----> fonctionne mais ne change pas le pb (les serveurs demande tjs la
commande) erreur identique

mais aussi celle ci..pour que tu n'envoi pas de Exch50 à l'extérieur
HKLM SystemCurrentControlSetServicesSMTPSVCXEXCH50SuppressExternal à 1.(DWORD)


----> Cette clef là ne marche pas (sur mon serveur)


sinon y'a t'il un antivirus? lequel ?
--
Bon courage,


----> Il en faut ;-)

Yannick DUCERF


Drole de problème quand meme...

Laurent

Avatar
Yannick DUCERF
Vraiment drole de problème, mais intéressant quand même..
Tout ce que j'ai lu sur le sujet , traite aussi souvent de problème dns, moi
je n'ai pas vu le rapport..mais c'est peut être une piste à creuser..
sinon la passerelle linux est une bonne idée..d'ailleurs, j'ai moi même
pour habitude de ne pas utiliser exchange pour le relais externe et tjs
passer par un relais de messagerie sendmail, qui de plus peut faire office
d'antispam, anti virus et toute la clique..

--
Bon courage,
Yannick DUCERF


"Laurent LEFEVRE" a écrit dans le
message de news:
J'aurais aimé te dire que j'ai du pix, mais malheureusement, ce n'est pas
le

cas (et c'est pas faute de vouloir ... :-) . Mon firewall est un
iptable/squid sur AthlonXP. J'avais pensé au blocage des blob de data
spécifique à XEXCH, mais ce n'est pas le cas, la sonde de capture donne
des

trame correctes en sortie de Firewall. Par contre les ports LDAP et autres
ne

sont pas ouvert. On n'a que le minimun, c'est possible que cela joue dans
la

mesure où lors de l'utilisation de XEXCH en interne, il a largement
recours

au services AD pour sa distribution.

Pour l'antivirus, il n'y en a pas. (c'est pas bien ...) normalement on
utilise du kaspersky.


une nouvelle clé de registre à tester :
HKLM/CurrentControlSet/Services/SMTPSVC/XEXCH50/Exch50AuthCheckEnabled
en valeur 0 je suppose


----> fonctionne mais ne change pas le pb (les serveurs demande tjs la
commande) erreur identique

mais aussi celle ci..pour que tu n'envoi pas de Exch50 à l'extérieur
HKLM SystemCurrentControlSetServicesSMTPSVCXEXCH50SuppressExternal
à 1.(DWORD)



----> Cette clef là ne marche pas (sur mon serveur)


sinon y'a t'il un antivirus? lequel ?
--
Bon courage,


----> Il en faut ;-)

Yannick DUCERF


Drole de problème quand meme...

Laurent



Avatar
Laurent LEFEVRE
Je vais continuer à chercher et attendre un nouveau SP, on ne sait jamais,
dès les rêves se réalisent.
Si je trouve qqchse, je le post ici.

merci pour le coup de main
Laurent


Vraiment drole de problème, mais intéressant quand même..
Tout ce que j'ai lu sur le sujet , traite aussi souvent de problème dns, moi
je n'ai pas vu le rapport..mais c'est peut être une piste à creuser..
sinon la passerelle linux est une bonne idée..d'ailleurs, j'ai moi même
pour habitude de ne pas utiliser exchange pour le relais externe et tjs
passer par un relais de messagerie sendmail, qui de plus peut faire office
d'antispam, anti virus et toute la clique..

--
Bon courage,
Yannick DUCERF


"Laurent LEFEVRE" a écrit dans le
message de news:
J'aurais aimé te dire que j'ai du pix, mais malheureusement, ce n'est pas
le

cas (et c'est pas faute de vouloir ... :-) . Mon firewall est un
iptable/squid sur AthlonXP. J'avais pensé au blocage des blob de data
spécifique à XEXCH, mais ce n'est pas le cas, la sonde de capture donne
des

trame correctes en sortie de Firewall. Par contre les ports LDAP et autres
ne

sont pas ouvert. On n'a que le minimun, c'est possible que cela joue dans
la

mesure où lors de l'utilisation de XEXCH en interne, il a largement
recours

au services AD pour sa distribution.

Pour l'antivirus, il n'y en a pas. (c'est pas bien ...) normalement on
utilise du kaspersky.


une nouvelle clé de registre à tester :
HKLM/CurrentControlSet/Services/SMTPSVC/XEXCH50/Exch50AuthCheckEnabled
en valeur 0 je suppose


----> fonctionne mais ne change pas le pb (les serveurs demande tjs la
commande) erreur identique

mais aussi celle ci..pour que tu n'envoi pas de Exch50 à l'extérieur
HKLM SystemCurrentControlSetServicesSMTPSVCXEXCH50SuppressExternal
à 1.(DWORD)



----> Cette clef là ne marche pas (sur mon serveur)


sinon y'a t'il un antivirus? lequel ?
--
Bon courage,


----> Il en faut ;-)

Yannick DUCERF


Drole de problème quand meme...

Laurent








Avatar
Guillaume Bordier [MS]
Bonjour,

Ton problème est en effet intéressant.

Je te propose que nous le traitions offline, et que nous postions le
résultat plus tard dans ce forum.

Tu peux me contacter en enlevant le o n l i n e de mon email.

En attendant si j'ai bien compris le problème vient de la réception de mail,
pas de l'envoi ?

ne peux-tu tout simplement déclarer deux serveurs virtuels sur deux IP (ou à
defaut deux ports) différents.

L'un déclaré dans le MX de ta zone et configuré en anonyme et dédié à la
réception de mail depuis internet, l'autre configuré en "windows integrated"
seulement pour la communicaitin inter-serveur.

je crains d'avoir manqué un épisode, mais on ne sait jamais.

Guillaume

"Laurent LEFEVRE" wrote in
message news:
Je vais continuer à chercher et attendre un nouveau SP, on ne sait jamais,
dès les rêves se réalisent.
Si je trouve qqchse, je le post ici.

merci pour le coup de main
Laurent


Vraiment drole de problème, mais intéressant quand même..
Tout ce que j'ai lu sur le sujet , traite aussi souvent de problème dns,
moi
je n'ai pas vu le rapport..mais c'est peut être une piste à creuser..
sinon la passerelle linux est une bonne idée..d'ailleurs, j'ai moi même
pour habitude de ne pas utiliser exchange pour le relais externe et tjs
passer par un relais de messagerie sendmail, qui de plus peut faire
office
d'antispam, anti virus et toute la clique..

--
Bon courage,
Yannick DUCERF


"Laurent LEFEVRE" a écrit dans
le
message de news:
J'aurais aimé te dire que j'ai du pix, mais malheureusement, ce n'est
pas
le

cas (et c'est pas faute de vouloir ... :-) . Mon firewall est un
iptable/squid sur AthlonXP. J'avais pensé au blocage des blob de data
spécifique à XEXCH, mais ce n'est pas le cas, la sonde de capture donne
des

trame correctes en sortie de Firewall. Par contre les ports LDAP et
autres
ne

sont pas ouvert. On n'a que le minimun, c'est possible que cela joue
dans
la

mesure où lors de l'utilisation de XEXCH en interne, il a largement
recours

au services AD pour sa distribution.

Pour l'antivirus, il n'y en a pas. (c'est pas bien ...) normalement on
utilise du kaspersky.


une nouvelle clé de registre à tester :
HKLM/CurrentControlSet/Services/SMTPSVC/XEXCH50/Exch50AuthCheckEnabled
en valeur 0 je suppose


----> fonctionne mais ne change pas le pb (les serveurs demande tjs la
commande) erreur identique

mais aussi celle ci..pour que tu n'envoi pas de Exch50 à l'extérieur
HKLM
SystemCurrentControlSetServicesSMTPSVCXEXCH50SuppressExternal
à 1.(DWORD)



----> Cette clef là ne marche pas (sur mon serveur)


sinon y'a t'il un antivirus? lequel ?
--
Bon courage,


----> Il en faut ;-)

Yannick DUCERF


Drole de problème quand meme...

Laurent










1 2