Important note about SSL VPN compatibility for 20.0 MR1 with EoL SFOS versions and UTM9 OS. Learn more in the release notes.

This discussion has been locked.
You can no longer post new replies to this discussion. If you have a question you can start a new discussion

Kritisches Problem (connection timeout) bei expliz. Domain

Guten Morgen zusammen,

wir haben ein größeres Problem bei einem Kunden mit dem Mailversand.
Es wurde gestern schon Ticket erstellt, aber ich gebe die Hoffnung nicht auf dass jemand schon einmal ein ähnliches Problem hatte.

Problem:

Muttergesellschaft (Deutschland) versendet Mails an Tochter nach Italien.

Es bleiben alle (!) E-Mails im Spooler hängen, die an die Tochter-Domain gehen.

Die Namensauflösung funktioniert.
Telnet von einem Client auf den Mailserver FQDN und IP funktioniert,  jedoch NICHT von der Firewall aus.
Andere Mailserver (gmx, t-online) sind per Telnet zu erreichen.

Die Gegenseite (Italien) hat sonst keine Empfangsprobleme, die Mutter hier, hat sonst auch keine Probleme beim Versand.

Laut mxtoolbox & Co. kein Blacklisting oder sonstiges.

Die E-Mails gehen direkt vom Exchange an die ASG und sollten dann von da aus weiter.

SMTP-Log:

2012:06:06-09:00:21 -1 exim-out[5974]: 2012-06-06 09:00:21 1Sc8Xq-00035r-J9 mail-gw01-mx1.enterprint.com [193.178.253.12]:25 Connection timed out
2012:06:06-09:00:21 FIREWALL-1 exim-out[5973]: 2012-06-06 09:00:21 1Sc8Xq-00035r-J9 == info@domainitalia.it R=dnslookup T=remote_smtp defer (110): Connection timed out
2012:06:06-09:00:21 FIREWALL-1 exim-out[6212]: 2012-06-06 09:00:21 1Sc8Xn-00035o-Hl == info@domainitalia.it R=dnslookup T=remote_smtp defer (-53): retry time not reached for any host



Lösungsversuche:
Interface umgelegt.
Modem neugestartet.
Alle möglichen Services neugestartet.
Firewallregeln any-any-any versucht.
DNS Konfigurationen getestet.
Alles ohne Erfolg.

Meine Frage: wie hoch ist dieser timeout? Kann man diesen hochstellen? Vielleicht ist die Astaro einfach zu schnell in Zusammenhang mit einem noch unbekannten Problem auf der Gegenseite.
Wie kann es sein dass über die Firewall dieser Mailserver per Telnet nicht erreichbar ist, aber andere Server schon?
Die IP wurde beim Hoster auf der Gegenseite schon auf die Whitelist gesetzt.

Ein Lösungsansatz wäre sehr hilfreich.

Besten Dank im Voraus!

Daniel


This thread was automatically locked due to age.
Parents
  • Funktioniert nur Telnet nicht ( ich gehe davon aus auf dem Port 25) oder kann man die FW in Italien überhaupt nicht erreiche ( z.B SSH)?
  • Nachdem wir nun die Firewall zurückgesetzt, die Hardware getauscht und neu installiert haben gab es das Problem immer noch... [:S]
    Nach Rücksprache mit der Telekom bekommen die auch ein timeout. 
    Problem vermutlich auf südländischer Seite.
    Zu guter Letzt fiel auf dass eine ASG fritte ist... naja.

    Man bleibt dran. An sowas denkt doch keiner...

    Naja, ich melde mich!
Reply
  • Nachdem wir nun die Firewall zurückgesetzt, die Hardware getauscht und neu installiert haben gab es das Problem immer noch... [:S]
    Nach Rücksprache mit der Telekom bekommen die auch ein timeout. 
    Problem vermutlich auf südländischer Seite.
    Zu guter Letzt fiel auf dass eine ASG fritte ist... naja.

    Man bleibt dran. An sowas denkt doch keiner...

    Naja, ich melde mich!
Children
No Data