Important note about SSL VPN compatibility for 20.0 MR1 with EoL SFOS versions and UTM9 OS. Learn more in the release notes.

This discussion has been locked.
You can no longer post new replies to this discussion. If you have a question you can start a new discussion

Kritisches Problem (connection timeout) bei expliz. Domain

Guten Morgen zusammen,

wir haben ein größeres Problem bei einem Kunden mit dem Mailversand.
Es wurde gestern schon Ticket erstellt, aber ich gebe die Hoffnung nicht auf dass jemand schon einmal ein ähnliches Problem hatte.

Problem:

Muttergesellschaft (Deutschland) versendet Mails an Tochter nach Italien.

Es bleiben alle (!) E-Mails im Spooler hängen, die an die Tochter-Domain gehen.

Die Namensauflösung funktioniert.
Telnet von einem Client auf den Mailserver FQDN und IP funktioniert,  jedoch NICHT von der Firewall aus.
Andere Mailserver (gmx, t-online) sind per Telnet zu erreichen.

Die Gegenseite (Italien) hat sonst keine Empfangsprobleme, die Mutter hier, hat sonst auch keine Probleme beim Versand.

Laut mxtoolbox & Co. kein Blacklisting oder sonstiges.

Die E-Mails gehen direkt vom Exchange an die ASG und sollten dann von da aus weiter.

SMTP-Log:

2012:06:06-09:00:21 -1 exim-out[5974]: 2012-06-06 09:00:21 1Sc8Xq-00035r-J9 mail-gw01-mx1.enterprint.com [193.178.253.12]:25 Connection timed out
2012:06:06-09:00:21 FIREWALL-1 exim-out[5973]: 2012-06-06 09:00:21 1Sc8Xq-00035r-J9 == info@domainitalia.it R=dnslookup T=remote_smtp defer (110): Connection timed out
2012:06:06-09:00:21 FIREWALL-1 exim-out[6212]: 2012-06-06 09:00:21 1Sc8Xn-00035o-Hl == info@domainitalia.it R=dnslookup T=remote_smtp defer (-53): retry time not reached for any host



Lösungsversuche:
Interface umgelegt.
Modem neugestartet.
Alle möglichen Services neugestartet.
Firewallregeln any-any-any versucht.
DNS Konfigurationen getestet.
Alles ohne Erfolg.

Meine Frage: wie hoch ist dieser timeout? Kann man diesen hochstellen? Vielleicht ist die Astaro einfach zu schnell in Zusammenhang mit einem noch unbekannten Problem auf der Gegenseite.
Wie kann es sein dass über die Firewall dieser Mailserver per Telnet nicht erreichbar ist, aber andere Server schon?
Die IP wurde beim Hoster auf der Gegenseite schon auf die Whitelist gesetzt.

Ein Lösungsansatz wäre sehr hilfreich.

Besten Dank im Voraus!

Daniel


This thread was automatically locked due to age.
Parents
  • (Sorry, Daniel, but my Deutschschprachigen brain isn't working. [:(])

    Telnet von einem Client auf den Mailserver FQDN und IP funktioniert, jedoch NICHT von der Firewall aus.

    So, from the command line in the German Astaro, you tried telnet domainitalia.it 25 and were blocked immediately?  That really sounds like either there's a broken router somewhere between the two sites or that SMTP is being blocked incorrectly somewhere.  Can you traceroute from the Astaro to domainitalia.it?

    MfG - Bob (Bitte, auf Deutsch weiterhin!)
     
    Sophos UTM Community Moderator
    Sophos Certified Architect - UTM
    Sophos Certified Engineer - XG
    Gold Solution Partner since 2005
    MediaSoft, Inc. USA
Reply
  • (Sorry, Daniel, but my Deutschschprachigen brain isn't working. [:(])

    Telnet von einem Client auf den Mailserver FQDN und IP funktioniert, jedoch NICHT von der Firewall aus.

    So, from the command line in the German Astaro, you tried telnet domainitalia.it 25 and were blocked immediately?  That really sounds like either there's a broken router somewhere between the two sites or that SMTP is being blocked incorrectly somewhere.  Can you traceroute from the Astaro to domainitalia.it?

    MfG - Bob (Bitte, auf Deutsch weiterhin!)
     
    Sophos UTM Community Moderator
    Sophos Certified Architect - UTM
    Sophos Certified Engineer - XG
    Gold Solution Partner since 2005
    MediaSoft, Inc. USA
Children