Forum

Exchange 2010 Hub/C...
 
Bildirimler
Hepsini Temizle

Exchange 2010 Hub/Cas NLB Relay hatası

8 Yazılar
2 Üyeler
0 Reactions
701 Görüntüleme
(@bilaldurmaz)
Gönderiler: 77
Estimable Member
Konu başlatıcı
 

Merhaba arkadaşlar,

Şirkette 5 adet Exchange 2010 var. 3 adet DAG içinde Mailbox server 2 adet de Hub/Cas Server (HC01 ve HC02 diyelim) ve bu Hub/cas'lar Microsoft NLB içinde çalışıyorlar. Fakat bu kurulumu yapan firma hatalı lisanslama yapmış. Bu yüzden 2 adet Hub/CAS'ı Standart versiyon ile değiştirmem istendi. Bir tane server kurulumu yapıp diğer Hub/Cas 'lar ile aynı configde Standart kurulumunu yaptım ve NLB içine aldım. Yeni Exchange mail alma ve göndermede sıkıntı çıkarmadı. Fakat bugün şunu farkettik. şirket SAP kullanıyor ve NLB Ip'si üzerinden mail gönderebiliyordu, yeni Exchange'i NLB içine dahil ettikten sonra SAP loglarında unable to relay hatası vermiş. SAP içindeki SMTP ayarlarında sadece SMTP server adresi giriliyor, başkada bir alan yok. Ne zaman SAP üzerindeki SMTP server adresi olarak HC01 (Diğerinii kapattım-zaten eskiden bir sorun yüzünden NLB içinden çıkmış) olarak göstersek mail gidiyor ama NLB adresi veya yeni server'ın adresini verdiiğimizde relay hatası veriyor.

Yeni serverdaki Receive Connector ayarları birebir aynı. Relay için ayrı bir receive connector kurulmuş. Permission grupda sadece Anonymous Users seçili, authentication da ise TLS ve Exchange Server authentication seçili. Network tarafında SAP Ip adresinden mail kabul etmesi için Ip adres girildi. Bu connector tüm Hub-Cas larda aynı ama yeni server SAP den geleni relay yapmıyor. Storagedan veya veeam den gelenleri denemek için gmaile relay ediyor. Yeni serverda ne eksik bulamadım. Relay için ekstra bir powershell komutu falan var mı? yada iki hub-cas dn biri enterprise diğer standart bu yüzden mi?

Connectordeki ayarlarından desem yeni hub-cas daki tüm connector ayarları eskisi ile birebir aynı. Bir tek SAP de sorun yaşıyoruz. Yardımlarınız için şimdiden teşekkürler.

 
Gönderildi : 07/01/2016 00:25

(@recepyuksel)
Gönderiler: 1893
Üye
 

Merhaba,

Yeni oluşturduğunuz Relay Connectorler için ilgili sunucu üzerinde aşağıdaki komutu veriseniz Relay ayarlarınız sorunsuz çalışacaktır.

Get-ReceiveConnector "External Relay" | Add-ADPermission -User "NT AUTHORITY\ANONYMOUS LOGON" -ExtendedRights "ms-Exch-SMTP-Accept-Any-Recipient"

Saygılarımla.

************************************************************
Probleminiz çözüldüğünde sonucu burada paylaşırsanız,
sizin ile aynı problemi yaşayanlar için yardım etmiş olursunuz.
Eğer sorununuz çözüldü ise "çözüldü" olarak işaretlerseniz
diğer üyeler için çok büyük kolaylık sağlayacaktır.
************************************************************

 
Gönderildi : 07/01/2016 00:38

(@bilaldurmaz)
Gönderiler: 77
Estimable Member
Konu başlatıcı
 

Recep bey merhaba,

Bu komutu yine çözümpark forumlarında görmüştüm ama çalıştırmadım. Bugün deniyorum.

Bu komutu her hub-cas da ayrı ayrı çalıştırmak gerekiyor anladığım kadarı ile.

 
Gönderildi : 07/01/2016 09:35

(@bilaldurmaz)
Gönderiler: 77
Estimable Member
Konu başlatıcı
 

Recep bey komutu çalıştırtım ve aşağıdaki gibi bir çıktı verdi. Olması gereken bu mu?

Identity                                      User                                Deny     Inherited
--------                                        ----                                 ----        ---------
yeniHC01\Inboun...    NT AUTHORITY\ANON...           False      False

 

Komutu tekrar çalıştırdığımda verdiği uyarı : (Zaten izin var)

WARNING: The appropriate access control entry is already present on the object "CN=Inbound SMTP Relay,CN=SMTP Receive
Connectors,CN=Protocols ...

 
Gönderildi : 07/01/2016 12:14

(@recepyuksel)
Gönderiler: 1893
Üye
 

Bilal bey,

Relay Connector'ü tanımladığınız sunucu üzerinde ilgili relay connector adı ile yapacaksınız eğer bu yetki var diyorsa ve SAP mail gönderemiyorsa sorunu başka yerde aramak gerekecektir.

Saygılarımla.

************************************************************
Probleminiz çözüldüğünde sonucu burada paylaşırsanız,
sizin ile aynı problemi yaşayanlar için yardım etmiş olursunuz.
Eğer sorununuz çözüldü ise "çözüldü" olarak işaretlerseniz
diğer üyeler için çok büyük kolaylık sağlayacaktır.
************************************************************

 
Gönderildi : 07/01/2016 13:17

(@bilaldurmaz)
Gönderiler: 77
Estimable Member
Konu başlatıcı
 

Evet dediğiniz şekilde yaptım. İlk çalıştırdığımda aşağıdaki çıktıyı verdi :

Identity                    User                          Deny  Inherited
--------                       ----                          ----  ---------
yeniHC01\Inbou... NT AUTHORITY\ANON...   False False

Bu komutu ilk defa çalıştırdığımda yukardaki çıktı olması gereken çıktımı? Onu soriyim dedim.

 

İkinci kez aynı komutu çalıştırdığımda bu izin verildi mesajı vermişti.

Bu komuttan sonra SAP den mail gönderme işlemini tekrar deniyeceğiz. Umarım olur çünkü tıkandım ve aklıma başka bir şey gelmiyor.

 
Gönderildi : 07/01/2016 13:24

(@bilaldurmaz)
Gönderiler: 77
Estimable Member
Konu başlatıcı
 

Recep bey merhaba,

Verdiğiniz komutu çalıştırdıktan sonra SAP, şirket dışına yeni Hub üzerinden mail göndermeye başladı. Sonrasında SMTP adresi olarak NLB'yi verdik ve buradanda şirket dışına mail göndermeye başladı. Umarım ilerde başka sıkıntı çıkarmaz. Yardımlarınız için teşekkürler.

Saygılarımla

 
Gönderildi : 07/01/2016 18:26

(@recepyuksel)
Gönderiler: 1893
Üye
 

Bilal bey,

Geri dönüş için teşekkürler, Geçmiş olsun çıkmaz inşallah daha başka bu konu ile alakalı sorun.

Saygılarımla.

 

************************************************************
Probleminiz çözüldüğünde sonucu burada paylaşırsanız,
sizin ile aynı problemi yaşayanlar için yardım etmiş olursunuz.
Eğer sorununuz çözüldü ise "çözüldü" olarak işaretlerseniz
diğer üyeler için çok büyük kolaylık sağlayacaktır.
************************************************************

 
Gönderildi : 07/01/2016 22:22

Paylaş: