Data Domain: Fehlerbehebung bei Problemen mit dem Mailserver | SMTP
Summary: Dieser Leitfaden wurde erstellt, um KundInnen bei der Behebung von Problemen mit dem Mailserver zu unterstützen.
Instructions
Troubleshooting von Mailserverproblemen auf Dell Data Domain: Schritt-für-Schritt-Anleitung
Dauer: 00:05:39 (hh:mm:ss)
Wenn verfügbar, können Spracheinstellungen für Untertitel über das CC-Symbol in diesem Videoplayer ausgewählt werden.
Führen Sie die folgenden Schritte aus, wenn Sie Probleme mit dem Mailserver auf Dell Data Domain beheben:
- Überprüfen Sie die Mailserverkonfiguration:
# config show mailserver
Falls nicht konfiguriert, legen Sie den Mailserver fest.
# config set mailserver <host>
In DD OS 7.0+ wurde zusätzliche Unterstützung für die SMTP-Verschlüsselungsmethode STARTTLS hinzugefügt.
Wenn es sich bei dem Mailserver um 365 oder einen anderen Mailserver handelt, der STARTTLS verwendet, führen Sie den Konfigurationsbefehl erneut mit Port und Nutzername aus.
Konfigurieren Sie den Mailserver erneut mit Port 25 oder 587 mit dem Nutzernamen des Kunden.
Wenn kein Kennwort für den Mailserver erforderlich ist, drücken Sie die Eingabetaste, nachdem Sie den Befehl ausgeführt haben.
Manchmal ist kein Kennwort erforderlich, aber am besten erkundigen Sie sich beim E-Mail-Administrator.
Der SMTP-Server erfordert, dass der authentifizierte Nutzer entweder das Administrator-E-Mail-Konto ist oder über die Berechtigung zum Senden in seinem Namen verfügt. Wenn der authentifizierte Nutzer nicht autorisiert ist, lehnt der Server die E-Mail ab.
Wenn Sie den Befehl config set mailserver Befehl und Authentifizierung mit Tony@Avenger.comDann Tony@Avenger.com Muss auch als Admin-E-Mail-Nutzer konfiguriert sein oder über die ausdrückliche Berechtigung zum Senden im Namen dieser Admin-E-Mail verfügen. Andernfalls lehnt der SMTP-Server die Anforderung ab.
Führen Sie den folgenden Befehl aus, um den Nutzernamen der Administrations-E‑Mail-Adresse zu überprüfen.
# config show admin-email
Wenn Sie sich über den Admin-E-Mail-Nutzernamen nicht sicher sind, wenden Sie sich an Ihren E-Mail-Administrator und überprüfen Sie Ihre anderen Data Domains.
So konfigurieren Sie den Mailserver erneut mit Port 25 oder 587 mit dem Nutzernamen des Kunden.
# config set mailserver smtp.example.com port 587 user username
Oder
# config set mailserver smtp.example.com port 25 user username
Beispiel:
sysadmin@DD6900 config set mailserver smtp.dell.com port 25 user john.doe@dell.com Enter the password for the Mail (SMTP) server: The Mail (SMTP) server is: smtp.dell.com The Mail server username is: sysadmin@DD6900-2#
Um Autosupport zu testen, verwenden Sie die folgenden Befehle.
# autosupport send <yourEmailAddress@company.com> cmd "net show settings"
# autosupport test email yourEmailAddress@dell.com # autosupport test alert-summary
- Prüfungen der Netzwerkverbindung:
- Überprüfen Sie, ob Sie den Hostnamen oder die IP‑Adresse des Mailservers anpingen können.
# net ping mailserver # net ping x.x.x.x
Um alle Schnittstellen und IP-Adressen auf der DD anzuzeigen, führen Sie den folgenden Befehl aus.
# net show settings
# net show set enthalten ist, führen Sie Folgendes aus.
# net ping mailserver interface ethXx # net ping x.x.x.x interface ethXx
ethMa
# net ping mailserver interface ethMa
- Wenn Sie eine bestimmte Schnittstelle für den Mailserver verwenden möchten, können Sie eine statische Route einrichten.
# net route add host <IP or hostname of mailserver> gw <IP of your local gateway for the NIC you want to leave> dev [interface] # net route add host DellMail.com gw 1.2.3.4 dev eth3a
So zeigen Sie die Gateways auf der DD an.
# net route show gateway
Beispiel
tester64@R2D2 net route show gateway IPv4 Default Gateways gateway IP source ------------ ----------------- 1.2.3.4 interface ------------ -----------------
- DNS-Auflösung:
- Überprüfen Sie, ob DNS konfiguriert ist, und testen Sie, um einen Namen aufzulösen, der aufgelöst werden kann.
# net show dns # net lookup <a resolvable name like the hostname of the DD or the mailserver>
Wenn Sie einen DNS-Server hinzufügen müssen, verwenden Sie den folgenden Befehl:
# net set dns <IP> # net lookup <a resolvable name like the hostname of the DD or the mailserver or even emc.com>
Verwenden Sie den folgenden Befehl, um den Hostnamen/die IP-Adresse zur Hostdatei der Data Domain hinzuzufügen, damit sie lokal aufgelöst werden kann:
# net hosts add <IP address> <host>
Beispiel:
# net hosts add 192.168.1.1 mailrelay.company.com # net ping <host> count 4
- Überprüfen Sie die SMTP-Ports:
- Überprüfen Sie, ob die erforderlichen Ports offen sind. SMTP ist Port 25 und manchmal wird 587 verwendet.
Wenden Sie sich an Ihr Netzwerkfirewall-Team, um zu überprüfen, ob die Ports 25 und 587 geöffnet sind.
Der Data Domain-Support kann auf den Bash-Modus zugreifen und Telnets von der Data Domain auf Ihrem Mailserver ausführen.
# telnet <mailserver> 25 # telnet <mailserver> 587
Überprüfen Sie, ob der E-Mail-Server angepingt werden kann.
Wenn Sie die Schnittstelle auf dd kennen, mit der der Mailserver kommuniziert, führen Sie den folgenden Befehl aus bash aus.
# telnet <MailserverIPOrhostname> 25 -b <ipaddressOfInterfaceOnDD> # telnet <MailserverIPOrhostname> 587 -b <ipaddressOfInterfaceOnDD>
- Data Domain-IPs auf der Whitelist:
- Wurden die Data Domain-IP-Adressen auf dem Mailserver auf die Whitelist gesetzt?
Damit der Datenverkehr ausgehen kann, müssen die IP-Adressen und ggf. Hostnamen des Data Domain-Mailservers auf die Whitelist gesetzt werden.
Sie müssen doppelt überprüfen, ob dies durchgeführt wurde, denn wenn dies nicht geschieht, schlägt es fehl.
Es wird ein Fehlerbeispiel angezeigt Unable to send message: (errno 4: Cannot open socket for sending email)aus.
Um die Data Domain-IP-Adressen aufzulisten, die dem Kunden zur Verfügung gestellt werden sollen, führen Sie den folgenden Befehl aus:
Sie finden die DD-IPs auch im Auto-Support.
# net show set
Wenn Sie Microsoft 365 verwenden, können diese Links hilfreich sein.
- Konfigurieren von Antispamrichtlinien in EOP (Externer Link)
- Konfigurieren der erweiterten Zustellungsrichtlinie für Phishingsimulationen von Drittanbietern und E-Mail-Zustellung an SecOps-Postfächer (externer Link)
- Firewall-/NAT-Regeln:
- Wurde eine NAT-Regel für ausgehenden Datenverkehr für Data Domain für den SMPT-Mailserver hinzugefügt?
Wenn Beispiel einer Palo Alto-Firewall verwendet wird, muss eine Policy hinzugefügt werden, damit der DD-SMTP-Mailserververkehr ausgehend kommunizieren kann.
Wenden Sie sich an Ihr Firewall-Team, um zu überprüfen, ob der Datenverkehr ausgehend zulässig ist, und führen Sie ein Troubleshooting der Live-Überwachung durch, um ausgehende Datenverkehrsflüsse zu sehen.
Eine Fehlermeldung, die manchmal angezeigt wird, wenn die Firewall den Datenverkehr blockiert, ist Unable to send a message: (errno 10: SMTP operation timed out)
- Konfiguration des Admin-Hosts:
- Manchmal ist ein Admin-Host erforderlich. Prüfen Sie, ob ein Admin-Host konfiguriert ist, und überprüfen Sie Ihre anderen Data Domains, falls vorhanden.
# config show admin-host
Rufen Sie den Administratorhost auf, von dem aus Sie eine Verbindung zum Schutzsystem herstellen können, um Systemprotokolle anzuzeigen und Systembefehle zu verwenden.
# config set admin-host <host>
Legen Sie den Computer fest, von dem aus Sie sich beim Schutzsystem anmelden können, um Systemprotokolle anzuzeigen und Systembefehle zu verwenden.
Der Hostname kann ein einfacher oder vollständig qualifizierter Hostname oder eine IP-Adresse sein.
Additional Information
Häufige Gründe, warum die SMTP-Kommunikation fehlschlagen kann:
- Mailserver hat keinen Internetzugang: Stellen Sie sicher, dass ausgehende Konnektivität vorhanden ist und die Firewallregeln SMTP-Datenverkehr zulassen.
- Falsche SMTP-Konfiguration: Validieren von Servername, Port und Zugangsdaten
- Ungültige E-Mail-Adresse des Empfängers: Bestätigen Sie, dass der Empfänger des Auto-Support-Zertifikats gültig ist.
- Der Empfängerserver lehnt E-Mail-Nachrichten ab: Möglicherweise muss Ihr Mailserver auf die Zulassungsliste gesetzt werden
- Spamfilter blockieren E-Mail-Nachrichten: Spamfilter-Einstellungen für Empfänger anpassen
- Falsch formatierte Auto-Support-E-Mail: Prüfen auf Größen- oder Zeichenprobleme
- DD OS-spezifische Probleme: Seltene Probleme in bestimmten Versionen können sich auf den Autosupport auswirken
- Mailserver, die von Dell auf die schwarze Liste gesetzt wurden: Selten; Wurde nur behoben, wenn Dell die Sperre löscht
- Netzwerkprobleme oder DNS-Fehler: Überprüfen der DD-Netzwerkeinstellungen und Firewallregeln
- Fehlende STARTTLS-Authentifizierung: Sicherstellen einer ordnungsgemäßen Verschlüsselung und der richtigen Anmeldeinformationen