Домен даних: Як усунути проблеми з поштовим сервером | SMTP
Summary: Цей посібник створений для допомоги клієнтам у вирішенні проблем із поштовим сервером.
Instructions
Усунення проблем із поштовим сервером у домені даних Dell: Покроковий посібник
Тривалість: 00:05:39 (hh:mm:ss)
Коли це доступно, можна обрати мовні налаштування субтитрів за допомогою іконки CC на цьому відеоплеєрі.
Дотримуйтесь цих кроків при усуненні проблем із поштовим сервером у домені даних Dell:
-
Перевірте конфігурацію поштового сервера:
-
# config show mailserverЯкщо не налаштовано, встановіть поштовий сервер.
# config set mailserver <host>У DD OS 7.0+ ми додали додаткову підтримку методу шифрування SMTP STARTTLS.
Якщо поштовий сервер — це 365 або інший поштовий сервер, що використовує STARTTLS, тоді запустіть команду конфігурації знову з портом і ім'ям користувача.
Налаштуйте поштовий сервер знову з портом 25 або 587 з ім'ям користувача клієнта.
Якщо пароль для поштового сервера не потрібен, натисніть Enter після виконання команди.
Іноді пароль не потрібен, але краще уточнити це з адміністратором електронної пошти.SMTP-сервер вимагає, щоб автентифікований користувач був або адміністративним поштовим обліковим записом, або мав дозвіл надсилати від його імені. Якщо автентифікований користувач не уповноважений, сервер відхиляє лист.
Якщо ви запускаєте команду config set mailserver і автентифікуєте Tony@Avenger.com, то Tony@Avenger.com також має бути налаштований як користувач адміністративної пошти або мати явний дозвіл надсилати від імені цього адміністративного листа. Інакше SMTP-сервер відхиляє запит.
Щоб перевірити ім'я користувача адміністративної електронної пошти, виконайте наступну команду.
# config show admin-emailЯкщо ви не впевнені щодо ім'я користувача адміністративної пошти, зверніться до адміністратора електронної пошти та перевірте інші домени даних.
Щоб знову налаштувати поштовий сервер через порт 25 або 587 з ім'ям користувача клієнта.
# config set mailserver smtp.example.com port 587 user usernameАбо
# config set mailserver smtp.example.com port 25 user usernameПриклад:
sysadmin@DD6900 config set mailserver smtp.dell.com port 25 user john.doe@dell.com Enter the password for the Mail (SMTP) server: The Mail (SMTP) server is: smtp.dell.com The Mail server username is: sysadmin@DD6900-2#Щоб перевірити автопідтримку, використовуйте наступні команди.
ПРИМІТКА. Якщо Secure Remote Services (ESRS/SRS/SCG) налаштовано, то "autosupport test" не генерує лист. До виходу DD OS 8.0+. Замість цього потрібно використовувати "autosupport send". Щоб уникнути очікування повного звіту, можна використовувати наступний синтаксис:# autosupport send <yourEmailAddress@company.com> cmd "net show settings"# autosupport test email yourEmailAddress@dell.com # autosupport test alert-summary
-
-
Перевірки мережевого підключення:
-
Перевірте, чи можна пінгувати ім'я хоста або IP-адресу поштового сервера.
# net ping mailserver # net ping x.x.x.xЯкщо ping не працює, перевірте, чи може інший інтерфейс на DD пінгувати поштовий сервер.
Щоб відобразити всі інтерфейси та IP-адреси на DD, виконайте наступну команду.# net show settingsЩоб пінгувати за допомогою іншого інтерфейсу, вказаного у
# net show setВихід, запусти наступне.# net ping mailserver interface ethXx # net ping x.x.x.x interface ethXxПриклад пінгу з конкретним інтерфейсом ethMa
# net ping mailserver interface ethMa -
Якщо вам подобається конкретний інтерфейс для використання з поштовим сервером, можна налаштувати статичний маршрут.
Приклад:
# net route add host <IP or hostname of mailserver> gw <IP of your local gateway for the NIC you want to leave> dev [interface] # net route add host DellMail.com gw 1.2.3.4 dev eth3aВідображати шлюзи на DD.
# net route show gatewayПриклад
tester64@R2D2 net route show gateway IPv4 Default Gateways gateway IP source ------------ ----------------- 1.2.3.4 interface ------------ -----------------
-
- Роздільна здатність DNS:
-
Перевірте, чи налаштований DNS, і перевірте, щоб розв'язати ім'я, яке має бути розв'язаним.
# net show dns # net lookup <a resolvable name like the hostname of the DD or the mailserver>Якщо потрібно додати DNS-сервер, скористайтеся наступною командою:
# net set dns <IP> # net lookup <a resolvable name like the hostname of the DD or the mailserver or even emc.com>Щоб додати ім'я хоста/IP до файлу хостів домену даних для локального розв'язання, використайте наступну команду:
# net hosts add <IP address> <host>Приклад:
# net hosts add 192.168.1.1 mailrelay.company.com # net ping <host> count 4
-
- Перевірте порти SMTP:
-
Перевірте, чи потрібні порти відкриті, SMTP — це порт 25, а іноді використовується 587.
Зв'яжіться зі своєю командою мережевого фаєрволу, щоб перевірити, чи відкриті порти 25 і 587.Підтримка домену даних може отримати доступ до bash-режиму та запускати telnet з домену даних на ваш поштовий сервер.
# telnet <mailserver> 25 # telnet <mailserver> 587Перевірте, чи можна пінгувати поштовий сервер.
Якщо ви знаєте інтерфейс на dd, з яким спілкується поштовий сервер, можете виконати таку команду з bash.
# telnet <MailserverIPOrhostname> 25 -b <ipaddressOfInterfaceOnDD> # telnet <MailserverIPOrhostname> 587 -b <ipaddressOfInterfaceOnDD>
-
- IP-адреси домену даних білого списку:
-
Чи IP-адреси домену даних внесені до білого списку на поштовому сервері?
Щоб трафік виходив із домену даних, IP-адреси поштових серверів і, можливо, імена хостів, мають бути внесені до білого списку.
Ви повинні двічі перевірити, чи це зроблено, бо якщо ні — це не вдається.
Ви бачите приклад помилки **** Неможливо надіслати повідомлення: (Помилка 4: Не можу відкрити сокет для надсилання листів)Щоб перелічити IP-адреси домену даних для надати клієнту, виконайте таку команду:
Ви також можете знайти IP-адреси DD в AutoSupport.# net show setПримітка: Це дії клієнта на їхньому власному поштовому сервері і виходять за межі підтримки Dell.Якщо ви використовуєте Microsoft 365, ці посилання можуть бути корисними.
Налаштуйте антиспам-політики в EOP
Налаштуйте розширену політику доставки для сторонніх фішингових симуляцій та доставки електронної пошти до поштових скриньок SecOps
-
- Правила міжмережевого екрану/NAT:
-
Чи додано правило NAT для вихідного трафіку для домену даних для SMPT-поштового сервера?
Якщо використовується приклад фаєрволу Palo Alto, потрібно додати політику, щоб трафік поштового сервера DD smtp міг комунікувати на вихідному напрямку.
Зв'яжіться зі своєю командою фаєрволу, щоб перевірити, чи дозволено вихідне трафік, і проведіть прямий моніторинг несправностей, щоб побачити потоки транспорту на виході.Повідомлення про помилку, яке іноді відображається, коли міжмережевий екран блокує трафік: Неможливо надіслати повідомлення: (Помилка 10: Робота SMTP вичерпана)
Примітка: Це дії клієнта на власному фаєрволі, що виходить за межі підтримки Dell.
-
- Конфігурація хоста адміністратора:
-
Іноді потрібен адмін-хост, щоб перевірити, чи налаштований адмін-хост, і перевірити інші домени даних, якщо він є.
# config show admin-hostВідобразіть адміністративний хост, з якого можна підключитися до системи захисту для перегляду системних журналів і використання системних команд.
# config set admin-host <host>Встановіть комп'ютер, з якого можна увійти в систему захисту, щоб переглядати системні журнали та використовувати системні команди.
Ім'я хоста може бути простим або повністю кваліфікованим ім'ям хоста або IP-адресою.
-
Additional Information
Поширені причини, через які SMTP-комунікація може не вдатися:
- Поштовий сервер не має доступу до Інтернету: Переконайтеся, що вихідний зв'язок і правила міжмережевого екрану дозволяють SMTP-трафік
- Неправильна конфігурація SMTP: Перевірте ім'я сервера, порт і облікові дані
- Недійсна електронна адреса отримувача: Підтвердіть, що отримувач AutoSupport дійсний
- Сервер-отримувач відхиляє електронні листи: Може знадобитися допуск вашого поштового сервера
- Фільтр спаму, що блокує електронні листи: Налаштуйте налаштування фільтра спаму для отримувачів
- Неправильно сформована електронна пошта AutoSupport: Перевірте розмір або проблеми з характером
- Баги, специфічні для ОС: Рідкісні проблеми в певних версіях можуть впливати на автопідтримку
- Поштовий сервер внесено до чорного списку Dell: Рідкісний; вирішено лише після того, як Dell звільняє блок
- Проблеми з мережею або збої DNS: Перевірте налаштування мережі DD та правила міжмережевого екрану
- Відсутня автентифікація STARTTLS: Забезпечте належне шифрування та облікові дані