Data Domain: поиск и устранение неисправностей почтового сервера — SMTP
Summary: Данное руководство предназначено для помощи заказчикам в поиске и устранении неисправностей почтового сервера.
Instructions
Посмотрите следующее видео.
Поиск и устранение неисправностей почтового сервера в Dell Data Domain: пошаговое руководство
Продолжительность: 00:05:39 (чч:мм:сс)
В этом видеоплеере можно выбрать язык субтитров при их наличии с помощью значка CC.
При поиске и устранении неисправностей почтового сервера в Dell Data Domain выполните следующие действия.
- Проверьте конфигурацию почтового сервера:
# config show mailserver
Если не настроено, задайте почтовый сервер.
# config set mailserver <host>
В DD OS 7.0 и более поздних версиях добавлена дополнительная поддержка метода шифрования SMTP STARTTLS.
Если почтовый сервер 365 или другой почтовый сервер, использующий STARTTLS, затем снова выполните команду конфигурации с портом и именем пользователя.
Настройте почтовый сервер еще раз, выбрав порт 25 или 587 с именем пользователя customer.
Если пароль для почтового сервера не требуется, нажмите клавишу Enter после выполнения команды. Иногда пароль не требуется, но лучше проконсультироваться с администратором электронной почты.
config set mailserver command и authenticate с помощью Tony@Avenger.com— Tony@Avenger.com Также необходимо настроить в качестве пользователя электронной почты администратора или иметь явное разрешение на отправку сообщений электронной почты от имени этого администратора. В противном случае SMTP-сервер отклонит запрос.
Чтобы проверить имя пользователя электронной почты администратора, выполните следующую команду:
# config show admin-email
Если вы не уверены в имени пользователя электронной почты администратора, обратитесь к администратору электронной почты и проверьте другие домены данных.
Чтобы снова настроить почтовый сервер с портом 25 или 587 с именем пользователя customer.
# config set mailserver smtp.example.com port 587 user username
или
# config set mailserver smtp.example.com port 25 user username
Пример.
sysadmin@DD6900 config set mailserver smtp.dell.com port 25 user john.doe@dell.com Enter the password for the Mail (SMTP) server: The Mail (SMTP) server is: smtp.dell.com The Mail server username is: sysadmin@DD6900-2#
Чтобы протестировать автоподдержку, используйте следующие команды.
# autosupport send <yourEmailAddress@company.com> cmd "net show settings"
# autosupport test email yourEmailAddress@dell.com # autosupport test alert-summary
- Проверки подключения к сети:
-
- Проверьте, можете ли вы
pingимя хоста или IP-адрес почтового сервера.
- Проверьте, можете ли вы
# net ping mailserver # net ping x.x.x.x
ping Если происходит сбой, проверьте, может ли другой интерфейс в Data Domain ping почтового сервера.
Чтобы отобразить все интерфейсы и IP-адреса в Data Domain, выполните следующую команду:
# net show settings
ping с помощью другого интерфейса, указанного в # net show set Выполните следующие действия.
# net ping mailserver interface ethXx # net ping x.x.x.x interface ethXx
ping Введите конкретный интерфейс. ethMa:
# net ping mailserver interface ethMa
-
- Если вам нужен определенный интерфейс для использования с почтовым сервером, вы можете настроить статический маршрут.
# net route add host <IP or hostname of mailserver> gw <IP of your local gateway for the NIC you want to leave> dev [interface] # net route add host DellMail.com gw 1.2.3.4 dev eth3a
Чтобы отобразить шлюзы в Data Domain, выполните следующие действия.
# net route show gateway
Пример.
tester64@R2D2 net route show gateway IPv4 Default Gateways gateway IP source ------------ ----------------- 1.2.3.4 interface ------------ -----------------
- Разрешение DNS:
-
- Проверьте, настроена ли DNS, и проверьте разрешение имени, которое должно быть разрешимым.
# net show dns # net lookup <a resolvable name like the hostname of the DD or the mailserver>
Если необходимо добавить DNS-сервер, используйте следующую команду:
# net set dns <IP> # net lookup <a resolvable name like the hostname of the DD or the mailserver or even emc.com>
Чтобы добавить имя хоста и IP-адрес в файл hosts Data Domain для локального разрешения, используйте следующую команду:
# net hosts add <IP address> <host>
Пример.
# net hosts add 192.168.1.1 mailrelay.company.com # net ping <host> count 4
- Проверьте порты SMTP.
-
- Проверьте, открыты ли необходимые порты, SMTP это порт 25, иногда используется порт 587.
Обратитесь к специалистам по межсетевому экрану сети, чтобы проверить, открыты ли порты 25 и 587.
Служба поддержки Data Domain может получить доступ к режиму bash и запускать telnets из data domain на вашем почтовом сервере.
# telnet <mailserver> 25 # telnet <mailserver> 587
Проверьте, можно ли проверить связь с почтовым сервером.
Если вы знаете интерфейс в Data Domain, с которым взаимодействует почтовый сервер, вы можете выполнить следующую команду из bash:
# telnet <MailserverIPOrhostname> 25 -b <ipaddressOfInterfaceOnDD> # telnet <MailserverIPOrhostname> 587 -b <ipaddressOfInterfaceOnDD>
- Внесите IP-адреса Data Domain в белый список:
-
- Внесены ли IP-адреса Data Domain в белый список на почтовом сервере?
Для того, чтобы трафик был разрешен, IP-адреса почтовых серверов Data Domain и, возможно, имена хостов должны быть внесены в белый список.
Необходимо дважды проверить, было ли это сделано, так как если этого не сделать, то произойдет сбой.
Отображается пример ошибки Unable to send message: (errno 4: Cannot open socket for sending email).
Чтобы вывести список IP-адресов Data Domain для заказчика, выполните следующую команду. IP-адреса Data Domain также можно найти в разделе автоматической поддержки:
# net show set
При использовании Microsoft 365 могут быть полезны следующие ссылки:
- Правила брандмауэра/NAT:
-
- Добавлено ли правило NAT для исходящего трафика в домен данных для почтового сервера SMPT?
Если используется межсетевой экран Palo Alto, необходимо добавить политику, чтобы трафик почтового сервера SMTP Data Domain мог обмениваться исходящими.
Обратитесь к группе специалистов по брандмауэру, чтобы проверить, разрешен ли исходящий трафик, и выполните поиск и устранение неисправностей в режиме реального времени, чтобы увидеть исходящие потоки трафика.
Сообщение об ошибке, которое иногда отображается, когда межсетевой экран блокирует трафик, выглядит следующим образом: Unable to send a message: (errno 10: SMTP operation timed out)
- Конфигурация хоста администратора:
-
- Иногда требуется хост admin, проверьте, настроен ли хост admin, и проверьте другие домены данных, если он имеется.
# config show admin-host
Отображение административного хоста, с которого можно подключиться к системе защиты для просмотра системных журналов и использования системных команд.
# config set admin-host <host>
Настройте компьютер, с которого можно войти в систему защиты, чтобы просматривать системные журналы и использовать системные команды.
Имя хоста может быть простым или полным именем хоста или IP-адресом.
Additional Information
Распространенные причины, по которым может не подаваться информация по протоколу SMTP:
- У почтового сервера нет доступа к Интернету: Обеспечьте исходящее подключение, а правила брандмауэра разрешают SMTP-трафик
- Неправильная конфигурация SMTP: проверьте имя, порт и учетные данные сервера
- Недействительный адрес электронной почты получателя: Убедитесь, что получатель автоматической поддержки действителен
- Сервер получателей отклоняет сообщения электронной почты: может потребоваться внести ваш почтовый сервер в разрешенный список
- Спам-фильтр, блокирующий сообщения электронной почты: настройка параметров спам-фильтра получателей
- Неправильно сформированный адрес электронной почты автоматической службы поддержки: проверьте наличие проблем с размером или символом
- Проблемы, связанные с DD OS: редкие проблемы в некоторых версиях могут влиять на автоматическую поддержку
- Почтовый сервер внесен в черный список Dell: редко; разрешается только тогда, когда Dell очищает блокировку
- Проблемы с сетью или сбои DNS. Проверьте сетевые настройки DD и правила межсетевого экрана
- Отсутствует проверка подлинности STARTTLS: Убедитесь в надлежащем шифровании и учетных данных.