Data Domain: Troubleshooting von Mailserverproblemen – SMTP
Summary: Dieses Handbuch wurde erstellt, um Kunden beim Troubleshooting von Problemen mit dem E-Mail-Server zu unterstützen.
Instructions
Sehen Sie sich dieses Video an:
Troubleshooting von Mailserverproblemen auf Dell Data Domain: Schritt-für-Schritt-Anleitung
Dauer: 00:05:39 (hh:mm:ss)
Wenn verfügbar, können die Spracheinstellungen für Untertitel über das CC-Symbol in diesem Videoplayer ausgewählt werden.
Gehen Sie folgendermaßen vor, wenn Sie Probleme mit Mailservern auf Dell Data Domain beheben:
- Überprüfen Sie die Mailserverkonfiguration:
# config show mailserver
Legen Sie den Mailserver fest, falls dieser nicht konfiguriert ist.
# config set mailserver <host>
In DD OS 7.0 und höher wird zusätzliche Unterstützung für die SMTP-Verschlüsselungsmethode hinzugefügt STARTTLS.
Wenn der Mailserver 365 ist oder ein anderer Mailserver, der STARTTLS, und führen Sie dann den Konfigurationsbefehl erneut mit Port und Nutzername aus.
Konfigurieren Sie den Mailserver erneut mit Port 25 oder 587 mit dem Nutzernamen des Kunden.
Wenn für den Mailserver kein Kennwort erforderlich ist, drücken Sie die Eingabetaste , nachdem Sie den Befehl ausgeführt haben. Manchmal ist kein Kennwort erforderlich, aber es empfiehlt sich, dies mit dem E-Mail-Administrator zu klären.
config set mailserver Befehl und Authentifizierung mit Tony@Avenger.comGehen Sie dann wie folgt vor Tony@Avenger.com Muss auch als Admin-E-Mail-Nutzer konfiguriert sein oder über die ausdrückliche Berechtigung zum Senden im Namen dieser Administrator-E-Mail-Adresse verfügen. Andernfalls lehnt der SMTP-Server die Anforderung ab.
Um den Nutzernamen admin-email zu überprüfen, führen Sie den folgenden Befehl aus:
# config show admin-email
Wenn Sie sich über den Nutzernamen admin-email nicht sicher sind, wenden Sie sich an Ihren E-Mail-Administrator und überprüfen Sie auch Ihre anderen Data Domains.
So konfigurieren Sie den Mailserver erneut mit Port 25 oder 587 mit dem Nutzernamen des Kunden.
# config set mailserver smtp.example.com port 587 user username
Oder
# config set mailserver smtp.example.com port 25 user username
Beispiel:
sysadmin@DD6900 config set mailserver smtp.dell.com port 25 user john.doe@dell.com Enter the password for the Mail (SMTP) server: The Mail (SMTP) server is: smtp.dell.com The Mail server username is: sysadmin@DD6900-2#
Verwenden Sie zum Testen der automatischen Unterstützung die folgenden Befehle.
# autosupport send <yourEmailAddress@company.com> cmd "net show settings"
# autosupport test email yourEmailAddress@dell.com # autosupport test alert-summary
- Netzwerkverbindungsprüfungen:
-
- Überprüfen Sie, ob Sie
pingUngültiger Reservierungsserver-Hostname oder ungültige IP-Adresse: {0}
- Überprüfen Sie, ob Sie
# net ping mailserver # net ping x.x.x.x
ping fehlschlägt, prüfen, ob eine andere Schnittstelle auf der Data Domain ping Der Mailserver.
Um alle Schnittstellen und IP-Adressen auf der Data Domain anzuzeigen, führen Sie den folgenden Befehl aus:
# net show settings
ping mit einer anderen Schnittstelle, die im # net show set Führen Sie die folgenden Schritte aus:
# net ping mailserver interface ethXx # net ping x.x.x.x interface ethXx
ping Eine bestimmte Schnittstelle eingeben. ethMa:
# net ping mailserver interface ethMa
-
- Wenn Sie eine bestimmte Schnittstelle für den Mailserver verwenden möchten, können Sie eine statische Route einrichten.
# net route add host <IP or hostname of mailserver> gw <IP of your local gateway for the NIC you want to leave> dev [interface] # net route add host DellMail.com gw 1.2.3.4 dev eth3a
So zeigen Sie die Gateways auf der Data Domain an:
# net route show gateway
Beispiel:
tester64@R2D2 net route show gateway IPv4 Default Gateways gateway IP source ------------ ----------------- 1.2.3.4 interface ------------ -----------------
- DNS-Auflösung
-
- Überprüfen Sie, ob DNS konfiguriert ist, und testen Sie, um einen Namen aufzulösen, der auflösbar sein sollte.
# net show dns # net lookup <a resolvable name like the hostname of the DD or the mailserver>
Wenn Sie einen DNS-Server hinzufügen müssen, verwenden Sie den folgenden Befehl:
# net set dns <IP> # net lookup <a resolvable name like the hostname of the DD or the mailserver or even emc.com>
Verwenden Sie den folgenden Befehl, um den Hostnamen und die IP-Adresse zur Hostdatei der Data Domain hinzuzufügen, um sie lokal aufzulösen:
# net hosts add <IP address> <host>
Beispiel:
# net hosts add 192.168.1.1 mailrelay.company.com # net ping <host> count 4
- Überprüfen Sie die SMTP-Ports:
-
- Überprüfen Sie, ob die erforderlichen Ports offen sind: SMTP ist Port 25 und manchmal wird 587 verwendet.
Wenden Sie sich an Ihr Netzwerkfirewallteam, um zu überprüfen, ob die Ports 25 und 587 geöffnet sind.
Der Data Domain-Support kann auf den Bash-Modus zugreifen und Telnets von der Data Domain zu Ihrem Mailserver ausführen.
# telnet <mailserver> 25 # telnet <mailserver> 587
Überprüfen Sie, ob der Mailserver angepingt werden kann.
Wenn Sie die Schnittstelle auf der Data Domain kennen, mit der der Mailserver kommuniziert, können Sie den folgenden Befehl über bash:
# telnet <MailserverIPOrhostname> 25 -b <ipaddressOfInterfaceOnDD> # telnet <MailserverIPOrhostname> 587 -b <ipaddressOfInterfaceOnDD>
- Whitelist-Data-Domain-IPs:
-
- Wurden die Data Domain-IP-Adressen auf dem Mailserver in die Whitelist aufgenommen?
Damit der Datenverkehr ausgehen kann, müssen die IP-Adressen des Data Domain-Mailservers und ggf. Hostnamen auf eine Whitelist gesetzt werden.
Sie müssen zweimal überprüfen, ob dies geschehen ist, denn andernfalls schlägt es fehl.
Es wird ein Fehlerbeispiel angezeigt Unable to send message: (errno 4: Cannot open socket for sending email).
Führen Sie den folgenden Befehl aus, um die Data Domain-IP-Adressen aufzulisten, die dem Kunden zur Verfügung gestellt werden sollen. Sie finden die Data Domain-IPs auch im Auto-Support:
# net show set
Wenn Sie Microsoft 365 verwenden, können diese Links hilfreich sein:
- Firewall-/NAT-Regeln:
-
- Wurde eine NAT-Regel für ausgehenden Datenverkehr für Data Domain für SMPT-Mailserver hinzugefügt?
Wenn beispielsweise die Palo Alto-Firewall verwendet wird, muss eine Policy hinzugefügt werden, damit der Datenverkehr des Data Domain-SMTP-Mailservers ausgehend kommunizieren kann.
Wenden Sie sich an Ihr Firewall-Team, um zu prüfen, ob der ausgehende Datenverkehr zulässig ist, und führen Sie ein Live-Monitoring-Troubleshooting durch, um ausgehende Datenverkehrsflüsse zu sehen.
Eine Fehlermeldung, die manchmal angezeigt wird, wenn die Firewall den Datenverkehr blockiert, ist Unable to send a message: (errno 10: SMTP operation timed out)
- Admin-Hostkonfiguration:
-
- Manchmal ist ein Admin-Host erforderlich. Überprüfen Sie, ob ein Admin-Host konfiguriert ist, und überprüfen Sie Ihre anderen Data Domains, falls vorhanden.
# config show admin-host
Zeigt den Administratorhost an, von dem aus Sie eine Verbindung zum Schutzsystem herstellen, um Systemprotokolle anzuzeigen und Systembefehle zu verwenden.
# config set admin-host <host>
Legen Sie den Computer fest, von dem aus Sie sich beim Schutzsystem anmelden können, um Systemprotokolle anzuzeigen und Systembefehle zu verwenden.
Der Hostname kann ein einfacher oder vollständig qualifizierter Hostname oder eine IP-Adresse sein.
Additional Information
Häufige Gründe, warum die SMTP-Kommunikation fehlschlägt:
- Mailserver hat keinen Internetzugang: Stellen Sie sicher, dass ausgehende Konnektivität und Firewallregeln SMTP-Datenverkehr zulassen
- Falsche SMTP-Konfiguration: Validieren Sie den Servernamen, den Port und die Zugangsdaten.
- Ungültige E-Mail-Adresse des Empfängers: Bestätigen Sie, dass der Auto-Support-Empfänger gültig ist.
- Empfängerserver lehnt E-Mail-Nachrichten ab: Erfordert möglicherweise eine Zulassungsliste Ihres Mailservers
- Blockieren von E-Mail-Nachrichten durch Spamfilter: Anpassen der Spamfiltereinstellungen für Empfänger
- Falsch formatierte Auto-Support-E-Mail: Auf Größen- oder Zeichenprobleme prüfen
- DD OS-spezifische Probleme: Seltene Probleme in bestimmten Versionen können sich auf den automatischen Support auswirken.
- Mailserver von Dell auf der schwarzen Liste: selten; Wird nur behoben, wenn Dell den Block löscht
- Netzwerkprobleme oder DNS-Fehler: Überprüfen der DD-Netzwerkeinstellungen und Firewallregeln
- Fehlende STARTTLS-Authentifizierung: Stellen Sie sicher, dass die richtigen Verschlüsselung und Zugangsdaten korrekt sind