[Eisfair] vmail als Mail-Relay, Fehler: Recipient address rejected: User unknown in virtual Mailbox table

Michael Hennemann michael-hennemann at web.de
Mi Apr 18 19:08:59 CEST 2012


Hallo Jens!

Vielen Dank für Deine Antwort!

Ja, auf der Endian läuft ein SMTP-Proxy. Der soll die Mails ja von der DMZ 
ins LAN reichen. Wäre nicht UNBEDINGT nötig, aber wenn er schon mal da ist 
:)
Allerdings lauscht der auch nur auf dem DMZ-Interface.

Ich habe den SMTP-Check jetzt mal von einer anderen Windowskiste in der DMZ 
gestartet. (selbes subnetz, habe zusätzlich in der arp-table geguckt ob ich 
wirklich direkt mit dem EIS rede)

Wenn ich da in der CMD ein telnet zum EIS starte   (telnet 192.168.0.20 25) 
erhalte ich sofort, ohne irgendwas anderes einzugeben die Antwort:
220 vrelay.meinemaildomin.com ESMTP Postfix

Wenn ich dann weitermache passiert sieht das aus wie im Testtool:

220 vrelay.meinemaildomin.com ESMTP Postfix
EHLO windowskiste
250-vrelay.meinemaildomin.com
250-PIPELINING
250-SIZE 10000000
250-VRFY
250-ETRN
250-AUTH PLAIN LOGIN DIGEST-MD5 CRAM-MD5
250-AUTH=PLAIN LOGIN DIGEST-MD5 CRAM-MD5
250-ENHANCEDSTATUSCODES
250-8BITMIME
250 DSN
MAIL FROM:max.mustermann at gmx.de
250 2.1.0 Ok
RCPT TO:testuser at meinemaildomain.com
550 5.1.1 <testuser at meinemaildomain.com>: Recipient address rejected: User 
unknown in virtual mailbox table

Gruß & Dank,
Michael

"Jens Vehlhaber"  schrieb im Newsbeitrag 
news:jmj2vr$4t9$1 at vm-news.spline.inf.fu-berlin.de...

Hallo Michael,

>
> Im Grunde setzt das Testtool nur die SMTP-Befehle ab. Hab ich auch schon
> per Telnet versucht -> selbes Ergebnis.


mich wundern hier einige für Vmail 1.2.9 untypische
Antwortzeile:

>
> [0:00:00.110] 220 vrelay.meinemaildomain.com ESMTP Postfix
[...]
> [0:00:00.000] 250-AUTH PLAIN LOGIN DIGEST-MD5 CRAM-MD5
> [0:00:00.000] 250-AUTH=PLAIN LOGIN DIGEST-MD5 CRAM-MD5
>

Vmail (Postfix 2.9) verrät nicht seinen Namen vor dem HELO oder
EHLO sondern antwortet mit einer 220er Zeile von "******" Zeichen.
Seine AUTH Antwort lautet eigentlich auch "250-XXXXXXXA" nicht
aber "250-AUTH PLAIN LOGIN DIGEST-MD5 CRAM-MD5".

Als Beispiel:

Info::Connect mail.meinemaildomain.de:25
Recv::220 *******************************
Send::EHLO it-pc
Recv::250-mail.meinemaildomain.de
Recv::250-PIPELINING
Recv::250-SIZE 20000000
Recv::250-VRFY
Recv::250-ETRN
Recv::250-XXXXXXXA
Recv::250-ENHANCEDSTATUSCODES
Recv::250-8BITMIME
Recv::250 DSN
Send::MAIL FROM:jens at meinemaildomain.de
Recv::250 2.1.0 Ok
Send::RCPT TO:other at domain.test
Recv::554 5.7.1 : Relay access denied


> [0:00:00.000] EHLO hesrv01
> [0:00:00.000] 250-vrelay.meinemaildomain.com
> [0:00:00.000] 250-PIPELINING
> [0:00:00.000] 250-SIZE 10000000
> [0:00:00.000] 250-VRFY
> [0:00:00.000] 250-ETRN
> [0:00:00.000] 250-AUTH PLAIN LOGIN DIGEST-MD5 CRAM-MD5
> [0:00:00.000] 250-AUTH=PLAIN LOGIN DIGEST-MD5 CRAM-MD5
> [0:00:00.000] 250-ENHANCEDSTATUSCODES
> [0:00:00.000] 250-8BITMIME
> [0:00:00.000] 250 DSN
> [0:00:00.000] RSET
> [0:00:00.015] 250 2.0.0 Ok
> [0:00:00.000] MAIL FROM: <max.mustermann at gmx.de>
> [0:00:00.094] 250 2.1.0 Ok

Das sieht anders aus und was steht überhaupt im Mail-Logfile
Eisfair Vmail Servers bei der Verbindung? Jede versuchte
Verbindungsaufnahme wird ja geloggt.


> Aus irgendeinem Grund will vmail den lokalen Benutzer finden, obwohl es
> die Domain weiterleiten soll.

Ich bin nach wie vor nicht überzeugt, das überhaupt eine
Verbindung zum Vmail aufgebaut wird. Besonders nachdenklich
stimmt mich dabei der Satz:

>
> Habe auf dem Weg zwischen DMZ und Mailserver noch
> einen Zwischenschritt (eine Endian-Firewall)
>

Ist dort ein SMTP-Proxy eingeschaltet?


-- 
Alles Gute
Jens

[Eisfair/Fli4l-Team] 



Mehr Informationen über die Mailingliste Eisfair