边缘服务器2016年没有收到电子邮件,阻塞端口

我正在尝试设置新的Exchange 2016实施。 我可以发送电子邮件,但我无法收到它们。 到目前为止,虽然我怀疑在几天之内邮件不会被拒绝,但是他们会开始反弹,因为他们可能在某个地方排队。

这是我第一次尝试设置交换,所以我可能做错了或不了解设置。 这是一个高层次的拓扑结构:

边缘服务器是在托pipe站点运行的VPS。 我已成功创build主机和我的内部networking之间的边缘订阅。 当我做一个“testing – 边缘同步-FullCompareMode”,它回来的状态是“正常”,一切都显示“同步”。 所以我觉得在那里一切都好。

我认为问题所在的边缘服务器上,当它试图连接到我的内部局域网邮件传输端口25.我的托pipe站点阻止传出端口25通信,因此使用托pipe站点SMTP中继传出邮件。 我已经用telnetvalidation出局端口25确实被阻塞,但是入局端口25已经打开。 所以至less把邮件送到边缘服务器不是问题。 (我想,但是我不知道该如何排队。 编辑:一个“延迟”消息刚刚被反弹,所以边缘服务器有它

所以有几个问题:

  1. 边缘服务器是否使用端口25连接到交换服务器(或集线器传输或任何它所称的)? 从我能find的,似乎是这样,但我无法find一个明确的答案。
  2. 如何判断邮件是否在边缘服务器上排队?
  3. 如果它使用端口25,我怎样才能configuration它使用不同的端口? 我可以在我的路由器上使用NAT转换将其“回”到端口25,但我无法find如何设置边缘服务器连接到不同的端口。

在我的发送连接器名为“EdgeSync – 入站到默认首先站点名称”我有以下设置:

任何帮助是极大的赞赏。

关于你上面的问题:

  1. 肯定是的。 边缘angular色在端口25上使用SMTP进行入站和出站连接。边缘服务器只与SMTP通信有关,没有其他任何东西(没有客户端通信 – 许多人混淆了这一点)。

  2. 目前我没有Edge Handy,但是您可以尝试Exchangepipe理shell上的Get-Queue。 另外,如果边缘服务器上有configuration,则可以使用Get-AcceptedDomain和Get-SendConnector进行双重检查。

  3. 我没有看到它改变,所以我不知道这是否可能,可能不是一个安全硬化的angular色。 我会看看,如果我可以罚款边缘运输,让你知道这一点。 在你的情况下,最好的解决scheme可能是使用vpn来绕过主机限制。

其他事情要认真考虑:

一个。 边缘服务器angular色必须能够parsing组织内的邮箱服务器名称。

湾 邮箱服务器必须能够parsing边缘传输服务器名称(手动将logging添加到内部dns区域)

C。 边缘传输必须能够执行MXlogging的公共查找。

d。 双向SMTP访问(TCP端口25)

即 从邮箱服务器到边缘传输的出站EdgeSync访问(TCP端口50636)

希望这会有所帮助。