先说环境:
1、Windows server 2012 +exchange 2016 作为邮箱角色服务器,所有补丁保持最新。加入域,成员服务器;
2、Windows server 2016 边缘传输角色服务器(双网卡 DMZ区网卡 DNS设置指向公网地址 内网卡DNS指向内网DNS服务器和邮箱服务器)
3、邮箱角色服务器通过防火墙发布到外网,开通443、110、143、465、587、993、995端口;
4、边缘订阅操作后,邮箱服务器上显示发送连接器正常
问题状况:
1、内网用户,内外网邮件发送正常,外网邮件无法接收;
2、边缘角色服务器设置 连接筛选 IP阻止列表提供程序 不生效;
3、垃圾邮件隔离邮箱设置 但是没有任何拦截邮件
4、两种情况积压在 edge角色邮件队列里的错误代码分别为:
LED=451 4.4.0 DNS query failed
LED=451 4.4.395 Target host responded with error. 451 5.7.3 cannot achieve exchange server authentication
使用telnet命令测试邮件发送得到的结果是
250 Mail queued for delivery.