On 04/09/2013 01:06 PM, Ahmad Ardiansyah wrote:
> Remote-MTA: dns; [202.77.99.59]
> Diagnostic-Code: smtp; 5.1.0 - Unknown address error 554-'5.7.1 <
> jhoni.mar...@kompas.tv>: Relay access denied' (delivery attempts: 0)
...
> Emm memang benar, kami memiliki 2 MX host, apakah ini penyebabnya ya pak?
> 202.77.99.59 adalah milik borneo.kompas.tv

Ya, itu artinya yang mereject adalah server borneo.kompas.tv akibat
salah setting di server itu.

> apakah ada solusi lain tenatng pengaturan MX ini?

Kalau Anda pakai MDaemon sebagai MX backup, maka pengaturannya sbb:

Di server primary MX
--------------------
- aktifkan Minger server

http://mdaemon.dutaint.co.id/13.0.1/index.html?minger.htm

[x] Enable Minger server

Minger queries require a shared secret: xxxx

- Aktifkan Mail Release

http://mdaemon.dutaint.co.id/13.0.1/index.html?mail_release.htm

[x] Signal remote host to release waiting mail

Host name or IP: borneo.kompas.tv       
Port: 25

Send this string of text to host: ETRN kompas.tv

[x] Send "EHLO" before sending the text string

[x] Authenticate before sending the text string (required for ATRN)
Logon: kompas.tv
Password: yyyy (sesuai dengan password gateway domain dibawah)

Di server MX backup
-------------------

- buat MX domain di authoritative DNS untuk borneo.kompas.tv

202.77.99.59    A        borneo.kompas.tv
borneo.kompas.tv        MX      10      borneo.kompas.tv

(kalau juga bertindak sebagai sender host, perlu PTR record)

-
http://mdaemon.dutaint.co.id/13.0.1/index.html?default_domain_and_servers_domain.htm

Domain name: borneo.kompas.tv
FQDN for this host: borneo.kompas.tv
Domain IP: 202.77.99.59

- buat gateway domain kompas.tv

http://mdaemon.dutaint.co.id/13.0.1/index.html?gateway_gateway.htm

[x] Enable this gateway
Domain name: kompas.tv

http://mdaemon.dutaint.co.id/13.0.1/index.html?gateway__verification.htm

Address Verification [x] Minger

Host name or IP : mail.kompas.tv
Password or Minger shared secret: xxx (sesuai dengan password Minger di
primary MX).
Note: Di test untuk memastikan jalan baik.

http://mdaemon.dutaint.co.id/13.0.1/index.html?gateway_dequeuing.htm

[x] This gateway honors ETRN requests
[x] ...deliver stored mail to the IP of the host making the request
[x] If the domain listed above is local treat it as if it were foreign

http://mdaemon.dutaint.co.id/13.0.1/index.html?gateway_options.htm

[x] Enable AntiVirus scanning for this gateway
[x] Enable AntiSpam scanning for this gateway
[x] ETRN dequeuing requires authentication
[x] Authenticated requests are valid regardless of connecting IP
[x] Authenticated is required when sending mail as a user of this gateway

Gateway AUTH password: yyyy

BTW. Sebenarnya kalau hanya punya single MX, artinya punya virtually
unlimited MX backup, dalam hal ini any sender host.
Akan tetapi kalau primary server (server dimana ada mailbox user)
diletakkan di DMZ seperti Anda memang wajib punya MX backup dan
sebaiknya diletakkan di depan firewall (kalau juga diletakkan dibelakang
firewall atau di DMZ akan sama saja masalahnya).

-- 
syafril
-------
Syafril Hermansyah
MDaemon-L Moderators, running MDaemon 13.5 Beta C SecurityPlus 4.1.5
Harap tidak cc: atau kirim ke private mail untuk masalah MDaemon.


-- 
--[MDaemon-L]------------------------------------------------
Milis ini untuk Diskusi antar pengguna MDaemon Mail Server.

Netiket: http://www.netmeister.org/news/learn2quote
Arsip: http://mdaemon-l.dutaint.com
Dokumentasi : http://mdaemon.dutaint.co.id
Henti Langgan: Kirim mail ke MDaemon-L-unsubscribe [at] dutaint.com
Berlangganan: kirim mail ke MDaemon-L-subscribe [at] dutaint.com
Versi terakhir MD 13.0.5, SP 4.1.5, BES 2.0.2, OC 2.3.1, SG 2.1.0, PP 2.0.1

Kirim email ke