Почта в инет не идет

Вопросы, связанные с установкой и использованием почтовых систем и корпоративных систем обмена данными (Exchange, MailDeamon, почтовые серверы на основе Linux и т.д.)

Модератор: Модераторы

Пользователь
Сообщения: 67
Зарегистрирован: 14 сен 2005, 15:11
Откуда: Ташкент

Сообщение renatjon22 » 04 апр 2006, 11:51

Здравствуйте.

Помогите разобраться.
Почта с инета приходит нормально, но изнутри наружу не уходит.
Она висит на почтовом сервере. Когда с почтовика телнетом пробиваю
на инетовскую почту на 25 порт он в ответ выдает

C:\Documents and Settings\krenat>

Какой то странный ответ на мой взгляд, думаю что если бы на исе порт был закрыт то он выдал бы ответ connection failed.

И дело в том что все работало уде года два , перед появлением проблеммы не менял ничего.

На исе запустил заново мастер публикации почтового сервера, в нем указал разрешить входящий и уходящий smtp, остальное нам не надо.

После этого появилось протокол рул в котором разрешается уходящий трафик по протоколу smtp для IP почтового сервера. Ну и еще там в сервер публишинг создалось правило на перенаправление с внешнего ip isa на ip почтового сервера.

Вроде все нормально.

На ISA служба RAS не настроена , др.словами никакой службы нат нет.

Помогите в чем проблема. Мне кажется что не работает перенаправление нормально.

Спасибо заранее.

Пользователь
Сообщения: 67
Зарегистрирован: 14 сен 2005, 15:11
Откуда: Ташкент

Сообщение renatjon22 » 04 апр 2006, 12:18

Да вот еще. В протокол рул щас создал правило что все (any request)
могут использовать протокол смтп исходящий, однако все равно соединение
с инетовским потовым сервером не устанавливается по протоколу смтп.
<_<

Пользователь
Сообщения: 67
Зарегистрирован: 14 сен 2005, 15:11
Откуда: Ташкент

Сообщение renatjon22 » 04 апр 2006, 12:38

Вот еще кусок лога из иса сервера

192.168.90.7 - - N 4/4/2006 8:10:10 fwsrv QUICKER - - 81.95.228.133 31516 - - - 110 TCP Accept - - - 0 - Mail wizard rule - POP3 Server. Published IP: 81.95.229.82 - 2 2
192.168.90.7 - - N 4/4/2006 8:10:10 fwsrv QUICKER - - 81.95.228.133 31516 812 - - 110 TCP Accept - - - 20000 - Mail wizard rule - POP3 Server. Published IP: 81.95.229.82 - 2 2
192.168.90.7 - - N 4/4/2006 8:12:20 fwsrv QUICKER - - 81.95.228.133 31644 - - - 110 TCP Accept - - - 0 - Mail wizard rule - POP3 Server. Published IP: 81.95.229.82 - 2 2
192.168.90.7 - - N 4/4/2006 8:12:24 fwsrv QUICKER - - 81.95.228.133 31644 3985 - - 110 TCP Accept - - - 20000 - Mail wizard rule - POP3 Server. Published IP: 81.95.229.82 - 2 2
192.168.90.7 - - N 4/4/2006 8:12:57 fwsrv QUICKER - - 194.67.57.45 4649 - - - 25 TCP Accept - - - 0 - Mail wizard rule - SMTP Server. Published IP: 81.95.229.82 - 2 1
192.168.90.7 - - N 4/4/2006 8:12:58 fwsrv QUICKER - - 194.67.57.45 4649 1172 - - 25 TCP Accept - - - 20000 - Mail wizard rule - SMTP Server. Published IP: 81.95.229.82 - 2 1


Я так понимаю что здесь вроде ничего не блокируется.
Блин где менять что надо не могу понять

Новый участник
Сообщения: 6
Зарегистрирован: 04 апр 2006, 13:27

Сообщение sudosu » 04 апр 2006, 14:07

Почта уходит на релей провайдера или отправляется силами самого Exchange? Если вы говорите, что проблема не во входящей почте, публикацию Эксча на ИСЕ трогать не надо. Проверьте, нормально ли разрешаются имена на сервере с эксч., не заблокирован ли для него 25й порт.

Пользователь
Сообщения: 67
Зарегистрирован: 14 сен 2005, 15:11
Откуда: Ташкент

Сообщение renatjon22 » 04 апр 2006, 14:32

Почта отправляется силами самого Exchange.
Имена инетовские разрешаются с почтового сервера без проблемм.
Как проверить порт закрыт или открыт, я создавал правило которое разрешает уходящий трафик по смтп для почтового сервера (оно само создалось после публикации).
Хотя я могу же проверить сканером внутренний IP иса сервера, и 25 порт должен прослушиваться - я правильно понимаю?

Администратор
Сообщения: 3444
Зарегистрирован: 19 дек 2003, 13:36
Откуда: Москва

Сообщение domovoy » 04 апр 2006, 18:19

Цитата
Она висит на почтовом сервере. Когда с почтовика телнетом пробиваю
на инетовскую почту на 25 порт он в ответ выдает

C:\Documents and Settings\krenat>
[/quote]

Это значит 25 порт реально во вне не открыт.
Цитата
На ISA служба RAS не настроена , др.словами никакой службы нат нет.
[/quote]

Протокол SMTP не работает через прокси, а значит должен быть поднят NAT, что бы выпускать трафик SMTP во вне.
Исключение только если у тебя внутри сети реальные адреса.
Правильно заданный вопрос - это уже половина ответа.

Активный пользователь
Сообщения: 1134
Зарегистрирован: 19 июл 2004, 11:30
Откуда: Москва

Сообщение biruk » 04 апр 2006, 18:31

Цитата (domovoy @ 4.04.2006 - 17:19)
Цитата
Она висит на почтовом сервере. Когда с почтовика телнетом пробиваю
на инетовскую почту на 25 порт он в ответ выдает

C:\Documents and Settings\krenat>
[/quote]

Это значит 25 порт реально во вне не открыт.

[/quote]

это значит что он попадает к себе на телнет (tcp/23), (или к кому еще :) ) а не на 25 порт провайдера :)

юзер krenat на твоей машине? или это ты сам?
Trust me - i know what i’m doing © Sledge Hummer

Администратор
Сообщения: 3444
Зарегистрирован: 19 дек 2003, 13:36
Откуда: Москва

Сообщение domovoy » 04 апр 2006, 18:38

Нет у него просто телнет, по тайм ауту прекращает пытыться добится до внешнего сервака и то что он привел это просто путь как я понимаю в домашний каталог пользователя, если он указан, то запуск cmd по умолчанию идет от туда.
Правильно заданный вопрос - это уже половина ответа.

Активный пользователь
Сообщения: 1134
Зарегистрирован: 19 июл 2004, 11:30
Откуда: Москва

Сообщение biruk » 04 апр 2006, 19:21

если ты коннектишься на сервер телнетом то он кинет тебя в твой домашний каталог. у меня, правда, еще написал приветствие:
Код
*===============================================================
Welcome to Microsoft Telnet Server.
*===============================================================
C:\Documents and Settings\biruk>
[/code]
Trust me - i know what i’m doing © Sledge Hummer

Администратор
Сообщения: 3444
Зарегистрирован: 19 дек 2003, 13:36
Откуда: Москва

Сообщение domovoy » 04 апр 2006, 20:08

А вот у меня на 2003 это как раз не пишет, идет мигающая строка и если коннекта нет просто возвращается в командную строку.
Но это не столь важно, без NAT у него вряд ли коннект будет с внешним SMTP.
Если только не реальные адреса, и почтовик на на шлюзе, но в последнем случае нужно правильно настроить публикацию и правила во вне по 25 порту.
Правильно заданный вопрос - это уже половина ответа.

След.

Вернуться в Почтовые серверы

Кто сейчас на конференции

Сейчас этот форум просматривают: нет зарегистрированных пользователей и гости: 1