СРОЧНО!!! DNS-запросы

Вопросы связанные с установкой и использованием межсетевых экранов (Firewall) и прокси серверов(Proxy) в сети организации.

Модератор: Модераторы

Активный пользователь
Сообщения: 234
Зарегистрирован: 16 апр 2004, 16:26
Откуда: Москва

Сообщение Ultimate » 10 авг 2005, 15:32

ДД

Не проходят ДНС-запросы от почтовика (для отправки писем) наружу
Создано правило:


Action – Allow
Protocols – All outbound traffic
From: mail
To: external
Content types: All content types
Users: all users

Но всё равно логи почтовика пишут что почта не уходит, т.к. не резолвятся внешние днс-имена

что делать?

спасибо

Он здесь живет
Сообщения: 2394
Зарегистрирован: 19 дек 2003, 20:43
Откуда: Москва

Сообщение Harry33 » 10 авг 2005, 15:39

Ultimate
IP внутреннего интерфейса ISA
IPcinfig ALL с почтовика
Знания, которые нельзя применить - бесполезны

Активный пользователь
Сообщения: 234
Зарегистрирован: 16 апр 2004, 16:26
Откуда: Москва

Сообщение Ultimate » 10 авг 2005, 15:45

IP ISA 192.168.0.250

IPconfig /all почтовика

Физический адрес. . . . . . . . . : 00-11-2F-8B-94-C9
DHCP включен. . . . . . . . . . . : нет
IP-адрес . . . . . . . . . . . . : 192.168.0.100
Маска подсети . . . . . . . . . . : 255.255.255.0
Основной шлюз . . . . . . . . . . : 192.168.0.250
DNS-серверы . . . . . . . . . . . : 192.168.0.5

Он здесь живет
Сообщения: 2394
Зарегистрирован: 19 дек 2003, 20:43
Откуда: Москва

Сообщение Harry33 » 10 авг 2005, 15:52

Разреши DNS трафик серверу 192.168.0.5
Знания, которые нельзя применить - бесполезны

Активный пользователь
Сообщения: 234
Зарегистрирован: 16 апр 2004, 16:26
Откуда: Москва

Сообщение Ultimate » 10 авг 2005, 15:59

Разрешил. Т.е. добавил .5 в это же правило, что и почтовик, но безрезультатно.

Почтовик настроен так чтобы отправлять почту, используя непосредственно внешний ДНС провайдера. Раньше всё работало нормально, но сегодня ISA слетела, я переставил и перенастроил, но перестали уходить письма из-за ДНС запросов.

Активный пользователь
Сообщения: 234
Зарегистрирован: 16 апр 2004, 16:26
Откуда: Москва

Сообщение Ultimate » 10 авг 2005, 17:06

Вобсчем проблема такая:

КОгда я создаю правило Всем-Всё, остальные отключаю, то всё нормально работает. Если же создаю новое правило, наппример, определяющее какому-нибдудь пользователю права над оступ в инет, то опять перестаёт отправляться почта. Не пойму, что происходит (((

Он здесь живет
Сообщения: 2394
Зарегистрирован: 19 дек 2003, 20:43
Откуда: Москва

Сообщение Harry33 » 10 авг 2005, 21:12

Ultimate
Аутентификация на ISA у тебя не проходит, на внутреннем адаптере ISA укажи DNS 192.168.0.5 если указан, значит проверяй правильно работает форвард

На сервере 192.168.0.5 Форвард DNS запросов включи на внешние DNS провайдера.
Корорче
Знания, которые нельзя применить - бесполезны

Вернуться в Межсетевые экраны (Firewall) и Прокси серверы (Proxy)

Кто сейчас на конференции

Сейчас этот форум просматривают: нет зарегистрированных пользователей и гости: 24