Exchange + ISA2004

Вопросы связанные с установкой и использованием межсетевых экранов (Firewall) и прокси серверов(Proxy) в сети организации.

Модератор: Модераторы

Новый участник
Сообщения: 15
Зарегистрирован: 28 май 2007, 19:44

Сообщение nic_ru » 28 май 2007, 19:48

Подскажите может кто знает в чём дело.

Есть Isa 2004 стоит на Win2003 IP 192.168.0.1

Есть Exchange 2003 стоит на Win 2003 IP 192.168.0.2

______________________________________________

На ISA2004 создано правило публикации почтового сервера с помощью визарда.

Ну казалось бы всё банально до слёз, но при попытке прверить работу 25 порта на внешнем интерфейсе Исы с помощью телнета, в окне командной строки нет ответа от сервера, как если бы вы набрали telnet smtp.mail.ru 25 (это как пример), а только висящее чёроное окно.

В локальной сети почтовый сервер работает на ура.

В логах иссы, видно попытка соединения, но в столбце Action --- Failed Connection Atempt, я думаю понятно, что здесь написанно.

Не могу понять в чём дело.

Новый участник
Сообщения: 15
Зарегистрирован: 28 май 2007, 19:44

Сообщение nic_ru » 29 май 2007, 15:26

Всё так печально B)

Активный пользователь
Сообщения: 155
Зарегистрирован: 22 мар 2006, 13:52
Откуда: Александровск

Сообщение KolodkinVV » 01 июн 2007, 08:30

Должно быть два разрешающих правила правила (лучше всего их поднять вверх):
1. Protocols - SMTP. From/Listener - адрес почтового сервера. To - External. Condition - All Users. (для исходящей почты)
2. Protocols - SMTP Server. From/Listener - External. To - адрес почтового сервера. (для входящей почты, создано Wizardom)

Кроме того, записи MX во внешнем ДНС для твоего почтаря должны быть (в прямой и обратной зоне).
И еще ДНС запросы с почтаря должны разрешаться через ИСА наружу.

Вернуться в Межсетевые экраны (Firewall) и Прокси серверы (Proxy)

Кто сейчас на конференции

Сейчас этот форум просматривают: нет зарегистрированных пользователей и гости: 39