ПУБЛИКАЦИЯ ПОЧТОВОГО СЕРВЕРА

Вопросы связанные с установкой и использованием межсетевых экранов (Firewall) и прокси серверов(Proxy) в сети организации.

Модератор: Модераторы

Новый участник
Сообщения: 6
Зарегистрирован: 21 ноя 2005, 18:27

Сообщение BORISOV_AA » 01 июн 2007, 17:49

ПРИВЕТ ВСЕМ!

Есть SERVER 2003 С ISA 2004. ИМЯ ML150.
На этом компьютере установлен MDAEMON 9.0.

Компьютер находится за аппаратным файерволом
(внешний адрес 1.2.3.4, внутренний 192.168.1.151)

Сервер имеет 2 интерфейса с адресами: 192.168.0.151 и 192.168.1.151.

Сделан проброс в аппаратном файерволе: 1.2.3.4 -> 192.168.1.151 по TCP порт 110.

Сервер MDAEMON опубликован в исе (правило для pop3):

action allow
traffic pop3server (tcp 110 inbound)
from anyware
to 192.168.0.151
networks external, internal, localhost
shedule всегда


При telnet 1.2.3.4 110 с внешнего адреса R.R.R.R
выдается окно с приветствием демона и сразу же связь обрывается.

1.

*** В мониторе исы выдается 0х80074у24 FWX_E_CONNECTION_KILLED

2.

*** В СЕТЕВОМ МОНИТОРЕ:

ИСТОЧНИК ПРЕМНИК ФЛАГИ ПОЛЕ TCP.DATA

....

ML150 R.R.R.R AP <ПРИВЕТСТВИЕ MDAEMON>
R.R.R.R ML150 A
ML150 R.R.R.R R

Сервер сбрасывает соединение

3.


*** В логах демона :

2007-06-01 16:46:25: Session 90; child 1
Fri 2007-06-01 16:43:16: Accepting POP connection from [R.R.R.R : 11253]
Fri 2007-06-01 16:43:16: --> +OK metalship.ru POP MDaemon 9.0.0 ready
<MDAEMON-F200706011643.AA4316859MD6864@mmmmmmm.ru>
Fri 2007-06-01 16:46:25: Socket connection closed by the other side (how rude!)
Fri 2007-06-01 16:46:25: POP session complete (Bytes in/out: 0/95)

Демон считает, что его оборвала другая сторона (может быть демон
не понимает, что его оборвала иса?)

Похоже в настройках исы что-то не доделано.
Но что именно не понятно.

Может кто-нибудь знает?

Администратор
Аватара пользователя
Сообщения: 2875
Зарегистрирован: 05 янв 2004, 17:21
Откуда: Москва

Сообщение GifteD » 04 июн 2007, 10:15

BORISOV_AA Проверь публикацию, как тут

Т.е. нужно проверить доступность серверов:
1. с которыми ты устанавливаешь Mpop сессию.

2. Вместо MDAEMON любым почтовым клиентом проверить соединение.

Новый участник
Сообщения: 6
Зарегистрирован: 21 ноя 2005, 18:27

Сообщение BORISOV_AA » 04 июн 2007, 14:32

Цитата (GifteD @ 4.06.2007 - 09:15)
BORISOV_AA Проверь публикацию, как тут

Т.е. нужно проверить доступность серверов:
1. с которыми ты устанавливаешь Mpop сессию.


2. Вместо MDAEMON любым почтовым клиентом проверить соединение.





[/quote]

1
Почтовый сервер находится на компьютере с именем
ML150, где находится иса. Все стоит за аппаратным файрволом. Демон откликается на telnet и pop3 сессию с клиента. На выдачу клиентом команды USER <user>, сервером дается сброс соединения. Сессия на демоне не рвется, демон какое-то время посылает приветствие и затем по тайм ауту вылетает. Клиент на тсп сообщении с фдагом r отсоединяется, с сообщением, что почтовый сервер разорвал соединение. То есть выдает тсп сообщение с флагом r, скорее всего 3 сторона: скорее всего иса. Почему она это делает, непонятно. (На стенде работает все нормально - во вснешнего интерфейса почта снимается)

2
Демон у меня - в качестве сервера. Проверяю telnet и outlook express.
Администратор
Аватара пользователя
Сообщения: 2875
Зарегистрирован: 05 янв 2004, 17:21
Откуда: Москва

Сообщение GifteD » 04 июн 2007, 14:58

BORISOV_AA
Можешь мастером сделать публикацию почтового сервиса? (если делалось вдруг не так) Потом изменить в нем протокол с smtp на pop.

Новый участник
Сообщения: 6
Зарегистрирован: 21 ноя 2005, 18:27

Сообщение BORISOV_AA » 06 июн 2007, 15:22

Цитата (GifteD @ 4.06.2007 - 13:58)
BORISOV_AA
Можешь мастером сделать публикацию почтового сервиса? (если делалось вдруг не так) Потом изменить в нем протокол с smtp на pop.
[/quote]

ПУБЛИКАЦИЮ ПОЧТОВОГО СЕРВЕРА ДЕЛАЛ. НО НИЧЕГО НЕ ПОМОГАЛО.

РАСКРУТИЛ ДОМА СЕРВЕР, ИСУ, ДЕМОН НА ДРУГОМ КОМПЬЮТЕРЕ, ТОЛЬКО БЕЗ
СП - ВСЕ РАБОТАЕТ.


ПОХОЖЕ КАКИЕ-ТО ПРОБЛЕМЫ С СЕРВИС ПАК2 ДЛЯ WINDOWS SERVER 2003.

НА РАБОТЕ ВОССТАНОВИЛ СЕРВЕР ДО СОСТОЯНИЯ ПЕРЕД УСТАНОВКОЙ СП2, ДАЛЕЕ УСТАНОВИЛ ДЕМОН (8 ВЕРСИЯ) И ИСУ 2004 (STANDART). ВСЕ РАБОТАЕТ. УСТАНОВИЛ СП2 - ТА ЖЕ ОШИБКА.

ПОСЛЕЗАВТРА ПОПРОБУЮ УСТАНОВИТЬ СП1 И ПОМОТРЮ, ЧТО БУДЕТ.
Новый участник
Сообщения: 6
Зарегистрирован: 21 ноя 2005, 18:27

Сообщение BORISOV_AA » 09 июн 2007, 16:17

ПРОБЛЕМЫ, ДЕЙСТВИТЕЛЬНО С СП2.

ПОСТАВИЛ
WINDOWS SERVER СП1
ISA СП2

ВСЕ РАБОТАЕТ.

ВОЗМОДНО, КАКИЕ ТО ГЛЮКИ ЖЕЛЕЗА И СП2 ДЛЯ WINDOWS SERVER 2003

Активный пользователь
Сообщения: 1229
Зарегистрирован: 08 июл 2004, 06:17
Откуда: Новосибирск

Сообщение slz » 13 июн 2007, 10:56


Вернуться в Межсетевые экраны (Firewall) и Прокси серверы (Proxy)

Кто сейчас на конференции

Сейчас этот форум просматривают: нет зарегистрированных пользователей и гости: 37