Не идёт входящая почта

Вопросы связанные с установкой и использованием межсетевых экранов (Firewall) и прокси серверов(Proxy) в сети организации.

Модератор: Модераторы

Новый участник
Сообщения: 25
Зарегистрирован: 12 май 2005, 13:47
Откуда: Нижневартовск

Сообщение FOX15 » 26 янв 2007, 11:46

Добрый день!
Ситуация следующая:
В домене установлен Exchange 2003 на DC, шлюз ISA 2004. Есть правило публикации почтового сервера и правило разрешающее smtp из Iternal в External для всех пользователей. Есть записи во внутреннем DNS и в DNS провайдера.
Почта внутри домена работает. Исходящая наружу тоже уходит. Входящая почта не идет. Письмо возвращается со следующим текстом:
said: 550 5.7.1 Unable to relay for xxx@xxx.ru (in reply to RCPT TO command)

В логах ИСЫ пишет Denied Connection без указания правила.

Подскажите, плиз, в чем ошибка? как решить проблему?

Активный пользователь
Сообщения: 1229
Зарегистрирован: 08 июл 2004, 06:17
Откуда: Новосибирск

Сообщение slz » 26 янв 2007, 14:50

Цитата
правило разрешающее smtp из Iternal в External для всех пользователей.
[/quote]

Это лишнее.
Как делал публикацию?
http://www.microsoft.com/technet/isa/20 ... e2003.mspx
telnet xxx.ru 25 проходит?
Правило публикации где расположено в списке правил?
Recipient policy настроены?
SMTP log включен, что в нем?
шлюз (IP ISA) прописан на Exc?
Новый участник
Сообщения: 25
Зарегистрирован: 12 май 2005, 13:47
Откуда: Нижневартовск

Сообщение FOX15 » 26 янв 2007, 15:35

1.публикацию делал визардом исы (Publish mail server)
2. правило публикации стоит первым в списке
3.шлюз isa прописан на ИСе
4. telnet проходит

в логах ИСы пртокол smtp port 25 Denied connection без указания правила, которое запрещает просто прочерк

Активный пользователь
Сообщения: 1229
Зарегистрирован: 08 июл 2004, 06:17
Откуда: Новосибирск

Сообщение slz » 26 янв 2007, 16:18

Цитата
3.шлюз isa прописан на ИСе
[/quote]

Это как?
А на exchange шлюзом кто прописан?
Цитата
4. telnet проходит
[/quote]

Баннер котрый при этом выдается, запостите сюда
если телнетом отправить письмо в ваш домен:
HELO
MAIL FORM:xxx@xxx.ru
RCPT TO:xxx@xxx.ru
DATA
123
.
Quit
Новый участник
Сообщения: 25
Зарегистрирован: 12 май 2005, 13:47
Откуда: Нижневартовск

Сообщение FOX15 » 26 янв 2007, 17:29

сорри шлюзом на exchange прописан ISA

Вот телнеть че выдал:

220 xxx.xxx.local Microsoft ESMTP MAIL Service, Version: 6.0.3790.0 ready
at Fri, 26 Jan 2007 18:24:29 +0500
helo
250 xxx.xxx.local
mail from: xxx@xxx.ru
250 2.1.0 xxx@xxx.ru....Sender OK
rcpt to: xxx@xxx.ru
550 5.7.1 Unable to relay for xxx@xxx.ru
data
554 5.5.2 No valid recipients

Новый участник
Сообщения: 25
Зарегистрирован: 12 май 2005, 13:47
Откуда: Нижневартовск

Сообщение FOX15 » 26 янв 2007, 18:12

спасибо вопрос снят

Вернуться в Межсетевые экраны (Firewall) и Прокси серверы (Proxy)

Кто сейчас на конференции

Сейчас этот форум просматривают: нет зарегистрированных пользователей и гости: 19