isa2000 + MDaemon
Модератор: Модераторы
Сообщений: 4
• Страница 1 из 1
есть интернет сервер, на котором стоит ISA 2000 и MDaemon
внутренняя почта, которая через MDaemon, работает нормлаьно, а если попробовать отправить почту через внешний mail сервер, почта не уходит, выдает ошибку "Соединение было неожиланно прервано сервером. ошибка: 0x800CCC0F", но при этом приходит почта нормально.
список открытых потро в фильтре ip пакетов
Name Mode Description Server Filter type Protocol Direction Local Port Remote Port ICMP Type ICMP code Local computer Remote computer
DHCP Client Allow 1-2FM8KFVG3SH9Q Custom filter UDP Both 68 67 External IP address - 0.0.0.0 Any
DNS filter Allow 1-2FM8KFVG3SH9Q DNS lookup UDP Send receive All ports 53 Default external IP address Any
ICMP outbound Allow 1-2FM8KFVG3SH9Q ICMP all outbound ICMP Outbound All types All Codes Default external IP address Any
ICMP ping response (in) Allow 1-2FM8KFVG3SH9Q ICMP ping response ICMP Inbound 0 0 Default external IP address Any
ICMP source quench Allow 1-2FM8KFVG3SH9Q ICMP source quench ICMP Inbound 4 0 Default external IP address Any
ICMP timeout in Allow 1-2FM8KFVG3SH9Q ICMP timeout ICMP Inbound 11 All Codes Default external IP address Any
ICMP unreachable in Allow 1-2FM8KFVG3SH9Q ICMP unreachable ICMP Inbound 3 All Codes Default external IP address Any
pop3 Allow 1-2FM8KFVG3SH9Q Custom filter TCP Both Dynamic 110 Default external IP address Any
pop3in Allow 1-2FM8KFVG3SH9Q Custom filter TCP Inbound 110 All ports External IP address - 82.147.хх.ххх Any
smtp Allow 1-2FM8KFVG3SH9Q Custom filter TCP Both Dynamic 25 Default external IP address Any
smtp in Allow 1-2FM8KFVG3SH9Q Custom filter TCP Both 25 All ports External IP address - 82.147.хх.ххх Any
Mожте я как то не правильно открыл потры в ISA для smtp внешки?
внутренняя почта, которая через MDaemon, работает нормлаьно, а если попробовать отправить почту через внешний mail сервер, почта не уходит, выдает ошибку "Соединение было неожиланно прервано сервером. ошибка: 0x800CCC0F", но при этом приходит почта нормально.
список открытых потро в фильтре ip пакетов
Name Mode Description Server Filter type Protocol Direction Local Port Remote Port ICMP Type ICMP code Local computer Remote computer
DHCP Client Allow 1-2FM8KFVG3SH9Q Custom filter UDP Both 68 67 External IP address - 0.0.0.0 Any
DNS filter Allow 1-2FM8KFVG3SH9Q DNS lookup UDP Send receive All ports 53 Default external IP address Any
ICMP outbound Allow 1-2FM8KFVG3SH9Q ICMP all outbound ICMP Outbound All types All Codes Default external IP address Any
ICMP ping response (in) Allow 1-2FM8KFVG3SH9Q ICMP ping response ICMP Inbound 0 0 Default external IP address Any
ICMP source quench Allow 1-2FM8KFVG3SH9Q ICMP source quench ICMP Inbound 4 0 Default external IP address Any
ICMP timeout in Allow 1-2FM8KFVG3SH9Q ICMP timeout ICMP Inbound 11 All Codes Default external IP address Any
ICMP unreachable in Allow 1-2FM8KFVG3SH9Q ICMP unreachable ICMP Inbound 3 All Codes Default external IP address Any
pop3 Allow 1-2FM8KFVG3SH9Q Custom filter TCP Both Dynamic 110 Default external IP address Any
pop3in Allow 1-2FM8KFVG3SH9Q Custom filter TCP Inbound 110 All ports External IP address - 82.147.хх.ххх Any
smtp Allow 1-2FM8KFVG3SH9Q Custom filter TCP Both Dynamic 25 Default external IP address Any
smtp in Allow 1-2FM8KFVG3SH9Q Custom filter TCP Both 25 All ports External IP address - 82.147.хх.ххх Any
Mожте я как то не правильно открыл потры в ISA для smtp внешки?
У меня такая ситуация, стоит 2 ИСЫ, настроенные на 2-х провайдеров, и обе направлены на почтовый сервак - MDaemon 9.5. Иногда при отправки почты вне сети возникает ошибочка - 0x800CCC0F.
Имя внутреннего домена совпадает с именем почтового домена
Результаты приведенных выше тестов:
1. Проверка возможности сервером отправить почту:
Отклик есть.
2. Проверка возможности сервером получать почту
Отклик есть.
3. Проверка MX записи:
Проверка MX записи на внутреннем DNS сервере:
Server: Unknown
Adress: 10.10.0.10 - Это основной шлюз (ИСА)
sotchi.com
primary name server = KAKOITO.com
responsible mail adress = **.sakvoyage.ru
......................
Проверка MX записи на внешнем DNS сервере, поддерживающем вашу зону:
server=81.26.**.*
Server: **.zaoproxy.ru
Adress:81.26.**.* (=server)
Non-authoritative answer:
Name: server=81.26.**.*.KAKOITO.com
Adress=194.135.**.** - АйПи почтового домена.
Set type=mx.
..
Server: **.zaoproxy.ru
Adress:81.26.**.* (=server)
sotchi.com
primary name server = KAKOITO.com
responsible mail adress = ****.sakvoyage.ru
Имя внутреннего домена совпадает с именем почтового домена
Результаты приведенных выше тестов:
1. Проверка возможности сервером отправить почту:
Отклик есть.
2. Проверка возможности сервером получать почту
Отклик есть.
3. Проверка MX записи:
Проверка MX записи на внутреннем DNS сервере:
Server: Unknown
Adress: 10.10.0.10 - Это основной шлюз (ИСА)
sotchi.com
primary name server = KAKOITO.com
responsible mail adress = **.sakvoyage.ru
......................
Проверка MX записи на внешнем DNS сервере, поддерживающем вашу зону:
server=81.26.**.*
Server: **.zaoproxy.ru
Adress:81.26.**.* (=server)
Non-authoritative answer:
Name: server=81.26.**.*.KAKOITO.com
Adress=194.135.**.** - АйПи почтового домена.
Set type=mx.
..
Server: **.zaoproxy.ru
Adress:81.26.**.* (=server)
sotchi.com
primary name server = KAKOITO.com
responsible mail adress = ****.sakvoyage.ru
Когда на почтаре выполняешь команду -
Set type=mx
***.com
Выдает:
Server: Unknown
Adress: 10.10.0.10 - Это основной шлюз (ИСА)
DNS Request timed out.
timeout was 2 seconds.
Non-authoritative answer:
И выдает наименования всех MX записей.
Далее выдает MX записи с их ай=пи!! Но кроме одной записи (она кстати идет по приоритету первой и наиболее важна)!!!!
Set type=mx
***.com
Выдает:
Server: Unknown
Adress: 10.10.0.10 - Это основной шлюз (ИСА)
DNS Request timed out.
timeout was 2 seconds.
Non-authoritative answer:
И выдает наименования всех MX записей.
Далее выдает MX записи с их ай=пи!! Но кроме одной записи (она кстати идет по приоритету первой и наиболее важна)!!!!
Сообщений: 4
• Страница 1 из 1
Вернуться в Межсетевые экраны (Firewall) и Прокси серверы (Proxy)
Кто сейчас на конференции
Сейчас этот форум просматривают: нет зарегистрированных пользователей и гости: 16