isa2000 + MDaemon

Вопросы связанные с установкой и использованием межсетевых экранов (Firewall) и прокси серверов(Proxy) в сети организации.

Модератор: Модераторы

Новый участник
Сообщения: 45
Зарегистрирован: 22 янв 2007, 14:56
Откуда: Екатеринбург

Сообщение Nick_1 » 06 июн 2007, 09:04

есть интернет сервер, на котором стоит ISA 2000 и MDaemon
внутренняя почта, которая через MDaemon, работает нормлаьно, а если попробовать отправить почту через внешний mail сервер, почта не уходит, выдает ошибку "Соединение было неожиланно прервано сервером. ошибка: 0x800CCC0F", но при этом приходит почта нормально.

список открытых потро в фильтре ip пакетов

Name Mode Description Server Filter type Protocol Direction Local Port Remote Port ICMP Type ICMP code Local computer Remote computer
DHCP Client Allow 1-2FM8KFVG3SH9Q Custom filter UDP Both 68 67 External IP address - 0.0.0.0 Any
DNS filter Allow 1-2FM8KFVG3SH9Q DNS lookup UDP Send receive All ports 53 Default external IP address Any
ICMP outbound Allow 1-2FM8KFVG3SH9Q ICMP all outbound ICMP Outbound All types All Codes Default external IP address Any
ICMP ping response (in) Allow 1-2FM8KFVG3SH9Q ICMP ping response ICMP Inbound 0 0 Default external IP address Any
ICMP source quench Allow 1-2FM8KFVG3SH9Q ICMP source quench ICMP Inbound 4 0 Default external IP address Any
ICMP timeout in Allow 1-2FM8KFVG3SH9Q ICMP timeout ICMP Inbound 11 All Codes Default external IP address Any
ICMP unreachable in Allow 1-2FM8KFVG3SH9Q ICMP unreachable ICMP Inbound 3 All Codes Default external IP address Any
pop3 Allow 1-2FM8KFVG3SH9Q Custom filter TCP Both Dynamic 110 Default external IP address Any
pop3in Allow 1-2FM8KFVG3SH9Q Custom filter TCP Inbound 110 All ports External IP address - 82.147.хх.ххх Any
smtp Allow 1-2FM8KFVG3SH9Q Custom filter TCP Both Dynamic 25 Default external IP address Any
smtp in Allow 1-2FM8KFVG3SH9Q Custom filter TCP Both 25 All ports External IP address - 82.147.хх.ххх Any


Mожте я как то не правильно открыл потры в ISA для smtp внешки?

Администратор
Аватара пользователя
Сообщения: 2875
Зарегистрирован: 05 янв 2004, 17:21
Откуда: Москва

Сообщение GifteD » 25 июн 2007, 12:49

Nick_1
Сделай как тут
Результаты в студию.

Новый участник
Сообщения: 2
Зарегистрирован: 29 авг 2007, 09:40

Сообщение ACSBaks » 29 авг 2007, 10:11

У меня такая ситуация, стоит 2 ИСЫ, настроенные на 2-х провайдеров, и обе направлены на почтовый сервак - MDaemon 9.5. Иногда при отправки почты вне сети возникает ошибочка - 0x800CCC0F.

Имя внутреннего домена совпадает с именем почтового домена

Результаты приведенных выше тестов:
1. Проверка возможности сервером отправить почту:
Отклик есть.
2. Проверка возможности сервером получать почту
Отклик есть.
3. Проверка MX записи:
Проверка MX записи на внутреннем DNS сервере:
Server: Unknown
Adress: 10.10.0.10 - Это основной шлюз (ИСА)
sotchi.com
primary name server = KAKOITO.com
responsible mail adress = **.sakvoyage.ru
......................
Проверка MX записи на внешнем DNS сервере, поддерживающем вашу зону:
server=81.26.**.*
Server: **.zaoproxy.ru
Adress:81.26.**.* (=server)

Non-authoritative answer:
Name: server=81.26.**.*.KAKOITO.com
Adress=194.135.**.** - АйПи почтового домена.
Set type=mx.
..
Server: **.zaoproxy.ru
Adress:81.26.**.* (=server)
sotchi.com
primary name server = KAKOITO.com
responsible mail adress = ****.sakvoyage.ru

Новый участник
Сообщения: 2
Зарегистрирован: 29 авг 2007, 09:40

Сообщение ACSBaks » 29 авг 2007, 10:17

Когда на почтаре выполняешь команду -
Set type=mx
***.com
Выдает:
Server: Unknown
Adress: 10.10.0.10 - Это основной шлюз (ИСА)
DNS Request timed out.
timeout was 2 seconds.
Non-authoritative answer:
И выдает наименования всех MX записей.

Далее выдает MX записи с их ай=пи!! Но кроме одной записи (она кстати идет по приоритету первой и наиболее важна)!!!!

Вернуться в Межсетевые экраны (Firewall) и Прокси серверы (Proxy)

Кто сейчас на конференции

Сейчас этот форум просматривают: нет зарегистрированных пользователей и гости: 16