ISA

Вопросы связанные с установкой и использованием межсетевых экранов (Firewall) и прокси серверов(Proxy) в сети организации.

Модератор: Модераторы

Пользователь
Сообщения: 64
Зарегистрирован: 19 май 2005, 15:32
Откуда: Екатеринбург

Сообщение Белый котик » 23 июн 2006, 09:40

добрый день.
есть ISA2000, для клиентов (Firewall) настроены правила для SMTP и POP3 протоколов (группа Externalmail имеет право ходить за почтой к внешним серверам)
опубликован Exchange (с помощью стандартного мастера) (снаружи видится свободно)
в Firewall Client Settings сделано OUTLOOK.EXE ServerBindTCPPorts 25, 110

и почему-то не могу подключиться к своему серверу снаружи (т.е. внутренний IP отвечает и на 25 и 110 порты, http://web-hack.ru/tools/whois также показывает доступность 25 и 110 портов, а outlook.exe не цепляется к внешнему IP :( )

при этом pop3.mail.ru доступен
в логах ISA пишет что коннект был, но больше никаких записей нет.

Нужна ваша помощь. Заранее благодарен, Михаил

Администратор
Сообщения: 3444
Зарегистрирован: 19 дек 2003, 13:36
Откуда: Москва

Сообщение domovoy » 23 июн 2006, 10:44

Цитата
в Firewall Client Settings сделано OUTLOOK.EXE ServerBindTCPPorts 25, 110
и почему-то не могу подключиться к своему серверу снаружи
[/quote]

Вот не понял, А какое отношение имеет Firewall Client к подключению снаружи ?
Это уже правила публикации Exchange сервера.
Правильно заданный вопрос - это уже половина ответа.

Пользователь
Сообщения: 64
Зарегистрирован: 19 май 2005, 15:32
Откуда: Екатеринбург

Сообщение Белый котик » 23 июн 2006, 14:24

тогда как мне динамически открыть порты 25 и 110?
речь идет о реализации схемы
клиент (внутр. IP) -> ISA (внеш. IP) -> почта (внутр. IP)
и вместе с этим клиент должен иметь возможность соединяться по POP3/SMTP с сервами типа mail.ru

Активный пользователь
Сообщения: 171
Зарегистрирован: 15 май 2005, 00:55
Откуда: Санкт-Петербург

Сообщение Rif » 23 июн 2006, 18:24

Я правильно понял, что тебе необходимо что бы почта получалась клиентом с Exchange сервера и разрешенным пользователям с внешних почтовых серверов?
Посмотри здесь index.php?showtopic=5239
и еще я столкнулся с тем, что у меня ISA неверно по умолчанию устанавливает направление по 110 порту. Посмотри внимательно правила и учетные записи в почтовых клиентах.

Администратор
Сообщения: 3444
Зарегистрирован: 19 дек 2003, 13:36
Откуда: Москва

Сообщение domovoy » 26 июн 2006, 11:17

Цитата
клиент (внутр. IP) -> ISA (внеш. IP) -> почта (внутр. IP)
[/quote]

а что клиент просто к внетреннему IP почтового сервера обратится не может ?
Цитата
и вместе с этим клиент должен иметь возможность соединяться по POP3/SMTP с сервами типа mail.ru
[/quote]

Создаешь правила в ISA на доступ по 25 и 110 порту во вне и все.
Правильно заданный вопрос - это уже половина ответа.

Новый участник
Сообщения: 3
Зарегистрирован: 08 июн 2006, 08:57

Сообщение viking_1980 » 11 июл 2006, 10:09

А когда есть полный доступ ко всем внешним протоколам (ISA2004 SP1), и тем не менее все равно не соедниятся?

Активный пользователь
Сообщения: 155
Зарегистрирован: 22 мар 2006, 13:52
Откуда: Александровск

Сообщение KolodkinVV » 12 июл 2006, 12:37

Не въехал.
снаружи? это из инета --- тогда пусть IE пользуются
http:\\твой сервер как он прописан в инете\exchange
если не прописан (или можно для ускорения воспользоваться)
http:\\белый адрес ISA сервера\exchange
его спросит логин и пассворд

администратору проявить внимание (лучше создать еще одного юзера и включить переадресацию со своего почтового ящика чем вводить пароль администраторский (если не пользуетесь RUN AS))

можно и внутри также получать (без оутлука) по адресу
http:\\адрес почтового сервера\exchange
а внешние почтовые сервисы в инете и так доступны.
или я что-то не так сказал или понял.

Gi$$

Сообщение Gi$$ » 09 окт 2006, 16:21

Добрый день.

У меня вот какая проблема. На машину с двумя сетевыми интерфейсами я поставил Windows Server 2000, и настроил маршурутизацию. Затем поставил POP3 клиента, eMule и проверил их работоспособность. Затем я поставил ISA2000, в Protocol Rules создал правило все, всегда и везде. После этого POP3 клиент и eMule отказались работать. Подскажите, что сделал не так.

P.S. Доступ в Inet, через данную машину работает (но без ISA работало быстрее).

Вернуться в Межсетевые экраны (Firewall) и Прокси серверы (Proxy)

Кто сейчас на конференции

Сейчас этот форум просматривают: нет зарегистрированных пользователей и гости: 3