Опять про доступ по протоколам отличным от HTTP

Вопросы связанные с установкой и использованием межсетевых экранов (Firewall) и прокси серверов(Proxy) в сети организации.

Модератор: Модераторы

Новый участник
Сообщения: 8
Зарегистрирован: 02 ноя 2004, 18:58

Сообщение ling » 04 ноя 2004, 14:21

Уважаемый Harry33 и другие модераторы, не закрывайте тему сразу, а толком объясните а чем косяк. По HTTP со всех станций доступ в инет есть, но не почта ни аська не пашут. Protokol rules настроена на весь IP траффик для localcomp, еще один на any request, это чтоб с сервака заходить в инет для проверки, входящая и исходящая аутентификация - Integrated, в IP packet filters - Enable packet filtering, прописаны ручками и POP3 и SMTP, как в статьях на вашем сайте, кои читаны все перечитаны много раз, сетевухи обе настроены в точном соответствии со статьей опять же у вас размещенной, самое интересное, что все работает с самого сервера и почта и аська и ftp, я прописал соответ фильтры в IP packet filters, а вот со станций ни в какую, хотя опять же повторюсь по сайтам нормально юзеры лазают в соответ с Protokol rules какую им назначишь. Да и еще, что заметил на самом серваке Protokol rules не действует, только если фильтр включен на почту она работает, если нет, то по фиг что стоит в Protokol rules, включен он или нет - почта все одно не пашет. Сеть самая простая - AD, DNS , ISA на одном серваке win2000, понимаю, что это косяк, но надо бы хотя б с доступом разобраться, может просто переустановить ISA, либо подскажите что не так, ISA sp2, Win2000 sp4.

Он здесь живет
Сообщения: 2394
Зарегистрирован: 19 дек 2003, 20:43
Откуда: Москва

Сообщение Harry33 » 04 ноя 2004, 14:52

ling
FW клиент установлен на рабочих станциях клиентов?
Знания, которые нельзя применить - бесполезны

Администратор
Аватара пользователя
Сообщения: 2875
Зарегистрирован: 05 янв 2004, 17:21
Откуда: Москва

Сообщение GifteD » 04 ноя 2004, 15:47

Метоты авторизации на ISA
in -basic
out -на ip хоста int, basic
на 127.0.0.1 int

Будет работать без клиента...
Но клиент предпочтительней.

(/off: темы никогда не закрываем за исключением случаев, о которых написано в правилах.)

Новый участник
Сообщения: 8
Зарегистрирован: 02 ноя 2004, 18:58

Сообщение ling » 04 ноя 2004, 15:47

Установлены, пробовал и включать и отключать FWC - эффект одинаков! :(

Администратор
Аватара пользователя
Сообщения: 2875
Зарегистрирован: 05 янв 2004, 17:21
Откуда: Москва

Сообщение GifteD » 04 ноя 2004, 16:05

см выше, у тебя так?

Новый участник
Сообщения: 8
Зарегистрирован: 02 ноя 2004, 18:58

Сообщение ling » 04 ноя 2004, 17:25

Уже посмотрел ;) , настроил также, эффекта - ноль, то бишь тоже самое, броузером лазею, а почта ни фига, включал, отключал FWC, а может в Client Configuration для FWC надо что-то прописать? И еще, дал netdiag, все прошло, но что-то немного ругнулось :
GetStats failed for '╧Ё ьющ ярЁрыыхы№э√щ яюЁЄ'. [ERROR_NOT_SUPPORTED]
net card WAN (IP) - may not be working because it has not receive any packets
Тоже на WAN(PPTP) и WAN(L2TP)

Администратор
Сообщения: 3444
Зарегистрирован: 19 дек 2003, 13:36
Откуда: Москва

Сообщение domovoy » 04 ноя 2004, 17:37

ling
Цитата
то бишь тоже самое, броузером лазею, а почта ни фига, включал,
[/quote]

Короче почта не не принимается и не отправляется или что то одно ?
Публикация почтового сервера на ISA делалась визардом или в ручную ?
Если не принемается то по ходу, доступ по 25 порту (SMTP) к внешнему интерфейсу ISA сервера разрешил ? (это кроме публикации визардом)
Телнетом из вне проверял почтовый сервер по 25 порту доступен ?
В ДНС MX записи есть ?
Если почта не отправляется то с какой ошибкой ?
Правильно заданный вопрос - это уже половина ответа.

Новый участник
Сообщения: 8
Зарегистрирован: 02 ноя 2004, 18:58

Сообщение ling » 04 ноя 2004, 18:33

domovoy
Все по порядку, когда опубликовал secure mail server с помощью визарда, то даже на серваке не смог принять почту, отправлять - да, тогда ручками настроил POP как в статье про "ISA - что за зверь" , прием нормальный! Но на рабочих станциях ни принимать, ни отправлять не могу, пишет outlook - по SMTP - сервер прервал соединение и как обычно когда инет нет там код ошибки, а по POP - такой-то узел не найден, я получаю с pop.mail.ru, ну и в том же духе....
Цитата
Если не принемается то по ходу, доступ по 25 порту (SMTP) к внешнему интерфейсу ISA сервера разрешил ? (это кроме публикации визардом)
[/quote]

Это пардон как? Уже же фильтром разрешено :(
Администратор
Аватара пользователя
Сообщения: 2875
Зарегистрирован: 05 янв 2004, 17:21
Откуда: Москва

Сообщение GifteD » 04 ноя 2004, 19:33

Если я правильно понял, то почтового сервера в сети нет?
можешь ли ты зайти телнетом на какой-ть smtp.yandex.ru или что-ть в этом духе. И уж и ряда вон, но всетаки.... Как настроен TCP/IP на клиентских машинах? Интересут шлюз и DNS....
Вообщем ipconfig /all с ISA и хоста в сети.
Каким клиенто рабоатешь с почтой?

Новый участник
Сообщения: 8
Зарегистрирован: 02 ноя 2004, 18:58

Сообщение ling » 05 ноя 2004, 12:00

2 all В моем понимании дело вовсе не в настройках по этим двум протоколам -POP и SMTP, ведь не работает и аська и другие вещи, из клиентских машин зайти телнетом никуда не могу, TCP/IP на клиентах настроен на определенные адреса из зоны localcomp, в качестве шлюза и primary DNS - адрес сервака, у меня на нем все - DNS,AD,ISA, вот что не так? Просто по моему разумению в ISE у меня сейчас не работают ни какие встроенные фильтры кроме HTTP,
поскольку те, что создавал ручками работают, правда только для самого сервака, не упомянул я правда одну вещь, думаю, что все из-за этого - я переустанавливал AD, так как не было доступа к политикам безопасности - предыдущий админ, что-то с паролем напортачил, а вот ISA переустанавливать не стал, подумал и так сойдет, благо, что ни имен домена, ни сервера не менял, но видно, ISA этого не любит, может в этом дело? Тогда на выходных раздобуду дистрибутив и переставлю - мож полегчает, хотя странно все это.

След.

Вернуться в Межсетевые экраны (Firewall) и Прокси серверы (Proxy)

Кто сейчас на конференции

Сейчас этот форум просматривают: нет зарегистрированных пользователей и гости: 13