Не отправляется почта в инет Exchange 2003

Вопросы, связанные с установкой и использованием почтовых систем и корпоративных систем обмена данными (Exchange, MailDeamon, почтовые серверы на основе Linux и т.д.)

Модератор: Модераторы

Новый участник
Сообщения: 4
Зарегистрирован: 04 ноя 2004, 10:16

Сообщение lisy » 04 ноя 2004, 10:18

Не отправляется почта в инет Exchange 2003

Система настроена следующим образом:

2 сервера win 2003 standart ed.

1. Два сетевых интерфейса 10.0.0.111; xxx.xxx.xxx.xxx.

ISA 2003 - разрешено SMTP; SMTPS; POP3; Exchange RPC - всем сетям.
Exchange 2003 - Front End Server.

2. Сетевой интерфейс 10.0.0.1

Exchange 2003 - Back End Server
AD.
DNS

Настройки Exchange серверов по этой инструкции:


""""""Требования для лабораторной работы

Наличие двух серверов со следующим установленным софтом:
1) Сервер № 1: назовем его dc1.domain.ru. на нем установлен w2k3 Active Directory + Exchange 2003 Standart Edition. Имеем один сетевой интерфейс 192.168.1.1

2)Сервер №2 назовем его isa1.domain.ru. Установлен w2k3 + Exchange 2003 Standart Edition + ISA Server 2000 SP1, FP1. Имеем два сетевых интерфейса 192.168.1.2 (локальный) и 195.195.195.100.200 ( внешний интерфес ISA)

Цель лабораторной работы
1) чтобы все пользователи домена могли получать и отправлять почту Интернет.
2) доступ к почтовому ящику Exchange вне пределах офиса
3) безопасность подключения к Интернет.

Шаг №1 КОНФИГУРАЦИЯ EXCHANGE на isa1.domain.ru

a) Заходим в System Manager. Открываем закладку Servers. Выпадает список из двух серверов: dc1 и isa1. Выбираем isa1 Protocols - SMTP - Default SMTP Virtual Server - Properties - Access - Relay. Далее добавляем ip адрес с которого можно проводить relay. Вводим 192.168.1.1
B) в System Manager открываем свойства сервера ISA1. В закладке General устанавливаем галку "This is a front-end server" Это означает что Exchange на isa1 будет фактически SMTP релеем, Information Store будет хранитьсся на сервере dc1.domain.ru
с) в System Manager открываем свойства сервера ISA1. В закладке Delivery - Advanced - Configure External DNS Server вписываем ip адреса DNS серверов кот. дал провайдер. (Здесь вписан сервер внутрений ДНС который пересылает то что не может отрезолвить на провайдера - пробовал и так и так проблемма остается)

На этом конфигурация Exchange на isa1 завершена.


Шаг №2 КОНФИГУРАЦИЯ EXCHANGE на dc1 .domain.ru

a) Заходим в System Manager. Открываем закладку Servers. Выпадает список из двух серверов: dc1 и isa1. Выбираем dc1 Protocols - SMTP - Default SMTP Virtual Server - Properties - Access - Relay. Далее добавляем ip адрес с которого можно проводить relay. Вводим 192.168.1.1.
B) В закладке Delivery - Advanced - Smart Host - вписываем [192.168.1.2] Это означает что всЮ почту dc1 будет пересылать на смарт хост , т.е на exch isa.

На этом конфигурация Exchange на dc1 завершена"""""

MX A записи на сервере держателя зоны на xxx.xxx.xxx.xxx


1. Внутреня почта ходит.
2. Из вне почта поступает.
3. В инет почта не уходит.

В Outlook Expres пишет вот что:

не удается отправить сообщение, поскольку сервер отказался принять адрес одного из получателей. В письме был указан адрес "xxx@inbox.ru". Тема test. Учетная запись xxx. Сервер xxx.xxx.xxx.xxx. протокол SMTP Ответ сервера: 550 5.7.1 Unable to relay for xxx@inbox.ru Порт 25 Защита SSL нет. Ошибка сервера 550 Код ошибки 0x800CCC79

Он здесь живет
Сообщения: 2394
Зарегистрирован: 19 дек 2003, 20:43
Откуда: Москва

Сообщение Harry33 » 04 ноя 2004, 10:26

lisy
Все замечательно, но может расскажеш про конфигурацию ISA? Или ты думаеш, что она в процессе не учавствует? И не плохо бы услышать - как настроен коннектор во внешний мир на Front-end сервере Exchange...
Знания, которые нельзя применить - бесполезны

Администратор
Аватара пользователя
Сообщения: 2875
Зарегистрирован: 05 янв 2004, 17:21
Откуда: Москва

Сообщение GifteD » 04 ноя 2004, 13:04

Добавлю. Либо мастер настройки почты для ISA? либо руками правила для нужных сервисов exchange, первое несомнено проще.

off:
Моя палакал... во лабы пошли...

Администратор
Сообщения: 3444
Зарегистрирован: 19 дек 2003, 13:36
Откуда: Москва

Сообщение domovoy » 04 ноя 2004, 15:14

Цитата
Шаг №2 КОНФИГУРАЦИЯ EXCHANGE на dc1 .domain.ru

a) Заходим в System Manager. Открываем закладку Servers. Выпадает список из двух серверов: dc1 и isa1. Выбираем dc1 Protocols - SMTP - Default SMTP Virtual Server - Properties - Access - Relay. Далее добавляем ip адрес с которого можно проводить relay. Вводим 192.168.1.1.
[/quote]

Ну и что ты сделал <_< , в результате отправлять почто может ТОЛЬКО САМ сервер клиентские компьютеры в этот список не попадают.
Цитата
Ответ сервера: 550 5.7.1 Unable to relay for xxx@inbox.ru
[/quote]

О чем ты и получил ответ при попытке отправить почту с клиента.
Правильно заданный вопрос - это уже половина ответа.

Он здесь живет
Сообщения: 2394
Зарегистрирован: 19 дек 2003, 20:43
Откуда: Москва

Сообщение Harry33 » 04 ноя 2004, 15:25

lisy
Мдааааа...... а если не секрет откуда такая чудо лаба?
Знания, которые нельзя применить - бесполезны

Новый участник
Сообщения: 4
Зарегистрирован: 04 ноя 2004, 10:16

Сообщение lisy » 04 ноя 2004, 15:50

Цитата (domovoy @ 4.11.2004 - 14:14)
Цитата
Шаг №2 КОНФИГУРАЦИЯ EXCHANGE на dc1 .domain.ru

a) Заходим в System Manager. Открываем закладку Servers. Выпадает список из двух серверов: dc1 и isa1. Выбираем dc1 Protocols - SMTP - Default SMTP Virtual Server - Properties - Access - Relay. Далее добавляем ip адрес с которого можно проводить relay. Вводим 192.168.1.1.
[/quote]

Ну и что ты сделал <_< , в результате отправлять почто может ТОЛЬКО САМ сервер клиентские компьютеры в этот список не попадают.
Цитата
Ответ сервера: 550 5.7.1 Unable to relay for xxx@inbox.ru
[/quote]

О чем ты и получил ответ при попытке отправить почту с клиента.
[/quote]

Все замечательно, но может расскажеш про конфигурацию ISA? Или ты думаеш, что она в процессе не учавствует? И не плохо бы услышать - как настроен коннектор во внешний мир на Front-end сервере Exchange...

Да конечно, протоколы POP3 POP3S SMTP SMTPS Exchange PRC открыты для всех сетей.

Плюс к этому Сервер почтовый опубликован.

Коннектор, настроен:

General
Use DNS to route to each adress space on this connector

Local bridgeheads - сервер isa.


Addres space
SMTP - * - 1
Новый участник
Сообщения: 4
Зарегистрирован: 04 ноя 2004, 10:16

Сообщение lisy » 04 ноя 2004, 15:52

Цитата (domovoy @ 4.11.2004 - 14:14)
Цитата
Шаг №2 КОНФИГУРАЦИЯ EXCHANGE на dc1 .domain.ru

a) Заходим в System Manager. Открываем закладку Servers. Выпадает список из двух серверов: dc1 и isa1. Выбираем dc1 Protocols - SMTP - Default SMTP Virtual Server - Properties - Access - Relay. Далее добавляем ip адрес с которого можно проводить relay. Вводим 192.168.1.1.
[/quote]

Ну и что ты сделал <_< , в результате отправлять почто может ТОЛЬКО САМ сервер клиентские компьютеры в этот список не попадают.
Цитата
Ответ сервера: 550 5.7.1 Unable to relay for xxx@inbox.ru
[/quote]

О чем ты и получил ответ при попытке отправить почту с клиента.
[/quote]

только что разрешил виртулаьному серверу релей - ото всюду. не помогло.
Новый участник
Сообщения: 4
Зарегистрирован: 04 ноя 2004, 10:16

Сообщение lisy » 04 ноя 2004, 16:06

ой. я ламо.

разрешил ан обоих виртуальных смтп серваках релей кому угодно все заработало.

Администратор
Сообщения: 3444
Зарегистрирован: 19 дек 2003, 13:36
Откуда: Москва

Сообщение domovoy » 04 ноя 2004, 16:39

lisy
Ну не кому угодно, а локальной подсети, если кому угодно, то первая фраза может оказаться и верной. :D
Правильно заданный вопрос - это уже половина ответа.

Он здесь живет
Сообщения: 2394
Зарегистрирован: 19 дек 2003, 20:43
Откуда: Москва

Сообщение Harry33 » 04 ноя 2004, 19:25

lisy
Это, как его... а DNS запросы кто пропускать будет на ISA от внутренних клиентов?
Знания, которые нельзя применить - бесполезны

Вернуться в Почтовые серверы

Кто сейчас на конференции

Сейчас этот форум просматривают: нет зарегистрированных пользователей и гости: 0