Exchange 2003. Нестандартный Relay.

Вопросы, связанные с установкой и использованием почтовых систем и корпоративных систем обмена данными (Exchange, MailDeamon, почтовые серверы на основе Linux и т.д.)

Модератор: Модераторы

Новый участник
Сообщения: 39
Зарегистрирован: 03 авг 2004, 13:21

Сообщение av_vm » 24 янв 2005, 10:02

Добрый день.
Возможно ли настроить relay в Exchange 2003 следующим способом:
для внутренней сети разрешено релеиться всем без аутентификации,
для внешней разрешено релеиться только после прохождения аутентификации?

Администратор
Сообщения: 3444
Зарегистрирован: 19 дек 2003, 13:36
Откуда: Москва

Сообщение domovoy » 24 янв 2005, 10:46

av_vm
Можно. В настройках Relay указываешь, что он разрешен только для адресов локальной сети и дополнительно включаешь чекбокс (внизу) разрешающий Relay при прохождении аутентификации. После этого так и будет, пользователи разрешенного диапазона адресов (локальной сети) смогут отправлять письмя без аутентификации, а внешнии пользователи только при аутентификации, имхо только внимательно следи за паролями и пользователями, что бы простых и пустых небыло, иначе черевато как сам понимаешь.
Правильно заданный вопрос - это уже половина ответа.

Новый участник
Сообщения: 39
Зарегистрирован: 03 авг 2004, 13:21

Сообщение av_vm » 24 янв 2005, 11:00

Спасибо.

Новый участник
Сообщения: 39
Зарегистрирован: 03 авг 2004, 13:21

Сообщение av_vm » 26 янв 2005, 10:58

Добрый день.
Некорректно работает relay в следующей конфигурации.

Exchange:

Default SMTP virtual server -> Свойства -> Access
1) Authentication (включено Anonimous Access, Basic Authentication, Integrated Windows Authentication)

2) Relay
Select which computers may relay through this virtual server:
Only the list below - 192.168.0.0 /255.255.255.0

Галка Allow all computers which successfully authentificate to relay regardless of
the list above СНЯТА

3) Relay->Users
Добавлен пользователь с правами на Submit и Relay

Outlook Express

Учетная запись -> Свойства -> Серверы

Сервер исходящей почты
Галка проверка подлинности пользователя ВКЛЮЧЕНА

Учетная запись -> Свойства -> Серверы->Настройка
Как на сервере входящей почты

В результате имеем:
Из локальной сети почта ходит на локальные адреса и релеится.

Снаружи почта загружается, на локальные адреса отправляется, но прорелеить через свой сервер я ее не могу

550 5.7.1 Unable to relay for test@mail.ru
Ошибка сервера: 550
Код ошибки: 0x800CCC79

Что здесь не так?

Администратор
Сообщения: 3444
Зарегистрирован: 19 дек 2003, 13:36
Откуда: Москва

Сообщение domovoy » 26 янв 2005, 11:41

А что не так?
проверяем

Цитата
2) Relay
Select which computers may relay through this virtual server:
Only the list below - 192.168.0.0 /255.255.255.0
[/quote]

Relay разрешен только пользователям локальной сети (диапазон адресов)
Цитата
В результате имеем:
Из локальной сети почта ходит на локальные адреса и релеится.
[/quote]

Проверка показывает что все работает

Цитата
Галка Allow all computers which successfully authentificate to relay regardless of
the list above СНЯТА
[/quote]

Цитата
Снаружи почта загружается, на локальные адреса отправляется, но прорелеить через свой сервер я ее не могу
[/quote]

Все верно так как внешний пользователь не входит в этот диапазон адресов, а разрешение на Relay для аутентифицированных пользователей отключено.

Цитата
Учетная запись -> Свойства -> Серверы->Настройка
Как на сервере входящей почты
[/quote]

и это уже не имеет смысла
Правильно заданный вопрос - это уже половина ответа.

Новый участник
Сообщения: 39
Зарегистрирован: 03 авг 2004, 13:21

Сообщение av_vm » 26 янв 2005, 11:43

Баг найден!
SMTP фильтр ISA сервера блокировал команды аутентификации.

Кто-нибудь подскажет по следующему вопросу?
Exchange находится за ISA сервером. Стоят они на одной машине.
При входящих подключениях Exchange видит IP 127.0.0.1.

Как сделать чтобы он видел реальный IP?

Новый участник
Сообщения: 39
Зарегистрирован: 03 авг 2004, 13:21

Сообщение av_vm » 26 янв 2005, 11:45

Domovoy, огромное Вам спасибо за помощь!

Администратор
Сообщения: 3444
Зарегистрирован: 19 дек 2003, 13:36
Откуда: Москва

Сообщение domovoy » 26 янв 2005, 12:07

av_vm
Цитата
Exchange находится за ISA сервером. Стоят они на одной машине.
При входящих подключениях Exchange видит IP 127.0.0.1.
[/quote]

Внимательно изучаем материалы сайта, там есть ответ на все эти вопросы
Публикация почтового сервера с помощью ISA Server
XADM: Публикация компьютера с Exchange Server на сервере ISA
Правильно заданный вопрос - это уже половина ответа.

Новый участник
Сообщения: 39
Зарегистрирован: 03 авг 2004, 13:21

Сообщение av_vm » 27 янв 2005, 10:10

Цитата (domovoy @ 26.01.2005 - 11:07)
av_vm
Цитата
Exchange находится за ISA сервером. Стоят они на одной машине.
При входящих подключениях Exchange видит IP 127.0.0.1.
[/quote]

Внимательно изучаем материалы сайта, там есть ответ на все эти вопросы
Публикация почтового сервера с помощью ISA Server
XADM: Публикация компьютера с Exchange Server на сервере ISA
[/quote]

Опубликовал Exchange не на IP адрес внутреннего интерфейса, а как localhost.
Теперь IP адреса серверов при входящих подключениях он видит,
но в Server Publishing Rules правило публикации не присутствует.
Это нормально?
Администратор
Сообщения: 3444
Зарегистрирован: 19 дек 2003, 13:36
Откуда: Москва

Сообщение domovoy » 27 янв 2005, 10:55

Цитата
Exchange находится за ISA сервером. Стоят они на одной машине.
[/quote]

Цитата
Опубликовал Exchange не на IP адрес внутреннего интерфейса, а как localhost.
[/quote]

А статье как сказано публиковать в этом случае ?
Правильно заданный вопрос - это уже половина ответа.

След.

Вернуться в Почтовые серверы

Кто сейчас на конференции

Сейчас этот форум просматривают: нет зарегистрированных пользователей и гости: 15