Microsoft (ISA) Internet Security and Acceleration Server
Microsoft Forefront (TMG) Threat Management Gateway

С клиента не работает POP3 и SMTP

оценено 0 пользователями
Этот пост имеет 24 Ответы | 0 Последователи

В Топ 25 активных пользователей
Посты153

ICE81:
В правило External <-> Internal Network SMTP  тебе нужно было добавить LOCAL HOST,  есть у isa2004 такая фишка(ну или бага) , после чего 25  порт начинает отвечать с любой клиентской тачки в твоей внутренней сети

 

в точку. Запросы идут не от клиентских машин, а от lh>external(smtp). Не забудь в обе стороны smtp открыть.

В Топ 10 активных пользователей
Посты6 359
Moderator
по моему последние две мессаги бред полнейший который может привести неокрепшие умы к ложным выводам :)
Правильно заданный вопрос = половина ответа. На большинство вопросов ответ здесь: http://isaserver.ru/forums/thread/14710.aspx
В Топ 25 активных пользователей
Посты153
http://www.microsoft.com/technet/isa/2004/plan/exchage2003.mspx
настройка exchange2003 для isa2004
В Топ 10 активных пользователей
Посты6 359
Moderator

читай топик внимательно, речь вовсе не об эксчендж на исе, с ним у него как раз все ок, а о клиентах внутри которые не могут попасть наружу, просто у него банальные понятния роутинга отсутствуют :)

Правильно заданный вопрос = половина ответа. На большинство вопросов ответ здесь: http://isaserver.ru/forums/thread/14710.aspx
В Топ 500 активных пользователей
Посты21

Решил не плодить новые темы и написать тут.

ISA (External) 172.16.52.2
Клиент 172.16.60.162
Почтовый сервер 172.168.199.24


Не могу получить почту с клиента. Вроде все правила есть. Вот что в логах isa: http://s2.ipicture.ru/uploads/20111018/p1oOYNS1.jpg
С клиента могу открыть телнетом 110 порт почтового сервера, с самой ISA почта принимается отлично.

Насколько я вижу по логам, почтовый сервер почему то отвечает не на тот порт с которого клиент инициировал подключение и видимо поэтому ISA гасит такое соединение.

В Топ 10 активных пользователей
Посты1 302

Shura:
Насколько я вижу по логам

Ты бы лучше лог привел, ясновидец. И клиента указал.

В Топ 500 активных пользователей
Посты21

В посте выше указана ссылка на лог (наверное вы были невнимательны). Под клиентом вы наверное имели ввиду Почтовую программу - я использую Outlook 2011 (Хотя программа особой роли играть не должна).

В Топ 10 активных пользователей
Посты1 302

Shura:
посте выше указана ссылка на лог

1. С этой ссылкой точна надо быть ясновидящим. Вот как выглядит правильный лог

ПроверкаFW - строки из журнала
rulelogTimeClientAgentbytessentbytesrecvdsSourceIPSourcePortsDestinationIPDestinationPortApplicationProtocolservernameprotocolOriginalClientIPSourceNetworkDestinationNetworkActionresultcodeBidirectionalbytessentDeltabytesrecvdDeltaconnectiontimeconnectiontimeDeltaSourceProxyDestinationProxySourceNameDestinationNameClientUserNamesessionidconnectionidInterfaceIPHeaderPayloadGmtLogTime
[Enterprise] Доступ в Интернет 20.09.2011 15:31:39 msimn.exe:3:5.1 371 521 10.20.20.18 1296 94.100.184.77 110 POP3 SRV1 TCP 10.20.20.18 УГТУ-УПИ External 7 -2147004896 0 371 521 60687 60687 - - - - MP2000\ter 1678 23949 - - - 20.09.2011 9:31:39
[Enterprise] Доступ в Интернет 20.09.2011 15:01:39 msimn.exe:3:5.1 371 521 10.20.20.18 1272 94.100.184.77 110 POP3 SRV1 TCP 10.20.20.18 УГТУ-УПИ External 7 -2147004896 0 371 521 60875 60875 - - - - MP2000\ter 1678 20712 - - - 20.09.2011 9:01:39
[Enterprise] Доступ в Интернет 20.09.2011 14:30:19 msimn.exe:3:5.1 849 10448 10.20.20.18 1257 94.100.184.77 110 POP3 SRV1 TCP 10.20.20.18 УГТУ-УПИ External 7 -2147004896 0 849 10448 60906 60906 - - - - MP2000\ter 1678 15087 - - - 20.09.2011 8:30:19
[Enterprise] Доступ в Интернет 16.09.2011 11:03:05 msimn.exe:3:5.1 371 521 10.20.20.18 1464 94.100.184.77 110 POP3 SRV1 TCP 10.20.20.18 УГТУ-УПИ External 7 -2147004896 0 371 521 60453 60453 - - - - MP2000\ter 95515 757456 - - - 16.09.2011 5:03:05

 

2. Outlook по умолчанию отключен от Firewall Client.

В Топ 500 активных пользователей
Посты21

Под клиентом я имел ввиду компьютер во внутренней сети "internal", Firewall Client я не использую. Прошу прошения если кого запутал.

В Топ 10 активных пользователей
Посты1 302

1. Соединение POP3 и SMTP проходит по TCP, т.е. клиент и сервер образуют СОЕДИНЕНИЕ. Оно светится в журнале как ОДНА строка. А не две: запрос-ответ.

2. Т.е. либо ваш почтовый сервер использует экзотику, либо он просто кривой. Попробуйте публичные сервера, типо mail.ru.

3. Разрешите ПОЛНЫЙ АНОНИМНЫЙ выход с одного клиентского компутера и посмотрите полегчает или нет.

4. Либо ставьте Firewall Client.

 

Страница 2 из 2 (всего 25) < Предыдущие 1 2 | RSS
Copyright 2003-2012 www.IsaServer.Ru

Rambler's Top100 Яндекс цитирования