Имя пользователя:
Пароль:  
Помощь | Регистрация | Забыли пароль?  | Правила  

Компьютерный форум OSzone.net » Серверные продукты Microsoft » Microsoft Exchange Server » V. 2010 - Пропала связь с Exchange через vpn kerio.

Ответить
Настройки темы
V. 2010 - Пропала связь с Exchange через vpn kerio.

Пользователь


Сообщения: 92
Благодарности: 2

Профиль | Отправить PM | Цитировать


Изменения
Автор: KPACHbIu
Дата: 14-06-2013
Ситуация такая :
Есть удаленные офисы (сборная солянка систем) , не в домене , работающие по своему интернету , каждый клиент сам подключается к нашему vpn kerio server через клиент.
Есть наш exchange 2010 который насколько я понимаю работает только в нашей сети (Через интернет к нему нельзя цепляться) и находится он за керио.
Есть kerio 7.1.2 в который втыкается 2 провода интернетовских и через него раздается интернет , он же vpn server.В нем настроены правила на мапинг с интернета до почтовика. Pop3 , SMTP , TCP 25.

Проблема такая что компьютеры в офисе могут получать отправлять почту а в удаленных офисах нет (пишет что нет связи с exchange).
Если пинговать по имени (с удаленного офиса) то пинга нету.
Если пинговать по айпи то пинг есть.
Если зайти на ову (веб морду) по апишнику то она тоже есть.

Я кажется понимаю что проблема в DNS , но на каком этапе она происходит я хз.

Добавил в хостс адрес нашего почтовика , и почта пошла , так что просьба перенести тему)

Отправлено: 10:17, 14-06-2013

 

Аватара для old_nick

Пользователь


Сообщения: 117
Благодарности: 0

Профиль | Отправить PM | Цитировать


Цитата KPACHbIu:
Есть удаленные офисы (сборная солянка систем) , не в домене »
Так если они не в домене, то и вместо DNS у них скорее всего NetBIOS, который не работает через Kerio VPN, т.к. основан на широковещательных запросах. Советую сначала пробросить домен в удаленные офисы, а уж потом их к Exchange цеплять.

Отправлено: 22:00, 16-06-2013 | #2



Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети.

Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля.


Аватара для Oleg Krylov

Добрый волшебник


Сообщения: 2125
Благодарности: 498

Профиль | Сайт | Отправить PM | Цитировать


Цитата KPACHbIu:
Если пинговать по имени (с удаленного офиса) то пинга нету.
Если пинговать по айпи то пинг есть.
Если зайти на ову (веб морду) по апишнику то она тоже есть. »
Цитата KPACHbIu:
Я кажется понимаю что проблема в DNS , но на каком этапе она происходит я хз. »
На этапе разрешения имен, очевидно. Проверяйте конфигурацию VPN, с адресами должны отдаваться маршруты и адреса DNS внутренней сети. В VPN все это хозяйство должно работать по FQDN.
Вообще для удаленных филиалов проще использовать Outlook Anywhere и публикацию сервисов Exchange.
http://office.microsoft.com/en-001/o...010102444.aspx
Цитата KPACHbIu:
Добавил в хостс адрес нашего почтовика , и почта пошла , так что просьба перенести тему) »
Жуткий костыль. Это не решает проблему, а усложняет конфигурацию и траблшутинг.
Цитата old_nick:
Советую сначала пробросить домен в удаленные офисы, а уж потом их к Exchange цеплять. »
Глупости пишете.

-------
MVP: Exchange Server 2009 - 2018
Microsoft Regional Director 2015 - 2017


Отправлено: 11:14, 17-06-2013 | #3


Аватара для old_nick

Пользователь


Сообщения: 117
Благодарности: 0

Профиль | Отправить PM | Цитировать


Изображения
Тип файла: gif DNS_suffix.gif
(23.7 Kb, 8 просмотров)

Oleg Krylov, Это ИМХО. Так будет удобнее управлять компьютерами в филиалах. Разумеется, сначала поднять LAN-to-LAN между офисами.
По поводу разрешения имен. У меня такая мысль. Если прописать DNS-суффикс в свойствах подключения керио (см. скриншот).
Была похожая проблема, но с Edge'ем. Два интерфейса, один смотрит в локальную сеть, другой - в интернет. Когда Edge пытался разрешить внутренние FQDN-имена, то обращался не к DNS-серверам локальной сети, а к DNS-серверам внешнего подключения. Правда, там я решил проблему, вообще убрав DNS-сервера с внешнего интерфейса, чтобы все запросы шли через внутренний DNS-сервер.

Отправлено: 14:17, 18-06-2013 | #4


Аватара для Oleg Krylov

Добрый волшебник


Сообщения: 2125
Благодарности: 498

Профиль | Сайт | Отправить PM | Цитировать


Цитата old_nick:
Так будет удобнее управлять компьютерами в филиалах. »
Если в филиале от 5 до 10 машин, вы получите больше проблем, чем плюсов. Сценарий с RODC, разве что... Плюс вам надо будет мониторить и траблшутить репликацию, делегировать полномочия... Я бы не стал морочиться, честно говорю.
Цитата old_nick:
Была похожая проблема, но с Edge'ем. Два интерфейса, один смотрит в локальную сеть, другой - в интернет. Когда Edge пытался разрешить внутренние FQDN-имена, то обращался не к DNS-серверам локальной сети, а к DNS-серверам внешнего подключения. Правда, там я решил проблему, вообще убрав DNS-сервера с внешнего интерфейса, чтобы все запросы шли через внутренний DNS-сервер. »
Ну правильно решили. Можете еще в свойствах Edge сказать ему куда смотреть при Internal DNS Lookup, а куда при External.
А по хорошему есть для целей внешнего доступа всякие технологии, типа DirectAccess. Хотя в некоторых случаях достаточно грамотной публикации внутренних ресурсов в интернет.

-------
MVP: Exchange Server 2009 - 2018
Microsoft Regional Director 2015 - 2017


Отправлено: 14:24, 18-06-2013 | #5


Пользователь


Сообщения: 92
Благодарности: 2

Профиль | Отправить PM | Цитировать


Я попробую идею с суффиксом , в дальнейшем надеюсь опубликовать ресурсы в интернете , хотя раньше почему то таких проблем не было , да и не изменилось ничего существенного что бы они возникли.

Отправлено: 10:01, 20-06-2013 | #6



Компьютерный форум OSzone.net » Серверные продукты Microsoft » Microsoft Exchange Server » V. 2010 - Пропала связь с Exchange через vpn kerio.

Участник сейчас на форуме Участник сейчас на форуме Участник вне форума Участник вне форума Автор темы Автор темы Шапка темы Сообщение прикреплено

Похожие темы
Название темы Автор Информация о форуме Ответов Последнее сообщение
Route/Bridge - Пропала связь через Switch vikemor3 Сетевые технологии 2 09-08-2011 22:57
xDSL/DialUp - Kerio WF через VPN mixman Сетевое оборудование 11 22-08-2010 14:39
Модемная связь по мобильному. Как связать 2 компьютера через мобильную связь. alexseed Мобильные ОС, смартфоны и планшеты 1 07-03-2010 22:30
Интернет - пропала связь с АДСЛ-модемом (ZXDSL 831) amens Microsoft Windows 7 10 12-02-2010 11:39
Прочее - пропала связь с интернетом (модем) khrust Сетевые технологии 8 26-11-2009 06:55




 
Переход