Компьютерный форум OSzone.net  

Компьютерный форум OSzone.net (http://forum.oszone.net/index.php)
-   ISA Server / Microsoft Forefront TMG (http://forum.oszone.net/forumdisplay.php?f=98)
-   -   Публикация Exchange 2003 на TMG (http://forum.oszone.net/showthread.php?t=182194)

WildWildUser 05-08-2010 11:09 1467252

Публикация Exchange 2003 на TMG
 
Добрые люди подскажите кто чем может!!!!

имеем
Сервер1: Win2k3SP2 SBS R2 (AD,DNS,WINS,DHCP,SQL2005,Exchange2003) (внутренний:192.168.0.1)
Сервер2: Win2k8 TMG (внешка:192.168.10.252, внутренний:192.168.0.252)

Exchange2003
настроен почту внутри сети принимает\отправляет. telnet'ом на 25 порт коннектится.
TMG
публикую стандартным визардом почтовый сервер
добавил правило на исходящий SMTP
пытаюсь подключиться снаружи на 25 порт к в журнале регистрации пакетов вообще нет
пытаюсь телнетом с этого же сервака подключиться к самому себе в журнале:

Неудачная попытка соединения
Тип журнала: Служба межсетевого экрана
Состояние: 0x8007274c WSAETIMEDOUT
Правило: Public Mail SMTP-сервер
Источник: Внешняя (192.168.10.252:33034)
Назначение: Внутренняя (192.168.0.1:25)
Протокол: SMTP-сервер

с днс проблем быть не должно потому как рядом стоит второй сервак только с win2k3 Isa2004, Mdaemon. вся почта нормально ходит. Но он будет выводиться полностью.

Telepuzik 05-08-2010 16:53 1467529

Вывод команды ipconfig /all с Exchange сервера покажите.

WildWildUser 06-08-2010 11:12 1468049

Цитата:

Цитата Telepuzik
Вывод команды ipconfig /all с Exchange сервера покажите. »

Настройка протокола IP для Windows

Имя компьютера . . . . . . . . . : xxx
Основной DNS-суффикс . . . . . . : xxx.ru
Тип узла. . . . . . . . . . . . . : гибридный
IP-маршрутизация включена . . . . : нет
WINS-прокси включен . . . . . . . : нет
Порядок просмотра суффиксов DNS . : xxx.ru

Подключение сервера по локальной сети - Ethernet адаптер:

DNS-суффикс этого подключения . . :
Описание . . . . . . . . . . . . : Broadcom NetXtreme Gigabit Ethernet
Физический адрес. . . . . . . . . : 00-1A-64-A1-A0-69
DHCP включен. . . . . . . . . . . : нет
IP-адрес . . . . . . . . . . . . : 192.168.0.1
Маска подсети . . . . . . . . . . : 255.255.255.0
Основной шлюз . . . . . . . . . . : 192.168.0.252
DNS-серверы . . . . . . . . . . . : 192.168.0.1
Основной WINS-сервер . . . . . . : 192.168.0.1


причем как показала практика не отображаются только попытки подключиться на 25 порт

пробовал подключаться на 110, 21, 80 в журнале как положено отображается состояние.

Delirium 09-08-2010 01:04 1469680

WildWildUser, немного не по теме, но все таки: не скрывайте вы ХХХ имя своего домена и dns суффикс, он никому не нужен. А вот MAC адрес сетевой можно и скрывать, особенно если это MAC внешней карты.
Если я верно понял из вашего IP, то у вас уже опубликован 25 порт и на нем висит mdaemon:
Цитата:

220 mail.XXX-trade.ru ESMTP MDaemon 9.6.5; Mon, 09 Aug 2010 03:02:35 +0600

WildWildUser 09-08-2010 06:55 1469745

да это рабочий почтовик
схема на данный момент следующая
нтернет
d-link (dfl-800) (интернет,192.168.10.1)
сервер1: (isa 2004, MDaemon) (192.168.10.254;192.168.0.254)
сервер2: (TMG) (192.168.10.252;192.168.0.252)
сервер3: (AD, DNS, SQL, Exchange 2003)(192.168.0.1 шлюз 192.168.0.252)
соответственно все манипуляции делаются из сети 192.168.10.0
в интернету как и положено отвечает ранее настроеный и рабочий почтовик.

Telepuzik 09-08-2010 08:12 1469768

Цитата:

Цитата WildWildUser
пытаюсь подключиться снаружи на 25 порт к в журнале регистрации пакетов вообще нет »

Вот этот момент поподробней распишите, с какой машины коннектитесь, по какому имени или ip адресу.

WildWildUser 09-08-2010 08:18 1469772

с машин
Цитата:

Цитата Telepuzik
Вот этот момент поподробней распишите, с какой машины коннектитесь, по какому имени или ip адресу. »

соотвтетсвенно с машины находящейся в сети 192.168.10.0
IP машины 192.168.10.20 шлюз 192.168.10.252
соединение посредством telnet
open 192.168.10.252 25
вот так вот.

Telepuzik 09-08-2010 08:37 1469779

Цитата:

Цитата WildWildUser
соотвтетсвенно с машины находящейся в сети 192.168.10.0
IP машины 192.168.10.20 шлюз 192.168.10.252
соединение посредством telnet
open 192.168.10.252 25 »

При данном соединение в журнале TMG не отображаются соединения на 25 порт? Скрин правила публикации покажите.

WildWildUser 09-08-2010 09:37 1469809

Вложений: 1
вот скрин всех правил

Telepuzik 09-08-2010 09:49 1469815

Попробуйте отключить на время касперского.

WildWildUser 09-08-2010 10:19 1469842

Цитата:

Цитата Telepuzik
Попробуйте отключить на время касперского. »

через службы отключал. реакции нет.
что самое странное на машине c TMG все нормально отрабатывает.
есть ответ от MS Exchange

Telepuzik 09-08-2010 10:27 1469853

На компьютере 192.168.10.20 случаем не установлен "Клиент межсетевого экрана Microsoft" ?

WildWildUser 09-08-2010 11:08 1469880

Цитата:

Цитата Telepuzik
На компьютере 192.168.10.20 случаем не установлен "Клиент межсетевого экрана Microsoft" ? »

АПсолютно голая система. ни антивирусов, ни межсетевых экранов.
что самое примечательное на
telnet
open 192.168.10.252 110
open 192.168.10.252 80
open 192.168.10.252 21
TMG реагирует как пологается записями в журнале о недоступности в связи установлеными правилами политики

Telepuzik 09-08-2010 12:51 1469947

Покажите скриншоты свойств правила публикации сервера Exchange.

WildWildUser 09-08-2010 13:07 1469961

этого достаточно?

Telepuzik 09-08-2010 13:21 1469971

Что то нет скриншотов.

WildWildUser 09-08-2010 13:30 1469977

Вложений: 7
а так?

Telepuzik 09-08-2010 17:09 1470138

Покажите скрин настроек "Сеть->Сетевые правила".

WildWildUser 10-08-2010 06:39 1470515

Вложений: 1
Цитата:

Цитата Telepuzik
Покажите скрин настроек "Сеть->Сетевые правила". »


Telepuzik 10-08-2010 10:47 1470634

Отключите правило публикации и попробуйте соединиться с сервером, посмотрите будет ли регистрироваться входящий запрос на порт 25. Посмотри еще раз Каспера может он все таки как то блокирует трафик. Ну и попробуйте на закладке "Куда" свойств правила публикации выставить "Запросы приходят от Forefront TMG".

apysdoc 11-11-2010 16:41 1540178

У меня така же проблема. Только почтовый сервер один Exchange 2007. Сейчас временно на нем стоит Керио контрол и пропускает почту. Хотел анстроить второго провайдера на TMG, а тут загвоздка какая же. раьнеш 2004 isa была, все нормально было.
WildWildUser,
Проблему не решил?

у меня только tmg выдает ошибку 0x8007274c WSAETIMEDOUT когда по телнету конектишься из вне

Ура проблема решилась. настройкой правила публикации почты, правила публикации 25 порта с галкой отправлять запросы от тмг сервера

WildWildUser 12-11-2010 11:30 1540818

нет пока больше не занимался.
стоит пока старый сервак с 2004 исой. но это не надолго.


Время: 12:24.

Время: 12:24.
© OSzone.net 2001-