|
Компьютерный форум OSzone.net » Серверные продукты Microsoft » ISA Server / Microsoft Forefront TMG » Запрет на использование публичных почтовых серверов через tmg 2010 |
|
|
Запрет на использование публичных почтовых серверов через tmg 2010
|
Новый участник Сообщения: 28 |
Всем доброго времени суток! Есть задача запретить пользоваться определенными публичными почтовыми серверами. Как это сделать в TMG не прописывая запрет на IP адреса. А по доменным именам почтовых серверов? TMG не понимает правила по доменным именам почтовых серверов. DNS работает нормально. Спасибо.
|
|
Отправлено: 11:02, 26-06-2012 |
![]() Ветеран Сообщения: 2155
|
Профиль | Отправить PM | Цитировать Цитата Outstanding:
![]() |
|
------- Отправлено: 13:18, 26-06-2012 | #2 |
Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети. Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля. |
Новый участник Сообщения: 28
|
Профиль | Отправить PM | Цитировать Ну если я ошибаюсь тогда какие вероятные причины могут быть того, что правила с набором доменных имен для почтовых серверов не работаю в данном случае тестировался smtp.gmail.com и mail.premier-ag.ru. Данные сервисы пробовал и блокировать и разрешать через наборы доменных имен. правила не работаю - срабатывает нижнее правило по запрету вообще любого трафика. А если поставить вместо набора доменных имен ip адрес - то правила начинают работать! При этом отмечу - dns сервис работает абсолютно нормально. Все эти имена разрешаются как с самого tmg, так и с другим машин. А так же стоит отметить, что если правила касаются http протокола - то тогда работает все и по имени! Впрочем - даже если это dns сервис(переадресация всех запросов dns на dns провайдера - то tmg тоже отрабатывает эти имена и протокол dns и не надо прописывать кокретно ip адреса dns серверов провайдера, чтобы правила работали). А вот с почтовыми публичными серверами это не проходит. Хотя вроде бы и dns,smtp,http - все протоколы одного уровня модели osi.
|
Отправлено: 15:37, 26-06-2012 | #3 |
![]() Ветеран Сообщения: 2155
|
Профиль | Отправить PM | Цитировать Цитата Outstanding:
Без мониторинга и логов понять ничего не возможно. А если вы предоставите схему подключения своего фаера, да ещё с "распиновкой" по интерфейсам, ну тогда вообще Вам цены не будет ![]() ![]() |
|
------- Отправлено: 15:58, 26-06-2012 | #4 |
Новый участник Сообщения: 28
|
Профиль | Отправить PM | Цитировать Ну все-таки выкладывание любой инфы про поводу фаера - не самое безопасное решение... хотя можно, конечно заморочиться, но все-таки представим себе ситуацию, что службы все нормально работают. Есть правило, которое разрешает определенному хосту smtp трафик на почтовый сервер - по имени(что правило настроенно корректно можно понять, т.к. если убрать набор доменных имен: mail.premier-ag.ru И поставить вместо него ip - не меняя других настроек правила, все работает. Думаю если принять эту информацию на веру, то поразмыслить можно... Конечно, можно предположить, что я неправильно ввожу доменное имя - но это уже изряда вон выходящее - все перепроверено.... А в мониторинге пишется, что запрещенное соединение ip адреса mail.premier-ag.ru:25 порт.... И правило блокирующее его указано - если смотреть список правил - то да данное правило его блокирует, но т.к. разрешающее правило стоит выше - то не должно... а вот про процесс преоброзования имен можно по подробней? что конкретно имеется ввиду какие проблемы могут быть? имя либо разрешается либо нет... а то ответ какой-то общий... хоть я конечно логов и не выкладывал никаких - но, думаю, конкретика какая-то должна быть... или что получается проблема настолько индивидуальная, что нужен супер-детальный разбор...
|
|
Отправлено: 16:51, 26-06-2012 | #5 |
![]() Ветеран Сообщения: 2155
|
Профиль | Отправить PM | Цитировать Цитата Outstanding:
![]() Скриншот порядка правил? Их содержимого? Или внутренний диапазон IP? Это всё абсолютно безвредно. Я же у Вас не прошу Вас внешний IP адрес и логин и пароль для коннекта... ![]() Цитата Outstanding:
Цитата Outstanding:
Цитата Outstanding:
Цитата Outstanding:
![]() |
|||||
------- Отправлено: 17:18, 26-06-2012 | #6 |
Новый участник Сообщения: 28
|
Профиль | Отправить PM | Цитировать Уговорили. Выкладываю скрины правил и результат мониторинга.
|
Отправлено: 11:09, 27-06-2012 | #7 |
Ветеран Сообщения: 3722
|
Профиль | Отправить PM | Цитировать Outstanding,
Покажите скрины свойств объектов из TMG: filesrv, VEEAMSRV и mail. |
------- Отправлено: 11:41, 27-06-2012 | #8 |
Новый участник Сообщения: 28
|
Профиль | Отправить PM | Цитировать Выкладываю. Только в тех скринах наверху объект mail - Это не доменные имена - а диапозон ip адресов. Т.к по набору доменных имен не работает. Если, нужно, конечно правило, конечно могу изменить и подставить туда набор доменных имен - свойствах которого выкладываю. Но мониторинг естевственно проводился не с диапозоном, а с набором доменных имен. Просто, т.к. не работает с набором, а нужно сейчас рабочее правило - поэтому в скрине стоит диапозон.
|
Отправлено: 11:57, 27-06-2012 | #9 |
Ветеран Сообщения: 4677
|
Профиль | Отправить PM | Цитировать правила просто волшебны, почти все, особо волшебны 8,9,12,13.
специальный протол imap-gmail и smtp-gmail это тоже сильно. по-поводу почты на mail.premier-ag.ru: картинка tmg3 всё рассказывает, подробно до упора, просто читайте что там написано, ведь там даже по-русски (TMG на русском это ужас.) |
------- Отправлено: 12:34, 27-06-2012 | #10 |
|
![]() |
Участник сейчас на форуме |
![]() |
Участник вне форума |
![]() |
Автор темы |
![]() |
Сообщение прикреплено |
| |||||
Название темы | Автор | Информация о форуме | Ответов | Последнее сообщение | |
2010 - Outlook 2010 - несколько почтовых ящиков - одна папка. | exo | Microsoft Office (Word, Excel, Outlook и т.д.) | 9 | 27-09-2011 12:35 | |
DNS/DHCP - [решено] Использование двух DNS серверов | lxa85 | Сетевые технологии | 5 | 26-05-2009 23:28 | |
Степень защищённости почтовых серверов | Dabaduch | Хочу все знать | 2 | 15-04-2009 16:38 | |
Proxy/NAT - Использование нескольких прокси-серверов | -Diamond- | Сетевые технологии | 4 | 13-03-2009 09:16 | |
Использование прокси-серверов | vadimiron | Хочу все знать | 2 | 30-01-2005 03:17 |
|