Имя пользователя:
Пароль:  
Помощь | Регистрация | Забыли пароль?  | Правила  

Компьютерный форум OSzone.net » Серверные продукты Microsoft » ISA Server / Microsoft Forefront TMG » Проброс 25 (Хитрый способ)

Ответить
Настройки темы
Проброс 25 (Хитрый способ)

Аватара для Butunin Klim

Ветеран


Сообщения: 1482
Благодарности: 117

Профиль | Отправить PM | Цитировать


Все достаточно травиально но не могу ни как решиь задачу. Причем по сути не чего сложного нет. Значит основы таковы.
1. Задача

Есть Организация. В нeй стоит ISA 2006 SE.
Пользователи пользуються MS Outlook почта работает по стандартному 25+110 TCP
Забирается в головном офисе.

Время от времени в головном офисе меняется провайдер (соответственно и IP адрес данного сервера).
Сейчас я настроил на уровне CNAME Dns имени. Но это напряжно, и скрипт который меняет CNAME иной раз просто забывается запускаться другим Администратором, в связи с этим имеем головную боль.

Я бы хотел сделать вот что.
У всех клиентов почты в качестве принимающего и отсылающего сервера указать сам сервера ISA где будут 2 правила. Что при приходе 25 порта проброс в головной офис на такой-то айпи...
Далее все просто сделать условие переключение правил... НО ВОТ КАК СДЕЛАТЬ что бы пакет сначало шел на ISA потом пробросывался на другой сервер сделать не могу.

2. ЗАдача.
Почти тоже самое только нужно опубликовать в место 25 порта гибридный порт 587.
Приходят от клиентов на ISA 25 порт а уходит к почтовому сервер 587

-------
Сообщение помогло? В знак благодарности НАЖМИТЕ ПОЛЕЗНОЕ СООБЩЕНИЕ

Мы зрим не то, что есть вокруг,
А то, что можем видеть зримо.
А то, что зреть не достижимо
Нам не узреть во век веков.

Мой веб-магазин товары Amway http://butunina.ru


Отправлено: 11:27, 07-09-2009

 

Аватара для Anton04

Ветеран


Сообщения: 2150
Благодарности: 403

Профиль | Отправить PM | Цитировать


Butunin Klim,

1. Никакого хитрого способа не надо. Я так понимаю что в головном офисе опубликован mail сервер? Значит есть какое-то доменное имя, следовательно прописаны MX записи в DNS ну так и конектся к ним не по IP, а по имени Кажись для этого DNS то и придуман!

2. Ну так в чём проблемма то!? В свойствах правила опубликованного сервера трафик-порты и указываешь "Отправлять запросы на порт опубликованного сервера".

делов то...

-------
Слабый всю жизнь идёт лёгкой дорогой, черта сильного выбрать трудный путь.
Будь осторожен в своих желаниях, ибо они иногда сбываются.


Отправлено: 10:41, 08-09-2009 | #2



Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети.

Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля.


Аватара для Butunin Klim

Ветеран


Сообщения: 1482
Благодарности: 117

Профиль | Отправить PM | Цитировать


Цитата Anton04:
1. Никакого хитрого способа не надо. Я так понимаю что в головном офисе опубликован mail сервер? Значит есть какое-то доменное имя, следовательно прописаны MX записи в DNS ну так и конектся к ним не по IP, а по имени Кажись для этого DNS то и придуман! »
Немного истории. И немного понятия что такое почта
Почтовый клиент посылает почту, но как бы сдлеать так что бы он её не получал... для этого как ни крути MX запись ни как не подойдет при том что провайдер меняется в день по 3 -4 раза.
MX Записей 8 штук.
3 провайдера. Меняються постоянно.

Мне нужно что ты клиенты конектились по 25 и 110 порту на сервер ISA а сервер перебрасывал запросы на рабочий сервер.

Цитата Anton04:
2. Ну так в чём проблемма то!? В свойствах правила опубликованного сервера трафик-порты и указываешь "Отправлять запросы на порт опубликованного сервера".
»
Все небыло бы так просто если бы не одна загвостка. Мне надо что бы клиенты конектились по 25 порту на ISA а иса перебрасывала запросы на почтовый сервер с гибридным портом и после этого принимала ответы и перебрасывала их обратно клиенту.

Как сделать ктоме как слов очень прост оя так и не увидел, Ваш способ по определению работать просто не может

-------
Сообщение помогло? В знак благодарности НАЖМИТЕ ПОЛЕЗНОЕ СООБЩЕНИЕ

Мы зрим не то, что есть вокруг,
А то, что можем видеть зримо.
А то, что зреть не достижимо
Нам не узреть во век веков.

Мой веб-магазин товары Amway http://butunina.ru


Отправлено: 14:50, 08-09-2009 | #3


Аватара для Anton04

Ветеран


Сообщения: 2150
Благодарности: 403

Профиль | Отправить PM | Цитировать


Butunin Klim,

Цитата Butunin Klim:
но как бы сдлеать так что бы он её не получал... »
Дык тебе поличить или чтоб не получил!?

Нифига не понятно...

В общем как это понимаю я:
Есть имя в DNS этому имени присвоен IP, меняется IP, а имя остаётся неизменным.
Клиенты коннектятся к почтовому серверу по IP? Ну так сделай, чтоб по имени.

Цитата Butunin Klim:
Мне нужно что ты клиенты конектились по 25 и 110 порту на сервер ISA а сервер перебрасывал запросы на рабочий сервер. »
Ну так опубликуй почтовый сервер для внутренней сети, только всё ровно в качестве источника публикуемого сервера сдесь допускается только IP, т.е. при его смене, тебе прейдётся менять правило.

Цитата Butunin Klim:
Мне надо что бы клиенты конектились по 25 порту на ISA а иса перебрасывала запросы на почтовый сервер с гибридным портом »
Как это с гибридным!? Произвольным!? нет такое в исе нельзя...

Вообще-то мне кажется дело тут не в исе, а в хитрой маршрутизации поэтому лучше смотреть в сторону какой либо железке или Unix подобные системы. Которые уже установить перед исой, т.е. так: Интернет-железка маршрутизатор-иса-локальная сеть.

-------
Слабый всю жизнь идёт лёгкой дорогой, черта сильного выбрать трудный путь.
Будь осторожен в своих желаниях, ибо они иногда сбываются.


Отправлено: 17:13, 08-09-2009 | #4


Аватара для Butunin Klim

Ветеран


Сообщения: 1482
Благодарности: 117

Профиль | Отправить PM | Цитировать


Цитата Anton04:
Дык тебе поличить или чтоб не получил!? »
Что бы получали. Прочитай еще раз первый пост.
Цитата Anton04:
В общем как это понимаю я:
Есть имя в DNS этому имени присвоен IP, меняется IP, а имя остаётся неизменным.
Клиенты коннектятся к почтовому серверу по IP? Ну так сделай, чтоб по имени. »
Я писал что Cname не подходит так как скрипт запуска забывается запускаться и на клиентах нужно или ждать пока очиститься dns кеш или проходить по всем запускать руками ipconfig /flushdns

Цитата Anton04:
В общем как это понимаю я:
Есть имя в DNS этому имени присвоен IP, меняется IP, а имя остаётся неизменным.
Клиенты коннектятся к почтовому серверу по IP? Ну так сделай, чтоб по имени. »
Цитата Anton04:
Ну так опубликуй почтовый сервер для внутренней сети, только всё ровно в качестве источника публикуемого сервера сдесь допускается только IP, т.е. при его смене, тебе прейдётся менять правило. »
Вы сами то пробЫвали?!
Что бы клиенты конектились к ISA а она пробрасывала порт на сторойний сервер. Такое правило не работает (делал)
Цитата Anton04:
Вообще-то мне кажется дело тут не в исе, а в хитрой маршрутизации поэтому лучше смотреть в сторону какой либо железке или Unix подобные системы. Которые уже установить перед исой, т.е. так: Интернет-железка маршрутизатор-иса-локальная сеть. »
Простите но мне кажется это глупости.

-------
Сообщение помогло? В знак благодарности НАЖМИТЕ ПОЛЕЗНОЕ СООБЩЕНИЕ

Мы зрим не то, что есть вокруг,
А то, что можем видеть зримо.
А то, что зреть не достижимо
Нам не узреть во век веков.

Мой веб-магазин товары Amway http://butunina.ru


Отправлено: 18:34, 08-09-2009 | #5


Аватара для Anton04

Ветеран


Сообщения: 2150
Благодарности: 403

Профиль | Отправить PM | Цитировать


Цитата Butunin Klim:
Я писал что Cname не подходит так как скрипт запуска забывается запускаться и на клиентах нужно или ждать пока очиститься dns кеш или проходить по всем запускать руками ipconfig /flushdns »
Так, кажись до меня начало доходить что ж у Вас там такое творится.
Поправьте если где ошибся.
Есть локальная сеть с исой и почтовый сервер который находится в интернете (собственно нам главное, что он находится вне локальной доменной зоны) и IP которого постоянно меняется, так?
Значит у нас получается проблема своевременного обновления DNS кэша на локальных компах. Иначе почтовый сервер становится недоступен.
Не проще настроить PC чтоб он почаще обновлял DNS кэшь? Можно даже попробовать чтоб именно для данной доменной зоны. В принципе делается это элементарно через GPO и cmd файл в планировщике, а интервал выполнения подбирайте сами. Вполне возможно, что можно как-то ещё, просто это самое первое (простое) что пришло в голову.

Цитата Butunin Klim:
Что бы клиенты конектились к ISA а она пробрасывала порт на сторойний сервер. Такое правило не работает (делал) »
А анализировать почему пробовали? Логи там и всё такое

Цитата Butunin Klim:
Простите но мне кажется это глупости. »
Вполне возможно, не отрицаю... но каков вопрос таков ответ.

P.S. У меня складывается такое стойкое ощущение, что вы пытаетесь использовать ису не по её прямому назначению.

-------
Слабый всю жизнь идёт лёгкой дорогой, черта сильного выбрать трудный путь.
Будь осторожен в своих желаниях, ибо они иногда сбываются.


Отправлено: 22:41, 08-09-2009 | #6



Компьютерный форум OSzone.net » Серверные продукты Microsoft » ISA Server / Microsoft Forefront TMG » Проброс 25 (Хитрый способ)

Участник сейчас на форуме Участник сейчас на форуме Участник вне форума Участник вне форума Автор темы Автор темы Шапка темы Сообщение прикреплено

Похожие темы
Название темы Автор Информация о форуме Ответов Последнее сообщение
Разное - [решено] Ищу хитрый девайс :) модулятор вещания в кабельную сеть... Donner Прочее железо 1 10-01-2010 16:04
Прочее - Проброс адрессов и порта Totosik Сетевые технологии 4 28-07-2009 00:06
хитрый роутинг в winXP <4 интерфейса - 1 PPPoE + 3 Ethernet> mome Сетевые технологии 6 06-09-2007 17:22
Хитрый вопрос по List-View (WinApi) pva Программирование и базы данных 3 17-05-2005 13:38
Хитрый счетчик посещений vasketsov Вебмастеру 5 19-03-2002 11:27




 
Переход