|
Компьютерный форум OSzone.net » Серверные продукты Microsoft » ISA Server / Microsoft Forefront TMG » Проброс 25 (Хитрый способ) |
|
Проброс 25 (Хитрый способ)
|
Ветеран Сообщения: 1482 |
Профиль | Отправить PM | Цитировать Все достаточно травиально но не могу ни как решиь задачу. Причем по сути не чего сложного нет. Значит основы таковы.
1. Задача Есть Организация. В нeй стоит ISA 2006 SE. Пользователи пользуються MS Outlook почта работает по стандартному 25+110 TCP Забирается в головном офисе. Время от времени в головном офисе меняется провайдер (соответственно и IP адрес данного сервера). Сейчас я настроил на уровне CNAME Dns имени. Но это напряжно, и скрипт который меняет CNAME иной раз просто забывается запускаться другим Администратором, в связи с этим имеем головную боль. Я бы хотел сделать вот что. У всех клиентов почты в качестве принимающего и отсылающего сервера указать сам сервера ISA где будут 2 правила. Что при приходе 25 порта проброс в головной офис на такой-то айпи... Далее все просто сделать условие переключение правил... НО ВОТ КАК СДЕЛАТЬ что бы пакет сначало шел на ISA потом пробросывался на другой сервер сделать не могу. 2. ЗАдача. Почти тоже самое только нужно опубликовать в место 25 порта гибридный порт 587. Приходят от клиентов на ISA 25 порт а уходит к почтовому сервер 587 |
|
------- Отправлено: 11:27, 07-09-2009 |
Ветеран Сообщения: 2150
|
Профиль | Отправить PM | Цитировать Butunin Klim,
1. Никакого хитрого способа не надо. Я так понимаю что в головном офисе опубликован mail сервер? Значит есть какое-то доменное имя, следовательно прописаны MX записи в DNS ну так и конектся к ним не по IP, а по имени Кажись для этого DNS то и придуман! 2. Ну так в чём проблемма то!? В свойствах правила опубликованного сервера трафик-порты и указываешь "Отправлять запросы на порт опубликованного сервера". делов то... |
------- Отправлено: 10:41, 08-09-2009 | #2 |
Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети. Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля. |
Ветеран Сообщения: 1482
|
Профиль | Отправить PM | Цитировать Цитата Anton04:
Почтовый клиент посылает почту, но как бы сдлеать так что бы он её не получал... для этого как ни крути MX запись ни как не подойдет при том что провайдер меняется в день по 3 -4 раза. MX Записей 8 штук. 3 провайдера. Меняються постоянно. Мне нужно что ты клиенты конектились по 25 и 110 порту на сервер ISA а сервер перебрасывал запросы на рабочий сервер. Цитата Anton04:
Как сделать ктоме как слов очень прост оя так и не увидел, Ваш способ по определению работать просто не может |
||
------- Отправлено: 14:50, 08-09-2009 | #3 |
Ветеран Сообщения: 2150
|
Профиль | Отправить PM | Цитировать Butunin Klim,
Цитата Butunin Klim:
Нифига не понятно... В общем как это понимаю я: Есть имя в DNS этому имени присвоен IP, меняется IP, а имя остаётся неизменным. Клиенты коннектятся к почтовому серверу по IP? Ну так сделай, чтоб по имени. Цитата Butunin Klim:
Цитата Butunin Klim:
Вообще-то мне кажется дело тут не в исе, а в хитрой маршрутизации поэтому лучше смотреть в сторону какой либо железке или Unix подобные системы. Которые уже установить перед исой, т.е. так: Интернет-железка маршрутизатор-иса-локальная сеть. |
|||
------- Отправлено: 17:13, 08-09-2009 | #4 |
Ветеран Сообщения: 1482
|
Профиль | Отправить PM | Цитировать Цитата Anton04:
Цитата Anton04:
Цитата Anton04:
Цитата Anton04:
Что бы клиенты конектились к ISA а она пробрасывала порт на сторойний сервер. Такое правило не работает (делал) Цитата Anton04:
|
||||||
------- Отправлено: 18:34, 08-09-2009 | #5 |
Ветеран Сообщения: 2150
|
Профиль | Отправить PM | Цитировать Цитата Butunin Klim:
Поправьте если где ошибся. Есть локальная сеть с исой и почтовый сервер который находится в интернете (собственно нам главное, что он находится вне локальной доменной зоны) и IP которого постоянно меняется, так? Значит у нас получается проблема своевременного обновления DNS кэша на локальных компах. Иначе почтовый сервер становится недоступен. Не проще настроить PC чтоб он почаще обновлял DNS кэшь? Можно даже попробовать чтоб именно для данной доменной зоны. В принципе делается это элементарно через GPO и cmd файл в планировщике, а интервал выполнения подбирайте сами. Вполне возможно, что можно как-то ещё, просто это самое первое (простое) что пришло в голову. Цитата Butunin Klim:
Цитата Butunin Klim:
P.S. У меня складывается такое стойкое ощущение, что вы пытаетесь использовать ису не по её прямому назначению. |
|||
------- Отправлено: 22:41, 08-09-2009 | #6 |
Участник сейчас на форуме | Участник вне форума | Автор темы | Сообщение прикреплено |
| |||||
Название темы | Автор | Информация о форуме | Ответов | Последнее сообщение | |
Разное - [решено] Ищу хитрый девайс :) модулятор вещания в кабельную сеть... | Donner | Прочее железо | 1 | 10-01-2010 16:04 | |
Прочее - Проброс адрессов и порта | Totosik | Сетевые технологии | 4 | 28-07-2009 00:06 | |
хитрый роутинг в winXP <4 интерфейса - 1 PPPoE + 3 Ethernet> | mome | Сетевые технологии | 6 | 06-09-2007 17:22 | |
Хитрый вопрос по List-View (WinApi) | pva | Программирование и базы данных | 3 | 17-05-2005 13:38 | |
Хитрый счетчик посещений | vasketsov | Вебмастеру | 5 | 19-03-2002 11:27 |
|