Предыдущая тема :: Следующая тема |
Автор |
Сообщение |
lexandrIII
Зарегистрирован: 01.02.2006 Сообщения: 3
|
Добавлено: Чт Авг 03 2006 12:53 Заголовок сообщения: ISA Server и kerio mail server |
|
|
Установил Windows2003 как рядовой сервер домена(DNS, DHSP не установлено). Поставил ISA 2000 + sp1. Kerio Meil server стоит на этом же серваке как POP downloader.Имею 2 сетевухи. Внутреннюю и внешнюю.(Внешняя : IP -x.x.x.242, маска x.x.x.0,шлюз - x.x.x.254, DNS 217.150.50.50 /Внутренняя IP - y.y.y.2, маска - y.y.y.0, i, шлюз - пустой, DNS - y.y.y.1(контроллер домена) ) Поставил клиентов. Создал правило для HTTP, FTP, SMTP, POP3. Развернул узел Publish . Через Secure mail server показал внешний IP , показал , что mail стоит на этом серваке. Интернет у клиентов есть , с керио почта забирается , но сам kerio соединиться с SMTP сервером не может. Пробовал делать правило "разрешить все для всех".Не помогает. Помогло только, то , что категорически делать нельзя , установил клиента на сервер. Тогда соединение пошло. Помогите кто может. Как настроить ISA чтобы было соединение KERIO mail server с удаленным SMTP серваком . |
|
Вернуться к началу |
|
|
San_dok
Зарегистрирован: 21.07.2006 Сообщения: 1649 Откуда: Rus\23
|
|
Вернуться к началу |
|
|
lexandrIII
Зарегистрирован: 01.02.2006 Сообщения: 3
|
Добавлено: Чт Авг 03 2006 15:00 Заголовок сообщения: |
|
|
Дык , с выключенной исой все работает, и с kerio winroute работает . Или надо дополнительно прописывать ису в Kerio mail server? |
|
Вернуться к началу |
|
|
San_dok
Зарегистрирован: 21.07.2006 Сообщения: 1649 Откуда: Rus\23
|
Добавлено: Пт Авг 04 2006 09:00 Заголовок сообщения: |
|
|
у тебя внутренние ип все реальные? route будет работать только с реальными и маршрутизируемыми ип.
Могу ошибаться, но дело может быть в том, что DNS, DHSP не установлен. А т.к. внутреннего сервера DNS нет, DNS сервера указаны в external интерфейсе сервера ISA. На клиентах DNS сервер не указан, DNS клиенты получают через ISA. то так будет работать,если иса идёт как прокси, то есть когда у тебя web и всякие IM клиенты настроенные на прокси, или если соединения идут по ип, в случае почты у тебя уже прокси не юзается, запросы формирует сам клиент и если почтовые клиенты настроены на имена то уже работать и не будет., вообще по хорошему DNS нужен всегда, если не хочешь наружу пускать dns можешь просто поднять кэширующий dns на самой исе, в качестве форвардеров указать внешние и всех клиентов настроить на ису. разрешив конечно dns from internal to localhost |
|
Вернуться к началу |
|
|
San_dok
Зарегистрирован: 21.07.2006 Сообщения: 1649 Откуда: Rus\23
|
Добавлено: Пт Авг 04 2006 09:02 Заголовок сообщения: |
|
|
у тебя внутренние ип все реальные? route будет работать только с реальными и маршрутизируемыми ип.
Могу ошибаться, но дело может быть в том, что DNS, DHSP не установлен. А т.к. внутреннего сервера DNS нет, DNS сервера указаны в external интерфейсе сервера ISA. На клиентах DNS сервер не указан, DNS клиенты получают через ISA. то так будет работать,если иса идёт как прокси, то есть когда у тебя web и всякие IM клиенты настроенные на прокси, или если соединения идут по ип, в случае почты у тебя уже прокси не юзается, запросы формирует сам клиент и если почтовые клиенты настроены на имена то уже работать и не будет., вообще по хорошему DNS нужен всегда, если не хочешь наружу пускать dns можешь просто поднять кэширующий dns на самой исе, в качестве форвардеров указать внешние и всех клиентов настроить на ису. разрешив конечно dns from internal to localhost |
|
Вернуться к началу |
|
|
lexandrIII
Зарегистрирован: 01.02.2006 Сообщения: 3
|
Добавлено: Пт Авг 04 2006 15:26 Заголовок сообщения: |
|
|
не уверен , что мне это нужно (два контроллера домена), но все равно спасибо |
|
Вернуться к началу |
|
|
|