PDA

Показать полную графическую версию : [решено] Проблема при получении Email


Страниц : [1] 2 3

YORK
18-06-2011, 08:09
Привет всем форумчанам!
У меня следующие проблемы с Исой. В нашей фирме нет Exchange сервера ( директор что-то жадничает покупки сервера ) поэтому у нас мыло сервер находиться наруже. допустим mail.ru .
Так вот, в иса сервере есть 2 политика которое конфликтуют друг с другом. я даже не знаю как правильно это решить. (Иса сервер в домене )
1. правила для получение письм.
Email, разрешено, POP3-SMTP, c internal на external, для все юзеров.
2. правила для Нат доступа.
Internet, разрешено, All outbound, internal на external , для Нат юзеров.

вот при таком политике , не получается получить письмо, Оутлук выдает ошибку.
так только я выключаю вторую политику, Оутлук начинает нормально работать и получает письмы.
что я не так делаю ?

Brat_ES
18-06-2011, 23:43
Если не ошибаюсь то ваше второе правило должно находится в меню Сеть\Сетевые правила и оно там по умолчанию и там ещё помимо внутренней прописан VPN-клиенты. Это, так сказать необходимое правило для того чтобы все клиенты натились при выходе во внешний мир. Создавать дубль, я думаю не стоит. А без него-то всё работает? А ещё говорят, что нужно ставить файервол-клиент исовский, чтоб почтовые проги работали.

YORK
19-06-2011, 07:57
Создавать дубль, я думаю не стоит. А без него-то всё работает? А ещё говорят, что нужно ставить файервол-клиент исовский, чтоб почтовые проги работали. »
клиенты установлены.
да работает, а еще работает когда вместе Internal указываю адрес компьютера .
Но именно когда правило стоит так Internet, разрешено, All outbound, internal на external , для Нат юзеров то 1 правила не работает.

Telepuzik
19-06-2011, 15:09
Покажите скриншот первого правила.

YORK
19-06-2011, 15:51
Вот пожалуйста
http://s50.radikal.ru/i128/1106/d9/9ab81d8ce763.jpg

YORK
22-06-2011, 11:20
ну и ?

Telepuzik
22-06-2011, 12:02
1. правила для получение письм.
Email, разрешено, POP3-SMTP, c internal на external, для все юзеров.
2. правила для Нат доступа.
Internet, разрешено, All outbound, internal на external , для Нат юзеров. »
Поясните что у вас за Нат юзеры?

YORK
23-06-2011, 08:05
Поясните что у вас за Нат юзеры? »
В домене создано группа под названием NAT Users . тоесть там входить директоры которым все сайты доступны

Telepuzik
23-06-2011, 09:08
YORK,
Включите ведение журнала и попробуйте подключиться через Outlook и посмотрите какое правило блокирует трафик и почему.

YORK
24-06-2011, 07:08
Включите ведение журнала и попробуйте подключиться через Outlook и посмотрите какое правило блокирует трафик и почему. »
В журнале ничего не видно :-(

Telepuzik
24-06-2011, 09:15
В журнале ничего не видно :-( »
Скриншот настроек фильтра покажите и скрин настроек получения почты покажите.

YORK
24-06-2011, 10:46
Скриншот настроек фильтра покажите и скрин настроек получения почты покажите. »
Извиняюсь, но я наверно не понял что именно вы хотите. настроек какого фильтра вы хотите увидеть ? скрин настроек для получение письмо в Исе или в оутлуке ?

Telepuzik
24-06-2011, 11:03
настроек какого фильтра вы хотите увидеть ? »
Ну вы же включали ведение журнала правильно? Так там есть фильтр который указывает какую информацию отображать вот настройки этого фильтра и хотелось бы увидеть.
скрин настроек для получение письмо в Исе или в оутлуке ? »
Скрин настроек Outlook-а.

YORK
24-06-2011, 11:24
ааа теперь все ясно
ну про введение журнале я пробовал все. Client Ip, по протоколу по ошибки не помогло ничего.
вот таком режиме я открывал оутлук и смотрел что же мешает мне получать письмо
http://i082.radikal.ru/1106/2f/a81b6fe96ca2.jpg
но без результатно
настройка Оутлука
http://s54.radikal.ru/i144/1106/7e/6e9418965888.jpg
http://s43.radikal.ru/i102/1106/c3/f8c47511bf0e.jpg

Telepuzik
24-06-2011, 11:41
Покажите вывод ipconfig /all с клиента (затирать ip адреса из приватных сетей нет смысла) и скриншот с закладки ISA->Конфигурация->Сети->Сетевые правила.

YORK
24-06-2011, 11:50
Windows IP Configuration

Host Name . . . . . . . . . . . . : username
Primary Dns Suffix . . . . . . . : domain.lan
Node Type . . . . . . . . . . . . : Hybrid
IP Routing Enabled. . . . . . . . : No
WINS Proxy Enabled. . . . . . . . : No
DNS Suffix Search List. . . . . . : domain.lan

Wireless LAN adapter Wireless Network Connection:

Media State . . . . . . . . . . . : Media disconnected
Connection-specific DNS Suffix . :
Description . . . . . . . . . . . : Broadcom 802.11g Network Adapter
Physical Address. . . . . . . . . : 0C-60-76-41-B8-53
DHCP Enabled. . . . . . . . . . . : Yes
Autoconfiguration Enabled . . . . : Yes

Ethernet adapter Local Area Connection:

Connection-specific DNS Suffix . : domain.lan
Description . . . . . . . . . . . : Marvell Yukon 88E8072 PCI-E Gigabit Ether
net Controller
Physical Address. . . . . . . . . : 00-26-55-B4-F8-35
DHCP Enabled. . . . . . . . . . . : Yes
Autoconfiguration Enabled . . . . : Yes
Link-local IPv6 Address . . . . . : fe80::f8b6:db38:c3a:8084%10(Preferred)
IPv4 Address. . . . . . . . . . . : 192.168.110.21(Preferred)
Subnet Mask . . . . . . . . . . . : 255.255.254.0
Lease Obtained. . . . . . . . . . : 24 июня 2011 г. 7:43:45
Lease Expires . . . . . . . . . . : 2 июля 2011 г. 12:40:38
Default Gateway . . . . . . . . . : 192.168.110.10
DHCP Server . . . . . . . . . . . : 192.168.110.11
DHCPv6 IAID . . . . . . . . . . . : 234890837
DHCPv6 Client DUID. . . . . . . . : 00-01-00-01-15-47-CA-57-00-26-55-B4-F8-35

DNS Servers . . . . . . . . . . . : 192.168.110.11
NetBIOS over Tcpip. . . . . . . . : Enabled


http://s58.radikal.ru/i161/1106/22/3cdf38370b8a.jpg

Telepuzik
24-06-2011, 12:22
Default Gateway . . . . . . . . . : 192.168.110.10 »
Это ip адрес ISA сервера правильно?

YORK
24-06-2011, 12:25
Это ip адрес ISA сервера правильно? »
да

Telepuzik
24-06-2011, 12:27
А покажите еще скрин ISA->Конфигурация->Сети->Внутрунняя->Закладка "Адреса".

YORK
24-06-2011, 12:30
http://s001.radikal.ru/i193/1106/c6/957f6cdd91d6.jpg




© OSzone.net 2001-2012