Войти

Показать полную графическую версию : [решено] ISA2006SE не проходит исходящий SMTP


Страниц : [1] 2

bucbo
03-10-2012, 11:05
Win2003 EE sp2 , ISA 2006 EE, клиенты NAT+WebProxy. В сети есть Exchange2007 опубликованный наружу.
на ISA стоит smart-host
Не понятно с чего, не проходит исходящий SMTP, что интересно пользователи Outlook'ом отправляют почту через внешние почтовые сервера (yandex, mail и т.д.)

В ISA мониторе на вкладке Logging наблюдаются следующие события именно при отправке письма через внутренний Exchange для любого исходящего SMTP соединения (поля Action , Result Code ):
1) Initiated connection, 0x0 ERROR_SUCCESS
2) Closed Connection, 0xC0040038 FWX_E_TCP_NO_SERVER_REPLY

MS говорит что код 0xC0040038 FWX_E_TCP_NO_SERVER_REPLY --- "A connection was closed because no SYN/ACK reply was received from the server"

TCP filtering options не менял.

Прошу помочь.

Telepuzik
03-10-2012, 11:21
bucbo,
Скрин разрешающего правила для SMTP трафика покажите.

cameron
03-10-2012, 11:26
на ISA стоит smart-host »
что вы под этим подразумеваете, особо в разрезе отправке письма через внутренний Exchange для любого исходящего SMTP соединения »

bucbo
03-10-2012, 11:41
cameron
Smart-host виртуальный smtp сервер на IIS


Telepuzik

cameron
03-10-2012, 11:46
cameron
Smart-host виртуальный smtp сервер на IIS »
ясно. если не секрет - зачем?

с вашего хоста с Exchange сделайте
telnet mxs.mail.ru 25
и telnet %проблемный сервер% 25

Telepuzik
03-10-2012, 11:47
bucbo,
Вывод ipconfig /all с почтового сервера покажите.

bucbo
03-10-2012, 11:59
cameron,
к проблемному серверу есть коннект,
на mxs.mail.ru 25 сбой

cameron
03-10-2012, 12:02
к проблемному серверу есть коннект,
на mxs.mail.ru 25 сбой »
а что в monitoring-logging в момент коннекта к mxs.mail.ru ?

bucbo
04-10-2012, 10:31
Telepuzik,


Имя компьютера . . . . . . . . . : server

Основной DNS-суффикс . . . . . . : DOMEN.RU

Тип узла. . . . . . . . . . . . . : гибридный

IP-маршрутизация включена . . . . : нет

WINS-прокси включен . . . . . . . : нет

Порядок просмотра суффиксов DNS . : DOMEN.RU



Ethernet адаптер - внут:



DNS-суффикс этого подключения . . :

Описание . . . . . . . . . . . . : Intel(R) 82575EB Gigabit Network Connection #2

Физический адрес. . . . . . . . . : 00-15-CA-C5-0A-01

DHCP включен. . . . . . . . . . . : нет

IP-адрес . . . . . . . . . . . . : 10.1.18.5(основной)

Маска подсети . . . . . . . . . . : 255.254.0.0

Основной шлюз . . . . . . . . . . :

DNS-серверы . . . . . . . . . . . : 10.1.19.7
10.1.19.8
NetBios через TCP/IP: включен

Telepuzik
04-10-2012, 10:39
Основной шлюз . . . . . . . . . . : »
А шлюз то почему не прописан на сервере?? Куда по Вашему он должен отправлять трафик?

bucbo
04-10-2012, 10:48
Telepuzik,
ставлю шлюзом ису без разницы.
на почтовике соединитель отправки настроен на пересылку почты на сервер с исой

Telepuzik
04-10-2012, 10:59
на почтовике соединитель отправки настроен на пересылку почты на сервер с исой »
Скрин правила разрешающего прохождение SMTP трафика с Exchange на ISA покажите.

bucbo
04-10-2012, 11:05
весь исходящий трафик с внутреннего на Localhost открыт.
ведь до исы доходит
1) Initiated connection, 0x0 ERROR_SUCCESS
2) Closed Connection, 0x80074e20 FWX_E_GRACEFUL_SHUTDOWN

Telepuzik
04-10-2012, 11:08
на ISA стоит smart-host »
В качестве smart-host-а у Вас какая программа используется?

cameron
04-10-2012, 11:08
схему следует назвать "как не надо делать"
что могу предположить:
смотрите в Alerts консоли ISA на предмет превышения кол-ва допустимых сессий.

так же мне не ясно, как у вас проходил телнет, если шлюза нет.

bucbo
04-10-2012, 11:09
Telepuzik,
виртуальный smtp сервер на IIS

Telepuzik
04-10-2012, 11:16
виртуальный smtp сервер на IIS »
Показывайте скрины его настроек. Из свойств SMTP сервера покажите закладки General и Access->Authentication.

bucbo
04-10-2012, 11:19
Telepuzik,

Telepuzik
04-10-2012, 11:24
закладки General »
Закладки Общие скрин покажите.

bucbo
04-10-2012, 11:29
Telepuzik,




© OSzone.net 2001-2012