Компьютерный форум OSzone.net  

Компьютерный форум OSzone.net (http://forum.oszone.net/index.php)
-   Microsoft Exchange Server (http://forum.oszone.net/forumdisplay.php?f=76)
-   -   Смена провайдера (http://forum.oszone.net/showthread.php?t=141369)

SmilingBull 29-05-2009 15:37 1130339

Смена провайдера
 
Друзья, добрый день!

было:
копьютер на FreeBSD - 2 интерфейса: 1 - локалка, 2- инет (провайдер 1)
сервер Win Server 2003 Standart Edition, на нем же подняты AD, DNS, DHCP, IIS, на нем же MS Exchange 2003
домен - firma.ru, пользователи домена имеют свои эл.ящики типа - user@firma.ru , почта уходит в интернет и ходит внутри.

стало:
копьютер на WinXP - 2 интерфейса: 1 - локалка, 2- инет (провайдер 2), на нем же стоит Kerio WinRoute в качестве межсетевого экрана
сервер Win Server 2003 Standart Edition, на нем же подняты AD, DNS, DHCP, IIS, на нем же MS Exchange 2003
домен - firma.ru, пользователи домена имеют свои эл.ящики типа - user@firma.ru , почта не уходит в интернет и ходит внутри.

честно говоря в первые вижу MS Exchange 2003, тем более что он En

Так вот собственно вопросы:
1. Что и где я должен поменять в настройках MS Exchange 2003 (возможно в настройках контроллера домена самого)?
2. Какое персональное правило необходимо добавить в Kerio WinRoute для функционирования почты?

Спасибо за понимание!

exo 29-05-2009 16:18 1130365

Цитата:

Цитата SmilingBull
1. Что и где я должен поменять в настройках MS Exchange 2003 (возможно в настройках контроллера домена самого)? »

а причём тут они? вы же шлюз поменяли. Вот Керио и настраивайте. У него вроде дока есть. Я керио не пользуюсь.

SmilingBull 29-05-2009 16:38 1130377

да действительно был был сменен провайдер... соответственно были изменены IP и DNS.
в настройках MS Exchange 2003 в разделе серверы, был выбран домен и в его свойствах в конфигурации точно нашел ссылку на DNS старый, пробовал менять на новые, письма в интернет не уходят

exo 29-05-2009 16:46 1130381

Цитата:

Цитата SmilingBull
соответственно были изменены IP и DNS »

Так изменили бы их во FreeBSD.

Цитата:

Цитата SmilingBull
в его свойствах в конфигурации точно нашел ссылку на DNS »

можно скриншот ?

Oleg Krylov 29-05-2009 20:29 1130547

А причем DNS? Есть в ESM средство просмотра очереди. Выберите очередь, где висят письма на доставку во внешний домен, и посмотрите причину недоставки, она отображается в Additional Information.
На керио правило простое: Откройте траффик в обе стороны по 25 порту от сервера в интернет и обратно. Причем в обратном направлении NAT ставить нельзя. Для контроллера разрешите TCP 53 (DNS). Все. :)

SmilingBull 30-05-2009 15:44 1130987

Цитата:

Цитата exo
можно скриншот ? »

Default SMTP Virtual Server - Properties - Delivery - Advanced - Configure
вот здесь у меня добавлен External DNS провайдера 2 , точнее оба (раньше здесь был указан DNS провайдера 1)

Цитата:

Цитата Oleg Krylov
Есть в ESM средство просмотра очереди. »

к сожалению я его не нашел :-(

Цитата:

Цитата Oleg Krylov
Причем в обратном направлении NAT ставить нельзя »

я так понимаю это нужно сделать через маппинг?

SmilingBull 30-05-2009 16:39 1131028

да еще вопрос, у учетных записей поменялись пароли, не повлияет ли это на функционирование MS Exchange 2003

Oleg Krylov 30-05-2009 19:28 1131118

Вложений: 1
Цитата:

Цитата SmilingBull
вот здесь у меня добавлен External DNS провайдера 2 , точнее оба (раньше здесь был указан DNS провайдера 1) »

При построении сетей масштаба предприятия (неважно каких размеров) - такой подход в корне неверен. DNS-серверы нужно использовать внутренние, даже для периметральных роутеров. А на внутренних DNS настраивать пересылку неразрешенных запросов на DNS провайдера. Таким образом значительно снижается траффик за счет кеширования, и Вы перестаете зависеть от кратковременных сбоев DNS провайдера.
Цитата:

Цитата SmilingBull
к сожалению я его не нашел :-( »

Нужен фонарик и лупа :) Скрин во вложении...
По поводу маппинга - можно и так. В ISA Server есть механизм, называемый публикацией. Не уверен, что это есть в KWR, но подойдет и mapping...

SmilingBull 30-05-2009 19:57 1131136

Цитата:

Цитата Oleg Krylov
и посмотрите причину недоставки, она отображается в Additional Information. »

The remote server did not respond to a connection attempt (удаленный сервер не отвечал на попытку связи)
что это может значить?

SMTP Mailbox Store у меня в State - Active, но в столбце System - No . Так и должно быть?

я так понимаю, простого перехода с одного провайдера на другой не получается.
Друзья и волшебники, подскажите ссылочки (можно и тут написать) на настройку именно отправки почты во внешний мир

Oleg Krylov 30-05-2009 21:32 1131220

Outbound SMTP TCP 25, что непонятного? Если с картинками - нужно время, нет у меня KWR под рукой

SmilingBull 30-05-2009 22:28 1131282

Олег, получается проблемы именно с KWR?

Oleg Krylov 30-05-2009 22:39 1131294

Да. Для настройки правила используйте простой тест: telnet mxs.mail.ru 25. Плюс ко всему убедитесь, что провайдер не режет 25 порт. Многие провайдеры используют это как примитивный способ борьбы со спамом...

SmilingBull 30-05-2009 22:51 1131307

Спасибо, Вы мне очень помогли

Цитата:

Цитата Oleg Krylov
Для настройки правила используйте простой тест: telnet mxs.mail.ru 25 »

выполняю, на экране строка
220 Mail.Ru ESMTP
видимо так и должно быть.
Получается KWR настроен должным образом?

Цитата:

Цитата Oleg Krylov
Плюс ко всему убедитесь, что провайдер не режет 25 порт »

как в этом убедиться?

SmilingBull 31-05-2009 09:55 1131467

в KWR добавлено правило
источник - любой, назначение Firewall, служба - DNS, HTTPS, SMTP, действие разрешено, маппинг на IP сервера Exchange

отправляю письмо , в средстве просмотра очереди в дополнительной информации указано
An SMTP protocol error occurred (Ошибка протокола SMTP произошла)

и приходит письмо следующего содержания:

Сообщение не было получено одним или несколькими получателями.

Тема: test
Отправлено: 31.05.2009 10:02

Невозможно достичь следующих получателей:

'tets@mail.ru' 31.05.2009 10:02
Ошибка связи с сервером электронной почты получателя по протоколу SMTP. Обратитесь к системному администратору.
<mail.firma.ru #5.5.0 smtp;550 Unroutable address>



в чем может быть магия?

SmilingBull 31-05-2009 10:42 1131486

вот еще что нашел на форуме

Дак вот, для того чтобы ваша почта работала, провайдер должен распространять некую mx запись, там указан ваш IP.

может и у меня там старый IP? и как создать эту запись и проверить содержимое?

Oleg Krylov 31-05-2009 17:45 1131701

Неактуально в случае с исходящей почтой. MX-запись (Mail eXchanger) - запись, указывающая на хост, ответственный за прием почты в данном домене. Служит для того, чтобы почтовые сервера могли определять, к какому именно серверу нужно выполнить подключение SMTP-сессии для передачи почтового сообщения. У Вас же проблема с исходящей почтой, если я правильно понимаю.

SmilingBull 31-05-2009 19:11 1131751

Цитата:

Цитата Oleg Krylov
Неактуально в случае с исходящей почтой. »

но ведь из вне я тоже не могу получить почту, например с mail.ru

Олег, можете прокоментировать мои сообщения выше?

exo 31-05-2009 22:23 1131856

Цитата:

Цитата SmilingBull
но ведь из вне я тоже не могу получить почту, например с mail.ru »

Цитата:

Цитата SmilingBull
Дак вот, для того чтобы ваша почта работала, провайдер должен распространять некую mx запись, там указан ваш IP. »

Цитата:

Цитата SmilingBull
Смена провайдера »

смена провайдера - это вперую очередь смена IP адресов. Так что править MX запись по любому придётся.

Цитата:

Цитата SmilingBull
получается проблемы именно с KWR »

почтиайте доку по Керио. Там есть подробное описание, как опубликовать почтовый сервер.

SmilingBull 01-06-2009 08:45 1132040

Цитата:

Цитата exo
смена провайдера - это вперую очередь смена IP адресов. Так что править MX запись по любому придётся. »

хотелось бы узнать как это сделать? платная ли это услуга у большинства провайдеров?

exo 01-06-2009 09:16 1132052

Цитата:

Цитата SmilingBull
хотелось бы узнать как это сделать? платная ли это услуга у большинства провайдеров? »

имя домена напишите.

SmilingBull 01-06-2009 09:20 1132053

Цитата:

Цитата exo
имя домена напишите. »

меня интересуют практические моменты, как это сделать! имя домена афишировать мне не хотелось бы! :)

Oleg Krylov 01-06-2009 10:41 1132107

Цитата:

Цитата SmilingBull
хотелось бы узнать как это сделать? платная ли это услуга у большинства провайдеров? »

Вы меняете провайдера, а не PrimaryNS. Так что это зависит скорее не от провайдера...
Наберите:
nslookup
set type=mx
<Имя Вашего домена>

Вывод должен быть вида:
Non-authoritative answer:
webzavod.ru MX preference = 5, mail exchanger = sledge.samara.net - это и есть МХ-запись

webzavod.ru nameserver = ns.mustdie.ru - это серверы где она хранится
webzavod.ru nameserver = ns.webzavod.ru
sledge.samara.net internet address = 195.128.128.21

Вот там ее и нужно править. Обычно услуга бесплатна.
По поводу коннекта - смотрите SMTP-лог на предмет отправки.

exo 01-06-2009 12:11 1132172

Цитата:

Цитата SmilingBull
меня интересуют практические моменты, как это сделать! имя домена афишировать мне не хотелось бы! »

по имени домена, я бы вам сказал, где менять MX запись. Она может быть у вашего провайдера, а может и не у провайдера. Собственно выше вам уже описали, как узнать какая у вас MX запись. Кто управляет ДНС серверами вы должны знать.
Цитата:

Цитата Oleg Krylov
Вот там ее и нужно править. Обычно услуга бесплатна. »

на nic.ru ДНС зона платная. Если их провайдер не занимается хостингом - то думаю, тоже будет платной.

SmilingBull 01-06-2009 13:39 1132232

Олег Крылов уже научил науке, спасибо ему за это!
я нашел где менять, но пока не знаю как....
есть сложности, домен оформлен на человека, который уже не работает...и скорее всего он и убил старую MX запись

exo 01-06-2009 14:11 1132256

Цитата:

Цитата SmilingBull
я нашел где менять
домен оформлен на человека, который уже не работает»

если есть доступ к системе управления доменом и SOA записью, то проблемы нет. не забудьте изменить пароль к системе управления.
Цитата:

Цитата SmilingBull
но пока не знаю как »

находите старую МХ запись, и меняете IP на новый. Если нет МХ записи - создаёте новую.

Цитата:

Цитата SmilingBull
имя домена афишировать мне не хотелось бы! »

упрощает в решении проблемы. Ваше личное дело.


Время: 18:38.

Время: 18:38.
© OSzone.net 2001-