Компьютерный форум OSzone.net  

Компьютерный форум OSzone.net (http://forum.oszone.net/index.php)
-   ISA Server / Microsoft Forefront TMG (http://forum.oszone.net/forumdisplay.php?f=98)
-   -   [решено] ISA2006SE не проходит исходящий SMTP (http://forum.oszone.net/showthread.php?t=243874)

bucbo 03-10-2012 11:05 1998857

ISA2006SE не проходит исходящий SMTP
 
Win2003 EE sp2 , ISA 2006 EE, клиенты NAT+WebProxy. В сети есть Exchange2007 опубликованный наружу.
на ISA стоит smart-host
Не понятно с чего, не проходит исходящий SMTP, что интересно пользователи Outlook'ом отправляют почту через внешние почтовые сервера (yandex, mail и т.д.)

В ISA мониторе на вкладке Logging наблюдаются следующие события именно при отправке письма через внутренний Exchange для любого исходящего SMTP соединения (поля Action , Result Code ):
1) Initiated connection, 0x0 ERROR_SUCCESS
2) Closed Connection, 0xC0040038 FWX_E_TCP_NO_SERVER_REPLY

MS говорит что код 0xC0040038 FWX_E_TCP_NO_SERVER_REPLY --- "A connection was closed because no SYN/ACK reply was received from the server"

TCP filtering options не менял.

Прошу помочь.

Telepuzik 03-10-2012 11:21 1998864

bucbo,
Скрин разрешающего правила для SMTP трафика покажите.

cameron 03-10-2012 11:26 1998870

Цитата:

Цитата bucbo
на ISA стоит smart-host »

что вы под этим подразумеваете, особо в разрезе
Цитата:

Цитата bucbo
отправке письма через внутренний Exchange для любого исходящего SMTP соединения »


bucbo 03-10-2012 11:41 1998876

Вложений: 1
cameron
Smart-host виртуальный smtp сервер на IIS


Telepuzik

cameron 03-10-2012 11:46 1998878

Цитата:

Цитата bucbo
cameron
Smart-host виртуальный smtp сервер на IIS »

ясно. если не секрет - зачем?

с вашего хоста с Exchange сделайте
telnet mxs.mail.ru 25
и telnet %проблемный сервер% 25

Telepuzik 03-10-2012 11:47 1998879

bucbo,
Вывод ipconfig /all с почтового сервера покажите.

bucbo 03-10-2012 11:59 1998889

cameron,
к проблемному серверу есть коннект,
на mxs.mail.ru 25 сбой

cameron 03-10-2012 12:02 1998890

Цитата:

Цитата bucbo
к проблемному серверу есть коннект,
на mxs.mail.ru 25 сбой »

а что в monitoring-logging в момент коннекта к mxs.mail.ru ?

bucbo 04-10-2012 10:31 1999382

Telepuzik,


ipconfig
Имя компьютера . . . . . . . . . : server

Основной DNS-суффикс . . . . . . : DOMEN.RU

Тип узла. . . . . . . . . . . . . : гибридный

IP-маршрутизация включена . . . . : нет

WINS-прокси включен . . . . . . . : нет

Порядок просмотра суффиксов DNS . : DOMEN.RU



Ethernet адаптер - внут:



DNS-суффикс этого подключения . . :

Описание . . . . . . . . . . . . : Intel(R) 82575EB Gigabit Network Connection #2

Физический адрес. . . . . . . . . : 00-15-CA-C5-0A-01

DHCP включен. . . . . . . . . . . : нет

IP-адрес . . . . . . . . . . . . : 10.1.18.5(основной)

Маска подсети . . . . . . . . . . : 255.254.0.0

Основной шлюз . . . . . . . . . . :

DNS-серверы . . . . . . . . . . . : 10.1.19.7
10.1.19.8
NetBios через TCP/IP: включен

Telepuzik 04-10-2012 10:39 1999383

Цитата:

Цитата bucbo
Основной шлюз . . . . . . . . . . : »

А шлюз то почему не прописан на сервере?? Куда по Вашему он должен отправлять трафик?

bucbo 04-10-2012 10:48 1999386

Telepuzik,
ставлю шлюзом ису без разницы.
на почтовике соединитель отправки настроен на пересылку почты на сервер с исой

Telepuzik 04-10-2012 10:59 1999388

Цитата:

Цитата bucbo
на почтовике соединитель отправки настроен на пересылку почты на сервер с исой »

Скрин правила разрешающего прохождение SMTP трафика с Exchange на ISA покажите.

bucbo 04-10-2012 11:05 1999392

весь исходящий трафик с внутреннего на Localhost открыт.
ведь до исы доходит
1) Initiated connection, 0x0 ERROR_SUCCESS
2) Closed Connection, 0x80074e20 FWX_E_GRACEFUL_SHUTDOWN

Telepuzik 04-10-2012 11:08 1999395

Цитата:

Цитата bucbo
на ISA стоит smart-host »

В качестве smart-host-а у Вас какая программа используется?

cameron 04-10-2012 11:08 1999396

схему следует назвать "как не надо делать"
что могу предположить:
смотрите в Alerts консоли ISA на предмет превышения кол-ва допустимых сессий.

так же мне не ясно, как у вас проходил телнет, если шлюза нет.

bucbo 04-10-2012 11:09 1999397

Telepuzik,
виртуальный smtp сервер на IIS

Telepuzik 04-10-2012 11:16 1999400

Цитата:

Цитата bucbo
виртуальный smtp сервер на IIS »

Показывайте скрины его настроек. Из свойств SMTP сервера покажите закладки General и Access->Authentication.

bucbo 04-10-2012 11:19 1999401

Вложений: 1
Telepuzik,

Telepuzik 04-10-2012 11:24 1999403

Цитата:

Цитата Telepuzik
закладки General »

Закладки Общие скрин покажите.

bucbo 04-10-2012 11:29 1999404

Вложений: 1
Telepuzik,

Telepuzik 04-10-2012 11:59 1999422

bucbo,
Покажите еще скрины с закладки Доступ, раздел Connection control и Relay restrictions.

bucbo 04-10-2012 13:19 1999453

Вложений: 2
Telepuzik,

Telepuzik 04-10-2012 14:10 1999483

bucbo,
А telnet 10.1.18.2 25 c Exchange сервера проходит?

bucbo 04-10-2012 14:15 1999486

Telepuzik,
проходит

bucbo 05-10-2012 10:26 1999880

посоветуете какие-нибудь программы для смарт-хоста?

bucbo 11-10-2012 14:59 2003435

Немного разобрался


По логам получается, что при попытке отправить почту например на yandex.ru смарт-хост отправлеят ее по адресу 87.250.250.11.
По запросам nslookup видно что это A запись данного домена.


yandex.ru. A. 213.180.193.11. IN. 613.
yandex.ru. A. 213.180.204.11. IN. 613.
yandex.ru. A. 77.88.21.11. IN. 613.
yandex.ru. A. 87.250.250.11. IN. 613.


MX-запись:
yandex.ru. MX. 10. mx.yandex.ru. IN. 570.

mx.yandex.ru. A. 213.180.204.89. IN. 891.
mx.yandex.ru. A. 77.88.21.89. IN. 891.
mx.yandex.ru. A. 87.250.250.89. IN. 891.

получается что смарт-хост отправляет не на почтовый сервер а на другой. куда копать?

cameron 12-10-2012 07:44 2003932

копать, скорее всего, в RFC.
ЕМНИП то при невозможности установить соединение с МХ записями производится попытка соединения с А записями.
почитайте RFC, мне кажется что это так.
в любом случае не ясно зачем вам вообще смартхост, да ещё и ввиде унылейшего IIS-smtp

bucbo 12-10-2012 10:43 2003988

Цитата:

Цитата cameron
в любом случае не ясно зачем вам вообще смартхост »

А как без него?

Цитата:

Цитата cameron
при невозможности установить соединение с МХ записями производится попытка соединения с А записями »

Цитата:

Цитата интернет
Если имя, указанное в запросе, находится в области ответственности сервера DNS, но для него нет ни одной записи типа MX, то сервер может вернуть пустой список записей типа MX. В этом случае приложение, отправляющее почту, попытается установить прямое соединение с целевым хостом.


Но по nslookup возвращает mx записи, а для почтовика получается нет.

cameron 12-10-2012 12:22 2004051

Цитата:

Цитата bucbo
А как без него? »

отправлять напрямую.

bucbo 12-10-2012 13:47 2004109

Exchange в локальной сети. между последней и интернетом - isa.

как exchange поймет Куда надо отправлять?

cameron 12-10-2012 20:53 2004349

Цитата:

Цитата bucbo
между последней и интернетом - isa. »

Rule#1. allow - SMTP/SMTPS - %Exchange_host% - external - all users
Цитата:

Цитата bucbo
как exchange поймет Куда надо отправлять? »

как и любой другой МТА, через nslookup.

bucbo 17-10-2012 10:25 2006951

Как смартхост использовал Spectral Personal SMTP Server


Время: 21:54.

Время: 21:54.
© OSzone.net 2001-