Имя пользователя:
Пароль:  
Помощь | Регистрация | Забыли пароль?  | Правила  

Компьютерный форум OSzone.net » Серверные продукты Microsoft » ISA Server / Microsoft Forefront TMG » [решено] Проблема при получении Email

Ответить
Настройки темы
[решено] Проблема при получении Email

Новый участник


Сообщения: 33
Благодарности: 0

Профиль | Отправить PM | Цитировать


Привет всем форумчанам!
У меня следующие проблемы с Исой. В нашей фирме нет Exchange сервера ( директор что-то жадничает покупки сервера ) поэтому у нас мыло сервер находиться наруже. допустим mail.ru .
Так вот, в иса сервере есть 2 политика которое конфликтуют друг с другом. я даже не знаю как правильно это решить. (Иса сервер в домене )
1. правила для получение письм.
Email, разрешено, POP3-SMTP, c internal на external, для все юзеров.
2. правила для Нат доступа.
Internet, разрешено, All outbound, internal на external , для Нат юзеров.

вот при таком политике , не получается получить письмо, Оутлук выдает ошибку.
так только я выключаю вторую политику, Оутлук начинает нормально работать и получает письмы.
что я не так делаю ?

Отправлено: 08:09, 18-06-2011

 

Аватара для cameron

Ветеран


Сообщения: 4677
Благодарности: 1092

Профиль | Отправить PM | Цитировать


source parameters
IP address: ИП компьютера с проблемой
Traffic sent from anonymous user

destination:
адрес вашего почтового сервера и порт подключения

-------
в личке я не консультирую и не отвечаю на профессиональные вопросы. для этого есть форум.


Отправлено: 16:51, 24-06-2011 | #31



Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети.

Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля.


Новый участник


Сообщения: 33
Благодарности: 0

Профиль | Отправить PM | Цитировать


Allowed Traffic
Denied Traffic - destination URL host name could not be resolved
Rule Name: Email
Rule Order: 3

Additional information
From: Internal
To: External
Network Rule Name: Internet Access
Network Relationship: NAT
Protocol: POP3
Rule Application Filter:


Traffic allowed by firewall policy rules may be blocked by Web or Application filters.

-------------------------------------------------------------------------------------------------------------------------------------------------------------

Allowed Traffic
Denied Traffic - destination URL host name could not be resolved
Rule Name: Email
Rule Order: 3

Additional information
From: Internal
To: External
Network Rule Name: Internet Access
Network Relationship: NAT
Protocol: 587 Port
Rule Application Filter:


Traffic allowed by firewall policy rules may be blocked by Web or Application filters.

Отправлено: 17:26, 24-06-2011 | #32


Аватара для cameron

Ветеран


Сообщения: 4677
Благодарности: 1092

Профиль | Отправить PM | Цитировать


что вы вписали в destination?

давайте не замалёванные скришоты, гадание на кофейной гуще малорезультативно.

-------
в личке я не консультирую и не отвечаю на профессиональные вопросы. для этого есть форум.


Отправлено: 17:31, 24-06-2011 | #33


Новый участник


Сообщения: 33
Благодарности: 0

Профиль | Отправить PM | Цитировать


Там указывал и 110 и 587 порт

Последний раз редактировалось YORK, 24-06-2011 в 17:45.


Отправлено: 17:40, 24-06-2011 | #34


Аватара для cameron

Ветеран


Сообщения: 4677
Благодарности: 1092

Профиль | Отправить PM | Цитировать


отлично.
скрин результата + полный из Diagnostic Logging'а (это можно текстом)

-------
в личке я не консультирую и не отвечаю на профессиональные вопросы. для этого есть форум.


Отправлено: 17:44, 24-06-2011 | #35


Новый участник


Сообщения: 33
Благодарности: 0

Профиль | Отправить PM | Цитировать


3618 24.06.2011 18:45:01 000023d0 Firewall Engine source does not match the packet.
3619 24.06.2011 18:45:01 000023d0 Firewall Engine Forefront TMG is evaluating the rule [System] Allow MS Firewall Control communication to selected computers.
3620 24.06.2011 18:45:01 000023d0 Firewall Engine The source port does not match the rule.
3621 24.06.2011 18:45:01 000023d0 Firewall Engine Forefront TMG is evaluating the rule GFI WebMonitor GUI Access.
3622 24.06.2011 18:45:01 000023d0 Firewall Engine destination does not match the packet.
3623 24.06.2011 18:45:01 000023d0 Firewall Engine Forefront TMG is evaluating the rule GFI WebMonitor Updates Access.
3624 24.06.2011 18:45:01 000023d0 Firewall Engine source does not match the packet.
3625 24.06.2011 18:45:01 000023d0 Firewall Engine Forefront TMG is evaluating the rule Full Access Nat users.
3626 24.06.2011 18:45:01 000023d0 Firewall Engine The rule cannot be evaluated by the Firewall Engine because the rule applies to a specific user.
3627 24.06.2011 18:45:01 000023d0 Firewall Engine The rule Full Access Nat users has parameters that cannot be evaluated by the Firewall Engine. The packet is passed to the Firewall service to complete rule evaluation.
3628 24.06.2011 18:45:01 000023d0 Firewall Engine The action of the rule cannot be determined without evaluation by the Firewall service.
3629 24.06.2011 18:45:01 000023d0 Firewall service The Firewall service is performing rule evaluation.
3630 24.06.2011 18:45:01 000023d0 Firewall service Packet properties: Source IP address: 192.168.110.21 Source array network: Internal Destination IP address: 130.117.190.210 Destination array network: External
3631 24.06.2011 18:45:01 000023d0 Firewall service Forefront TMG is looking for an applicable network rule.
3632 24.06.2011 18:45:01 000023d0 Firewall service Forefront TMG is evaluating the network rule Local Host Access.
3633 24.06.2011 18:45:01 000023d0 Firewall service The source IP address in the packet does not match the source specified in the network rule.
3634 24.06.2011 18:45:01 000023d0 Firewall service Forefront TMG is checking the reverse direction of the network rule Local Host Access.
3635 24.06.2011 18:45:01 000023d0 Firewall service The destination IP address in the packet does not match the source specified in the network rule.
3636 24.06.2011 18:45:01 000023d0 Firewall service Forefront TMG is evaluating the network rule VPN Clients to Internal Network.
3637 24.06.2011 18:45:01 000023d0 Firewall service The source IP address in the packet does not match the source specified in the network rule.
3638 24.06.2011 18:45:01 000023d0 Firewall service Forefront TMG is checking the reverse direction of the network rule VPN Clients to Internal Network.
3639 24.06.2011 18:45:01 000023d0 Firewall service The destination IP address in the packet does not match the source specified in the network rule.
3640 24.06.2011 18:45:01 000023d0 Firewall service Forefront TMG is evaluating the network rule Internet Access.
3641 24.06.2011 18:45:01 000023d0 Firewall service The source and destination in the packet match the source and destination specified in the network rule, which specifies a NAT relationship.
3642 24.06.2011 18:45:01 000023d0 Firewall service The network rule Internet Access matches the source and destination. A NAT relationship is specified.
3643 24.06.2011 18:45:01 000023d0 Firewall service The Firewall service is performing rule evaluation.
3644 24.06.2011 18:45:01 000023d0 Firewall service Packet properties: Source IP address: 192.168.110.21 Source array network: Internal Destination IP address: 130.117.190.210 Destination array network: External
3645 24.06.2011 18:45:01 000023d0 Firewall service Forefront TMG is looking for an applicable network rule.
3646 24.06.2011 18:45:01 000023d0 Firewall service Forefront TMG is evaluating the network rule Local Host Access.
3647 24.06.2011 18:45:01 000023d0 Firewall service The source IP address in the packet does not match the source specified in the network rule.
3648 24.06.2011 18:45:01 000023d0 Firewall service Forefront TMG is checking the reverse direction of the network rule Local Host Access.
3649 24.06.2011 18:45:01 000023d0 Firewall service The destination IP address in the packet does not match the source specified in the network rule.
3650 24.06.2011 18:45:01 000023d0 Firewall service Forefront TMG is evaluating the network rule VPN Clients to Internal Network.
3651 24.06.2011 18:45:01 000023d0 Firewall service The source IP address in the packet does not match the source specified in the network rule.
3652 24.06.2011 18:45:01 000023d0 Firewall service Forefront TMG is checking the reverse direction of the network rule VPN Clients to Internal Network.
3653 24.06.2011 18:45:01 000023d0 Firewall service The destination IP address in the packet does not match the source specified in the network rule.
3654 24.06.2011 18:45:01 000023d0 Firewall service Forefront TMG is evaluating the network rule Internet Access.
3655 24.06.2011 18:45:01 000023d0 Firewall service The source and destination in the packet match the source and destination specified in the network rule, which specifies a NAT relationship.
3656 24.06.2011 18:45:01 000023d0 Firewall service The network rule Internet Access matches the source and destination. A NAT relationship is specified.
3657 24.06.2011 18:45:01 000023d0 Firewall service The Firewall service is performing rule evaluation.
3658 24.06.2011 18:45:01 000023d0 Firewall service Protocol: BranchCache - Advertise
3659 24.06.2011 18:45:01 000023d0 Firewall service Packet properties: Source IP address: 192.168.110.21 Source array network: Internal Destination IP address: 130.117.190.210 Destination array network: External
3660 24.06.2011 18:45:01 000023d0 Firewall service Forefront TMG will check only rules that are associated with the protocol BranchCache - Advertise.
3661 24.06.2011 18:45:01 000023d0 Firewall service Forefront TMG is evaluating the rule [System] Allow MS Firewall Control communication to selected computers.
3662 24.06.2011 18:45:01 000023d0 Firewall service The source port does not match the rule.
3663 24.06.2011 18:45:01 000023d0 Firewall service Forefront TMG is evaluating the rule Full Access Nat users.
3664 24.06.2011 18:45:01 000023d0 Firewall service The rule does not match because the rule requires authentication and no user is specified in the packet.
3665 24.06.2011 18:45:01 000023d0 Firewall service The rule Full Access Nat users requires user authentication for evaluation.
3666 24.06.2011 18:45:01 000023d0 Firewall service The rule Full Access Nat users requires user authentication.
3667 24.06.2011 18:45:01 000023d0 Firewall service The Firewall service is performing rule evaluation.
3668 24.06.2011 18:45:01 000023d0 Firewall service Protocol: HTTPS
3669 24.06.2011 18:45:01 000023d0 Firewall service Packet properties: Source IP address: 192.168.110.21 Source array network: Internal Destination IP address: 130.117.190.210 Destination array network: External
3670 24.06.2011 18:45:01 000023d0 Firewall service Forefront TMG will check only rules that are associated with the protocol HTTPS.
3671 24.06.2011 18:45:01 000023d0 Firewall service Forefront TMG is evaluating the rule [System] Allow HTTP/HTTPS from Forefront TMG to specified Microsoft error reporting sites.
3672 24.06.2011 18:45:01 000023d0 Firewall service source does not match the packet.
3673 24.06.2011 18:45:01 000023d0 Firewall service Forefront TMG is evaluating the rule [System] Allow HTTP/HTTPS requests from Forefront TMG to specified sites.
3674 24.06.2011 18:45:01 000023d0 Firewall service source does not match the packet.
3675 24.06.2011 18:45:01 000023d0 Firewall service Forefront TMG is evaluating the rule [System] Allow HTTP/HTTPS from Forefront TMG to specified Microsoft Update sites.
3676 24.06.2011 18:45:01 000023d0 Firewall service source does not match the packet.
3677 24.06.2011 18:45:01 000023d0 Firewall service Forefront TMG is evaluating the rule [System] Allow MS Firewall Control communication to selected computers.
3678 24.06.2011 18:45:01 000023d0 Firewall service The source port does not match the rule.
3679 24.06.2011 18:45:01 000023d0 Firewall service Forefront TMG is evaluating the rule GFI WebMonitor GUI Access.
3680 24.06.2011 18:45:01 000023d0 Firewall service destination does not match the packet.
3681 24.06.2011 18:45:01 000023d0 Firewall service Forefront TMG is evaluating the rule GFI WebMonitor Updates Access.
3682 24.06.2011 18:45:01 000023d0 Firewall service source does not match the packet.
3683 24.06.2011 18:45:01 000023d0 Firewall service Forefront TMG is evaluating the rule Full Access Nat users.
3684 24.06.2011 18:45:01 000023d0 Firewall service The rule does not match because the rule requires authentication and no user is specified in the packet.
3685 24.06.2011 18:45:01 000023d0 Firewall service The rule Full Access Nat users requires user authentication for evaluation.
3686 24.06.2011 18:45:01 000023d0 Firewall service The rule Full Access Nat users requires user authentication.
3687 24.06.2011 18:45:23 fffdcedc Firewall service The Firewall service is performing rule evaluation.
3688 24.06.2011 18:45:23 fffdcedc Firewall service Protocol: POP3
3689 24.06.2011 18:45:23 fffdcedc Firewall service Packet properties: Source IP address: 192.168.110.21 Source array network: Internal Destination IP address: 212.252.122.217 Destination array network: External
3690 24.06.2011 18:45:23 fffdcedc Firewall service Forefront TMG will check only rules that are associated with the protocol POP3.
3691 24.06.2011 18:45:23 fffdcedc Firewall service Forefront TMG is evaluating the rule [System] Allow MS Firewall Control communication to selected computers.
3692 24.06.2011 18:45:23 fffdcedc Firewall service The source port does not match the rule.
3693 24.06.2011 18:45:23 fffdcedc Firewall service Forefront TMG is evaluating the rule Email.
3694 24.06.2011 18:45:23 fffdcedc Firewall service The rule Email matches the packet. The packet is allowed.
3695 24.06.2011 18:45:23 fffdcedc Firewall service The rule Email allowed the packet.
3696 24.06.2011 18:45:23 fffdcedc Firewall service The Firewall service is performing rule evaluation.
3697 24.06.2011 18:45:23 fffdcedc Firewall service Packet properties: Source IP address: 192.168.110.21 Source array network: Internal Destination IP address: 212.252.122.217 Destination array network: External
3698 24.06.2011 18:45:23 fffdcedc Firewall service Forefront TMG is looking for an applicable network rule.
3699 24.06.2011 18:45:23 fffdcedc Firewall service Forefront TMG is evaluating the network rule Local Host Access.
3700 24.06.2011 18:45:23 fffdcedc Firewall service The source IP address in the packet does not match the source specified in the network rule.
3701 24.06.2011 18:45:23 fffdcedc Firewall service Forefront TMG is checking the reverse direction of the network rule Local Host Access.
3702 24.06.2011 18:45:23 fffdcedc Firewall service The destination IP address in the packet does not match the source specified in the network rule.
3703 24.06.2011 18:45:23 fffdcedc Firewall service Forefront TMG is evaluating the network rule VPN Clients to Internal Network.
3704 24.06.2011 18:45:23 fffdcedc Firewall service The source IP address in the packet does not match the source specified in the network rule.
3705 24.06.2011 18:45:23 fffdcedc Firewall service Forefront TMG is checking the reverse direction of the network rule VPN Clients to Internal Network.
3706 24.06.2011 18:45:23 fffdcedc Firewall service The destination IP address in the packet does not match the source specified in the network rule.
3707 24.06.2011 18:45:23 fffdcedc Firewall service Forefront TMG is evaluating the network rule Internet Access.
3708 24.06.2011 18:45:23 fffdcedc Firewall service The source and destination in the packet match the source and destination specified in the network rule, which specifies a NAT relationship.
3709 24.06.2011 18:45:23 fffdcedc Firewall service The network rule Internet Access matches the source and destination. A NAT relationship is specified.

Отправлено: 17:51, 24-06-2011 | #36


Аватара для cameron

Ветеран


Сообщения: 4677
Благодарности: 1092

Профиль | Отправить PM | Цитировать


так, отлично, по правилу №3 вы получаете доступ к почтовому серверу.
проверьте это телнетом.
далее, если телнет будет проходить (адрес для проверки такой же как в настройках аутлука), то вам необходимо зайти в:
networking-networks-confirure Forefront TMG client settings, найти там outlook-disable-1 и изменить на outlook-disable-0.

после чего проверить работоспособность, и елси не работает описать проблему ещё раз с полными скринами.

-------
в личке я не консультирую и не отвечаю на профессиональные вопросы. для этого есть форум.

Это сообщение посчитали полезным следующие участники:

Отправлено: 21:15, 24-06-2011 | #37


Новый участник


Сообщения: 33
Благодарности: 0

Профиль | Отправить PM | Цитировать


telnet 212.252.122.217:110
результат
+OK <25494.1308971056@mail5.superonline.com>

изменил на outlook-disable-0 не помогло
ок щас с скринами опишусь

Отправлено: 07:22, 25-06-2011 | #38


Новый участник


Сообщения: 33
Благодарности: 0

Профиль | Отправить PM | Цитировать


Значит так.
Есть Иса сервер (TMG) в нем есть правила.
так как у нас нету EXCHANGE сервера , мы получаем почту с наружу.
Так вот при таком правиле



Outlook выдает такую ошибку





а когда вместо internal указываю определенного юзера (компьютера) то все начинает нормально работать.


Отправлено: 08:00, 25-06-2011 | #39


Аватара для cameron

Ветеран


Сообщения: 4677
Благодарности: 1092

Профиль | Отправить PM | Цитировать


добавьте в правило 3 протокол DNS.

-------
в личке я не консультирую и не отвечаю на профессиональные вопросы. для этого есть форум.

Это сообщение посчитали полезным следующие участники:

Отправлено: 16:29, 25-06-2011 | #40



Компьютерный форум OSzone.net » Серверные продукты Microsoft » ISA Server / Microsoft Forefront TMG » [решено] Проблема при получении Email

Участник сейчас на форуме Участник сейчас на форуме Участник вне форума Участник вне форума Автор темы Автор темы Шапка темы Сообщение прикреплено

Похожие темы
Название темы Автор Информация о форуме Ответов Последнее сообщение
VPN - Ошибка при получении ip адресов VtaMC Сетевые технологии 3 16-08-2009 21:00
Разное - Почта Windows ошибка при получении писем Kill_MagLan Microsoft Windows Vista 0 20-05-2009 15:42
FAQ - Проблема в получении ip адреса. Rai Сетевые технологии 8 26-12-2007 08:46




 
Переход