2003 Server 2 internet verbindingen

Pagina: 1
Acties:

  • Jagermyster
  • Registratie: December 2000
  • Laatst online: 06:14
Het volgende:

Ik wil op één Windows 2003 SBE server 2 internet verbindingen gebruiken.

Via netwerk kaart 1: Inkomende ADSL verbinding (wordt gebruikt voor mail server) via xs4all
Via netwerk kaart 2: Inkomende kabel verbinding (wordt gebruikt voor internet) via @home
Netwerk kaart 3: Naar LAN

De bedoeling is dat de server zelf gebruik maakt van de ADSL verbinding via xs4all (kaart 1) voor de Exchange mail server.

De @home verbinding moet beschikbaar zijn voor het gehele netwerk (sharing).

Het probleem echter: hoe kan ik aangeven dat de server zelf de XS4all verbinding gebruikt? De server maakt nu verbinding met het internet via de @home aansluiting. Zodra ik deze uitschakel gaat ie prima over naar de XS4all verbinding. De verbindingen werken dus prima.

Via de wizzard internet verbinding kan ik prima aangeven welke verbinding ik wil gebruiken voor het internet sharen, maar zodra ik dit op @home instel maakt ook de server weer gebruik van de @home verbinding. (@home blokkeerd poort 25 dus geen mailserver mogelijk, via xs4all werkt dit wel).

Iemand sugesties?

  • lier
  • Registratie: Januari 2004
  • Laatst online: 20:23

lier

MikroTik nerd

Als het alleen gaat om het ontvangen van mail:

in je SMTP kan je opgeven dat de server naar 1 bepaalde NIC moet luisteren. Hier kan je dan instellen dat het de XS4ALL NIC moet zijn.

Gevoelsmatig moet het ook mogelijk zijn om je uitgaande mail via deze NIC te laten lopen, maar SBS heeft wat minder instelmogelijheden (misschien een registry setting ?)

Eerst het probleem, dan de oplossing


  • Angelfire
  • Registratie: September 2000
  • Nu online

Angelfire

AKA AZwaanR or RZA

Ik zou eens met ISA gaan spelen. Als je SBS hebt gekocht zit er uit mijn hoofd ook ISA op. Middels regels kan je instellen welk verkeer over welke interface gaat.

Let wel, ik heb dit nooit zo geprobeerd, maar zoals ik ISA2004 ken, moet dit haalbaar zijn. Echter: Heb geduld met het ontwerpen van je regelset, je zal in zo'n config vaak genoeg regels moeten aanpassen.

I play my enemies like a game of chess...


  • Jagermyster
  • Registratie: December 2000
  • Laatst online: 06:14
lier schreef op woensdag 22 juni 2005 @ 15:27:
Als het alleen gaat om het ontvangen van mail:

in je SMTP kan je opgeven dat de server naar 1 bepaalde NIC moet luisteren. Hier kan je dan instellen dat het de XS4ALL NIC moet zijn.
Klinkt goed, alleen kan ik deze instelling niet vinden... kun je iets specifieker aan geven waar ik moet kijken?

  • lier
  • Registratie: Januari 2004
  • Laatst online: 20:23

lier

MikroTik nerd

Jagermyster schreef op woensdag 22 juni 2005 @ 15:33:
[...]


Klinkt goed, alleen kan ik deze instelling niet vinden... kun je iets specifieker aan geven waar ik moet kijken?
Eerst een tegenvraag:
Maak je gebruik van SMTP mail ?
Want als je dit gebruikt hoef je helemaal niets te doen (anders dan je MX record laten verwijzen naar de IP van je XS4ALL aansluiting).

Heb je al binnen de community groepen van Microsoft gezocht ? (ben ik nu mee bezig...)

En de update:

In de exchange system manager kan je je default smtp virtual server koppelen aan een IP adres.
Zie ook de volgende site: http://www.smallbizserver.net

[ Voor 21% gewijzigd door lier op 22-06-2005 16:08 ]

Eerst het probleem, dan de oplossing


  • Jagermyster
  • Registratie: December 2000
  • Laatst online: 06:14
MX reccords werken hier helaas niet, ons domein wordt buiten xs4all gehost (vevida).

  • bakkerl
  • Registratie: Augustus 2001
  • Laatst online: 18-04 21:45

bakkerl

Let there be light.

lier schreef op woensdag 22 juni 2005 @ 15:27:
Als het alleen gaat om het ontvangen van mail:
in je SMTP kan je opgeven dat de server naar 1 bepaalde NIC moet luisteren. Hier kan je dan instellen dat het de XS4ALL NIC moet zijn.
Als het alleen om ontvangen gaat, kun je gewoon blijven luisteren naar beide internet verbindingen. Echter zal er *nooit* een inkomende mail connectie komen van de kabel, omdat die geen poort 25 door laat. Kun je daar nog steeds op blijven luisteren.
MX reccords werken hier helaas niet, ons domein wordt buiten xs4all gehost (vevida).
Waarom zullen MX records dan niet werken. xs4all staat een mail server toe en dan kun je gebruik maken van mx records rechtstreeks naar de machine.

[ Voor 21% gewijzigd door bakkerl op 22-06-2005 16:07 ]


  • lier
  • Registratie: Januari 2004
  • Laatst online: 20:23

lier

MikroTik nerd

MX reccords werken hier helaas niet, ons domein wordt buiten xs4all gehost (vevida).
Mmm, MX record is voor de mail...
Heb je SMTP ingesteld, of maak je gebruik van een POP3 connector ?
Als het alleen om ontvangen gaat, kun je gewoon blijven luisteren naar beide internet verbindingen. Echter zal er *nooit* een inkomende mail connectie komen van de kabel, omdat die poort 25 door laat. Kun je daar nog steeds op blijven luisteren.
Klopt, maar dat had ik al aangegeven...

Eerst het probleem, dan de oplossing


  • Jagermyster
  • Registratie: December 2000
  • Laatst online: 06:14
bakkerl schreef op woensdag 22 juni 2005 @ 16:03:
[...]


Als het alleen om ontvangen gaat, kun je gewoon blijven luisteren naar beide internet verbindingen. Echter zal er *nooit* een inkomende mail connectie komen van de kabel, omdat die poort 25 door laat. Kun je daar nog steeds op blijven luisteren.


[...]

Waarom zullen MX records dan niet werken. xs4all staat een mail server toe en dan kun je gebruik maken van mx records rechtstreeks naar de machine.
Bij Vevida hebben ze een wazig systeem, zij halen de mail op van ons domein, vervolgens moet onze exchange server een dequeue opdracht versturen naar de vevida mail server, welke het vervolgens afleverd op poort 25 van onze xs4all verbinding. Zover ik heb begrepen van de Vevida helpdesk is het werken met MX reccords bij hun niet mogelijk.

  • bakkerl
  • Registratie: Augustus 2001
  • Laatst online: 18-04 21:45

bakkerl

Let there be light.

Jagermyster schreef op woensdag 22 juni 2005 @ 16:08:
[...]
Bij Vevida hebben ze een wazig systeem, zij halen de mail op van ons domein, vervolgens moet onze exchange server een dequeue opdracht versturen naar de vevida mail server, welke het vervolgens afleverd op poort 25 van onze xs4all verbinding. Zover ik heb begrepen van de Vevida helpdesk is het werken met MX reccords bij hun niet mogelijk.
Bij Vevida zullen we zel gebruik maken van bSMTP. Zo klinkt dit verhaal tenminste. Dat ze niet met MX records kunnen werken, is omdat ze dat NIET willen. En ze kunnen het niet omdat ze het in hun eigen systeem nuet kunnen aanvinken om het zo te configureren. Een brakke netwerk setup van Vevida. Meer onkunde dus, want het internet kan het heel goed aan.

Maargoed, Het systeem moet dus alleen uitgaande mail nog versturen via de xs4all verbinding. Want binnen komst gaat dus al goed (smtp server accepteerd connectie op de xs4all interface).

Voor het versturen van mail kun je dat op 2 manieren oplossen.
1: Stel de mailserver met een smart host van xs4all in. Alle uitgaande mail geef je dus af bij de mailserver van xs4all die het dan weer verder verstuurd.
2: Neem een software pakket wat pakketjes kan routeren aan de hand van destination. Je server zal nu als de @home verbinding alles daarheen sturen, omdat de route tabellen dat aangeven. Je zal onscheidt moeten maken zodat alles met destination port 25 (uitgaande smtp mail) anders gerouteerd wordt (routing werkt nu eenmaal zo). Dit kan niet met de standaard tools en zul je dus een apart pakketje voor moeten hebben.

  • Jagermyster
  • Registratie: December 2000
  • Laatst online: 06:14
bakkerl schreef op woensdag 22 juni 2005 @ 16:16:
[...]


Bij Vevida zullen we zel gebruik maken van bSMTP. Zo klinkt dit verhaal tenminste. Dat ze niet met MX records kunnen werken, is omdat ze dat NIET willen. En ze kunnen het niet omdat ze het in hun eigen systeem nuet kunnen aanvinken om het zo te configureren. Een brakke netwerk setup van Vevida. Meer onkunde dus, want het internet kan het heel goed aan.

Maargoed, Het systeem moet dus alleen uitgaande mail nog versturen via de xs4all verbinding. Want binnen komst gaat dus al goed (smtp server accepteerd connectie op de xs4all interface).
Eeeeh....
Niet helemaal.....
Uitgaande mail werkt juist prima, Exchange gebruikt de xs4all smtp server voor de uitgaande mail, echter wil de mail op de een of andere manier niet meer binnen komen op poort 25. Het lijkt mij dat Exchange alleen de active internet verbinding gebruikt (en dat is dus @home) waarop poort 25 dicht staat. Ik moet dus op de een of andere manier Exchange (of de server zelf) wijs maken dat hij de XS4all verbinding gaat gebruiken...

NB. zodra ik de @home verbinding uitschakel werkt de mail server wel goed via de xs4all verbinding. De enige bruikbare internet verbinding is dan dus de XS4all verbinding....

[ Voor 8% gewijzigd door Jagermyster op 22-06-2005 16:20 ]


  • bakkerl
  • Registratie: Augustus 2001
  • Laatst online: 18-04 21:45

bakkerl

Let there be light.

Jagermyster schreef op woensdag 22 juni 2005 @ 16:19:
[...]


Eeeeh....
Niet helemaal.....
Uitgaande mail werkt juist prima, Exchange gebruikt de xs4all smtp server voor de uitgaande mail, echter wil de mail op de een of andere manier niet meer binnen komen op poort 25. Het lijkt mij dat Exchange alleen de active internet verbinding gebruikt (en dat is dus @home) waarop poort 25 dicht staat. Ik moet dus op de een of andere manier Exchange (of de server zelf) wijs maken dat hij de XS4all verbinding gaat gebruiken...

NB. zodra ik de @home verbinding uitschakel werkt de mail server wel goed via de xs4all verbinding. De enige bruikbare internet verbinding is dan dus de XS4all verbinding....
Kun je kijken of hij wel luisterd op poort 25 op de xs4all interface?
Dat doe je met "telnet <xs4all ip> 25" je moet dan iets terug krijgen waarui blijkt dat je met de exchange aan het praten ben (daarna kun je dat wel weer afsluiten).

Als die namelijk wel goed luistert op de interface zou dat goed moeten werken. Wat dan het probleem is (waar ik dan naar zou kijken) is de opdracht tot de-qeueu (waar je het eerder over had).
Deze lijkt me dan niet aan te komen bij viv... Als deze opdracht via poort 25 gaat, dan zal die standaard via het @home netwerk gerouteerd worden (en dus niet aankomen, omdat @home poort 25 blokkeerd). Je zal het dan moeten gaan zoeken hoe die de-queue anders te routeren is.
(Dit laatste zou vrij simplen kunnen, maar dan moet dit wel aan de hand zijn)

  • Jagermyster
  • Registratie: December 2000
  • Laatst online: 06:14
bakkerl schreef op woensdag 22 juni 2005 @ 16:27:
[...]


Kun je kijken of hij wel luisterd op poort 25 op de xs4all interface?
Dat doe je met "telnet <xs4all ip> 25" je moet dan iets terug krijgen waarui blijkt dat je met de exchange aan het praten ben (daarna kun je dat wel weer afsluiten).

Als die namelijk wel goed luistert op de interface zou dat goed moeten werken. Wat dan het probleem is (waar ik dan naar zou kijken) is de opdracht tot de-qeueu (waar je het eerder over had).
Deze lijkt me dan niet aan te komen bij viv... Als deze opdracht via poort 25 gaat, dan zal die standaard via het @home netwerk gerouteerd worden (en dus niet aankomen, omdat @home poort 25 blokkeerd). Je zal het dan moeten gaan zoeken hoe die de-queue anders te routeren is.
(Dit laatste zou vrij simplen kunnen, maar dan moet dit wel aan de hand zijn)
Als ik een telnet uitvoer naar het xs4all ip op poort 25 krijg ik geen verbinding, echter lijkt me dat logisch omdat @home (de verbinding waar ik nu dus op internet, en dus ook telnet) poort 25 niet doorlaat....

Edit:
(Dit laatste zou vrij simplen kunnen, maar dan moet dit wel aan de hand zijn)
Eeeeh.... simpel.... hoe? :?

[ Voor 7% gewijzigd door Jagermyster op 22-06-2005 17:05 ]


  • bakkerl
  • Registratie: Augustus 2001
  • Laatst online: 18-04 21:45

bakkerl

Let there be light.

Jagermyster schreef op woensdag 22 juni 2005 @ 16:58:
Als ik een telnet uitvoer naar het xs4all ip op poort 25 krijg ik geen verbinding, echter lijkt me dat logisch omdat @home (de verbinding waar ik nu dus op internet, en dus ook telnet) poort 25 niet doorlaat....
Vanaf een internet systeem dus niet intern vandaan. Het gaat er dus om of poort 25 open staat vanaf het internet. Als je vanaf het internet naar dat ip connect, heeft jou @home verbinding niets mee te maken.
Je wil testen of een poort vanaf het internet beschikbaar is, dan moet je ook testen vanaf het internet.

Dus eventueel een ssh sessie naar xs1/xs2 om vanaf daar die telnet te testen.
Eeeeh.... simpel.... hoe? :?
route.exe

Voor het triggeren voor de dequeue van de server van viv.. moet je connecten met een bepaalde machine. Neem voor die ene machine een aparte route op, zodat al het verkeer voor die ene machine (of eventueel meerdere static route regels voor meer machines) gerouteerd wordt via het xs4all netwerk en niet via de @home.
Pagina: 1