Check alle échte Black Friday-deals Ook zo moe van nepaanbiedingen? Wij laten alleen échte deals zien

[éxchange 2003] alleen mails van bepaalde IPs accepteren?*

Pagina: 1
Acties:

  • KoRnboy112
  • Registratie: Februari 2004
  • Laatst online: 10-11 17:50
Even kort door de bocht.
Ik wil een exchange server voorzien van trend micro hosted exchange security. Daarvoor moest de server als ik het goed begrepen hebben ingesteld worden alleen mails van de volgende IP adressen te kunnen ontvagen:

Dit schrijft trend micro er over:
To receive emails coming only from the Trend Micro Hosted Email Security servers, configure your firewall to accept emails only from the following IP address range of our mail servers:
• For Europe / Middle East / Africa accounts:


o 216.104.20.0/24
o 216.104.4.0/24
o 150.70.149.32/27
o 150.70.224.0/20
o 150.70.160.0/20
o 150.70.176.0/20


Ik zelf had in gedachten mogelijk dat dit artikel me op weg kon helpen:

http://support.microsoft.com/kb/823019/nl

Heeft iemand hier ervaring mee en me daarin kan adviseren?
Het mail mx domain staat al goed ingesteld bij trend micro hosted exchange security

  • DiedX
  • Registratie: December 2000
  • Nu online
Wat denk je ervan om je firewall aan te passen?

DiedX supports the Roland™, Sound Blaster™ and Ad Lib™ sound cards


  • KoRnboy112
  • Registratie: Februari 2004
  • Laatst online: 10-11 17:50
Windows Firewall bedoel je of in de router?

  • alt-92
  • Registratie: Maart 2000
  • Niet online

alt-92

ye olde farte

Wat jij wil.

Wij kunnen slechts gokken aangezien wij jouw setup en infra niet kennen (want daar vertel je helemaal niks over).

ik heb een 864 GB floppydrive! - certified prutser - the social skills of a thermonuclear device


  • KoRnboy112
  • Registratie: Februari 2004
  • Laatst online: 10-11 17:50
De netwerk infrastructuur bestaat uit 1 server en 6 werkstations.
Het besturingssysteem van alle werkstations is Windows XP Professional.

Er is een HP Proliant ML310G5 server aanwezig, deze functioneert als domein server. Het besturingssysteem is Windows Small Business server 2003.

Software:
Op deze server draait File en print sharing, Exchange en SQL server.

Ip adres settings server:

Ip-adres: 10.0.0.1
Subnet: 255.255.255.0
Gateway: 10.0.0.138

DHCP: server is DHCP server
Scope: 10.0.0.100/150
DNS: server is DNS server
DNS Pri: 10.0.0.1
DNS Sec: nvt.

Internet:
Router: Speedtouch 546
IP: 10.0.0.138
Port forward: 25 > 10.0.0.1
1723 > 10.0.0.1
ISP: Euronet
SMTP: smtp.euronet.nl

Weet niet of dat dit zo voldoende informatie is over de omgeving?

  • alt-92
  • Registratie: Maart 2000
  • Niet online

alt-92

ye olde farte

Goed, gaan we naar de volgende debug-stap.

Via welk binnenkomend IP zie jij nu in je logging van je SMTP server de connecties van mailhosts die mail dumpen op jouw bakkie aankomen?

ik heb een 864 GB floppydrive! - certified prutser - the social skills of a thermonuclear device


  • KoRnboy112
  • Registratie: Februari 2004
  • Laatst online: 10-11 17:50
Zoiets:

Dit haal ik uit de volgende folder:
C:\WINDOWS\System32\LogFiles\SMTPSVC1

#Software: Microsoft Internet Information Services 6.0
#Version: 1.0
#Date: 2011-01-21 19:39:12
#Fields: time c-ip cs-method cs-uri-stem sc-status
19:39:12 209.85.215.178 EHLO - 250
19:39:12 209.85.215.178 MAIL - 250
19:39:12 209.85.215.178 RCPT - 250
19:39:12 209.85.215.178 DATA - 250
19:39:42 209.85.215.178 QUIT - 240

  • alt-92
  • Registratie: Maart 2000
  • Niet online

alt-92

ye olde farte

Mooi, dan weet je nu dat op je Default SMTP VServer de boel aankomt, en kun je (naast de juiste config in je Windows Firewall als die gewoon aan staat) via de properties onder
Access > Connection Control de IP adressen opgeven die je wil toestaan.

[ Voor 17% gewijzigd door alt-92 op 21-01-2011 21:13 ]

ik heb een 864 GB floppydrive! - certified prutser - the social skills of a thermonuclear device


  • KoRnboy112
  • Registratie: Februari 2004
  • Laatst online: 10-11 17:50
De firewall staat dus niet aan, hij kan ook niet starten; de opgegeven bron is in gebruik of iets dergelijks.
Ik weet niet of dat een probleem is ofdat we toch gewoon de ip adressen kunnen toevoegen?

Is dat bij connection Control bij eigenschappen van SMTP?

[ Voor 13% gewijzigd door KoRnboy112 op 21-01-2011 21:35 ]


  • DiedX
  • Registratie: December 2000
  • Nu online
|:( |:( |:(

Even serieus, dat je een SBS-Server opzet is prima, maar we gaan hier toch echt er vanuit dat je weet waar je mee bezig bent.

No offence, maar daar lijkt het hier niet op. Daarnaast: Google eens. http://technet.microsoft..../cc672064%28WS.10%29.aspx lijkt me een prima document voor je om te beginnen...

Andere vraag: heb je alle poorten doorgezet op je ADSL-modem, of selectief?

Edit: je firewall wil je echt aanzetten als je ter plekke bent. Mocht het fout gaan, dan kan je alsnog onder stress.

[ Voor 12% gewijzigd door DiedX op 21-01-2011 23:25 . Reden: zie edit ]

DiedX supports the Roland™, Sound Blaster™ and Ad Lib™ sound cards


  • DJSmiley
  • Registratie: Mei 2000
  • Laatst online: 13-11 18:21
DiedX schreef op vrijdag 21 januari 2011 @ 23:24:
|:( |:( |:(

Even serieus, dat je een SBS-Server opzet is prima, maar we gaan hier toch echt er vanuit dat je weet waar je mee bezig bent.

No offence, maar daar lijkt het hier niet op. Daarnaast: Google eens. http://technet.microsoft..../cc672064%28WS.10%29.aspx lijkt me een prima document voor je om te beginnen...

Andere vraag: heb je alle poorten doorgezet op je ADSL-modem, of selectief?

Edit: je firewall wil je echt aanzetten als je ter plekke bent. Mocht het fout gaan, dan kan je alsnog onder stress.
idd.. uit de TS maak ik uit dat ie alleen poort 25 geforward heeft overigens.

Maar goed, je kan nu wel in Exchange gaan lopen 'kloten' (waar het gezien je kennis volgens mij op neerkomt, nofi), maar waarom laat je dit niet door de partij doen die de server beheerd?

Los daarvan is het imho geen slecht idee om die speedtouch eruit te trappen. Zo'n simpel consumentending wil je niet in een beetje netwerk gebruiken. Te weinig mogelijkheden, te kleine nat tabel enz. Als bridge is ie prima, maar routeren moet ie liefst niet doen.

Met een fatsoenlijke router kun je dan meteen het in de firewall daar regelen, ipv pas verderop in je netwerk (op je server) het te moeten afhandelen.

  • alt-92
  • Registratie: Maart 2000
  • Niet online

alt-92

ye olde farte

KoRnboy112 schreef op vrijdag 21 januari 2011 @ 21:34:
De firewall staat dus niet aan, hij kan ook niet starten; de opgegeven bron is in gebruik of iets dergelijks.
Waarschijnlijk omdat je RRAS aan hebt staan (waar anders heb je die PPTP poort voor open gezet?).
incidentally: ik zou daar liever een ipsec VPN router voor gebruiken - betekent wel een betere router/firewall dan die Speedtouch.
Is dat bij connection Control bij eigenschappen van SMTP?
Tja, beter voorzeggen dan al is gebeurd kan bijna niet toch? :)

ik heb een 864 GB floppydrive! - certified prutser - the social skills of a thermonuclear device


  • KoRnboy112
  • Registratie: Februari 2004
  • Laatst online: 10-11 17:50
Bedankt voor alle reacties denk dat het zo wel lukt! Ga het ook nog over de speedtoch hebben of ze die dr uit willen doen. Mogelijk willen ze heb vervangen voor Cisco/3Com of Draytek oid.

  • DiedX
  • Registratie: December 2000
  • Nu online
Je hoeft de speedtouch niet eruit te mikken, maar zet er in ieder geval een echte firewall tussen. Ik ben zelf van van de Juniper SSG-serie, maar dan zit je wel aan firewalls van 1000 euro. Wellicht is een pfSense iets voor je?

DiedX supports the Roland™, Sound Blaster™ and Ad Lib™ sound cards

Pagina: 1