IK heb een vaag probleem met een Windows 2000 server met ISA server erop.
Nou lukt het niet om te mailen naar dat ding (hij is nl. ook Exchange server). Poort 25 staat gewoon open maar als ik een mailtje stuur, dan blokt de Firewall dit verkeer, met de volgende melding:
Erg vaag want zo complex is de situatie niet, gewoon een interne NIC en een externe die naar het kabelmodem gaat, deze NIC heeft een vast IP. We gebruiken Essent als ISP.
De lokale netwerkadressen en domein staan ook goed in de LAT en LDT, dus hij weet wat intern en extern verkeer is.
Vanaf die server kan ik ook gewoon die IP adressen die hij met voorgaande foutmelding logt bereiken (pingen).
Iemand een ID hoe we dit oplossen? Bedankt.
Nou lukt het niet om te mailen naar dat ding (hij is nl. ook Exchange server). Poort 25 staat gewoon open maar als ik een mailtje stuur, dan blokt de Firewall dit verkeer, met de volgende melding:
Dit gebeurt dus met elke host die wil mailen.Event Type: Warning
Event Source: Microsoft ISA Server Control
Event Category: Packet filter
Event ID: 15108
Date: 19-8-2002
Time: 14:10:55
User: N/A
Computer: BWD-05
Description:
ISA Server detected a spoof attack from Internet Protocol (IP) address 200.196.20.13. A spoof attack occurs when an IP address that is not reachable via the interface on which the packet was received. If logging for dropped packets is set, you can view details in the packet filter log.
Data:
0000: 1f 00 00 00 ....
Erg vaag want zo complex is de situatie niet, gewoon een interne NIC en een externe die naar het kabelmodem gaat, deze NIC heeft een vast IP. We gebruiken Essent als ISP.
De lokale netwerkadressen en domein staan ook goed in de LAT en LDT, dus hij weet wat intern en extern verkeer is.
Vanaf die server kan ik ook gewoon die IP adressen die hij met voorgaande foutmelding logt bereiken (pingen).
Iemand een ID hoe we dit oplossen? Bedankt.