Toon posts:

[Exchange] + [Firewall] Ontvangt niet?

Pagina: 1
Acties:

Verwijderd

Topicstarter
Wij hebben volgende configuratie:

-> Leased line van 64Kb gekoppeld aan een netscreen-firewall (192.168.0.1)
-> kabel (telenet) gekoppeld aan een SMC Barricade (192.168.0.2)

Nu had ik het volgende geconfigureerd:

-> Netscreen stuurt alle inkomende mail door naar de exchange server.
-> Exchange server krijgt als default gateway 192.168.0.1 mee. Ook de DNS-en van telenet.

Probleem:

-> Mail versturen is geen enkel probleem. Perfect!
-> Mail ontvangen werkt niet.

Oplossing:

-> Exchange server krijgt als default gateway 192.168.0.2 mee. Ook de DNS-en van onze andere provider.

Gevolg:

-> Mail wordt nu verstuurd via de tragere leased lijn. Dit is niet de bedoeling...

Vraag:

-> Iemand hier een verklaring voor? Betere oplossing?

[ Voor 6% gewijzigd door Verwijderd op 20-01-2003 11:17 ]


  • R4NCOR
  • Registratie: December 2000
  • Laatst online: 18-08 14:18

R4NCOR

eigenlijk gewoon Niels

Is het niet heel simpel gewoon poort 110 open zetten?

Verwijderd

Ik neem aan dat binnenkomende mail via SMTP gaat bij je, in dat geval moet je kijken of je poort 25 open hebt staan voor iedereen...

Verwijderd

Hmm, als ik 't goed begrijp dan komt een mailverbinding binnen op 192.168.0.1 en heeft de Exchange server als gateway 192.168.0.2 staan....

Ik denk niet dat dit gaat werken... Een remote mailserver zal dan een SYN versturen naar 192.168.0.1 (Neem aan dat hier een geregistreerd ip adres voor hebt dat ge-NAT word), dit SYN packet word dan doorgetsuurd naar de Exchange server welke een ACK verstuurd naar 192.168.0.2 en dan naar een andere verbinding, als dat 't geval is dan zal dat niet werken, de SYN en ACK's moeten door dezelfde gateway gaan....

  • Arno
  • Registratie: Juli 2000
  • Laatst online: 18-08 21:35

Arno

PF5A

R4NCOR schreef op 20 January 2003 @ 10:37:
Is het niet heel simpel gewoon poort 110 open zetten?
Voor SMTP, ik zou als ik jou was even wat email RFC's gaan lezen.

TS: Staat poort 25 vanaf buiten naar binnen gerouteerd :?

"Supercars are made to mess around with G-forces, hypercars are made to mess around with G-strings"
Jeremy Clarkson


Verwijderd

Topicstarter
Verwijderd schreef op 20 januari 2003 @ 10:51:
Hmm, als ik 't goed begrijp dan komt een mailverbinding binnen op 192.168.0.1 en heeft de Exchange server als gateway 192.168.0.2 staan....

Ik denk niet dat dit gaat werken... Een remote mailserver zal dan een SYN versturen naar 192.168.0.1 (Neem aan dat hier een geregistreerd ip adres voor hebt dat ge-NAT word), dit SYN packet word dan doorgetsuurd naar de Exchange server welke een ACK verstuurd naar 192.168.0.2 en dan naar een andere verbinding, als dat 't geval is dan zal dat niet werken, de SYN en ACK's moeten door dezelfde gateway gaan....
OK dit is een logische uitleg...

Is hier een oplossing voor? Bijvoorbeeld ACK default laten versturen via 192.168.0.1?

Verwijderd

In Windows is dit volgens mij niet mogelijk, onder Linux zou het via Advanced routing wel kunnen maar daar heb je natuurlijk niks aan :)

Als je echt je uitgaande mail via 192.168.0.2 wilt versturen dan kan je het beste op 192.168.0.2 een mail relay instaleren... Dan zet je je gateway op de Exchange server op 192.168.0.1 en stel je Exchange in om z'n mails door te sturen naar de mailserver op 192.168.0.2.

Hiervoor kan je misschien gebruik maken van de IIS smtp service als die 192.168.0.2 Windows draait....

  • Tylen
  • Registratie: September 2000
  • Laatst online: 21:26

Tylen

Neem mij niet te serieus

Stuurt de provider alle mail wel door je je exchange server. Probeer eens via een externe machine een telnet sessie te starten op poort 25 en kijkt eens of je zo een mailtje kan tikken.

Moet je natuurlijk wel de gw van de server weer op 1 zetten.

“Choose a job you love, and you will never have to work a day in your life.”


Verwijderd

duh gateway naar de 192.168.0.1...
het probleem is dus dat de mailserver waar je je mail van ontvangt de sessie niet herkent... evt als je alleen mail ophaalt vanaf een bepaalde server (dus pop3 only) zou je een route op je eigen mailserver kunnen zetten (route commando) om voor een bepaalde mailserver de 192.168.0.1 gateway te gebruiken (maar dat kan lastig zijn als het ip nummer een keer verandert)

Verwijderd

Topicstarter
Verwijderd schreef op 20 January 2003 @ 11:43:
duh gateway naar de 192.168.0.1...
het probleem is dus dat de mailserver waar je je mail van ontvangt de sessie niet herkent... evt als je alleen mail ophaalt vanaf een bepaalde server (dus pop3 only) zou je een route op je eigen mailserver kunnen zetten (route commando) om voor een bepaalde mailserver de 192.168.0.1 gateway te gebruiken (maar dat kan lastig zijn als het ip nummer een keer verandert)
Is niet zo dus ook geen optie...

Verwijderd

Topicstarter
Verwijderd schreef op 20 januari 2003 @ 11:36:
In Windows is dit volgens mij niet mogelijk, onder Linux zou het via Advanced routing wel kunnen maar daar heb je natuurlijk niks aan :)

Als je echt je uitgaande mail via 192.168.0.2 wilt versturen dan kan je het beste op 192.168.0.2 een mail relay instaleren... Dan zet je je gateway op de Exchange server op 192.168.0.1 en stel je Exchange in om z'n mails door te sturen naar de mailserver op 192.168.0.2.

Hiervoor kan je misschien gebruik maken van de IIS smtp service als die 192.168.0.2 Windows draait....
Is inderdaad een oplossing maar dan heb ik een extra machine nodig...

Wat als ik:

-> op de exchange server twee gateways instel. 192.168.0.1 en als tweede 192.168.0.2
-> daarna zowel de dns'en van telenet als van de andere provider opgeef
-> en de mailserver instel om al zijn mail te forwarden naar out.telenet.be (smtp telenet)
-> default route aanmaak voor out.telenet.be ????

Is dit haalbaar?

  • marko77
  • Registratie: Februari 2002
  • Laatst online: 06-05-2025
volgens mij is de makkelijkste configuratie een buitenlijn aansluiten, en dan alleen de noodzakelijke poorten hierop opengooien.

maar dat wil je niet ;)

Mijn rig


Verwijderd

Verwijderd schreef op 20 January 2003 @ 12:07:
[...]


Is inderdaad een oplossing maar dan heb ik een extra machine nodig...

Wat als ik:

-> op de exchange server twee gateways instel. 192.168.0.1 en als tweede 192.168.0.2
-> daarna zowel de dns'en van telenet als van de andere provider opgeef
-> en de mailserver instel om al zijn mail te forwarden naar out.telenet.be (smtp telenet)
-> default route aanmaak voor out.telenet.be ????

Is dit haalbaar?
Dit moet wel haalbaar zijn lijkt mij... Ik weet niet precies hoe Windows met meerdere gateways overweg gaat maar ik neem aan dat als hij een SYN via de ene gateway binnenkrijgt hij ook de ACK via dezelfde gateway naar buiten stuurt...

PS: Voor de andere mensen: Dit is geen probleem met poorten maar een routeringsprobleem....

[ Voor 8% gewijzigd door Verwijderd op 20-01-2003 13:19 ]


  • Kabouterplop01
  • Registratie: Maart 2002
  • Laatst online: 17-08 12:53

Kabouterplop01

chown -R me base:all

MX record aan(laten) passen?? preference 5 op 192.168.0.1 en 10 op de 192.168.0.2...

Verwijderd

Topicstarter
Verwijderd schreef op 20 januari 2003 @ 13:17:
[...]


Dit moet wel haalbaar zijn lijkt mij... Ik weet niet precies hoe Windows met meerdere gateways overweg gaat maar ik neem aan dat als hij een SYN via de ene gateway binnenkrijgt hij ook de ACK via dezelfde gateway naar buiten stuurt...

PS: Voor de andere mensen: Dit is geen probleem met poorten maar een routeringsprobleem....
Dit werkt wel degelijk.

Gewoon alle mail laten versturen naar een smart host zonder direct delivery en daarna gewoon een route toegevoegd voor deze smarthost.

Thx voor de hulp!

  • Flyduck
  • Registratie: Juni 2001
  • Laatst online: 28-03-2025
Kabouterplop01 schreef op 21 januari 2003 @ 15:48:
MX record aan(laten) passen?? preference 5 op 192.168.0.1 en 10 op de 192.168.0.2...
Dit slaat nergens op, het gaat over externe mail, en op internet zijn deze adressen natuurlijk nooit te gebruiken.

Zijn er mensen die deze regel lezen? Graag terugkoppeling gewenst (onopvallend)


  • Equator
  • Registratie: April 2001
  • Laatst online: 15:28

Equator

Crew Council

🦺#Rodekruis #whisky #barista

Je hebt 2 verschillende internet connecties.
Op connectie 1 (leased line) komt alle e-mail binnen.
Op connectie 2 (telenet) wil je de mail versturen.
connectie 1 zit op 192.168.0.1
connectie 2 zit op 192.168.0.2

De Exchange Server heeft als default GW: 192.168.0.1 (connectie 1)

Op de netscreen (connectie 1)heb je tcp poort 25 via virtual IP doorgemapped naar het interne IP adres van de exchange server :? (Ja of Nee)

Als je dit zo hebt ingesteld, dan komt de mail op je externe Ip adres van connectie 1 aan op de netscreen, welke deze door port naar het interne IP adres van de exchange server.
Mail versturen doet hij ook via deze leased line verbinding. (stel wel de DNS servers van connectie 1 in op de exchange server. Dit om resolven e.d. goed te laten verlopen bij het binnenkomen van mail)

Gebruik in je lan dan verder connectie 2 om te surfen en te downloaden.

2 Gateways op je exchange server instellen werkt niet.
offtopic:
@KabouterPlop01: De huiskamer is dicht hoor. ;) jij techpost scorer :P


Hmm, verhaaltje nog eens goed gelezen: Maar jij wilt perse de mail versturen via de telenet verbinding:.
Stel exchange dan in om de smtp relay van telenet te gebruiken, en zet op de exchange server een persistent route in. (stel ip adres van smtp relay van telenet is 10.10.10.10)
code:
1
C:\WINNT\>route add -p 10.10.10.10 192.168.0.2


Of stel deze route in op de netscreen. Ben je er helemaal vanaf.

Dan zal het binnenkomen van de mail wel volledig via connectie komen, en het versturen van de mail via connectie 2. (dmv. persistent route)

[ Voor 25% gewijzigd door Equator op 22-01-2003 08:33 ]


Verwijderd

Welk telenet-abonnement is het ? voor de gewone abonnementen is er immers geen smpt-toegang ...dus mail binnenhalen zal via een pop-connector moeten gebeuren...

Verwijderd

edit: laat maar genoeg mensen die dit al gezegd hebben :)

[ Voor 90% gewijzigd door Verwijderd op 22-01-2003 10:45 ]

Pagina: 1