Xin chào ! Nếu đây là lần đầu tiên bạn đến với diễn đàn, xin vui lòng danh ra một phút bấm vào đây để đăng kí và tham gia thảo luận cùng VnPro.

Announcement

Collapse
No announcement yet.

Giúp tôi cái ISA 2004

Collapse
X
 
  • Filter
  • Time
  • Show
Clear All
new posts

  • Giúp tôi cái ISA 2004

    Tôi có một hệ thống chạy dịch vụ web và mail.
    mail chạy Domino Lotus, Tôi dùng ISA làm fireware để public mail và web ra bê ngoài, web và mail bên ngoài vẩn truy cập được nhưng hệ thống mail không kết nối được với các domain mail khác như yahoo hay google. Tôi đã mở các protocal của mail như smtp, pop3 và imap4. Không biết trên ISA để thực hiện việc gửi và nhận mail có phải thêm protocal nào nửa không. Ai có biết vấn đề này xin giúp đở dùm.
    Thanhs.
    YM: thson812004
    Mobie: 0908887650
    mail: sonvt@camau.gov.vn
    web: www.camau.gov.vn:106:

  • #2
    Originally posted by sonvt_camau View Post
    Tôi có một hệ thống chạy dịch vụ web và mail.
    mail chạy Domino Lotus, Tôi dùng ISA làm fireware để public mail và web ra bê ngoài, web và mail bên ngoài vẩn truy cập được nhưng hệ thống mail không kết nối được với các domain mail khác như yahoo hay google. Tôi đã mở các protocal của mail như smtp, pop3 và imap4. Không biết trên ISA để thực hiện việc gửi và nhận mail có phải thêm protocal nào nửa không. Ai có biết vấn đề này xin giúp đở dùm.
    Thanhs.
    thư của bạn bị lỗi không gửi đến được Yahoo và Gmail ah, gửi đến các domain khác có được không, khi ko gửi được thì báo lỗi gì, bạn có thể gửi lỗi lên đây được ko ???

    :X:X:106::106:
    no car...no house...no money, but have only a sharing and friendly heart. What's the most important thing in this life "Heart or Money ?". Anything else can stead money ?

    :32::53::X:106:

    Nothing last forever...

    Comment


    • #3
      Nói chung là tất cả các domain mail khác không gửi tới được. Trước đây hệ thống mail nếu gửi đi ko đến được thì sẽ có mail tự động gủi về báo gửi ko đc. Còn cái này gửi đi nó đi luôn, ko báo gì hết mà cũng không tới luôn./:):)
      YM: thson812004
      Mobie: 0908887650
      mail: sonvt@camau.gov.vn
      web: www.camau.gov.vn:106:

      Comment


      • #4
        Originally posted by sonvt_camau View Post
        Nói chung là tất cả các domain mail khác không gửi tới được. Trước đây hệ thống mail nếu gửi đi ko đến được thì sẽ có mail tự động gủi về báo gửi ko đc. Còn cái này gửi đi nó đi luôn, ko báo gì hết mà cũng không tới luôn./:):)
        thường chỉ cần mở protocol smtp theo chiều out và pop3 theo chiều in là có thể gửi nhận mail tốt bạn ah,

        bạn thử backup cái cấu hình của ISA 2004 server ra rồi remove ISA server đi, sau đó thử gửi mail (ko có ISA server) tới các domain bị lỗi xem thư có tới được không,

        nếu bạn chỉ gửi thư tới một địa chỉ nào đó, nhưng những domain thư kia ko tới được thì có rất nhiều lý do để thư không tới (như lỗi server mail bên phía người nhận, địa chỉ thư nằm trong danh sách blacklist, hoặc địa chỉ của người gửi bị phía bên server hoặc do địa chỉ người nhận block...)

        :X:X:106::106:
        no car...no house...no money, but have only a sharing and friendly heart. What's the most important thing in this life "Heart or Money ?". Anything else can stead money ?

        :32::53::X:106:

        Nothing last forever...

        Comment


        • #5
          Originally posted by sonvt_camau View Post
          Nói chung là tất cả các domain mail khác không gửi tới được. Trước đây hệ thống mail nếu gửi đi ko đến được thì sẽ có mail tự động gủi về báo gửi ko đc. Còn cái này gửi đi nó đi luôn, ko báo gì hết mà cũng không tới luôn./:):)
          Cái này đúng như bạn Sơn :) nói là cũng có nhiều hệ thống như thế xảy ra lắm. Chắc có thể chức năng Relay mail của Mail Server nó có vấn đề gì trong cấu hình không mà gởi đi không biết có được hay ko mà ko thấy phản hồi.

          Cấu hình Firewall mình là FAN của UNIX nên thích IPCOP hơn. Các bạn nào đã nghiên cứu cùng nhau trao đổi nhé.

          Thân:X

          Comment


          • #6
            Originally posted by sonvt_camau View Post
            Tôi có một hệ thống chạy dịch vụ web và mail.
            mail chạy Domino Lotus, Tôi dùng ISA làm fireware để public mail và web ra bê ngoài, web và mail bên ngoài vẩn truy cập được nhưng hệ thống mail không kết nối được với các domain mail khác như yahoo hay google. Tôi đã mở các protocal của mail như smtp, pop3 và imap4. Không biết trên ISA để thực hiện việc gửi và nhận mail có phải thêm protocal nào nửa không. Ai có biết vấn đề này xin giúp đở dùm.
            Thanhs.
            Bạn phải mô tả sáng sủa hơn kia:
            + Bạn không gửi được email đến Yahoo, Gmail hay không kết nối đến 2 mail server đó ?
            + và mail server của bạn thì bạn đặt ở đâu ? trên chính ISA server luôn hay 1 máy khác in mạng LAN ?
            Nói chung là tất cả các domain mail khác không gửi tới được. Trước đây hệ thống mail nếu gửi đi ko đến được thì sẽ có mail tự động gủi về báo gửi ko đc. Còn cái này gửi đi nó đi luôn, ko báo gì hết mà cũng không tới luôn.
            + Trên ISA bạn có sử dụng bộ lọc chặn hay chương trình quét virus nào không?
            + Bạn xem coi trong Outquues của mailserver Lotus xem coi mail có ra được hay vẫn nằm trong Lotus server (nếu nó không đi ra được mà vẫn nằm ở đây thì chả bao giờ bạn nhận được báo lỗi nào khi gửi cả.)
            + Bạn dùng ADSL hay Leased Line ? nói tóm lại là bạn có MX Recorder cho IP WAN của bạn không?

            Hướng dẫn cài đặt cấu hình Data Loss Prevention - MyQLP Appliance (Open Source)


            Hướng dẫn cài đặt và cấu hình Mdeamon 12.x

            Hướng dẫn cài đặt cấu hình ISA 2006 và Exchange 2003 - Mô hình Front-End Back-End

            Cài đặt và cấu hình Cacti - Giám Sát và Quản Lý Hệ Thống Mạng

            Hướng dẫn cài đặt cấu hình Retrospect Backup Server

            Cài đặt và cấu hình phần mềm FSA Audit Files Server

            CAMAPTRANG
            http://www.asterisk.vn

            Comment


            • #7
              + Mình không gửi mail được ra tất cả các mail server bên ngoài.
              + Trên máy ISA server mình có cài chương trình quét virus.
              + Isa mình làm fireware gửi bền ngoài và Lan bên trong, mail server nằm trên một máy khác bên trong.
              + Mình dùng leased line cho hệ thống.
              + Bạn camaptrang nói: "MX Recorder cho IP WAN" mình chưa rõ lắm.
              * Như bạn tranning nói thì mình thử bỏ đi cái isa, lấy máy mail server gán cho địa chỉ IP thực rồi gửi mail đến các mail server khác xem có nhận được không àh?
              YM: thson812004
              Mobie: 0908887650
              mail: sonvt@camau.gov.vn
              web: www.camau.gov.vn:106:

              Comment


              • #8
                Originally posted by sonvt_camau View Post
                + Mình không gửi mail được ra tất cả các mail server bên ngoài.
                + Trên máy ISA server mình có cài chương trình quét virus.
                + Isa mình làm fireware gửi bền ngoài và Lan bên trong, mail server nằm trên một máy khác bên trong.
                + Mình dùng leased line cho hệ thống.
                + Bạn camaptrang nói: "MX Recorder cho IP WAN" mình chưa rõ lắm.
                * Như bạn tranning nói thì mình thử bỏ đi cái isa, lấy máy mail server gán cho địa chỉ IP thực rồi gửi mail đến các mail server khác xem có nhận được không àh?
                + Hiện email của bạn nội bộ gửi ok chưa ?
                + bạn dùng chương trình scan virus là gì ?
                + domain của bạn đã có bản ghi dns cho ip wan của bạn chưa? bởi nếu chưa bạn không thể gửi email ra ngoài bằng ip này mà phải dùng smtp relay của smtp server khác.
                --- Bạn trainingit nói đúng, trước khi bạn cài ISA bạn phải chắc chắn là bạn cài mail server với lotus là ok (khoanh vùng để xác định lỗi) ---

                Hướng dẫn cài đặt cấu hình Data Loss Prevention - MyQLP Appliance (Open Source)


                Hướng dẫn cài đặt và cấu hình Mdeamon 12.x

                Hướng dẫn cài đặt cấu hình ISA 2006 và Exchange 2003 - Mô hình Front-End Back-End

                Cài đặt và cấu hình Cacti - Giám Sát và Quản Lý Hệ Thống Mạng

                Hướng dẫn cài đặt cấu hình Retrospect Backup Server

                Cài đặt và cấu hình phần mềm FSA Audit Files Server

                CAMAPTRANG
                http://www.asterisk.vn

                Comment


                • #9
                  Lúc đầu tôi nghĩ trường hợp bạn dùng ADSL nên IP động, các mail server khác như yahoo, google sẽ đưa các IP động vào black list (eject) nên bạn không thể gửi mail từ server của bạn. Tôi cũng đã triển khai hệ thông mail nội bộ cho vinhphuc.gov.vn đầu vào mình xin được cái IP tĩnh nên tất cả các mail server khác vẫn gửi vào ngon, chỉ có điều đường ra mình dùng ADSL nên chỉ gửi được nội bộ các mail @vinhphuc.gov.vn với nhau. Mình đang chuyển sang lease line nên chưa biết có IP tĩnh rồi có ngon lành hay không???

                  Comment


                  • #10
                    Originally posted by sonvt_camau View Post
                    + Mình không gửi mail được ra tất cả các mail server bên ngoài.
                    + Trên máy ISA server mình có cài chương trình quét virus.
                    + Isa mình làm fireware gửi bền ngoài và Lan bên trong, mail server nằm trên một máy khác bên trong.
                    + Mình dùng leased line cho hệ thống.
                    + Bạn camaptrang nói: "MX Recorder cho IP WAN" mình chưa rõ lắm.
                    * Như bạn tranning nói thì mình thử bỏ đi cái isa, lấy máy mail server gán cho địa chỉ IP thực rồi gửi mail đến các mail server khác xem có nhận được không àh?
                    MX record chỉ cần thiết khi mail từ ngoài gửi vào server mail của bạn (MX là địa chỉ mail server : có thể là server ở cty bạn - nếu là mail online, có thể là bạn thuê server của ISP - nếu là mail offline), nếu không có MX record thì từ ngoài gửi tới sẽ không thể nào đến đúng server mail - và bạn sẽ ko nhận được mail.

                    Khi gửi ra ngoài không cần sử dụng bản ghi MX trên server của bạn, nhưng bản ghi MX bên server phỉa nhận mail phải chính xác.

                    Bạn sử dụng IP tĩnh hay động đều có thể gửi mail từ trong ra ngoài (vì IP ngoài Internet đều là IP thực, các IP trong LAN sẽ NAT IP trên modem ADSL trước khi gửi mail ra ngoài)

                    Bạn nên khoanh vùng lỗi, trước hết là bỏ ISA server đi, nếu không gửi được, bạn tạm thời down con server Lotus, cài thử một phần mềm SMTP server bất kỳ nào đó (như MailEnable, Mdaemon...) với domain giống như domain bạn đang dùng để gửi mail, nếu từ phần mềm SMTP server này gửi được đến các domain kia bình thường thì bạn check lại Lotus mail server. Nếu cài trên MailEnable và Mdaemon vẫn không được thì bạn cũng nên kiểm tra lại tên miền của cty bạn xem còn hiệu lực không hay đã hết hạn sử dụng (Expired Date :()

                    :X:X:106::106:
                    no car...no house...no money, but have only a sharing and friendly heart. What's the most important thing in this life "Heart or Money ?". Anything else can stead money ?

                    :32::53::X:106:

                    Nothing last forever...

                    Comment


                    • #11
                      Originally posted by trainingit View Post
                      MX record chỉ cần thiết khi mail từ ngoài gửi vào server mail của bạn (MX là địa chỉ mail server : có thể là server ở cty bạn - nếu là mail online, có thể là bạn thuê server của ISP - nếu là mail offline), nếu không có MX record thì từ ngoài gửi tới sẽ không thể nào đến đúng server mail - và bạn sẽ ko nhận được mail.

                      Khi gửi ra ngoài không cần sử dụng bản ghi MX trên server của bạn, nhưng bản ghi MX bên server phỉa nhận mail phải chính xác.
                      :X:X:106::106:
                      Thử gửi email với chỉ có IP tĩnh đi rồi bạn sẽ thấy điều gì ... he he he he ... nói tóm lại gửi email hay nhận email giờ đều cần phải có bản ghi hết, nếu không bạn sẽ thấy email 1 đi không trở lại.
                      Hiện nay nhiều tổ chức lọc SPAM họ liệt kê những IP khi gửi email mà không có bản ghi hoặc không đúng bản ghi DNS thì 123 cho vào SPAM list... vào AOL xem coi họ giải thích vụ này nhé.
                      Last edited by camaptrang; 01-11-2007, 02:42 PM.

                      Hướng dẫn cài đặt cấu hình Data Loss Prevention - MyQLP Appliance (Open Source)


                      Hướng dẫn cài đặt và cấu hình Mdeamon 12.x

                      Hướng dẫn cài đặt cấu hình ISA 2006 và Exchange 2003 - Mô hình Front-End Back-End

                      Cài đặt và cấu hình Cacti - Giám Sát và Quản Lý Hệ Thống Mạng

                      Hướng dẫn cài đặt cấu hình Retrospect Backup Server

                      Cài đặt và cấu hình phần mềm FSA Audit Files Server

                      CAMAPTRANG
                      http://www.asterisk.vn

                      Comment


                      • #12
                        Originally posted by camaptrang View Post
                        Thử gửi email với chỉ có IP tĩnh đi rồi bạn sẽ thấy điều gì ... he he he he ... nói tóm lại gửi email hay nhận email giờ đều cần phải có bản ghi hết, nếu không bạn sẽ thấy email 1 đi không trở lại.
                        Hiện nay nhiều tổ chức lọc SPAM họ liệt kê những IP khi gửi email mà không có đúng bản ghi DNS ... vào AOL xem coi họ giải thích vụ này nhé.
                        tất nhiên phải có MX thì mới nhận mail ok, nhưng đang nói lỗi ko gửi được mà :D

                        còn nếu dùng IP động thì dùng DynamicDNS là ok roài, rất nhiều cty dùng service này vẫn nhận ngon lành lắm, hehe

                        :X:X:106::106:
                        no car...no house...no money, but have only a sharing and friendly heart. What's the most important thing in this life "Heart or Money ?". Anything else can stead money ?

                        :32::53::X:106:

                        Nothing last forever...

                        Comment


                        • #13
                          Originally posted by camaptrang View Post
                          Thử gửi email với chỉ có IP tĩnh đi rồi bạn sẽ thấy điều gì ... he he he he ... nói tóm lại gửi email hay nhận email giờ đều cần phải có bản ghi hết, nếu không bạn sẽ thấy email 1 đi không trở lại.
                          Hiện nay nhiều tổ chức lọc SPAM họ liệt kê những IP khi gửi email mà không có bản ghi hoặc không đúng bản ghi DNS thì 123 cho vào SPAM list... vào AOL xem coi họ giải thích vụ này nhé.
                          thường thì những tên miền kiểu testing only (tức là bạn không đăng ký tên miền với nhà cung cấp dịch vụ tên miền), thì tên miền đó không tồn tại trên Internet, nhưng khi bạn tạo server mail để gửi thư với tên miền đó (ví dụ : testingonlypurpose.com) thì bạn vẫn gửi thư ra ngoài được - có thể tới bất kỳ domain thư nào, nhưng khi gửi tới các domain khác thì sẽ nằm trong BulkMail, Spam, hay JunkMail trong hòm thư bên phía người nhận, và khi người nhận reply lại thư thì bên phía người gửi sẽ không nhận thư được, vì không biết chính xác địa chỉ mail server với tên miền đó nằm ở đâu (bản ghi MX dùng trong trường hợp này) :D

                          Bất kỳ mail server nào, dùng IP tĩnh hay động, hay bất kỳ kiểu kết nối Interner nào đều bị liệt vào danh sách "spam", nếu từ địa chỉ IP đó phát tán spam theo một định nghĩa "mơ hồ" của các tổ chức chống spam "táng" vào đấu các cty và người sử dụng :D

                          định nghĩa spam: (from www.spamhaus.org)
                          Find definitions relating to general terms Spamhaus uses, such as "What is a blocklist?" or "What is the definition of spam?"


                          Em gặp nhiều vụ này roài, nói chung là no problem, quan trọng là tìm được lỗi nằm ở chỗ nào thui.

                          :32::32::106::106::X:X
                          no car...no house...no money, but have only a sharing and friendly heart. What's the most important thing in this life "Heart or Money ?". Anything else can stead money ?

                          :32::53::X:106:

                          Nothing last forever...

                          Comment

                          Working...
                          X