Exchange Detras de Isa Server

21/10/2004 - 03:00 por Luis | Informe spam
Hola a todos, y muchas gracias por las sugerencias, les planteo la
situacion en la que me encuentro:

Acabo de colocar y configurar mi servidor Exchange detras del isa server
y todo funciona de las mil maravillas, hasta que un usuario agarro y envio
un email a un dominio que hace una validacion de DNS Reverso ( es decir
validan que los mail de mi dominio proveean de la ip que esta publicado el
DNS de mi correo), Pero la gran sorpresa es que hace un tiempo lei una
documentacion que todas las salidas de ISAServer 2000 salen por la Ip
publica primaria (la ip principal definida en la tarjeta de red publica),
para esto les explico un poco mi escenario tengo un servidor isa2k y otro
servidor detras del isa que tiene todo el exchange es decir del isa
redirecciono al exchange, pero como les comente cuando hace la validacion de
DNS reverso, los mails salen con la ip del ISA lo cual no coincide con la IP
definida em el DNS, entonces los emails son rechazados.

por favor a ver si me dan una mano ya que, si no mi unica solucion es
ponerlo delante del isa server

atte

LuisZac

Preguntas similare

Leer las respuestas

#1 Alejandro A. Ponicke
21/10/2004 - 05:09 | Informe spam
Hash: SHA1

Normalmente la reverse lookup zone la maneja el ISP decile a elos que
armen en su reversa el registro para resolver la ip al fqdn publico
de tu exchange



"Luis" wrote in message
news:

Hola a todos, y muchas gracias por las sugerencias, les planteo la
situacion en la que me encuentro:

Acabo de colocar y configurar mi servidor Exchange detras del
isa server y todo funciona de las mil maravillas, hasta que un
usuario agarro y envio un email a un dominio que hace una
validacion de DNS Reverso ( es decir validan que los mail de mi
dominio proveean de la ip que esta publicado el DNS de mi correo),
Pero la gran sorpresa es que hace un tiempo lei una documentacion
que todas las salidas de ISAServer 2000 salen por la Ip publica
primaria (la ip principal definida en la tarjeta de red publica),
para esto les explico un poco mi escenario tengo un servidor isa2k
y otro servidor detras del isa que tiene todo el exchange es decir
del isa redirecciono al exchange, pero como les comente cuando hace
la validacion de DNS reverso, los mails salen con la ip del ISA lo
cual no coincide con la IP definida em el DNS, entonces los emails
son rechazados.

por favor a ver si me dan una mano ya que, si no mi unica solucion
es ponerlo delante del isa server

atte

LuisZac







c
Respuesta Responder a este mensaje
#2 Ivan [MS MVP]
21/10/2004 - 09:02 | Informe spam
El problema es que no existe una zona inversa para tu dominio. No vas a
solucionar nada situando el Exchange directamente en internet. Si tu
adminsirtas tus DNS de internet, tienes que hablar con tu ISP para realziar
una delegacion de la zona inversa. Si la administra tu ISP, es el el que
debe encargarse de crear la zona inversa.

Un saludo.
Ivan
MS MVP ISA Server


"Luis" escribió en el mensaje
news:

Hola a todos, y muchas gracias por las sugerencias, les planteo la
situacion en la que me encuentro:

Acabo de colocar y configurar mi servidor Exchange detras del isa
server
y todo funciona de las mil maravillas, hasta que un usuario agarro y envio
un email a un dominio que hace una validacion de DNS Reverso ( es decir
validan que los mail de mi dominio proveean de la ip que esta publicado el
DNS de mi correo), Pero la gran sorpresa es que hace un tiempo lei una
documentacion que todas las salidas de ISAServer 2000 salen por la Ip
publica primaria (la ip principal definida en la tarjeta de red publica),
para esto les explico un poco mi escenario tengo un servidor isa2k y otro
servidor detras del isa que tiene todo el exchange es decir del isa
redirecciono al exchange, pero como les comente cuando hace la validacion
de
DNS reverso, los mails salen con la ip del ISA lo cual no coincide con la
IP
definida em el DNS, entonces los emails son rechazados.

por favor a ver si me dan una mano ya que, si no mi unica solucion es
ponerlo delante del isa server

atte

LuisZac





Respuesta Responder a este mensaje
#3 Luis
21/10/2004 - 18:02 | Informe spam
Gracias Ivan por la respuesa, lo que pasa es que si se tiene la zona inversa
definida donde tengo publicado mi dominio, lo que pasa es que eso esta
sobre la ip del exchange que es diferente a la ip principal del isa server,
el exchange lo tengo funcionando fuera del isa server con un firewall
personal, ayer lo quise colocar detras del isa server y solo tuve el
inconveniente de que los mails salien con la ip del isa server y al hacer el
reverso DNS no coinicden los ip's ya que son diferentes, alguna solucion?

lo que estaba pensando es colocar la ip registrada en el dns para mi dominio
como principal en el isa server, solo que tendria que hacer unos cambios
mas ya que tengo definido sobre el isa un VPN y tendria que cambiar tambien
la configuracion para hacer el cambio de IP,

Si no hay otra solucion por favor indiquenme

muchas gracias

Luis


"Ivan [MS MVP]" wrote in message
news:
El problema es que no existe una zona inversa para tu dominio. No vas a
solucionar nada situando el Exchange directamente en internet. Si tu
adminsirtas tus DNS de internet, tienes que hablar con tu ISP para


realziar
una delegacion de la zona inversa. Si la administra tu ISP, es el el que
debe encargarse de crear la zona inversa.

Un saludo.
Ivan
MS MVP ISA Server


"Luis" escribió en el mensaje
news:
>
> Hola a todos, y muchas gracias por las sugerencias, les planteo la
> situacion en la que me encuentro:
>
> Acabo de colocar y configurar mi servidor Exchange detras del isa
> server
> y todo funciona de las mil maravillas, hasta que un usuario agarro y


envio
> un email a un dominio que hace una validacion de DNS Reverso ( es decir
> validan que los mail de mi dominio proveean de la ip que esta publicado


el
> DNS de mi correo), Pero la gran sorpresa es que hace un tiempo lei una
> documentacion que todas las salidas de ISAServer 2000 salen por la Ip
> publica primaria (la ip principal definida en la tarjeta de red


publica),
> para esto les explico un poco mi escenario tengo un servidor isa2k y


otro
> servidor detras del isa que tiene todo el exchange es decir del isa
> redirecciono al exchange, pero como les comente cuando hace la


validacion
> de
> DNS reverso, los mails salen con la ip del ISA lo cual no coincide con


la
> IP
> definida em el DNS, entonces los emails son rechazados.
>
> por favor a ver si me dan una mano ya que, si no mi unica solucion es
> ponerlo delante del isa server
>
> atte
>
> LuisZac
>
>
>
>
>


Respuesta Responder a este mensaje
#4 Ivan [MS MVP]
21/10/2004 - 19:01 | Informe spam
Y si agregas un PTR para la IP primaria del ISA y como nombre de host el del
server de correo ?

Un saludo.
Ivan
MS MVP ISA Server


"Luis" escribió en el mensaje
news:%
Gracias Ivan por la respuesa, lo que pasa es que si se tiene la zona
inversa
definida donde tengo publicado mi dominio, lo que pasa es que eso esta
sobre la ip del exchange que es diferente a la ip principal del isa
server,
el exchange lo tengo funcionando fuera del isa server con un firewall
personal, ayer lo quise colocar detras del isa server y solo tuve el
inconveniente de que los mails salien con la ip del isa server y al hacer
el
reverso DNS no coinicden los ip's ya que son diferentes, alguna solucion?

lo que estaba pensando es colocar la ip registrada en el dns para mi
dominio
como principal en el isa server, solo que tendria que hacer unos cambios
mas ya que tengo definido sobre el isa un VPN y tendria que cambiar
tambien
la configuracion para hacer el cambio de IP,

Si no hay otra solucion por favor indiquenme

muchas gracias

Luis


"Ivan [MS MVP]" wrote in message
news:
El problema es que no existe una zona inversa para tu dominio. No vas a
solucionar nada situando el Exchange directamente en internet. Si tu
adminsirtas tus DNS de internet, tienes que hablar con tu ISP para


realziar
una delegacion de la zona inversa. Si la administra tu ISP, es el el que
debe encargarse de crear la zona inversa.

Un saludo.
Ivan
MS MVP ISA Server


"Luis" escribió en el mensaje
news:
>
> Hola a todos, y muchas gracias por las sugerencias, les planteo la
> situacion en la que me encuentro:
>
> Acabo de colocar y configurar mi servidor Exchange detras del isa
> server
> y todo funciona de las mil maravillas, hasta que un usuario agarro y


envio
> un email a un dominio que hace una validacion de DNS Reverso ( es decir
> validan que los mail de mi dominio proveean de la ip que esta publicado


el
> DNS de mi correo), Pero la gran sorpresa es que hace un tiempo lei una
> documentacion que todas las salidas de ISAServer 2000 salen por la Ip
> publica primaria (la ip principal definida en la tarjeta de red


publica),
> para esto les explico un poco mi escenario tengo un servidor isa2k y


otro
> servidor detras del isa que tiene todo el exchange es decir del isa
> redirecciono al exchange, pero como les comente cuando hace la


validacion
> de
> DNS reverso, los mails salen con la ip del ISA lo cual no coincide con


la
> IP
> definida em el DNS, entonces los emails son rechazados.
>
> por favor a ver si me dan una mano ya que, si no mi unica solucion es
> ponerlo delante del isa server
>
> atte
>
> LuisZac
>
>
>
>
>






Respuesta Responder a este mensaje
#5 Luis
21/10/2004 - 19:21 | Informe spam
bueno Ivan yo conozco la parte genral de DNS, pero ayer consultando sobre
esa opcion me respondieron que no pueden redireccionar a dos ip's un mismo
nombre, ahora encontre este articulo
http://www.isaserver.org/tutorials/...erver.html
no se si eso se podria hacer para controlar la salida con la ip externa del
exchange o solo es para ip internas.

muchas grcias

Luis


"Ivan [MS MVP]" wrote in message
news:uORgV#
Y si agregas un PTR para la IP primaria del ISA y como nombre de host el


del
server de correo ?

Un saludo.
Ivan
MS MVP ISA Server


"Luis" escribió en el mensaje
news:%
> Gracias Ivan por la respuesa, lo que pasa es que si se tiene la zona
> inversa
> definida donde tengo publicado mi dominio, lo que pasa es que eso esta
> sobre la ip del exchange que es diferente a la ip principal del isa
> server,
> el exchange lo tengo funcionando fuera del isa server con un firewall
> personal, ayer lo quise colocar detras del isa server y solo tuve el
> inconveniente de que los mails salien con la ip del isa server y al


hacer
> el
> reverso DNS no coinicden los ip's ya que son diferentes, alguna


solucion?
>
> lo que estaba pensando es colocar la ip registrada en el dns para mi
> dominio
> como principal en el isa server, solo que tendria que hacer unos


cambios
> mas ya que tengo definido sobre el isa un VPN y tendria que cambiar
> tambien
> la configuracion para hacer el cambio de IP,
>
> Si no hay otra solucion por favor indiquenme
>
> muchas gracias
>
> Luis
>
>
> "Ivan [MS MVP]" wrote in message
> news:
>> El problema es que no existe una zona inversa para tu dominio. No vas a
>> solucionar nada situando el Exchange directamente en internet. Si tu
>> adminsirtas tus DNS de internet, tienes que hablar con tu ISP para
> realziar
>> una delegacion de la zona inversa. Si la administra tu ISP, es el el


que
>> debe encargarse de crear la zona inversa.
>>
>> Un saludo.
>> Ivan
>> MS MVP ISA Server
>>
>>
>> "Luis" escribió en el mensaje
>> news:
>> >
>> > Hola a todos, y muchas gracias por las sugerencias, les planteo la
>> > situacion en la que me encuentro:
>> >
>> > Acabo de colocar y configurar mi servidor Exchange detras del isa
>> > server
>> > y todo funciona de las mil maravillas, hasta que un usuario agarro y
> envio
>> > un email a un dominio que hace una validacion de DNS Reverso ( es


decir
>> > validan que los mail de mi dominio proveean de la ip que esta


publicado
> el
>> > DNS de mi correo), Pero la gran sorpresa es que hace un tiempo lei


una
>> > documentacion que todas las salidas de ISAServer 2000 salen por la Ip
>> > publica primaria (la ip principal definida en la tarjeta de red
> publica),
>> > para esto les explico un poco mi escenario tengo un servidor isa2k y
> otro
>> > servidor detras del isa que tiene todo el exchange es decir del isa
>> > redirecciono al exchange, pero como les comente cuando hace la
> validacion
>> > de
>> > DNS reverso, los mails salen con la ip del ISA lo cual no coincide


con
> la
>> > IP
>> > definida em el DNS, entonces los emails son rechazados.
>> >
>> > por favor a ver si me dan una mano ya que, si no mi unica solucion es
>> > ponerlo delante del isa server
>> >
>> > atte
>> >
>> > LuisZac
>> >
>> >
>> >
>> >
>> >
>>
>>
>
>


Respuesta Responder a este mensaje
Ads by Google
Help Hacer una preguntaSiguiente Respuesta Tengo una respuesta
Search Busqueda sugerida