ISA y Exchange (Me urge) No puedo enviar correo

23/07/2003 - 21:22 por Calín | Informe spam
Hola grupo

Hace tiempo vi aqui la configuración de Exchange detras de
un ISA Server, yo lo he configurado de esta forma, lo
tengo publicado en el ISA server y en el equipo de
exchange tengo instalado el cliente firewall, ademas en el
smtp del exchange tengo puesta la dirección de los
servidores dns de mi ISP, La recepción de correo funciona
OK, pero en la entrega de mensajeria hacia internet no me
lo está haciendo.

Creo si mal no recuerdo fue Lorenzo quien le respondió
esta pregunta a alguien que la hizo.

Tienen alguna idea de que puedo tener mal
configurado,Gracias

Preguntas similare

Leer las respuestas

#1 Ivan [MS MVP]
24/07/2003 - 12:19 | Informe spam
Hola, el problema radica en que para publicar un servidor detras del ISA
este debe de estar configurado como un cliente Secure NAT (Default gateway
IP interna del ISA) y NO debe de estar instalado el cliente firewall. Quizas
tienes instalado el cliente firewall y estas usando el fichero wspcfg.ini,
que es otra forma de hacerlo. pero si no es asi, debes desinstalar
el cliente firewall del servidor Exchange.

Al realizar esto (desinstalar el cliente firewall) tendras problemas con la
resolucion de nombres en el Exchange ya que para los clientes Firewall el
ISA se comporta como un Proxy DNS, sin embargo los clientes Secure NAT
realizan ellos la resolucion de nombres empleando logicamente los DNS que
tengan configurados.
Supongo que se trata de Exchange 2000 y sus DNSs deberian ser los de Active
Directory (tus DNSs internos) y no los del ISP. Luego deberias configurar el
Exchange con los DNSs de tu dominio y configurar este como reenviador a los
DNS de tu ISP. Y ahora se enreda mas, como tu DNS tiene que salir a internet
para resolver nombres tendras que configurarle como cliente Secure NAT del
ISA y permitir en una regla DNS Query y DNS Zone Transfer a la IP del
servidor DNS.
Ten siempre presente que para publicar un servidor, NO debe de estar
instalado el cliente firewall en ese servidor. Solo debes instalarlo si lo
publicas usando el fichero wspcfg.ini, metodo bastante mas engorroso, con
mas limitaciones y no soportado por todas las aplicaciones.

Si se trata de Exchange 5.5. en una maquina NT no creo que tengas problemas
en usar directamente los DNS del ISP. En esta caso crea en el ISA una regla
que permite DNS Query y DNS Zone Transfer a la IP del Exchange.

Un saludo.
Ivan
MS MVP ISA Server


"Calín" escribió en el mensaje
news:041501c3514f$bf03cf30$
Hola grupo

Hace tiempo vi aqui la configuración de Exchange detras de
un ISA Server, yo lo he configurado de esta forma, lo
tengo publicado en el ISA server y en el equipo de
exchange tengo instalado el cliente firewall, ademas en el
smtp del exchange tengo puesta la dirección de los
servidores dns de mi ISP, La recepción de correo funciona
OK, pero en la entrega de mensajeria hacia internet no me
lo está haciendo.

Creo si mal no recuerdo fue Lorenzo quien le respondió
esta pregunta a alguien que la hizo.

Tienen alguna idea de que puedo tener mal
configurado,Gracias
Respuesta Responder a este mensaje
#2 Calín
24/07/2003 - 14:44 | Informe spam
Gracias Ivan por su respuesta, con la cual estoy muy
satisfecho, de las cosas que tenia hecha, lo que si no
conocia es que debia desinstalar el cliente firewall, yo
ya estaba tratando de habilitar el forwarder en el dns,
pero no me habilita esa ventana, lo unico que tiene el
servidor dns es que es el PDC donde está el Active
Directory. tiene usted alguna idea de como podria hacerlo
o debo remitirme a otro lugar.

Nuevamente agradesco mucho su atención y una explicación
realmente muy detallada y explicita.

Hola, el problema radica en que para publicar un servidor


detras del ISA
este debe de estar configurado como un cliente Secure NAT


(Default gateway
IP interna del ISA) y NO debe de estar instalado el


cliente firewall. Quizas
tienes instalado el cliente firewall y estas usando el


fichero wspcfg.ini,
que es otra forma de hacerlo. pero si no es asi,


debes desinstalar
el cliente firewall del servidor Exchange.

Al realizar esto (desinstalar el cliente firewall)


tendras problemas con la
resolucion de nombres en el Exchange ya que para los


clientes Firewall el
ISA se comporta como un Proxy DNS, sin embargo los


clientes Secure NAT
realizan ellos la resolucion de nombres empleando


logicamente los DNS que
tengan configurados.
Supongo que se trata de Exchange 2000 y sus DNSs deberian


ser los de Active
Directory (tus DNSs internos) y no los del ISP. Luego


deberias configurar el
Exchange con los DNSs de tu dominio y configurar este


como reenviador a los
DNS de tu ISP. Y ahora se enreda mas, como tu DNS tiene


que salir a internet
para resolver nombres tendras que configurarle como


cliente Secure NAT del
ISA y permitir en una regla DNS Query y DNS Zone Transfer


a la IP del
servidor DNS.
Ten siempre presente que para publicar un servidor, NO


debe de estar
instalado el cliente firewall en ese servidor. Solo debes


instalarlo si lo
publicas usando el fichero wspcfg.ini, metodo bastante


mas engorroso, con
mas limitaciones y no soportado por todas las


aplicaciones.

Si se trata de Exchange 5.5. en una maquina NT no creo


que tengas problemas
en usar directamente los DNS del ISP. En esta caso crea


en el ISA una regla
que permite DNS Query y DNS Zone Transfer a la IP del


Exchange.

Un saludo.
Ivan
MS MVP ISA Server


"Calín" escribió en el mensaje
news:041501c3514f$bf03cf30$
Hola grupo

Hace tiempo vi aqui la configuración de Exchange detras de
un ISA Server, yo lo he configurado de esta forma, lo
tengo publicado en el ISA server y en el equipo de
exchange tengo instalado el cliente firewall, ademas en el
smtp del exchange tengo puesta la dirección de los
servidores dns de mi ISP, La recepción de correo funciona
OK, pero en la entrega de mensajeria hacia internet no me
lo está haciendo.

Creo si mal no recuerdo fue Lorenzo quien le respondió
esta pregunta a alguien que la hizo.

Tienen alguna idea de que puedo tener mal
configurado,Gracias


.

Respuesta Responder a este mensaje
#3 Calín
24/07/2003 - 19:31 | Informe spam
Ivan, disculpe usted que le moleste tanto, pero
indiscutiblemente algo me falta y no acabo de darme
cuenta, he leido toda la ayuda, unas páginas en
www.isaserver.org, he hecho todo lo que he visto en otras
consultas aquí mismo, pero el correo sigue sin salir, todo
está de esta forma.

Exchange server 2000 SP3, gateway al ip interno del ISA
server, no configuro dns externos en el smtp de exchange
para que busque en el dns interno.

DNS Server con los reenvíos a las direcciones dns de mis
ISP.

Habilitado en Servidor ISA DNS Query y DNS zone transfer
para el ip de mi servidor DNS y con el gateway al ip
interno del servidor ISA.

Que puede estar mal?.

Tienes que eliminar la zona "." y luego ya es posible


configurar los reenviadores.

Un saludo.
Ivan
MS MVP ISA Server


"Calín" escribió en el mensaje


news:0c0001c351e1$5b0dfa40$
Gracias Ivan por su respuesta, con la cual estoy muy
satisfecho, de las cosas que tenia hecha, lo que si no
conocia es que debia desinstalar el cliente firewall, yo
ya estaba tratando de habilitar el forwarder en el dns,
pero no me habilita esa ventana, lo unico que tiene el
servidor dns es que es el PDC donde está el Active
Directory. tiene usted alguna idea de como podria hacerlo
o debo remitirme a otro lugar.

Nuevamente agradesco mucho su atención y una explicación
realmente muy detallada y explicita.

Hola, el problema radica en que para publicar un




servidor
detras del ISA
este debe de estar configurado como un cliente Secure




NAT
(Default gateway
IP interna del ISA) y NO debe de estar instalado el


cliente firewall. Quizas
tienes instalado el cliente firewall y estas usando el


fichero wspcfg.ini,
que es otra forma de hacerlo. pero si no es asi,


debes desinstalar
el cliente firewall del servidor Exchange.

Al realizar esto (desinstalar el cliente firewall)


tendras problemas con la
resolucion de nombres en el Exchange ya que para los


clientes Firewall el
ISA se comporta como un Proxy DNS, sin embargo los


clientes Secure NAT
realizan ellos la resolucion de nombres empleando


logicamente los DNS que
tengan configurados.
Supongo que se trata de Exchange 2000 y sus DNSs




deberian
ser los de Active
Directory (tus DNSs internos) y no los del ISP. Luego


deberias configurar el
Exchange con los DNSs de tu dominio y configurar este


como reenviador a los
DNS de tu ISP. Y ahora se enreda mas, como tu DNS tiene


que salir a internet
para resolver nombres tendras que configurarle como


cliente Secure NAT del
ISA y permitir en una regla DNS Query y DNS Zone




Transfer
a la IP del
servidor DNS.
Ten siempre presente que para publicar un servidor, NO


debe de estar
instalado el cliente firewall en ese servidor. Solo




debes
instalarlo si lo
publicas usando el fichero wspcfg.ini, metodo bastante


mas engorroso, con
mas limitaciones y no soportado por todas las


aplicaciones.

Si se trata de Exchange 5.5. en una maquina NT no creo


que tengas problemas
en usar directamente los DNS del ISP. En esta caso crea


en el ISA una regla
que permite DNS Query y DNS Zone Transfer a la IP del


Exchange.

Un saludo.
Ivan
MS MVP ISA Server


"Calín" escribió en el mensaje
news:041501c3514f$bf03cf30$
Hola grupo

Hace tiempo vi aqui la configuración de Exchange detras




de
un ISA Server, yo lo he configurado de esta forma, lo
tengo publicado en el ISA server y en el equipo de
exchange tengo instalado el cliente firewall, ademas en




el
smtp del exchange tengo puesta la dirección de los
servidores dns de mi ISP, La recepción de correo funciona
OK, pero en la entrega de mensajeria hacia internet no me
lo está haciendo.

Creo si mal no recuerdo fue Lorenzo quien le respondió
esta pregunta a alguien que la hizo.

Tienen alguna idea de que puedo tener mal
configurado,Gracias


.



.

Respuesta Responder a este mensaje
#4 Calin
24/07/2003 - 20:44 | Informe spam
Ivan, esto sigue sin enviar, voy a tratar de explicarte
bien todo lo que tengo hecho y como, tal vez encuentres
algo.

El exchange server es 2000 con SP 3, default gateway de de
la tarjeta de red es la ip interna del Servidor ISA, el
dns es el mio interno y en smtp de exchange no configuré
ningun dns externo, para que busque en el mio.

El Servidor DNS interno tiene en los reenviadores las ip
de los dns de mi ISP y su default gateway es tambien el ip
interno de ISA server.

En el servidor ISA está publicado el SMTP Server y POP3
Server, y ademas tiene una regla de protocolo con dns
query y dns zone transfer hacia el ip de mi DNS server
interno.

Me falta algo?...Dame alguna otra idea o diem si esto así
está mal hecho.

Gracias nuevamente por tu atención.

Tienes que eliminar la zona "." y luego ya es posible


configurar los reenviadores.

Un saludo.
Ivan
MS MVP ISA Server


"Calín" escribió en el mensaje


news:0c0001c351e1$5b0dfa40$
Gracias Ivan por su respuesta, con la cual estoy muy
satisfecho, de las cosas que tenia hecha, lo que si no
conocia es que debia desinstalar el cliente firewall, yo
ya estaba tratando de habilitar el forwarder en el dns,
pero no me habilita esa ventana, lo unico que tiene el
servidor dns es que es el PDC donde está el Active
Directory. tiene usted alguna idea de como podria hacerlo
o debo remitirme a otro lugar.

Nuevamente agradesco mucho su atención y una explicación
realmente muy detallada y explicita.

Hola, el problema radica en que para publicar un




servidor
detras del ISA
este debe de estar configurado como un cliente Secure




NAT
(Default gateway
IP interna del ISA) y NO debe de estar instalado el


cliente firewall. Quizas
tienes instalado el cliente firewall y estas usando el


fichero wspcfg.ini,
que es otra forma de hacerlo. pero si no es asi,


debes desinstalar
el cliente firewall del servidor Exchange.

Al realizar esto (desinstalar el cliente firewall)


tendras problemas con la
resolucion de nombres en el Exchange ya que para los


clientes Firewall el
ISA se comporta como un Proxy DNS, sin embargo los


clientes Secure NAT
realizan ellos la resolucion de nombres empleando


logicamente los DNS que
tengan configurados.
Supongo que se trata de Exchange 2000 y sus DNSs




deberian
ser los de Active
Directory (tus DNSs internos) y no los del ISP. Luego


deberias configurar el
Exchange con los DNSs de tu dominio y configurar este


como reenviador a los
DNS de tu ISP. Y ahora se enreda mas, como tu DNS tiene


que salir a internet
para resolver nombres tendras que configurarle como


cliente Secure NAT del
ISA y permitir en una regla DNS Query y DNS Zone




Transfer
a la IP del
servidor DNS.
Ten siempre presente que para publicar un servidor, NO


debe de estar
instalado el cliente firewall en ese servidor. Solo




debes
instalarlo si lo
publicas usando el fichero wspcfg.ini, metodo bastante


mas engorroso, con
mas limitaciones y no soportado por todas las


aplicaciones.

Si se trata de Exchange 5.5. en una maquina NT no creo


que tengas problemas
en usar directamente los DNS del ISP. En esta caso crea


en el ISA una regla
que permite DNS Query y DNS Zone Transfer a la IP del


Exchange.

Un saludo.
Ivan
MS MVP ISA Server


"Calín" escribió en el mensaje
news:041501c3514f$bf03cf30$
Hola grupo

Hace tiempo vi aqui la configuración de Exchange detras




de
un ISA Server, yo lo he configurado de esta forma, lo
tengo publicado en el ISA server y en el equipo de
exchange tengo instalado el cliente firewall, ademas en




el
smtp del exchange tengo puesta la dirección de los
servidores dns de mi ISP, La recepción de correo funciona
OK, pero en la entrega de mensajeria hacia internet no me
lo está haciendo.

Creo si mal no recuerdo fue Lorenzo quien le respondió
esta pregunta a alguien que la hizo.

Tienen alguna idea de que puedo tener mal
configurado,Gracias


.



.

Respuesta Responder a este mensaje
#5 Ivan [MS MVP]
28/07/2003 - 08:11 | Informe spam
Si desde el propio Servidor DNS interno ejecutas un nslookup e intentas
resolver algun nombre de intrenet, funciona o te da algun error ? si aqui
funciona, prueba desde el Exchange asi vemos donde esta el problema

Un saludo.
Ivan
MS MVP ISA Server


"Calin" escribió en el mensaje
news:019d01c35213$aabec0b0$
Ivan, esto sigue sin enviar, voy a tratar de explicarte
bien todo lo que tengo hecho y como, tal vez encuentres
algo.

El exchange server es 2000 con SP 3, default gateway de de
la tarjeta de red es la ip interna del Servidor ISA, el
dns es el mio interno y en smtp de exchange no configuré
ningun dns externo, para que busque en el mio.

El Servidor DNS interno tiene en los reenviadores las ip
de los dns de mi ISP y su default gateway es tambien el ip
interno de ISA server.

En el servidor ISA está publicado el SMTP Server y POP3
Server, y ademas tiene una regla de protocolo con dns
query y dns zone transfer hacia el ip de mi DNS server
interno.

Me falta algo?...Dame alguna otra idea o diem si esto así
está mal hecho.

Gracias nuevamente por tu atención.

Tienes que eliminar la zona "." y luego ya es posible


configurar los reenviadores.

Un saludo.
Ivan
MS MVP ISA Server


"Calín" escribió en el mensaje


news:0c0001c351e1$5b0dfa40$
Gracias Ivan por su respuesta, con la cual estoy muy
satisfecho, de las cosas que tenia hecha, lo que si no
conocia es que debia desinstalar el cliente firewall, yo
ya estaba tratando de habilitar el forwarder en el dns,
pero no me habilita esa ventana, lo unico que tiene el
servidor dns es que es el PDC donde está el Active
Directory. tiene usted alguna idea de como podria hacerlo
o debo remitirme a otro lugar.

Nuevamente agradesco mucho su atención y una explicación
realmente muy detallada y explicita.

Hola, el problema radica en que para publicar un




servidor
detras del ISA
este debe de estar configurado como un cliente Secure




NAT
(Default gateway
IP interna del ISA) y NO debe de estar instalado el


cliente firewall. Quizas
tienes instalado el cliente firewall y estas usando el


fichero wspcfg.ini,
que es otra forma de hacerlo. pero si no es asi,


debes desinstalar
el cliente firewall del servidor Exchange.

Al realizar esto (desinstalar el cliente firewall)


tendras problemas con la
resolucion de nombres en el Exchange ya que para los


clientes Firewall el
ISA se comporta como un Proxy DNS, sin embargo los


clientes Secure NAT
realizan ellos la resolucion de nombres empleando


logicamente los DNS que
tengan configurados.
Supongo que se trata de Exchange 2000 y sus DNSs




deberian
ser los de Active
Directory (tus DNSs internos) y no los del ISP. Luego


deberias configurar el
Exchange con los DNSs de tu dominio y configurar este


como reenviador a los
DNS de tu ISP. Y ahora se enreda mas, como tu DNS tiene


que salir a internet
para resolver nombres tendras que configurarle como


cliente Secure NAT del
ISA y permitir en una regla DNS Query y DNS Zone




Transfer
a la IP del
servidor DNS.
Ten siempre presente que para publicar un servidor, NO


debe de estar
instalado el cliente firewall en ese servidor. Solo




debes
instalarlo si lo
publicas usando el fichero wspcfg.ini, metodo bastante


mas engorroso, con
mas limitaciones y no soportado por todas las


aplicaciones.

Si se trata de Exchange 5.5. en una maquina NT no creo


que tengas problemas
en usar directamente los DNS del ISP. En esta caso crea


en el ISA una regla
que permite DNS Query y DNS Zone Transfer a la IP del


Exchange.

Un saludo.
Ivan
MS MVP ISA Server


"Calín" escribió en el mensaje
news:041501c3514f$bf03cf30$
Hola grupo

Hace tiempo vi aqui la configuración de Exchange detras




de
un ISA Server, yo lo he configurado de esta forma, lo
tengo publicado en el ISA server y en el equipo de
exchange tengo instalado el cliente firewall, ademas en




el
smtp del exchange tengo puesta la dirección de los
servidores dns de mi ISP, La recepción de correo funciona
OK, pero en la entrega de mensajeria hacia internet no me
lo está haciendo.

Creo si mal no recuerdo fue Lorenzo quien le respondió
esta pregunta a alguien que la hizo.

Tienen alguna idea de que puedo tener mal
configurado,Gracias


.



.

Respuesta Responder a este mensaje
Ads by Google
Help Hacer una preguntaSiguiente Respuesta Tengo una respuesta
Search Busqueda sugerida