Problamas con el Dominio de SBS 2003

07/09/2005 - 01:39 por Luis Angel Viscarra | Informe spam
Holas, tengo un problema y necesito me amplien el panorama.

Instale SBS 2003 con todas las funcionalidades, exchange e ISA, hasta aquí
todo Ok, dentro de mi intranet todo funciona perfecto inclusive mi propio
sitio web.

El problema que tengo es que desde el exterior no puedo ingresar a nada, ni
a mi sitio web, ni a OWA, ni a mi servidor remoto, tampoco recibo correo
externo ni puedo enviar al exterior, por favor cualquier sugerencia les
agradeceré.

Algo que olvidaba comentarles es que tengo un servidor desde el cual trato
de administrar exchange, y mi sitio web propio, desligado del ISP, tengo mi
dominio registrado.

Luis Angel

Preguntas similare

Leer las respuestas

#6 Luis Angel Viscarra
15/09/2005 - 17:05 | Informe spam
Gracias por la Amplia Aclaración, solo una última consulta más.

Con SBS 2003 Premium con o sin SP1, yo NO PUEDO administrar mi propio
dominio ? Necesito necesariamente del ISP ? o habría alguna configuración
para que yo mismo administre mi dominio ?

Gracias una vez mas por tu valioso aporte

Luis Angel



"Rafael E. Villaseñor Jofré"
escribió en el mensaje news:%
Creo que se va aclarando.
La IP publica que te brinda el servicio de ADSL es dinámica.
Razón por la cual desde Internet es innaccesible pues en principio
desconoces con certeza la IP que posees. (*)

La solución ideal, sería que hables con tu ISP para que fije tu dirección.
Podrían hacerlo a través de una VPN o cambiando el tipo de conexión.
Una vez establecido esto, el DNS que debe ser configurado con los datos de
tu zona en INTERNET (tudominio.com) es el ISP que la administra.
En dicho DNS se establecerán la asociación de IP a registro "A" como WWW o
asociación a registros MX.
Debe hacerse en el DNS público(el de tu ISP), pues es el que brindará los
datos a todo INTERNET, no tu SBS.

El DNS de tu SBS, al contener las configuraciones de Active Directory y


las
IP de tu red local, no debería estar expuesto del lado externo del


firewall,
es decir, ante Internet, pues pondrías a la luz todas tus configuraciones


y
la posibilidad que alguien lo modifique por ser del tipo READ/WRITE y no
SECUNDARIA (solo READ) como suelen ser los DNS públicos expuestos a
Internet.

(*) Podrías resolver el problemas de las IP dinamicas con clientes


embebidos
en algunos routers, o con clientes que puedes instalar en algún equipo de


tu
LAN que se comunican a servicios de DNS denominados DINAMICOS.
Algunos son: www.dyndns.org; www.no-ip.com.
Estas soluciones si bien son funcionales, no gozan de la estabilidad
necesaria para proveer servicios eficientes sobre Internet como los
provistos por los servicios con IP fija. Si bien podrías configurar los
servicios de acceso por WEB y SMTP vas a depender probablemente de mas de


un
proveedor de servicios para lograr una óptima configuración (ISP que


alberga
tu zona, ISP que te da conectividad, ISP de DYNDNS, etc).

Si te queda alguna duda o no fui claro en algún punto no dudes en


consultar.
Saludos.
Rafael E. Villaseñor Jofré
Tucuman 927 - Servicios Informáticos
Bs. As. - Argentina

Participa en http://www.grupoitpro.com.ar

"Luis Angel Viscarra" escribió en el mensaje
news:%
> Los Clientes Navegan normalmente, el tipo de conexión es ADSL, con
> respecto
> al correo tengo un dominio registrado y quiero administrar mis correos


en
> mi
> propio servidor sin internvención del ISP, para lo cual configure el DNS
> asociandolé un Registro MX, también quiero mostrar a Internet mi propio
> sitio alojado en mi server para lo cual también configure el DNS, lo


raro
> es
> que todos los equipos cliente navegan, pueden utilizar OWA, inclusive
> acceden a mi sitio por www.midominioregistrado.org pero cuando envío un
> mail
> al exterior nunca llega al destinatario y de la misma forma cuando me
> envían
> desde afuera no llega nunca, tampoco puedo ingresar a mi sitio desde
> afuera
> ni desde www.midominioregistrado.org o utilizando la IP.
>
> Gracias por tu valiosa colaboración
>
> Luis Angel
>
> "Rafael E. Villaseñor Jofré"
> escribió en el mensaje news:%
>> Los clientes navegan?
>> Que tipo de conexión tienes hacia Internet?
>>
>> Para recibir el correo utilizas el POP CONNECTOR o el SBS tiene una IP
>> asociada a un registro MX?
>>
>> Saludos.
>> Rafael E. Villaseñor Jofré
>> Tucuman 927 - Servicios Informáticos
>> Bs. As. - Argentina
>>
>> Participa en http://www.grupoitpro.com.ar
>>
>> "Luis Angel Viscarra" escribió en el


mensaje
>> news:
>> > Gracias por el dato,
>> >
>> > Hize correr nuevamente el ICW y sigo teniendo el mismo problema,


revise
>> > los
>> > destinatios set del ISA y todo parece estar correcto.
>> >
>> > Lo raro es que desde afuera(internet) no puedo ver nada, ni siquiera
> OWA,
>> > es
>> > más no envio ni recibo correos al y desde el exterior.
>> >
>> > Hize algunas pruebas con www.dnsreport.com y mi DNS no es accesible.
> Será
>> > que debo habilitar algún puerto ? cual ? y desde donde lo hago ?
>> >
>> > Gracias nuevamente por cualquier sugerencia.
>> >
>> > Luis Angel
>> >
>> >
>> > "Rafael E. Villaseñor Jofré"
>> > escribió en el mensaje news:%
>> >> Prueba o siguiente:
>> >> Corre, aunque ya lo hayas ralizado anterioemente el ASISTENTE de la
>> > conexión
>> >> a INTERNET.
>> >> Este te reconfigurará en caso que algo se haya salido de su cauce.
>> >>
>> >> Por otro lado verifica ISA, especificamente en los "destination


sets"
> si
>> >> apunta a los directorios donde están las respectivas carpetas con


los
>> >> archivos HTML o ASP de OWA o IIS.
>> >>
>> >> Por otro lado prueba agregandole una "/*" (sin las comillas).
>> >>
>> >> Saludos.
>> >> Rafael E. Villaseñor Jofré
>> >> Tucuman 927 - Servicios Informáticos
>> >> Bs. As. - Argentina
>> >>
>> >> Participa en http://www.grupoitpro.com.ar
>> >>
>> >> "Luis Angel Viscarra" escribió en el
> mensaje
>> >> news:
>> >> > Holas, tengo un problema y necesito me amplien el panorama.
>> >> >
>> >> > Instale SBS 2003 con todas las funcionalidades, exchange e ISA,
>> >> > hasta
>> > aquí
>> >> > todo Ok, dentro de mi intranet todo funciona perfecto inclusive mi
>> > propio
>> >> > sitio web.
>> >> >
>> >> > El problema que tengo es que desde el exterior no puedo ingresar a
>> >> > nada,
>> >> > ni
>> >> > a mi sitio web, ni a OWA, ni a mi servidor remoto, tampoco recibo
>> >> > correo
>> >> > externo ni puedo enviar al exterior, por favor cualquier


sugerencia
> les
>> >> > agradeceré.
>> >> >
>> >> > Algo que olvidaba comentarles es que tengo un servidor desde el


cual
>> > trato
>> >> > de administrar exchange, y mi sitio web propio, desligado del ISP,
>> >> > tengo
>> >> > mi
>> >> > dominio registrado.
>> >> >
>> >> > Luis Angel
>> >> >
>> >> >
>> >> >
>> >> >
>> >>
>> >>
>> >
>> >
>>
>>
>
>


Respuesta Responder a este mensaje
#7 Rafael E. Villaseñor Jofré
16/09/2005 - 04:05 | Informe spam
En realidad con un solo SERVER si, pero no!!! :-(
Ya que en el primer server, como te señanalara anteriormente, está contenida
la configuración de tu DC y los equipos de tu red, y expondrías
innecesariamente a tu red.

Lo que necesitarías sería:
- Tener al menos 1 IP FIJA, mejor 2 o 3 según tu necesidad.
- Registrar el DNS (debería ser secundario) en la repartición que administre
Internet en tu pais para darle de alta como DNS Server.
- Mientras te dan de alta, configurar dicho DNS en un server que esté
ubicado en una DMZ para que pueda respondar los querys desde Internet.
- Este DNS server debería ser secundario de otro DNS primario que debería
estar en el interior de tu red protegido por el firewall, este podría ser el
mismo DNS del SBS (si fuera otro mejor).
- En dicha configuración crearías el espacio de nombres correpondiente a tu
dominio conocido en Internet. Por ej: midominio.com
- Recuerda que el dominio interno, según las prácticas recomendadas, debería
llamarse midominio.local (no los confundas).
- En el DNS Server creado para las consultas desde Internet debes agregar
los registros pertinentes al Web Server(www) y al MX si utilizaras tu
Exchange como SMTP Server.

Creo que tienes expuesto lo que necesitas.
Te sugiero que profundices en el tema, y trates de evaluar si para el tamaño
de tu estrucutura es necesario realizar dicha configuración y gasto en
servers. Si fuera ese el caso, probablemente no te convendría utilizar SBS
ya que está diseñado para organizaciones pequeñas y en algún momento al ser
grande, podrías chocar con algunas de las limitaciones que contiene el SBS.

Saludos.
Rafael E. Villaseñor Jofré
Tucuman 927 - Servicios Informáticos
Bs. As. - Argentina

Participa en http://www.grupoitpro.com.ar

"Luis Angel Viscarra" escribió en el mensaje
news:
Gracias por la Amplia Aclaración, solo una última consulta más.

Con SBS 2003 Premium con o sin SP1, yo NO PUEDO administrar mi propio
dominio ? Necesito necesariamente del ISP ? o habría alguna configuración
para que yo mismo administre mi dominio ?

Gracias una vez mas por tu valioso aporte

Luis Angel



"Rafael E. Villaseñor Jofré"
escribió en el mensaje news:%
Creo que se va aclarando.
La IP publica que te brinda el servicio de ADSL es dinámica.
Razón por la cual desde Internet es innaccesible pues en principio
desconoces con certeza la IP que posees. (*)

La solución ideal, sería que hables con tu ISP para que fije tu
dirección.
Podrían hacerlo a través de una VPN o cambiando el tipo de conexión.
Una vez establecido esto, el DNS que debe ser configurado con los datos
de
tu zona en INTERNET (tudominio.com) es el ISP que la administra.
En dicho DNS se establecerán la asociación de IP a registro "A" como WWW
o
asociación a registros MX.
Debe hacerse en el DNS público(el de tu ISP), pues es el que brindará los
datos a todo INTERNET, no tu SBS.

El DNS de tu SBS, al contener las configuraciones de Active Directory y


las
IP de tu red local, no debería estar expuesto del lado externo del


firewall,
es decir, ante Internet, pues pondrías a la luz todas tus configuraciones


y
la posibilidad que alguien lo modifique por ser del tipo READ/WRITE y no
SECUNDARIA (solo READ) como suelen ser los DNS públicos expuestos a
Internet.

(*) Podrías resolver el problemas de las IP dinamicas con clientes


embebidos
en algunos routers, o con clientes que puedes instalar en algún equipo de


tu
LAN que se comunican a servicios de DNS denominados DINAMICOS.
Algunos son: www.dyndns.org; www.no-ip.com.
Estas soluciones si bien son funcionales, no gozan de la estabilidad
necesaria para proveer servicios eficientes sobre Internet como los
provistos por los servicios con IP fija. Si bien podrías configurar los
servicios de acceso por WEB y SMTP vas a depender probablemente de mas de


un
proveedor de servicios para lograr una óptima configuración (ISP que


alberga
tu zona, ISP que te da conectividad, ISP de DYNDNS, etc).

Si te queda alguna duda o no fui claro en algún punto no dudes en


consultar.
Saludos.
Rafael E. Villaseñor Jofré
Tucuman 927 - Servicios Informáticos
Bs. As. - Argentina

Participa en http://www.grupoitpro.com.ar

"Luis Angel Viscarra" escribió en el mensaje
news:%
> Los Clientes Navegan normalmente, el tipo de conexión es ADSL, con
> respecto
> al correo tengo un dominio registrado y quiero administrar mis correos


en
> mi
> propio servidor sin internvención del ISP, para lo cual configure el
> DNS
> asociandolé un Registro MX, también quiero mostrar a Internet mi propio
> sitio alojado en mi server para lo cual también configure el DNS, lo


raro
> es
> que todos los equipos cliente navegan, pueden utilizar OWA, inclusive
> acceden a mi sitio por www.midominioregistrado.org pero cuando envío un
> mail
> al exterior nunca llega al destinatario y de la misma forma cuando me
> envían
> desde afuera no llega nunca, tampoco puedo ingresar a mi sitio desde
> afuera
> ni desde www.midominioregistrado.org o utilizando la IP.
>
> Gracias por tu valiosa colaboración
>
> Luis Angel
>
> "Rafael E. Villaseñor Jofré"
> escribió en el mensaje news:%
>> Los clientes navegan?
>> Que tipo de conexión tienes hacia Internet?
>>
>> Para recibir el correo utilizas el POP CONNECTOR o el SBS tiene una IP
>> asociada a un registro MX?
>>
>> Saludos.
>> Rafael E. Villaseñor Jofré
>> Tucuman 927 - Servicios Informáticos
>> Bs. As. - Argentina
>>
>> Participa en http://www.grupoitpro.com.ar
>>
>> "Luis Angel Viscarra" escribió en el


mensaje
>> news:
>> > Gracias por el dato,
>> >
>> > Hize correr nuevamente el ICW y sigo teniendo el mismo problema,


revise
>> > los
>> > destinatios set del ISA y todo parece estar correcto.
>> >
>> > Lo raro es que desde afuera(internet) no puedo ver nada, ni siquiera
> OWA,
>> > es
>> > más no envio ni recibo correos al y desde el exterior.
>> >
>> > Hize algunas pruebas con www.dnsreport.com y mi DNS no es accesible.
> Será
>> > que debo habilitar algún puerto ? cual ? y desde donde lo hago ?
>> >
>> > Gracias nuevamente por cualquier sugerencia.
>> >
>> > Luis Angel
>> >
>> >
>> > "Rafael E. Villaseñor Jofré"
>> > escribió en el mensaje
>> > news:%
>> >> Prueba o siguiente:
>> >> Corre, aunque ya lo hayas ralizado anterioemente el ASISTENTE de la
>> > conexión
>> >> a INTERNET.
>> >> Este te reconfigurará en caso que algo se haya salido de su cauce.
>> >>
>> >> Por otro lado verifica ISA, especificamente en los "destination


sets"
> si
>> >> apunta a los directorios donde están las respectivas carpetas con


los
>> >> archivos HTML o ASP de OWA o IIS.
>> >>
>> >> Por otro lado prueba agregandole una "/*" (sin las comillas).
>> >>
>> >> Saludos.
>> >> Rafael E. Villaseñor Jofré
>> >> Tucuman 927 - Servicios Informáticos
>> >> Bs. As. - Argentina
>> >>
>> >> Participa en http://www.grupoitpro.com.ar
>> >>
>> >> "Luis Angel Viscarra" escribió en el
> mensaje
>> >> news:
>> >> > Holas, tengo un problema y necesito me amplien el panorama.
>> >> >
>> >> > Instale SBS 2003 con todas las funcionalidades, exchange e ISA,
>> >> > hasta
>> > aquí
>> >> > todo Ok, dentro de mi intranet todo funciona perfecto inclusive
>> >> > mi
>> > propio
>> >> > sitio web.
>> >> >
>> >> > El problema que tengo es que desde el exterior no puedo ingresar
>> >> > a
>> >> > nada,
>> >> > ni
>> >> > a mi sitio web, ni a OWA, ni a mi servidor remoto, tampoco recibo
>> >> > correo
>> >> > externo ni puedo enviar al exterior, por favor cualquier


sugerencia
> les
>> >> > agradeceré.
>> >> >
>> >> > Algo que olvidaba comentarles es que tengo un servidor desde el


cual
>> > trato
>> >> > de administrar exchange, y mi sitio web propio, desligado del
>> >> > ISP,
>> >> > tengo
>> >> > mi
>> >> > dominio registrado.
>> >> >
>> >> > Luis Angel
>> >> >
>> >> >
>> >> >
>> >> >
>> >>
>> >>
>> >
>> >
>>
>>
>
>






email Siga el debate Respuesta Responder a este mensaje
Ads by Google
Help Hacer una pregunta AnteriorRespuesta Tengo una respuesta
Search Busqueda sugerida