Solrac

08/07/2004 - 23:01 por Carlos Valero | Informe spam
Buenas como me pueden ayudar con algo no puedo publicar mi exchange 5.5 con
isa server 2000 no se que hacer alguien que me pueda ayudar

Preguntas similare

Leer las respuestas

#6 Carlos Valero
09/07/2004 - 19:10 | Informe spam
que hago hermano del alma en serio no se ya le he dado vueltas a eso como
loco la unica manera de que me resuelve es cuando le instalo el CLiente
Firewall al server ahi de una los resuelve, ademas estuve haciendo el
Forwarder del DNS en mi DNS interno pero nada no resuelve los DNS externo
que otra cosa puedo hacer.

Muchas gracias por tu atencion
"Carlos Valero" escribió en el mensaje
news:
asi es esta resolviendo los dns internos en ves del externo ese el


problema
en si
"Ivan [MS MVP]" escribió en el mensaje
news:
El Exchange puede enviar o recibir o ninguna de las dos ?
Asegurate tambien que una regla de sitio y contenido permite todos los
destinos al client address set del Exchange. Tambien debes asegurarte que


en
el propio ISA no se esta ejecutando el servidor SMTP del IIS.
Puede ser un problema de resolucion de nombres. Que DNS emplea el servicio
SMTP del Exchange, las del dominio interno ?

Un saludo.
Ivan
MS MVP ISA Server


"Carlos Valero" escribió en el mensaje
news:%
> Buenos Dias
> Lo he hecho los pasos pero aun nada que ver y si mi exchange server se
> encuentra en otro server, ya tengo hecho el adress set, y le di al
Exchange
> permito completo pero aun nada de nada. y sinceramente ya no se que


hacer
> "Ivan [MS MVP]" escribió en el mensaje
> news:%
> > Donde esta ubicado el Exchange ? en el propio ISA o en otro servidor


de
la
> > red interna ?
> > Si esta en otro servidor de la red interna, configura dicho servidor
como
> > cliente Secure NAT del ISA y asegurate que no tiene instalado el


cliente
> > firewall.
> > En el ISA instala el Feature Pack1 (si es que no lo esta) y desde
> > publishing, server publishing rules, clic derecho, secure mail server.
> Crea
> > tambien un lcient addres set para la IP del exchange y permite en una
> regla
> > de protocolo DNS Zone Transfer al client address set anterior.
> >
> > Un saludo.
> > Ivan
> > MS MVP ISA Server
> >
> >
> > "Carlos Valero" escribió en el mensaje
> > news:
> > > Buenas como me pueden ayudar con algo no puedo publicar mi exchange
5.5
> > con
> > > isa server 2000 no se que hacer alguien que me pueda ayudar
> > >
> > >
> >
> >
>
>


Respuesta Responder a este mensaje
#7 Ivan [MS MVP]
09/07/2004 - 19:27 | Informe spam
Mira mi post anterior, mientras desde el exchange no puedas resolver nombres de internet no hay nada que hacer. Una vez que lo tengas configurado como te indico, en el exchange con nslookup comprueba que puedes resolver en internet.
Recuerda que tanto el exchange como los DNS internso deben tener como default agteway la IP interna del ISA.
Cuando le instalas el cliente firewall fucniona porque el ISA se comporta como un proxy DNS para los cleintes firewall y web proxy, pero, no sirve. Si instalas el cliente firewall el servidor no sera alcanzable desde internet, no lo puedes publicar y ademas, el cliente firewall solo funciona cuando esta iniciada la sesion algo que en un server ocurre con muy poca frecuencia.

Si me permites un consejo, todo esto es muy sencillo de simular empleando maquinas virtuales: VMware o Virtual PC. Una vez que se tiene claro como se debe configurar se pasa al entorno de produccion. Si te cuento esto es porque me da que tienes a toda la empresa sin correo y me imagino que no lo debes estar pasando muy bien. Siempre que probamos las cosas y sabemos como hay que hacerlo, las posibilidades de meternos en problemas son mucho menores.
Por si acaso las reglas del ISA te dan problemas, puedes deshabilitar todas las reglas y crear reglas que permiten todo a cualquier peticion tanto de protocolo como de sitio y contenido. Si el problema esta en las reglas, solo es cuestion de ajustar su configuracion y es importante definirlas bien ya que permitir todo en saliente a cualquier peticion es un riesgo de seguridad muy elevado.

Un saludo.
Ivan
MS MVP ISA Server


"Carlos Valero" escribió en el mensaje news:
que hago hermano del alma en serio no se ya le he dado vueltas a eso como
loco la unica manera de que me resuelve es cuando le instalo el CLiente
Firewall al server ahi de una los resuelve, ademas estuve haciendo el
Forwarder del DNS en mi DNS interno pero nada no resuelve los DNS externo
que otra cosa puedo hacer.

Muchas gracias por tu atencion
"Carlos Valero" escribió en el mensaje
news:
> asi es esta resolviendo los dns internos en ves del externo ese el
problema
> en si
> "Ivan [MS MVP]" escribió en el mensaje
> news:
> El Exchange puede enviar o recibir o ninguna de las dos ?
> Asegurate tambien que una regla de sitio y contenido permite todos los
> destinos al client address set del Exchange. Tambien debes asegurarte que
en
> el propio ISA no se esta ejecutando el servidor SMTP del IIS.
> Puede ser un problema de resolucion de nombres. Que DNS emplea el servicio
> SMTP del Exchange, las del dominio interno ?
>
> Un saludo.
> Ivan
> MS MVP ISA Server
>
>
> "Carlos Valero" escribió en el mensaje
> news:%
> > Buenos Dias
> > Lo he hecho los pasos pero aun nada que ver y si mi exchange server se
> > encuentra en otro server, ya tengo hecho el adress set, y le di al
> Exchange
> > permito completo pero aun nada de nada. y sinceramente ya no se que
hacer
> > "Ivan [MS MVP]" escribió en el mensaje
> > news:%
> > > Donde esta ubicado el Exchange ? en el propio ISA o en otro servidor
de
> la
> > > red interna ?
> > > Si esta en otro servidor de la red interna, configura dicho servidor
> como
> > > cliente Secure NAT del ISA y asegurate que no tiene instalado el
cliente
> > > firewall.
> > > En el ISA instala el Feature Pack1 (si es que no lo esta) y desde
> > > publishing, server publishing rules, clic derecho, secure mail server.
> > Crea
> > > tambien un lcient addres set para la IP del exchange y permite en una
> > regla
> > > de protocolo DNS Zone Transfer al client address set anterior.
> > >
> > > Un saludo.
> > > Ivan
> > > MS MVP ISA Server
> > >
> > >
> > > "Carlos Valero" escribió en el mensaje
> > > news:
> > > > Buenas como me pueden ayudar con algo no puedo publicar mi exchange
> 5.5
> > > con
> > > > isa server 2000 no se que hacer alguien que me pueda ayudar
> > > >
> > > >
> > >
> > >
> >
> >
>
>


Respuesta Responder a este mensaje
#8 Carlos Valero
09/07/2004 - 20:46 | Informe spam
maestro ya segui sus pasos y sigo resolviendo los dns internos, me parece
que no va a salir ademas ya estoy empezando a usar el VMware, muchas gracias
de verdad
"Ivan [MS MVP]" escribió en el mensaje
news:
Mira mi post anterior, mientras desde el exchange no puedas resolver nombres
de internet no hay nada que hacer. Una vez que lo tengas configurado como te
indico, en el exchange con nslookup comprueba que puedes resolver en
internet.
Recuerda que tanto el exchange como los DNS internso deben tener como
default agteway la IP interna del ISA.
Cuando le instalas el cliente firewall fucniona porque el ISA se comporta
como un proxy DNS para los cleintes firewall y web proxy, pero, no sirve. Si
instalas el cliente firewall el servidor no sera alcanzable desde internet,
no lo puedes publicar y ademas, el cliente firewall solo funciona cuando
esta iniciada la sesion algo que en un server ocurre con muy poca
frecuencia.

Si me permites un consejo, todo esto es muy sencillo de simular empleando
maquinas virtuales: VMware o Virtual PC. Una vez que se tiene claro como se
debe configurar se pasa al entorno de produccion. Si te cuento esto es
porque me da que tienes a toda la empresa sin correo y me imagino que no lo
debes estar pasando muy bien. Siempre que probamos las cosas y sabemos como
hay que hacerlo, las posibilidades de meternos en problemas son mucho
menores.
Por si acaso las reglas del ISA te dan problemas, puedes deshabilitar todas
las reglas y crear reglas que permiten todo a cualquier peticion tanto de
protocolo como de sitio y contenido. Si el problema esta en las reglas, solo
es cuestion de ajustar su configuracion y es importante definirlas bien ya
que permitir todo en saliente a cualquier peticion es un riesgo de seguridad
muy elevado.

Un saludo.
Ivan
MS MVP ISA Server


"Carlos Valero" escribió en el mensaje
news:
que hago hermano del alma en serio no se ya le he dado vueltas a eso como
loco la unica manera de que me resuelve es cuando le instalo el CLiente
Firewall al server ahi de una los resuelve, ademas estuve haciendo el
Forwarder del DNS en mi DNS interno pero nada no resuelve los DNS externo
que otra cosa puedo hacer.

Muchas gracias por tu atencion
"Carlos Valero" escribió en el mensaje
news:
> asi es esta resolviendo los dns internos en ves del externo ese el
problema
> en si
> "Ivan [MS MVP]" escribió en el mensaje
> news:
> El Exchange puede enviar o recibir o ninguna de las dos ?
> Asegurate tambien que una regla de sitio y contenido permite todos los
> destinos al client address set del Exchange. Tambien debes asegurarte


que
en
> el propio ISA no se esta ejecutando el servidor SMTP del IIS.
> Puede ser un problema de resolucion de nombres. Que DNS emplea el


servicio
> SMTP del Exchange, las del dominio interno ?
>
> Un saludo.
> Ivan
> MS MVP ISA Server
>
>
> "Carlos Valero" escribió en el mensaje
> news:%
> > Buenos Dias
> > Lo he hecho los pasos pero aun nada que ver y si mi exchange server se
> > encuentra en otro server, ya tengo hecho el adress set, y le di al
> Exchange
> > permito completo pero aun nada de nada. y sinceramente ya no se que
hacer
> > "Ivan [MS MVP]" escribió en el mensaje
> > news:%
> > > Donde esta ubicado el Exchange ? en el propio ISA o en otro servidor
de
> la
> > > red interna ?
> > > Si esta en otro servidor de la red interna, configura dicho servidor
> como
> > > cliente Secure NAT del ISA y asegurate que no tiene instalado el
cliente
> > > firewall.
> > > En el ISA instala el Feature Pack1 (si es que no lo esta) y desde
> > > publishing, server publishing rules, clic derecho, secure mail


server.
> > Crea
> > > tambien un lcient addres set para la IP del exchange y permite en


una
> > regla
> > > de protocolo DNS Zone Transfer al client address set anterior.
> > >
> > > Un saludo.
> > > Ivan
> > > MS MVP ISA Server
> > >
> > >
> > > "Carlos Valero" escribió en el mensaje
> > > news:
> > > > Buenas como me pueden ayudar con algo no puedo publicar mi


exchange
> 5.5
> > > con
> > > > isa server 2000 no se que hacer alguien que me pueda ayudar
> > > >
> > > >
> > >
> > >
> >
> >
>
>


Respuesta Responder a este mensaje
#9 Carlos Valero
09/07/2004 - 21:04 | Informe spam
profesor ya puedo enviar pero no puedo recibir
"Carlos Valero" escribió en el mensaje
news:
maestro ya segui sus pasos y sigo resolviendo los dns internos, me parece
que no va a salir ademas ya estoy empezando a usar el VMware, muchas


gracias
de verdad
"Ivan [MS MVP]" escribió en el mensaje
news:
Mira mi post anterior, mientras desde el exchange no puedas resolver


nombres
de internet no hay nada que hacer. Una vez que lo tengas configurado como


te
indico, en el exchange con nslookup comprueba que puedes resolver en
internet.
Recuerda que tanto el exchange como los DNS internso deben tener como
default agteway la IP interna del ISA.
Cuando le instalas el cliente firewall fucniona porque el ISA se comporta
como un proxy DNS para los cleintes firewall y web proxy, pero, no sirve.


Si
instalas el cliente firewall el servidor no sera alcanzable desde


internet,
no lo puedes publicar y ademas, el cliente firewall solo funciona cuando
esta iniciada la sesion algo que en un server ocurre con muy poca
frecuencia.

Si me permites un consejo, todo esto es muy sencillo de simular empleando
maquinas virtuales: VMware o Virtual PC. Una vez que se tiene claro como


se
debe configurar se pasa al entorno de produccion. Si te cuento esto es
porque me da que tienes a toda la empresa sin correo y me imagino que no


lo
debes estar pasando muy bien. Siempre que probamos las cosas y sabemos


como
hay que hacerlo, las posibilidades de meternos en problemas son mucho
menores.
Por si acaso las reglas del ISA te dan problemas, puedes deshabilitar


todas
las reglas y crear reglas que permiten todo a cualquier peticion tanto de
protocolo como de sitio y contenido. Si el problema esta en las reglas,


solo
es cuestion de ajustar su configuracion y es importante definirlas bien ya
que permitir todo en saliente a cualquier peticion es un riesgo de


seguridad
muy elevado.

Un saludo.
Ivan
MS MVP ISA Server


"Carlos Valero" escribió en el mensaje
news:
> que hago hermano del alma en serio no se ya le he dado vueltas a eso


como
> loco la unica manera de que me resuelve es cuando le instalo el CLiente
> Firewall al server ahi de una los resuelve, ademas estuve haciendo el
> Forwarder del DNS en mi DNS interno pero nada no resuelve los DNS


externo
> que otra cosa puedo hacer.
>
> Muchas gracias por tu atencion
> "Carlos Valero" escribió en el mensaje
> news:
> > asi es esta resolviendo los dns internos en ves del externo ese el
> problema
> > en si
> > "Ivan [MS MVP]" escribió en el mensaje
> > news:
> > El Exchange puede enviar o recibir o ninguna de las dos ?
> > Asegurate tambien que una regla de sitio y contenido permite todos los
> > destinos al client address set del Exchange. Tambien debes asegurarte
que
> en
> > el propio ISA no se esta ejecutando el servidor SMTP del IIS.
> > Puede ser un problema de resolucion de nombres. Que DNS emplea el
servicio
> > SMTP del Exchange, las del dominio interno ?
> >
> > Un saludo.
> > Ivan
> > MS MVP ISA Server
> >
> >
> > "Carlos Valero" escribió en el mensaje
> > news:%
> > > Buenos Dias
> > > Lo he hecho los pasos pero aun nada que ver y si mi exchange server


se
> > > encuentra en otro server, ya tengo hecho el adress set, y le di al
> > Exchange
> > > permito completo pero aun nada de nada. y sinceramente ya no se que
> hacer
> > > "Ivan [MS MVP]" escribió en el mensaje
> > > news:%
> > > > Donde esta ubicado el Exchange ? en el propio ISA o en otro


servidor
> de
> > la
> > > > red interna ?
> > > > Si esta en otro servidor de la red interna, configura dicho


servidor
> > como
> > > > cliente Secure NAT del ISA y asegurate que no tiene instalado el
> cliente
> > > > firewall.
> > > > En el ISA instala el Feature Pack1 (si es que no lo esta) y desde
> > > > publishing, server publishing rules, clic derecho, secure mail
server.
> > > Crea
> > > > tambien un lcient addres set para la IP del exchange y permite en
una
> > > regla
> > > > de protocolo DNS Zone Transfer al client address set anterior.
> > > >
> > > > Un saludo.
> > > > Ivan
> > > > MS MVP ISA Server
> > > >
> > > >
> > > > "Carlos Valero" escribió en el mensaje
> > > > news:
> > > > > Buenas como me pueden ayudar con algo no puedo publicar mi
exchange
> > 5.5
> > > > con
> > > > > isa server 2000 no se que hacer alguien que me pueda ayudar
> > > > >
> > > > >
> > > >
> > > >
> > >
> > >
> >
> >
>
>


Respuesta Responder a este mensaje
#10 Ivan [MS MVP]
09/07/2004 - 21:07 | Informe spam
Carlos, ha funcionado entonces ?
Vamos a realizarlo paso a paso:
1-El exchange y los DNS internos deben tener como default gateway la IP interna del ISA.
2-En el ISA deshabilita todas las reglas tanto de sitio y contenido como de protocolo. Crea una regla de sitio y contenido que permite todos los destinos, siempre, a cualquier peticion y todos los contenidos. Crea una regla de protocolo que permite todo el trafico IP, siempre y a cualquier peticion.
2-En los DNS inetrnos configura los reenviadores como indica este articulo:
http://support.microsoft.com/defaul...-us;300202

Simplemente con estos pasos tienen que funcionar. Ejecuta en el exchange:
nslookup
set q=any
microsoft.com

Debe mostrarte informacion sobre el dominio microsoft.com y esto indica que esta correcto. Si esto no funciona me temo que tienes un problema en la configuracion de ISA, posiblemente lo has instalado en modo integrado o firewall y solo dispones de un adaptador de red (necesitas dos), la configuracion TCP/IP es incorrecta: los rangos de direcciones IP del interface interno y externo deben ser distintos y el default gateway solo lo debe tener el interface externo, el interno no debe tener. A ver si tienes suerte y lo haces "andar".

Un saludo.
Ivan
MS MVP ISA Server


"Carlos Valero" escribió en el mensaje news:
maestro ya segui sus pasos y sigo resolviendo los dns internos, me parece
que no va a salir ademas ya estoy empezando a usar el VMware, muchas gracias
de verdad
"Ivan [MS MVP]" escribió en el mensaje
news:
Mira mi post anterior, mientras desde el exchange no puedas resolver nombres
de internet no hay nada que hacer. Una vez que lo tengas configurado como te
indico, en el exchange con nslookup comprueba que puedes resolver en
internet.
Recuerda que tanto el exchange como los DNS internso deben tener como
default agteway la IP interna del ISA.
Cuando le instalas el cliente firewall fucniona porque el ISA se comporta
como un proxy DNS para los cleintes firewall y web proxy, pero, no sirve. Si
instalas el cliente firewall el servidor no sera alcanzable desde internet,
no lo puedes publicar y ademas, el cliente firewall solo funciona cuando
esta iniciada la sesion algo que en un server ocurre con muy poca
frecuencia.

Si me permites un consejo, todo esto es muy sencillo de simular empleando
maquinas virtuales: VMware o Virtual PC. Una vez que se tiene claro como se
debe configurar se pasa al entorno de produccion. Si te cuento esto es
porque me da que tienes a toda la empresa sin correo y me imagino que no lo
debes estar pasando muy bien. Siempre que probamos las cosas y sabemos como
hay que hacerlo, las posibilidades de meternos en problemas son mucho
menores.
Por si acaso las reglas del ISA te dan problemas, puedes deshabilitar todas
las reglas y crear reglas que permiten todo a cualquier peticion tanto de
protocolo como de sitio y contenido. Si el problema esta en las reglas, solo
es cuestion de ajustar su configuracion y es importante definirlas bien ya
que permitir todo en saliente a cualquier peticion es un riesgo de seguridad
muy elevado.

Un saludo.
Ivan
MS MVP ISA Server


"Carlos Valero" escribió en el mensaje
news:
> que hago hermano del alma en serio no se ya le he dado vueltas a eso como
> loco la unica manera de que me resuelve es cuando le instalo el CLiente
> Firewall al server ahi de una los resuelve, ademas estuve haciendo el
> Forwarder del DNS en mi DNS interno pero nada no resuelve los DNS externo
> que otra cosa puedo hacer.
>
> Muchas gracias por tu atencion
> "Carlos Valero" escribió en el mensaje
> news:
> > asi es esta resolviendo los dns internos en ves del externo ese el
> problema
> > en si
> > "Ivan [MS MVP]" escribió en el mensaje
> > news:
> > El Exchange puede enviar o recibir o ninguna de las dos ?
> > Asegurate tambien que una regla de sitio y contenido permite todos los
> > destinos al client address set del Exchange. Tambien debes asegurarte
que
> en
> > el propio ISA no se esta ejecutando el servidor SMTP del IIS.
> > Puede ser un problema de resolucion de nombres. Que DNS emplea el
servicio
> > SMTP del Exchange, las del dominio interno ?
> >
> > Un saludo.
> > Ivan
> > MS MVP ISA Server
> >
> >
> > "Carlos Valero" escribió en el mensaje
> > news:%
> > > Buenos Dias
> > > Lo he hecho los pasos pero aun nada que ver y si mi exchange server se
> > > encuentra en otro server, ya tengo hecho el adress set, y le di al
> > Exchange
> > > permito completo pero aun nada de nada. y sinceramente ya no se que
> hacer
> > > "Ivan [MS MVP]" escribió en el mensaje
> > > news:%
> > > > Donde esta ubicado el Exchange ? en el propio ISA o en otro servidor
> de
> > la
> > > > red interna ?
> > > > Si esta en otro servidor de la red interna, configura dicho servidor
> > como
> > > > cliente Secure NAT del ISA y asegurate que no tiene instalado el
> cliente
> > > > firewall.
> > > > En el ISA instala el Feature Pack1 (si es que no lo esta) y desde
> > > > publishing, server publishing rules, clic derecho, secure mail
server.
> > > Crea
> > > > tambien un lcient addres set para la IP del exchange y permite en
una
> > > regla
> > > > de protocolo DNS Zone Transfer al client address set anterior.
> > > >
> > > > Un saludo.
> > > > Ivan
> > > > MS MVP ISA Server
> > > >
> > > >
> > > > "Carlos Valero" escribió en el mensaje
> > > > news:
> > > > > Buenas como me pueden ayudar con algo no puedo publicar mi
exchange
> > 5.5
> > > > con
> > > > > isa server 2000 no se que hacer alguien que me pueda ayudar
> > > > >
> > > > >
> > > >
> > > >
> > >
> > >
> >
> >
>
>


Respuesta Responder a este mensaje
Ads by Google
Help Hacer una preguntaSiguiente AnteriorRespuesta Tengo una respuesta
Search Busqueda sugerida