Alexey
Заглянувший
Всего сообщений: 33
Дата регистрации: 28.08.2006
|
Создано: 15.02.2007 03:24:53
|
Что то странное твориться. сегодня у половины людей пишет ошибку соединения по SMTPS (465 порт). Пытается отравить из Аутлука, долго-долго висит. а потом отваливается о том, что сервер не поддерживает SSL. Если пытаться отправить по SMTP (25 порт), то все работает.
Сервер стоит за ISA 2004
что посмотреть?
|
|
|
Дмитрий (Dakl)
Заслуженный посетитель
Всего сообщений: 2856
Дата регистрации: 20.09.2006
|
Создано: 15.02.2007 03:35:33
|
Alexey,
Ну у вас вообще как организована отправка?
Если должна быть по
|
Alexey пишет:
SMTPS (465 порт). |
То смотрим ISA (правило работает или нет)
Кстати а зачем вам SMTPS? Безопасности вы этим сильно не достигнете?
C уважением Д.К.
|
|
|
Alexey
Заглянувший
Всего сообщений: 33
Дата регистрации: 28.08.2006
|
Создано: 15.02.2007 03:47:25
|
Правило работает. В том то и дело, у некоторых нормально, у некоторых ошибку пишет. Может ли это быть из-за загруженности сервера, или еще чего нить такого?
А что по поводу SMTPS, канал то шифрованный. Траффик не перехватить, точнее не прочитать.
|
|
|
Дмитрий (Dakl)
Заслуженный посетитель
Всего сообщений: 2856
Дата регистрации: 20.09.2006
|
Создано: 15.02.2007 03:58:47
|
|
Alexey пишет:
Может ли это быть из-за загруженности сервера |
Теоретически может.
|
Alexey пишет:
Траффик не перехватить, точнее не прочитать. |
ЭЭЭ не буду вас огорчать
Ну вообщем слабая это мера... Хотя тоже что то...
если вам важна безопасность то вам надо посмотреть в сторону шифрования сообщений + сертификаты
C уважением Д.К.
|
|
|
Alexey
Заглянувший
Всего сообщений: 33
Дата регистрации: 28.08.2006
|
Создано: 15.02.2007 04:06:42
|
Самое интересное, смотрю логи ISA, получаю три строчки:
Initiated Connection
Initiated Connection
Closed Connection
Т.е. получается соединение и тут же рвется.
Можно ли как то посмотреть "сырой" лог сессии? Может ему чего не нравится..
|
|
|
Дмитрий (Dakl)
Заслуженный посетитель
Всего сообщений: 2856
Дата регистрации: 20.09.2006
|
Создано: 15.02.2007 05:58:31
|
|
Alexey пишет:
Можно ли как то посмотреть "сырой" лог сессии |
Я не понял о чем вы.
Но вы всегда можете посмотреть smtp лог Virtual Smtp server...если его ведете конечно (ведете или нет смотреть в свойствах smtp сервера)
C уважением Д.К.
|
|
|
Alexey
Заглянувший
Всего сообщений: 33
Дата регистрации: 28.08.2006
|
Создано: 15.02.2007 08:13:12
|
хм. лог изменен в 16:16. открываю там записи до 13 с чем то.. он в буфере все держит? надо сервис останавливать, чтоб логи глянуть?
|
|
|
USoff
Посетитель
Всего сообщений: 72
Дата регистрации: 12.12.2006
|
Создано: 26.03.2007 03:07:10
|
Кстати, а где в ХЧ настройки подключений по SMTPS?
Не знаю как на счет защищенности, но мне даже больше для другого надо:
я хочу на шлюзе (фря) поднять почтовик для предварительной обработки всей почты на вирусы и спам, и вместе с тем оставить возможность забирать моим пользователям почту извне (и отправлять соответственно). Так вот, чтобы оставить возможность пользоваться учетными данными домена и хранилищем почты Exchange, я хочу форвардить в локалку порты 465 и 995, а стандыртный smtp оставить почтарю на шлюзе. Правильно мыслю? Кто-то, возможно, уже реализовывал такой тандем?
|
|
|
Павел Козлов
Редактор
Всего сообщений: 1152
Дата регистрации: 07.11.2005
|
Создано: 26.03.2007 03:18:11
|
Доброе утро USoff,
Настройки в области виртуального SMTP сервера, закладка Access. Процедура стандартная: начала сертификат, потом TSL.
|
USoff пишет:
в локалку порты 465 |
, напомни, а этот порт от чего?
Идея очень и очень здравая, но в перспективе смотри в сторону OWA, там и до SharePoint недалеко и пр. интеграции CMR и ERP систем в Web Outlook.
--------------------
С уважением,
Павел Козлов
|
|
|
USoff
Посетитель
Всего сообщений: 72
Дата регистрации: 12.12.2006
|
Создано: 26.03.2007 03:35:56
|
|
Павел Козлов пишет:
напомни, а этот порт от чего? |
Это порт защищенного SMTP, Gmail по нему же авторизирует.
|
|