PlanerX
Junior Member | Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору Доброго времени суток! Подскажите в чем может быть проблема - никак не получается настроить работу ISA 2004 SE SP1 Исходные данные: сервер win 2003 sp1, включен в домен. Контроллер домена - на другом сервере, там же DHCP и DNS. На ISA две сетевые карты: одна наружу, вторая внутрь. На сервере ISA 2004 SE SP1. Систем полиси не изменял. Почтовый сервер postfix на линухе крутится в этой же сети и имеет внешний айпишник из той же подсети что и внешний айпишник сервера на котором установлена ISA . На клиентах win2000proff установлен FWC. FWC сервер с ISA опознает. В настройках IE прописаны автоконфигурация, прокси через порт 8080. Включена аутентификация - basic и integrated. Галка "требовать аутентификацию всех" не стоит. Прописываю правила для протоколов HTTP и HTTPS: allow from internal to external для all users. Если вместо all users подставлять группу пользователей из домена, то все тоже прекрасно работает. К правилу по HTTP претензий совсем нет. Работает,и если в настройках карт клиентов шлюз с ISA прописан, и если не прописан. Второе правило для почты: allow pop3 smtp from internal to external для all users. Если в настройках карт клиентов шлюз прописан, то сие правило работает; если подставить вместо all users группу пользователей из домена, то в логах denied connection (вроде понятно почему - SecureNAT аутентификацию не поддерживает) Хорошо, убираю шлюз из сетевых настроек клиента. Почта не работает ни с all users, ни c доменной группой. Outlook пишет : Задача 'xxxxxxx - получение' сообщила об ошибке (0x800CCC0F) : 'Подключение к серверу было прервано. Если ошибка повторится, обратитесь к администратору сервера или поставщику услуг Интернета.' В логах ISA вообще ничего нету. Попробовал разрешить доступ в инет для Miranda, создав соответствующее правило для порта 5190, тоже нет коннекта. В общем, при попытке работать через FWC работает только web. Закралось сомнение, что по каким то причинам почтовый клиент( и miranda) не подхватывают настройки FWC. Или есть еще какая причина, которую я по своему чайничеству пока еше уразуметь не могу. В настройках FWC на сервере поставил outlook disable 0, но ничего не поменялось. Клиента пробовал переустановить - все пустое. Поможите, пожалуйста в разрешении ситуевины... что то совсем туго Спасибо. Дмитрий |