faq обучение настройка
Текущее время: Пн июл 21, 2025 15:44

Часовой пояс: UTC + 3 часа




Начать новую тему Ответить на тему  [ Сообщений: 13 ] 
Автор Сообщение
 Заголовок сообщения: dfl-800 и связка Outlook с Exchange Server
СообщениеДобавлено: Ср июн 17, 2009 18:24 
Не в сети

Зарегистрирован: Чт фев 05, 2009 12:24
Сообщений: 10
Проблема в том что Outlook установленный на компе за dfl-800 не подключается к серверу Exchange по протоколу MAPI.
В какую сторону копать?


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Ср июн 17, 2009 21:43 
Не в сети

Зарегистрирован: Чт дек 07, 2006 15:42
Сообщений: 8502
Откуда: RareSoftware.ru
В первую очередь, покажите ваши правила.

_________________
Хотите хороший девайс? D-Link DFL!

Хотите считать с него трафик?
http://www.raresoftware.ru/products/lan/dfltc

Изображение


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Чт июн 18, 2009 10:16 
Не в сети

Зарегистрирован: Чт фев 05, 2009 12:24
Сообщений: 10
Каким образом я могу показать конфигурацию?
Пора уже сверху прилепить тему с протоколом как правильно задать вопрос.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Чт июн 18, 2009 15:52 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Ср июл 04, 2007 13:48
Сообщений: 7031
Откуда: D-Link. Moscow
Прочитайте FAQ по форуму там все есть.

_________________
Сообщения в PM игнорируются, задавайте вопросы на форуме.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Чт июн 18, 2009 16:40 
Не в сети

Зарегистрирован: Чт фев 05, 2009 12:24
Сообщений: 10
Прочитал FAQ по форому (faq.php) от корки до корки.
Как показать правила dfl-800 (или любого другого устройства) не нашёл.
Я предполагаю что от меня требуется выложить либо скриншоты консоли управления, либо файл конфигурации.
Не сочтите за труд обяснить подробнее что от меня требуется и как это сделать (что бы не ставалось повода для "творческого додумывания").
Заранее Спасибо!


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Чт июн 18, 2009 18:57 
Не в сети

Зарегистрирован: Чт дек 07, 2006 15:42
Сообщений: 8502
Откуда: RareSoftware.ru
От вас требуются скриншоты или удобочитаемые описания правил. И комментарии по поводу что на каком интерфейсе у вас находится.

_________________
Хотите хороший девайс? D-Link DFL!

Хотите считать с него трафик?
http://www.raresoftware.ru/products/lan/dfltc

Изображение


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Чт июн 18, 2009 23:05 
Не в сети

Зарегистрирован: Чт фев 05, 2009 12:24
Сообщений: 10
Скриншот корня правил:
Изображение
И скриншоты папок правил по порядку:
Изображение
Изображение
Изображение
Изображение
Изображение
Изображение

Если я правильно понял про интерфейсы, то имеется в виду физические интерфейсы.
В wan1 подключен оператор связи (Netbynet), по которому устанавливаентся pptp-туннель.
К внутренним интерфейсам с 1 по 8 подключены пользователи и wi-fi точка доступа.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пт июн 19, 2009 20:30 
Не в сети

Зарегистрирован: Чт дек 07, 2006 15:42
Сообщений: 8502
Откуда: RareSoftware.ru
Отлично. С правилам у вас все ОК, однако откуда и куда не подключается по MAPI?

_________________
Хотите хороший девайс? D-Link DFL!

Хотите считать с него трафик?
http://www.raresoftware.ru/products/lan/dfltc

Изображение


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пт июн 19, 2009 21:32 
Не в сети

Зарегистрирован: Чт фев 05, 2009 12:24
Сообщений: 10
С компьютеров, подключённых к внутренним портам и wi-fi точке доступа, не получается подключиться Outlook-ом по MAPI к серверам Exchange в интеренте (например к серверу 212.248.20.157).
При подключении какого либо из компьютеров напрямую к оператору связи (без DFL), связь устанавливается нормально.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Сб июн 20, 2009 07:05 
Не в сети

Зарегистрирован: Чт дек 07, 2006 15:42
Сообщений: 8502
Откуда: RareSoftware.ru
MAPI работает через RPC (TCP 135), причем двусторонне - проблемы возможны из-за самого наличия NAT.

Решение - обеспечьте прямую (без NAT) видимость - организуйте IPsec на DFL до вашего сервера Exchange.

_________________
Хотите хороший девайс? D-Link DFL!

Хотите считать с него трафик?
http://www.raresoftware.ru/products/lan/dfltc

Изображение


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Сб июн 20, 2009 14:04 
Не в сети

Зарегистрирован: Чт фев 05, 2009 12:24
Сообщений: 10
Спасибо за совет.
Чесно говоря я не очень хорошо понял совет, но перспектива создавать IPsec-и до каждого нужного сервера меня не обрадовала.
По этому попробовал создать сервис RPC:
Изображение

и добавил правило MAPI_CLT_IN_LAN:
Изображение

И поднял это правило вверх правил.

Outlook заработал.
Не могу самостоятельно оценить корректность решения. Может быть специалисты прокомментируют.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Сб июн 20, 2009 15:05 
Не в сети

Зарегистрирован: Чт дек 07, 2006 15:42
Сообщений: 8502
Откуда: RareSoftware.ru
Насколько я понимаю текущую ситуацию, этот протокол остается уязвимым, однако если он "идет" изнутри - в принципе ничего страшного.

С другой стороны, если у вас статический внешний сервер Exchange и другие серверы (там же), то до них логично поднять IPsec и сделать полную видимость.

Хотя тут надо знать вашу полную ситуацию.

_________________
Хотите хороший девайс? D-Link DFL!

Хотите считать с него трафик?
http://www.raresoftware.ru/products/lan/dfltc

Изображение


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Сб июн 20, 2009 21:51 
Не в сети

Зарегистрирован: Чт фев 05, 2009 12:24
Сообщений: 10
В том то и дело, что каждый из пользователей может обращаться к разным серверам Exchange, и эти сервера находятся вне нашего влияния.


Вернуться наверх
 Профиль  
 
Показать сообщения за:  Сортировать по:  
Начать новую тему Ответить на тему  [ Сообщений: 13 ] 

Часовой пояс: UTC + 3 часа


Кто сейчас на форуме

Сейчас этот форум просматривают: Google [Bot] и гости: 292


Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете добавлять вложения

Найти:
Перейти:  
Создано на основе phpBB® Forum Software © phpBB Group
Русская поддержка phpBB