faq обучение настройка
Текущее время: Сб июл 19, 2025 09:10

Часовой пояс: UTC + 3 часа




Начать новую тему Ответить на тему  [ Сообщений: 3 ] 
Автор Сообщение
СообщениеДобавлено: Вт ноя 24, 2015 16:25 
Не в сети

Зарегистрирован: Вт ноя 24, 2015 16:08
Сообщений: 2
Проблема такая: есть офис из 40 компьютеров, все пользуются корпоративной почтой через DFL-260E. Все сайты работают без проблем, но корпоративная почта периодически то работает, то не работает. Причем на одном компьютере может работать, а на другом нет, а через некоторое время наоборот. Сниффером видно, что пакеты с флагом SYN из DFL в интернет уходят, но ответа на них нет. В логах DFL нашел только одну зацепку: при возникновении проблем с доступом к почте пишет следующее:

mismatching_tcp_window_scale
adjust
old=8 new=not_used effective=not_used origsent=152 termsent=0 ipdatalen=28 tcphdrlen=28 syn=1

При доступе на другие сайты такой записи в логах нет, да и проблем с доступом нет. Правила доступа для корпоративной почты аналогичны правилам доступа в интернет для всех остальных сайтов. Кроме нашего офиса на проблемы с корпоративной почтой никто не жаловался. Вопрос: при каких обстоятельствах может возникать такая запись в логе dfl и как с этим бороться? В мануале сказано об этом очень пространно...


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Вт ноя 24, 2015 17:02 
Не в сети

Зарегистрирован: Пт июл 20, 2007 19:07
Сообщений: 8629
Откуда: Москва
Если Домен поднят, то проверьте наличие соответствующей записи в DNS для вашего почтовика.
DNS-адреса ведь в сеть раздает доменный DNS? Верно?

_________________
С уважением, Matrox.
DFL, HPE, QNAP, Netgear и прочее железо...


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Ср ноя 25, 2015 08:49 
Не в сети

Зарегистрирован: Вт ноя 24, 2015 16:08
Сообщений: 2
MTRX писал(а):
Если Домен поднят, то проверьте наличие соответствующей записи в DNS для вашего почтовика.
DNS-адреса ведь в сеть раздает доменный DNS? Верно?


Домен поднят, но в локальном DNS записи только локальных ресурсов. А если локальный DNS не может обработать запрос, то пересылает этот запрос на DNS провайдера. Сайт корпоративной почты соответственно относиться к прочим интернет ресурсам, DNS запросы на которые пересылаются на провайдера.

Хотя есть одно "но", не знаю имеет ли это значение в данной проблеме... К порту WAN на DFL подключена сеть интернет через одного провайдера, а через DMZ настроены маршруты в корпоративную сеть центрального аппарата офиса через другого провайдера. Так вот ip почтового сервера доступен как через WAN, так и через DMZ (проходит ping) Но маршруты не прописаны из LAN в DMZ на эту подсеть, поэтому почтовый сайт из LAN в DMZ не доступен и даже напрямую без DFL. Кроме как на пинг не отвечает ни на какие запросы (http и прочее)


Вернуться наверх
 Профиль  
 
Показать сообщения за:  Сортировать по:  
Начать новую тему Ответить на тему  [ Сообщений: 3 ] 

Часовой пояс: UTC + 3 часа


Кто сейчас на форуме

Сейчас этот форум просматривают: Google [Bot] и гости: 607


Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете добавлять вложения

Найти:
Перейти:  
Создано на основе phpBB® Forum Software © phpBB Group
Русская поддержка phpBB