Forum |  HardWare.fr | News | Articles | PC | S'identifier | S'inscrire | Shop Recherche
908 connectés 

  FORUM HardWare.fr
  Windows & Software

  Problème accès messagerie externe par PROXY

 


 Mot :   Pseudo :  
 
Bas de page
Auteur Sujet :

Problème accès messagerie externe par PROXY

n°1534597
superpingu
Posté le 20-04-2004 à 11:48:43  profilanswer
 

Salut tout le monde,  
 
je suis confronté à un problème bien embêtant, j'ai besoin d'accéder à une messagerie exterieur (ex: @laposte.net) en passant par mon proxy sous ISA SERVER. J'ai donc installé le client pare-feu Microsoft sur la machine cliente qui nécessite l'accès à la messagerie et c'est la que ca coince !!!  
 
Si ma machine cliente se trouve sur le site principal c'est à dire le même que le proxy cela marche tres bien, mais des que je fais le test sur un site distant ca passe plus, il me dit que le serveur de POP est introuvable. :ouch:  
 
Quelqu'un pourrait il me sauver  :cry:  
 
Merci d'avance

mood
Publicité
Posté le 20-04-2004 à 11:48:43  profilanswer
 

n°1536019
superpingu
Posté le 21-04-2004 à 09:45:51  profilanswer
 

Please help !!  :bounce:

n°1536048
cedcox
poly-OS ! ;)
Posté le 21-04-2004 à 09:57:25  profilanswer
 

superpingu a écrit :

Salut tout le monde,  
 
je suis confronté à un problème bien embêtant, j'ai besoin d'accéder à une messagerie exterieur (ex: @laposte.net) en passant par mon proxy sous ISA SERVER. J'ai donc installé le client pare-feu Microsoft sur la machine cliente qui nécessite l'accès à la messagerie et c'est la que ca coince !!!  
 
Si ma machine cliente se trouve sur le site principal c'est à dire le même que le proxy cela marche tres bien, mais des que je fais le test sur un site distant ca passe plus, il me dit que le serveur de POP est introuvable. :ouch:  
 
Quelqu'un pourrait il me sauver  :cry:  
 
Merci d'avance


 
comprend pas tout ce que tu dis. Cependant, dans ISA serveur as tu créé une règle de site et de contenu ainsi qu'une règle de protocole pour le pop et le smtp ? Passe tu par l'identification au niveau utilisateur ou par IP ? Le client firewall n'est pas obligatoire mais sert pour l'authentification si tu identifies par utilisateur.


---------------
Les hommes se trompent, les preuves elles, ne mentent jamais...
n°1536309
superpingu
Posté le 21-04-2004 à 11:56:20  profilanswer
 

J'ai mes règles de site et de contenu et règles pour POP et SMTP. Mon identification se fait au niveau des users.

n°1536398
cedcox
poly-OS ! ;)
Posté le 21-04-2004 à 12:57:57  profilanswer
 

superpingu a écrit :

J'ai mes règles de site et de contenu et règles pour POP et SMTP. Mon identification se fait au niveau des users.


 
ok donc moi je ne comprends pas (po la pêche aujourd'hui [:joce]) ce que tu veux dire par :

Citation :


Si ma machine cliente se trouve sur le site principal c'est à dire le même que le proxy cela marche tres bien, mais des que je fais le test sur un site distant ca passe plus


 
Qu'entends tu par site principal et site distant...


---------------
Les hommes se trompent, les preuves elles, ne mentent jamais...
n°1536512
superpingu
Posté le 21-04-2004 à 14:06:03  profilanswer
 

Je m'explique :
 
Ma boite est réparti en 10 agences + le siège. Toutes les agences sont reliées entre elles par un global intranet en 1024K. Le proxy est situé au siège et donc quand j'essaye de me connecter a un serveur de messagerie exterieur à partir du siège ca marche.
 
Par contre si je fais la même chose à partir d'une des agences............. ca marche po !!!  :sweat:  
 
J'éspère avoir été un peu plus clair...

n°1536529
cedcox
poly-OS ! ;)
Posté le 21-04-2004 à 14:22:12  profilanswer
 

superpingu a écrit :

Je m'explique :
 
Ma boite est réparti en 10 agences + le siège. Toutes les agences sont reliées entre elles par un global intranet en 1024K. Le proxy est situé au siège et donc quand j'essaye de me connecter a un serveur de messagerie exterieur à partir du siège ca marche.
 
Par contre si je fais la même chose à partir d'une des agences............. ca marche po !!!  :sweat:  
 
J'éspère avoir été un peu plus clair...


 
oui :D
 
Donc le proxy fonctionne pour tout le monde, tu as bien demandé une authentification utilisateur pour ton proxy.
 
Je suppose que tu dois avoir mis plusieur classe d'adresse IP selon tes sites. As tu rentré tes plages de tes sites distants dans "configuration du réseau -> Table des adresses locales" ? N'as tu pas d'étranges demande arrivant dans tes logs pour ISA ?
 
edit : Est ce que les clients firewall installés sur les sites distants voit leur serveur ISA ?


Message édité par cedcox le 21-04-2004 à 14:24:56

---------------
Les hommes se trompent, les preuves elles, ne mentent jamais...
n°1536598
superpingu
Posté le 21-04-2004 à 15:09:01  profilanswer
 

Dans les logs de ISA je n'ai rien de spécial (si tu as un exemple du genre de demande que cela pourrait générer ). Dans la table des adresses locales j'ai bien mes classes d'@ IP pour chacun des sites.
 
Sinon pour les clients firewall installés sur les sites distants, ils ping le serveur ISA et le voit mais il n'est pas accessible (le joli pti point d'exclamation rouge sur l'icône du client pare-feu dans le systray).
 
Ca doit surement être un probleme de config sur le proxy mais apres... (en plus c'est pas moi qui m'occupe d'ISA server d'habitude  :sweat: )
 
Si t'as d'autes idées Cedcox  :jap:

n°1536611
cedcox
poly-OS ! ;)
Posté le 21-04-2004 à 15:13:18  profilanswer
 

superpingu a écrit :

Dans les logs de ISA je n'ai rien de spécial (si tu as un exemple du genre de demande que cela pourrait générer ). Dans la table des adresses locales j'ai bien mes classes d'@ IP pour chacun des sites.
 
Sinon pour les clients firewall installés sur les sites distants, ils ping le serveur ISA et le voit mais il n'est pas accessible (le joli pti point d'exclamation rouge sur l'icône du client pare-feu dans le systray).
 
Ca doit surement être un probleme de config sur le proxy mais apres... (en plus c'est pas moi qui m'occupe d'ISA server d'habitude  :sweat: )
 
Si t'as d'autes idées Cedcox  :jap:  


 
Je ne lacherai pas l'affaire, j'ai réussi à avoir le dessus sur mon ISA, y'a pas de raison qu'on y arrive pas avec le tien [:joce]
 
J'ouvre mon bouquin et la doc MS et je reviens...


---------------
Les hommes se trompent, les preuves elles, ne mentent jamais...
n°1536678
cedcox
poly-OS ! ;)
Posté le 21-04-2004 à 15:51:10  profilanswer
 

Bon, je suppose que tu as un seul et unique domaine et que tes stations clientes ont comme DNS ton serveur active directory avec les redirecteurs d'activés sur ton serveur pour l'accès au net...
 
Voici ce que j'ai trouvé :
 

Citation :


note : Si vous souhaitez tester le configuration de votre client firewall, vous pouvez tout de même utiliser la commande ping mais en utilisant un nom FQDN. En effet, bien que vous n'aurez pas de réponse aux requêtes ping, et pour cause, le nom FQDN devrait quand même être résolu en une adresse IP. En effet, la demande de résolution de nom FQDN en adresse IP est effectuée par une requête udp, cette requête udp est traitée par le canal de controle.

 
Ainsi votre client firewall ne doit pas forcement être client DNS afin de résoudre les noms Internet. Il doit l'être pour sa gestion interne, comme la résolution des noms internes, la localisation d'enregistrement SRV s'il s'agit d'un client 2000 dans un domaine Active Directory.
 
etc...


Message édité par cedcox le 21-04-2004 à 15:53:55

---------------
Les hommes se trompent, les preuves elles, ne mentent jamais...
mood
Publicité
Posté le 21-04-2004 à 15:51:10  profilanswer
 

n°1536693
superpingu
Posté le 21-04-2004 à 16:01:01  profilanswer
 

Ouais tu supposes bien pour le domaine, DNS etc... mais je ne vois pas trop où tu veux en venir exactement ??  :??:

n°1536702
cedcox
poly-OS ! ;)
Posté le 21-04-2004 à 16:07:17  profilanswer
 

superpingu a écrit :

Ouais tu supposes bien pour le domaine, DNS etc... mais je ne vois pas trop où tu veux en venir exactement ??  :??:  


 
bah en fait, si ta configuration DNS sur tes clients n'étaient pas le DNS d'active directory, le client firewall ne pouvait pas trouvé le serveur ISA puisqu'il travaille avec le DNS.  
Tu as éssayé la manip au dessus ?? un ping serveur.ton_domaine fonctionne aussi de tes stations clientes ?
 
edit : parce qu'apparemment, ce serait un problème de ce genre... enfin je continue de fouiller


Message édité par cedcox le 21-04-2004 à 16:08:12

---------------
Les hommes se trompent, les preuves elles, ne mentent jamais...
n°1536721
cedcox
poly-OS ! ;)
Posté le 21-04-2004 à 16:18:20  profilanswer
 

ah aussi, j'avais oublié regarde dans le répertoire d'ISA ce que te dit le fichier IPPEXTD2004mmjj.txt Il contient la liste des paquets droppés... Regarde si il n'y  apas quelque chose qui correspondrait avec le port 25 ou 110


---------------
Les hommes se trompent, les preuves elles, ne mentent jamais...
n°1536725
cedcox
poly-OS ! ;)
Posté le 21-04-2004 à 16:20:27  profilanswer
 

cedcox a écrit :

ah aussi, j'avais oublié regarde dans le répertoire d'ISA ce que te dit le fichier IPPEXTD2004mmjj.txt Il contient la liste des paquets droppés... Regarde si il n'y  apas quelque chose qui correspondrait avec le port 25 ou 110


 
edit aussi : Tu es sûr qu'ISA a bien été installé en tant que proxy ET firewall et non pas sueulement en proxy... parce que je verrais bien ce problème là aussi


---------------
Les hommes se trompent, les preuves elles, ne mentent jamais...
n°1536814
superpingu
Posté le 21-04-2004 à 16:53:55  profilanswer
 

Ouais g essayé le ping de SERVEUR.DOMAINE et ca marche bien.
 
Sinon pour le fichier en question je ne l'ai pas trouvé, le seul fichier que j'ai trouvé est : IPPEXTD20010702.log et donc comme tu peux le voir il est de 2002 et en plus il se trouve dans les documents and settings ( quelqu'un l'aurait peut etre sauvegardé ici ??!!?? ). Toujours est il que les fichiers que j'ai dans le répertoire de ISA sont de type IPPY2004.log et vu leur taille... Bah je peux me tater pour les ouvrir.
 
quand à l'install d'ISA vu que c'est pas moi qui l'ai installé je ne saurais pas te dire s'il est en proxy et firewall, mais je vais me renseigner des demain.
 
Bon bah quoi qu'il en soit je voudrais te remercier pour le temps que tu m'as consacré, je vais ptet pas te prendre la tête pendant 10 ans avec ca, je te tiens au courant dans les jours a venir.
 
Merci encore Ced !!  :D  
 
P.S : Si t'as quelque chose de nouveau tiens moi au courant  ;)

n°1536828
cedcox
poly-OS ! ;)
Posté le 21-04-2004 à 16:58:58  profilanswer
 

pas de pb ! Pour trouver les fichiers de logs :
Configuration de l'analyse -> enregsitrements -> filtre de paquets quand tu ouvres, onglet journal, bouton "options" Il te donne l'endroit où sont stockés les fichiers de log. Tu dois en avoir 3 sortes :
1 pour le proxy  
1 pour le service NAT
1 pour tout ce qui est droppé  
 
Voilà n'hésite pas à me tenir au courant aussi !  :hello:


Message édité par cedcox le 21-04-2004 à 16:59:27

---------------
Les hommes se trompent, les preuves elles, ne mentent jamais...
n°1870425
nicole73
Posté le 31-12-2004 à 09:58:28  profilanswer
 

please superpingu,
comment vous avez réglé le problème ? J'ai le même problème et je suis bloqué depuis des jours.
 
 
Répondez moi vite S.V.P?


Aller à :
Ajouter une réponse
  FORUM HardWare.fr
  Windows & Software

  Problème accès messagerie externe par PROXY

 

Sujets relatifs
Problème résiliation freeVPN Windows 2000 serveur - configuration Routage et accès distant
probleme demarrageProbleme firewall et lan
probléme de désynchro adsl tres bizarreprobleme avec XP
probleme chargement profil ntuser.dat endommagéproblème paranormal avec des fichiers vidéos et windows
probleme reseau (2 PC + freebox + wifi)Probleme deconnexion ADSL tout les 24Heures
Plus de sujets relatifs à : Problème accès messagerie externe par PROXY


Copyright © 1997-2022 Hardware.fr SARL (Signaler un contenu illicite / Données personnelles) / Groupe LDLC / Shop HFR