OVH Cloud OVH Cloud

des ports inacessibles par le réseau

6 réponses
Avatar
Julien Coissac
Bonjour,

lorsque je souhaite vérifier le fonctionnement du service SMTP sur le
serveur (pour faire pointer les mails dessus...),

je réalise une connexion telnet depuis le serveur sur sa propre adresse IP
et cela marche. Le serveur SMTP répond.

Si je fais la meme manip depuis un poste tiers, j'ai l'erreur :"perte de
connexion à l'hôte". seul les requêtes vers le port 80 fonctionnent depuis un
poste tiers

Le routeur Nexland est configuré pour router vers le serveur les demandes
sur le port 25 et les filtrages sur ce port sont désactivés.

Le serveur n'a qu'une carte réseau et la passerelle est pointé vers le
routeur...

N'y aurait il pas malgé tout un problème de filtrage ou parfeur sur SBS2003 ?

Que ça m'énerve !

6 réponses

Avatar
Pierre AA
> Bonjour,



Bonjour,

lorsque je souhaite vérifier le fonctionnement du service SMTP sur le
serveur (pour faire pointer les mails dessus...),

je réalise une connexion telnet depuis le serveur sur sa propre adresse IP
et cela marche. Le serveur SMTP répond.

Si je fais la meme manip depuis un poste tiers, j'ai l'erreur :"perte de
connexion à l'hôte". seul les requêtes vers le port 80 fonctionnent depuis


un
poste tiers

Le routeur Nexland est configuré pour router vers le serveur les demandes
sur le port 25 et les filtrages sur ce port sont désactivés.

Le serveur n'a qu'une carte réseau et la passerelle est pointé vers le
routeur...

N'y aurait il pas malgé tout un problème de filtrage ou parfeur sur


SBS2003 ?

Si le poste tiers est sur ton réseau, ton routeur n'entre pas en action...
alors oui regarde du côté du SBS
Si c'est un poste externe, commence par le routeur.
J'avais un pb, impossible de récupérer les mails sur le serveur pop de mon
fai.... j'ai cherché et c'était dans mon routeur ou je ne laissais passer
qu'une seule adresse pour le pop....l' ip du serveur que je viens de
remplacer !

As-tu utilisé l'assistant pour mettre en place ta connexion internet et la
messagerie ?
Avatar
GG [MVP]
> Le serveur n'a qu'une carte réseau et la passerelle est pointé vers
le routeur...



Si le serveur SBS n'a qu'une carte reseau, vous ne pouvez pas utiliser
ISA en pare-feu de facon simple et surtout configurable par les assistants,
mais simplement en mode proxy.

--
Cordialement.
GG. [MVP]
http://gilisa.assysm.com
Avatar
GG [MVP]
> Si le poste tiers est sur ton réseau, ton routeur n'entre pas en
action...



Excusez-moi de vous demander pardon mais ce que vous
dite n'est pas du tout exact.
Si votre connexion Internet est géré par un routeur, il faut
intervenir sur le routeur pour que le trafic du port 25 de l'adresse
IP publique soit rediriger du routeur vers l'adresse privé du
serveur SBS, cela s'appelle du NAT en anglais Network
Address Translation, si vous ne maitrisez pas la technique
je vous recommande cet excellent article :
http://www.lalitte.com/nat
--
Cordialement.
GG. [MVP]
http://sbs.assysm.com
Avatar
Pierre
Il se trouve que GG [MVP] a formulé :
Si le poste tiers est sur ton réseau, ton routeur n'entre pas en
action...



Excusez-moi de vous demander pardon mais ce que vous
dite n'est pas du tout exact.
Si votre connexion Internet est géré par un routeur, il faut
intervenir sur le routeur pour que le trafic du port 25 de l'adresse
IP publique soit rediriger du routeur vers l'adresse privé du
serveur SBS, cela s'appelle du NAT en anglais Network
Address Translation, si vous ne maitrisez pas la technique
je vous recommande cet excellent article :
http://www.lalitte.com/nat



Vous êtes tout excusé très cher :D
Effectivement je suis novice avancé (!) mais je pensais avoir compris
ceci:
D'un poste local il fait du telnet sur son serveur smtp:
admettons son serveur 192.168.1.1, son poste client 192.168.1.2,
il fait "telnet 192.168.1.1 port smtp" depuis son poste 192.168.1.2 ,
je pense que le routeur n'entre pas du tout en action...

Effectivement, si le poste est externe il faut dans le routeur faire du
nat pour rediriger tout ça sur la bonne ip et le bon port

Me trompe-je donc ?

--
********
Pierre
Avatar
Julien Coissac
FIN DES HOSTILITES !

LE problème venait de la configuration du serveur EXCHANGE dont un règle de
filtrage sur les ip autorisées sur le port 25 était configuré pour
n'autoriser que l'ip du... serveur !

Merci encore !

"GG [MVP]" a écrit :

> Le serveur n'a qu'une carte réseau et la passerelle est pointé vers
> le routeur...

Si le serveur SBS n'a qu'une carte reseau, vous ne pouvez pas utiliser
ISA en pare-feu de facon simple et surtout configurable par les assistants,
mais simplement en mode proxy.

--
Cordialement.
GG. [MVP]
http://gilisa.assysm.com





Avatar
Pierre
Julien Coissac avait soumis l'idée :
FIN DES HOSTILITES !

LE problème venait de la configuration du serveur EXCHANGE dont un règle de
filtrage sur les ip autorisées sur le port 25 était configuré pour
n'autoriser que l'ip du... serveur !

Merci encore !




Salut,
Merci à toi de nous avoir tenu informé en nous indiquant la solution de
ton problème.
Bonne fin de WE.

--
______________________________
Pierre
Pour me contcater mail enlever:
"sansspam" du début de mon adresse