MNF + relai de messagerie + exchange

Le MNF (Multi Network Firewall) est un des produits pare-feu les plus richement pourvus en fonctionnalités du marché. Il est basé sur un kernel Linux 2.4 sécurisé. Ce forum est également destiné à accueillir tous les posts concernants les distributions Mandriva (anciennement Mandrake)

Modérateur: modos Ixus

Messagepar laugue2 » 13 Juin 2003 21:12

J'ai installé il y a plus de six mois une mnf sur un PC avec 3 cartes réseau (LAN,WAN,DMZ). <BR>Ma config est la suivante : <BR> <BR>sur le LAN, une serveur Exchange 5.5 <BR>sur le WAN, un lien turbo DSL Oleane <BR>sur la DMZ, un webmail (horde) <BR> <BR>Nous avons déposer le nom de domaine corona-medical.com chez Oleane. <BR> <BR>Nous venons de changer de prestataire internet (avant nous etions chez Worldcom). <BR>Tout fonctionnait très bien avec Worldcom (mail, web,...). <BR> <BR>Deux règles était paramétrées dans les exceptions pour le mail: <BR>WAN --> LAN:Exchange port 25 ACCEPT <BR>LAN:Exchange --> WAN port 25 ACCEPT <BR> <BR>Depuis que nous sommes Oleane, j'ai été obligé de rajouté une ligne dans <BR>le menu translation d'adresse NAT pour que l'on puisse recevoir du courrier. <BR>Avant nous n'avions pas besoin de cette modif. <BR> <BR>Pourquoi ??? <BR> <BR>Je ne suis pas un expert en firewall/MNF mais j'ai quelques notions. <BR> <BR>Merci de me donner une petite explication pour le relay de mail avec la MNF. <BR> <BR>Le paramétrage Worldcom ne semble pas être le même que celui de Oleane. <BR><BR><BR><font size=-2></font>
Avatar de l’utilisateur
laugue2
Matelot
Matelot
 
Messages: 1
Inscrit le: 13 Juin 2003 00:00
Localisation: TOURS

Messagepar Jacques- » 13 Juin 2003 21:34

Pas spécialiste non plus, mais à froid cela me ferait penser à un problème de MX non déclaré dans le serveur DNS d'Oleane. <BR>Les machines ne trouvant pas l'adresse de ton serveur de mail dans le DNS, il faut les rediriger explicitement vers ton serveur Exchange pour que les mails arrivent. <BR>Pas sur que ce soit la bonne, mais c'est une piste. <BR> <BR>Jacques
Avatar de l’utilisateur
Jacques-
Vice-Amiral
Vice-Amiral
 
Messages: 952
Inscrit le: 23 Jan 2003 01:00

Messagepar hb » 13 Juin 2003 22:35

je suis pas expert non plus, mais la reponse de jacques me semble etre dans le bonne direction. <BR>il ne faut pas oublier un principe de base les mails sont transportés de serveur en serveur par resolution DNS !!!!
Avatar de l’utilisateur
hb
Amiral
Amiral
 
Messages: 1513
Inscrit le: 06 Juin 2002 00:00
Localisation: Nord Isere, 50kms Lyon

Messagepar hb » 13 Juin 2003 22:48

en y reflechissant un peu... <BR> <BR>je me demande plutot comment ça pouvait marcher avant ? <BR> <BR>comment exchange pouvait-il recevoir des mails de l'exterieur si le port 25 était fermé ? <BR> <BR>perso j'ai exchange sur le green et une IP dynamique chez DynDns et j'ai bien été obligé d'ouvrir le port 25 pour laisser entrer les mails. <BR> <BR>PS : j'utilise IPCOP, mais c'est toujours le meme raisonnement non ?
Avatar de l’utilisateur
hb
Amiral
Amiral
 
Messages: 1513
Inscrit le: 06 Juin 2002 00:00
Localisation: Nord Isere, 50kms Lyon


Retour vers Mandriva MNF & SNF

Qui est en ligne ?

Utilisateur(s) parcourant actuellement ce forum : Aucun utilisateur inscrit et 1 invité

cron