PDA

View Full Version : accesso posta sia da interno che da esterno con stesso nome di dominio


prayer84
07-12-2017, 15:12
Salve, vi espongo le mie problematiche.
Ho un server (windows server 2012) all'interno della mia rete aziendale con ip locale statico; su questo server ho installato un servizio per gestire la posta aziendale (MDaemon) che permette di usare un servizio active sync per sincronizzare la posta anche sui dispositivi mobile. In locale accedo alla posta usando l'ip locale del server, per accedere dall'esterno ho un dyndns che punta all'ip pubblico statico della rete; è possibile usare un unico indirizzo mail server per configurare uno smartphone android in modo tale da accedere alla posta sia da locale che da rete esterna? Grazie

conzi
07-12-2017, 18:38
Salve, vi espongo le mie problematiche.
Ho un server (windows server 2012) all'interno della mia rete aziendale con ip locale statico; su questo server ho installato un servizio per gestire la posta aziendale (MDaemon) che permette di usare un servizio active sync per sincronizzare la posta anche sui dispositivi mobile. In locale accedo alla posta usando l'ip locale del server, per accedere dall'esterno ho un dyndns che punta all'ip pubblico statico della rete; è possibile usare un unico indirizzo mail server per configurare uno smartphone android in modo tale da accedere alla posta sia da locale che da rete esterna? Grazie

DNS, ne hai sentito parlare? :-D

crea nel dns del tuo dominio locale una nuova zona esterna uguale all'host che usi con dyndns ( e dentro la zona metti l'ip del server).
in questo modo i dns esterni e il tuo interno risolveranno correttamente l'ip di quell'host.
ma perchè usi un dyndns per l'ip pubblico STATICO della tua connettività? non avete a disposizione la gestione del dns del vostro dominio aziendale? (www.azienda.ext per intenderci)

prayer84
11-12-2017, 08:08
DNS, ne hai sentito parlare? :-D

crea nel dns del tuo dominio locale una nuova zona esterna uguale all'host che usi con dyndns ( e dentro la zona metti l'ip del server).
in questo modo i dns esterni e il tuo interno risolveranno correttamente l'ip di quell'host.
ma perchè usi un dyndns per l'ip pubblico STATICO della tua connettività? non avete a disposizione la gestione del dns del vostro dominio aziendale? (www.azienda.ext per intenderci)

si abbiamo a disposizione i dns per il nostro dominio tramite l'host di aruba

mmiat
11-12-2017, 09:22
si abbiamo a disposizione i dns per il nostro dominio tramite l'host di aruba

te ne serve uno locale, dentro alla tua lan. avete un dominio?

prayer84
11-12-2017, 09:42
si abbiamo a disposizione i dns per il nostro dominio tramite l'host di aruba

per modificare i dns nel mio server locale basta andare a modificare il file host in system32/driver/etc giusto?

prayer84
11-12-2017, 10:10
te ne serve uno locale, dentro alla tua lan. avete un dominio?

si abbiamo un dominio

prayer84
11-12-2017, 10:39
si abbiamo un dominio

allora ho il dyndns.org che punta all'ip pubblico della rete e ho creato il dns in zona esterna che punta all'ip locale del server ma non riesco ad accedere al server di posta in locale

conzi
11-12-2017, 14:21
allora ho il dyndns.org che punta all'ip pubblico della rete e ho creato il dns in zona esterna che punta all'ip locale del server ma non riesco ad accedere al server di posta in locale

dicci come hai fatto, con dei dati fittizi, e vediamo cosa c'è che non va.

prayer84
11-12-2017, 14:28
dicci come hai fatto, con dei dati fittizi, e vediamo cosa c'è che non va.

su dyn.com ho creato un host email.dyndns.org che punta all'ip della rete 10.34.56.67. Poi ho creato una zona nel mio server con nome host email.dyndns.org e ip locale 192.168.1.25. quando vado a configurare il mio smartphone inserisco un account exchange e nel campo server email metto email.dyndns.org. se sto sotto rete cellulare (esterna) riesco a sincronizzare l'account, se sto sotto wifi interno non riesce a collegarsi al server

conzi
11-12-2017, 17:47
su dyn.com ho creato un host email.dyndns.org che punta all'ip della rete 10.34.56.67. Poi ho creato una zona nel mio server con nome host email.dyndns.org e ip locale 192.168.1.25. quando vado a configurare il mio smartphone inserisco un account exchange e nel campo server email metto email.dyndns.org. se sto sotto rete cellulare (esterna) riesco a sincronizzare l'account, se sto sotto wifi interno non riesce a collegarsi al server

cominciamo..
1) 10.34.56.67 è un ip pubblico? sicuro? che operatore hai?
2) se da un pc della tua rete (che punti come dns al tuo server di dominio, su cui gira il server dns) fai un ping verso email.dyndns.org ti risponde l'ip 192.168.1.25?

prayer84
12-12-2017, 08:07
cominciamo..
1) 10.34.56.67 è un ip pubblico? sicuro? che operatore hai?
2) se da un pc della tua rete (che punti come dns al tuo server di dominio, su cui gira il server dns) fai un ping verso email.dyndns.org ti risponde l'ip 192.168.1.25?

si 10.34.56.67 è un ip pubblico statico. Se provo a fare un ping da un mio pc verso email.dyndns.org risponde l'ip 10.34.56.67

mmiat
12-12-2017, 08:10
si 10.34.56.67 è un ip pubblico statico. Se provo a fare un ping da un mio pc verso email.dyndns.org risponde l'ip 10.34.56.67

fai un nslookup, così ti dice che dns stai usando
e se fai nslookup 10.34.56.67 indirizzo_dns_interno
vedi il dns interno con che ip te lo risolve

prayer84
12-12-2017, 08:27
fai un nslookup, così ti dice che dns stai usando
e se fai nslookup 10.34.56.67 indirizzo_dns_interno
vedi il dns interno con che ip te lo risolve

se faccio solo nslookup mi da un indirizzo del tipo 192.168.2.56 (dns della mia rete), se faccio nslookup 10.34.56.67 192.168.2.56 mi dice: non è in grado di trovare 10.34.56.67: Non-existent domain. Se provo invece nslookup email.dyndns.org 192.168.2.56, mi dice risposta da un server non autorevole: email.dyndns.org - 10.34.56.67

conzi
12-12-2017, 12:48
si 10.34.56.67 è un ip pubblico statico. Se provo a fare un ping da un mio pc verso email.dyndns.org risponde l'ip 10.34.56.67

bene, da qui capiamo che la zona interna che hai fatto nel tuo server dns locale
1) non funziona (errata configurazione)
oppure
2) non stai usando come dns configurato nella tua scheda di rete l'ip del server dns locale (magari hai un dns pubblico, da cui la risoluzione dell'host con l'ip esterno)

conzi
12-12-2017, 12:51
se faccio solo nslookup mi da un indirizzo del tipo 192.168.2.56 (dns della mia rete), se faccio nslookup 10.34.56.67 192.168.2.56 mi dice: non è in grado di trovare 10.34.56.67: Non-existent domain. Se provo invece nslookup email.dyndns.org 192.168.2.56, mi dice risposta da un server non autorevole: email.dyndns.org - 10.34.56.67

quindi come server dns stai usando 192.168.2.56
è quello il server dns nel quale hai creato la zona esterna mail.dyndns.org?

conzi
12-12-2017, 13:00
per modificare i dns nel mio server locale basta andare a modificare il file host in system32/driver/etc giusto?

no.
se fai così solo il tuo server punterà quel nome host verso l'ip che hai indicato...
ma tutti i pc che usano come dns l'ip di questo server non potranno usare quest' informazione.
sul server dovresti avere un "server dns" installato (se è un controller di dominio)
una cosa del genere:
https://cyrusbesharat.wordpress.com/2013/03/12/managing-dns-in-windows-server-2012/

prayer84
12-12-2017, 14:52
no.
se fai così solo il tuo server punterà quel nome host verso l'ip che hai indicato...
ma tutti i pc che usano come dns l'ip di questo server non potranno usare quest' informazione.
sul server dovresti avere un "server dns" installato (se è un controller di dominio)
una cosa del genere:
https://cyrusbesharat.wordpress.com/2013/03/12/managing-dns-in-windows-server-2012/

si ho proprio queste impostazioni come nel link che mi hai mandato. Utilizzo windows server 2012 e posso accedere alle impostazioni di configurazione dns

prayer84
12-12-2017, 14:54
quindi come server dns stai usando 192.168.2.56
è quello il server dns nel quale hai creato la zona esterna mail.dyndns.org?

il mio server dove ho installato il servizio mdaemon ha come ip statico 192.168.2.100 e come server dns 192.168.2.56. tutti i dispositivi: server di posta, pc aziendali sono collegati in rete con ip statico e server dns 192.168.2.56

conzi
12-12-2017, 15:52
il mio server dove ho installato il servizio mdaemon ha come ip statico 192.168.2.100 e come server dns 192.168.2.56. tutti i dispositivi: server di posta, pc aziendali sono collegati in rete con ip statico e server dns 192.168.2.56

se da un pc interno alla rete (e che usa come dns 192.168.2.56) fai un ping verso email.dyndns.org e risponde qualcosa di diverso da 192.168.1.25 (che come hai scritto sopra è l'ip del server mdaemon) vuol dire che c'è un errore di configurazione del server dns di windows 2012.

controlla e confronta con la procedura che vedi qui:
http://www.itprotoday.com/windows-8/create-single-record-internally-external-zone

prayer84
12-12-2017, 16:27
se da un pc interno alla rete (e che usa come dns 192.168.2.56) fai un ping verso email.dyndns.org e risponde qualcosa di diverso da 192.168.1.25 (che come hai scritto sopra è l'ip del server mdaemon) vuol dire che c'è un errore di configurazione del server dns di windows 2012.

controlla e confronta con la procedura che vedi qui:
http://www.itprotoday.com/windows-8/create-single-record-internally-external-zone

ho aggiunto una zona esterna come da esempio ma nulla, se faccio ping su email.dyndns.org mi restituisce sempre e solo l'ip pubblico statico della rete (10.34.56.67). Da notare che sul sito dyn.com ho creato questo host email.dyndns.org che punta a 10.34.56.67. Poi ho visto che nella mia zona di ricerca diretta ci sono due domini miaazienda.local e io ho aggiunto email.dyndns.org che punta a 192.168.1.25

conzi
13-12-2017, 13:51
ho aggiunto una zona esterna come da esempio ma nulla, se faccio ping su email.dyndns.org mi restituisce sempre e solo l'ip pubblico statico della rete (10.34.56.67). Da notare che sul sito dyn.com ho creato questo host email.dyndns.org che punta a 10.34.56.67. Poi ho visto che nella mia zona di ricerca diretta ci sono due domini miaazienda.local e io ho aggiunto email.dyndns.org che punta a 192.168.1.25

c'è un errore nella configurazione del dns... al 100%
come facciamo ad aiutarti?