Jump to content

MikeKellner

Members
  • Gesamte Inhalte

    756
  • Registriert seit

  • Letzter Besuch

Beiträge erstellt von MikeKellner

  1. Macht es ja, schau Dir doch mal das SMTP Protokoll an. Mail From und Mail to kommen vor den Data. Somit wird schon im to geprüft ob es eine Route gibt. Kommt eine Mail an 123@firma.de und es gibt die Route "from * to *@firma.de dann wird die Mail in dieser Policy mit dieser Route verarbeitet. Gibt es aber keine Route "from * to *@firma.de Route sondern eine Route "from * to Meine_Gruppe und 123@firma.de ist in dieser Gruppe, dann wird diese Policy verarbeitet. Ist 123@firma.de nirgends zu finden dann wird die Mail abgewiesen, weil es ja keinen Empfänger gibt. Somit auch keine SPAM oder Viren Kontrolle für diese Mail.

     

    So wie Du es schilderst ist es eigentlich richtig. Test mal mit Telnet von aussen. Sollte dennoch die Mail durchgestellt werden ist irgendwas an Deinen Routen falsch oder, was ich aber eher ausschließe, die IMSS geht nicht richtig. Dann solltest Du mal Deinen Reseller kontaktieren.

  2. Hallo, wenn du die Adressgruppe angelegt hast musst Du diese auch erstmal einbinden damit Sie greifen kann.

     

    Klicke auf Policy Manager, darunter befindet sich die Globale Policy, also alles was für alle gelten soll. Dann solltest Du eine Incomming und eine Outgoing Policy haben. Wenn die anders heißen ist das egal, entscheident ist das Routing.

     

    Beispiel:

     

    Global Policy-> Incomming (anklicken)

     

    Im oberen Bereich siehst Du das Routing FROM und TO.

     

    Da steht bei Dir wahrscheinlich From: * TO: *@firma.de

     

    Wenn Du im TO Deine Adress Gruppe hinterlegst, dann gehen die Mails nur noch von any zur Adress Gruppe.

     

    Achtung: Keine Adresse vergessen und wenn es mehrere Incomming Policys gibt, dann entsprechend konfigurieren.

     

    Zeige doch mal die Baumstrucktur mit Namen der Policys auf.

  3. Hallo, anach dem einloggen landest Du auf der Startseite, dort siehst Du im unteren Teil die Version.

     

    ZB:

     

    Trend Micro® InterScan Messaging Security Suite

    Product Version: 5.5

    Build number: 1283

    Service Pack : 2

    Patch : 2

    Hotfix : 12832

     

    läuft den das programm update nicht auch über den punkt update in der webconsole?

     

    Nein, damit holst Du dir nur neue Pattern Dateien.

     

    Adressgruppen haben wir eingestellt, das verhindert aber natürlich nicht das was ich erreichen will.

     

    .. scheinbar aber nicht richtig sonst würden die Mails an unbekannte Empfänger ja nicht zum Exchange gelangen und der Exchange dann Bouncen.

  4. Hallo,

     

    erstmal solltest Du mal Deine Version posten und auf welchem OS das ganze läuft. Hats Du zusätzlich noch SPS auf der IMSS aktiviert?

     

    Es gibt kein Trendmicro Forum, aber für den deutschsprachigen Raum ist das die BESTE Anlaufstelle. Ich selbst z.B. bin Trendmicro zertifiziert und bisher wurde hier noch jede Frage beantwortet.

     

     

    Hier die LDAP Konf für 5.7 Windows

    Solution Details

     

    Adress Gruppe

     

    Solution Details

     

    für beides muss dann aber noch eine geroutete Policy erstellt werden.

  5. Hallo,

     

    ich habe auf ISA 2006 eine SSL Seite https://mein_server.de veröffentlicht. Die eigentliche Seite liegt aber auf https://mein_server.de/ordner1/ordner2/ordner3/.'>https://mein_server.de/ordner1/ordner2/ordner3/. Daran kann und darf auch nichts geändert werden. Jeder Client soll genau diesen Pfad https://mein_server.de/ordner1/ordner2/ordner3/ eingeben müssen. Also wenn jemand https://mein_server.de/ordner2/ordner1/ordner3/ eingibt, soll er keinen Zugriff haben. Ich könnte jetzt alle anderen Pfade verbieten, indem ich sie als URL-Satz hinterlege. Ich kenne die Pfade aber nicht und werde diese auch nicht erfahren. Hatt jemand eine Idee wie ich dass dem ISA beibringen kann?

  6. Hallo, ich habe hier eine FE/BE Konstellation mit einem separatem SMTP Inbound System. Der FE soll zwar SMTP ausführen, aber bur für die Authentifizierten externen User. Nun ist es so, dass ich zwar den anonymen Zugriff deaktiviert und einer Gruppe den Zugriff gewährt habe, aber bei einigen Usern wird ein Fehler

     

    Die Nachricht konnte nicht gesendet werden, da der Server die E-Mail-Adresse des Absenders nicht akzeptiert hat. Die E-Mail-Adresse des Absenders ist "meine Adresse". Betreff 'Test', Konto: 'mein Konto', Server: mein Server, Protokoll: SMTP, Serverantwort: '454 5.7.3 Client does not have permission to Send As this sender.', Port: 25, Secure (SSL): Nein, Serverfehler: 454, Fehlernummer: 0x800CCC78

     

    zurückgeliefert.

     

    Die Adresse ist devinitiv richtig?

     

    Kennt jemand das Problem?

     

    Zweite Frage: Kann ich dem Exchange 2003 igrgendwie beibringen, dass er nur von bestimmten Absenderdomänen Mails annimmt?

×
×
  • Neu erstellen...