Size: a a a

UCСhat-Exchange, Skype, Office 365 and whitespace...

2020 September 30

ДС

Дмитрий Стародубцев... in UCСhat-Exchange, Skype, Office 365 and whitespace...
это если бы он один был, а так нужно дать возможность этому клиенту подключаться и не сломать подключение для всех остальных
источник

DP

Denis Prokis in UCСhat-Exchange, Skype, Office 365 and whitespace...
так 587 уже открыт уже?
источник

ДС

Дмитрий Стародубцев... in UCСhat-Exchange, Skype, Office 365 and whitespace...
Denis Prokis
так 587 уже открыт уже?
Да
источник

DP

Denis Prokis in UCСhat-Exchange, Skype, Office 365 and whitespace...
всмысле прокинут както наружу?
источник

ДС

Дмитрий Стародубцев... in UCСhat-Exchange, Skype, Office 365 and whitespace...
Да
источник

DP

Denis Prokis in UCСhat-Exchange, Skype, Office 365 and whitespace...
так а проблема то в чем? :D
источник

ДС

Дмитрий Стародубцев... in UCСhat-Exchange, Skype, Office 365 and whitespace...
Короч. Битрикс может подключаться по строго ограниченному набору видов аутентификации. У нас получается единственный порт по которому он может подключиться - 587. Но чтобы он получил нужные опции нужно чтобы он попал на созданный для него коннектор. А чтобы он попал на коннектор нужно чтобы HAProxy передавал адрес битрикса
источник

DP

Denis Prokis in UCСhat-Exchange, Skype, Office 365 and whitespace...
а каким образом 587 сейчас наружу торчит?
источник

ДС

Дмитрий Стародубцев... in UCСhat-Exchange, Skype, Office 365 and whitespace...
Простой вариант попросить ИБ открыть ещё проброс по, например, 26 порту на HAProxy и на HAProxy добавить правило и настроить еще один коннектор с этим портом. Но это слишком просто
источник

ДС

Дмитрий Стародубцев... in UCСhat-Exchange, Skype, Office 365 and whitespace...
Denis Prokis
а каким образом 587 сейчас наружу торчит?
Опубликован на внешнем IP. Там еще 443 для всяких OWA
источник

DP

Denis Prokis in UCСhat-Exchange, Skype, Office 365 and whitespace...
опубликован чем?
источник

ДС

Дмитрий Стародубцев... in UCСhat-Exchange, Skype, Office 365 and whitespace...
Denis Prokis
опубликован чем?
Точно не знаю как это происходит. Безопасники что-то там клац-клац на своих циско-дионисах и потом я могу с внешки подключаться на какой-нибудь 213.79.*.*, а он магическим образом переносит меня на HAProxy
источник

DP

Denis Prokis in UCСhat-Exchange, Skype, Office 365 and whitespace...
а шлюзом у почтовиков хост с haproxy?
источник

ДС

Дмитрий Стародубцев... in UCСhat-Exchange, Skype, Office 365 and whitespace...
Denis Prokis
а шлюзом у почтовиков хост с haproxy?
Там хитрая схема. С внешки подключения по 25 идут через Kaspersky MG, 443 и 587 через HAProxy. Потом всё попадает на серверы Exchange. А с Exchange во внешку уходит только через KSMG.
источник

DP

Denis Prokis in UCСhat-Exchange, Skype, Office 365 and whitespace...
наружу на 25 это понятно что через каспера, именно маршрутизация трафика через хост с haproxy?
источник

ДС

Дмитрий Стародубцев... in UCСhat-Exchange, Skype, Office 365 and whitespace...
Denis Prokis
наружу на 25 это понятно что через каспера, именно маршрутизация трафика через хост с haproxy?
Ну вот для внешних подключений OWA он работает как reverse proxy. Для писем - нет и для внутренних подключений тоже нет.
источник

DP

Denis Prokis in UCСhat-Exchange, Skype, Office 365 and whitespace...
просто tracert с почтовика до битрикса через что идет?
источник

ДС

Дмитрий Стародубцев... in UCСhat-Exchange, Skype, Office 365 and whitespace...
Denis Prokis
просто tracert с почтовика до битрикса через что идет?
Эм, ну через разные железки. KSMG и HAProxy тут вообще никак не задействованы.
источник

DP

Denis Prokis in UCСhat-Exchange, Skype, Office 365 and whitespace...
если не через хост с haproxy, то вариант с прозрачним проксированием не прокатит
источник

ДС

Дмитрий Стародубцев... in UCСhat-Exchange, Skype, Office 365 and whitespace...
и правда
источник