Привет! У меня проблема: не получается настроить Outlook. В Mikrotik нет никаких правил брандмауэра. Но всё равно не работает. Я новичок и не знаю, как разрешить Outlook. Помогите, пожалуйста. Заранее спасибо!
Это недостаточно информации, чтобы кто-то мог вам помочь. Работают ли другие приложения? Есть ли у клиентов доступ в интернет? Какая общая структура системы?
Привет, Сохайб! Прости, что немного надоедаю, но открытие одной и той же темы дважды не решит твою проблему. http://forum.mikrotik.com/t/outlook-not-working/58148/1 У тебя уже есть вся необходимая информация в предыдущей теме. Может, пора почитать вики о том, как использовать NAT и настраивать маршрутизацию… http://wiki.mikrotik.com/wiki/Manual:IP/Firewall/NAT Посмотри, как правильно делать Source NAT. На мой взгляд, это форум поддержки, а не курс ускоренной подготовки по маршрутизации. Нужно и самому немного почитать и разобраться. Отключи свой веб-прокси и попробуй запустить систему как простой роутер с NAT – тогда Outlook заработает. А веб-прокси включи потом.
Привет! Извини, что открыл 2 темы по одной проблеме. Я совсем новенький в Mikrotik, наш сетевой администратор, который настраивал Mikrotik, уволился, и, к сожалению, теперь этим приходится заниматься мне. Сейчас в Mikrotik у нас работает только прокси-сервер. В сервере есть две сетевые карты: 1 - Lan, 2 - Wan, больше ничего не настроено. Я не знаю, как настроить NAT, но я прочитаю тему, которую предоставил docmarius. Надеюсь, получится. В любом случае, спасибо вам, ребята! С уважением, Сохаиб Хан.
В Outlook есть несколько способов подключения к Exchange-серверу, так что убедитесь, что вы знаете, какой именно метод (и, соответственно, какие порты) необходимы вашим клиентам. Проверьте настройки клиента и немного погуглите — всё станет понятно.
Сохаиб, во-первых, отключи webproxy, чтобы ты мог протестировать всю настройку. Тебе нужно выполнить следующие шаги (замени LAN и WAN на имена твоих интерфейсов!): Правило маскировки в IP/Firewall/NAT, чтобы все твои запросы шли через твоего провайдера: add action=masquerade chain=srcnat comment="Outgoing" out-interface=WAN. Еще несколько правил переадресации в IP/Firewall/Filter, чтобы разрешить переадресацию: add action=accept chain=forward comment="Forward from ISP" in-interface=WAN add action=accept chain=forward comment="Forward to ISP" in-interface=LAN. Теперь все твои соединения должны работать, включая Outlook. Если тебе правда нужен webproxy, можешь включить его после того, как это заработает. Конечно, ты можешь использовать Winbox, чтобы настроить эти правила. Если ты используешь такие программы, как Skype или uTorrent, которые поддерживают автоматическую проброс портов через файрвол и хочешь, чтобы они могли принимать прямые WAN-соединения, ты можешь включить UPNP в IP/UPnP, и тогда тебе будут автоматически создаваться правила dstnat. Не забудь про вики для получения дополнительной информации: http://wiki.mikrotik.com/wiki/Manual:IP/Firewall
У меня настроены порты в "закрытом саду" (walled garden) 993, 995, 465 для Outlook. Я могу скачивать бизнес-почту и вложения с Yahoo на полной скорости (8 МБ) без необходимости пользователям подключаться к точке доступа, и это работает отлично. Но как только пользователь входит в почту, скорость скачивания падает до пользовательского лимита (например, 512 КБ), и часто возникают ошибки (соединение с сервером прервано) или (не удалось скачать некоторые сообщения). Когда я отключаю точку доступа, выгоняю пользователя или создаю привязку к ПК, все работает замечательно, но пользователи смогут использовать интернет на неограниченной скорости, что создает кучу проблем.
Один пользователь на этом форуме посоветовал мне пометить трафик Outlook и использовать простую очередь для Outlook, но это обходится сервером точки доступа и динамическими очередями пользователей.
У меня ROS 5.18, но пока не могу обновиться по разным причинам.
Думаю, это проблема точки доступа, или может быть, у меня 2 линии (реальные ADSL-IP-адреса), разделенные для 2 диапазонов IP-адресов, используя NAT mark routing и masquerade, точка доступа, DHCP - вот и все. Буду очень благодарен за любую помощь.