jueves, 1 de octubre de 2009

Exchange 2003: Puertos utilizados por Exchange 2003

SMTP

TCP: 25

DNS

TCP/UDP: 53

LSA

TCP: 691

El servicio Motor de enrutamiento de Microsoft Exchange (RESvc) escucha la información de estado de los vínculos de enrutamiento en este puerto.

LDAP

TCP/UPD: 389

LDAP/SSL

TCP/UDP: 636

LDAP

TCP/UDP: 379

El Servicio de replicación de sitios (SRS) utiliza este puerto.

LDAP

TCP/UDP: 390

Éste es el puerto alternativo recomendado para configurar el protocolo LDAP de Exchange Server 5.5 cuando Exchange Server 5.5 está ejecutándose en un controlador de dominio de Active Directory.

LDAP

TCP: 3268

Catálogo global. El catálogo global de Active Directory (una "función" de controlador de dominio) de Windows 2000 y Windows Server 2003 escucha en el puerto TCP 3268.

LDAP/SSLPort

TCP: 3269

Catálogo global sobre SSL. Las aplicaciones que se conectan al puerto TCP 3269 de un servidor de catálogo global pueden transmitir y recibir datos cifrados mediante SSL.

IMAP4

TCP: 143

El Protocolo de acceso a correo de Internet (IMAP) utiliza este puerto.

IMAP4/SSL

TCP: 993

IMAP4 sobre SSL utiliza este puerto.

POP3

TCP: 110

El Protocolo de oficina de correo versión 3 (POP3) utiliza este puerto.

POP3/SSL

TCP: 995

POP3 sobre SSL utiliza este puerto.

NNTP

TCP: 119

El Protocolo de transferencia de noticias a través de la red (NNTP) utiliza este puerto.

NNTP/SSL

TCP: 563

NNTP sobre SSL utiliza este puerto.

HTTP

TCP: 80

HTTP utiliza este puerto.

HTTP/SSL

TCP: 443

HTTP sobre SSL utiliza este puerto.

ISA Server / Forefront - Publicando OWA diferentes dominios

Para publicar owa de diferente dominio de Exchange 2003 en isa o forefront, al crear la regla, debemos estudiar los usuarios que queremos que se conecten, por defecto se suele usar "All Authenticathed Users" sobre todo en entornos standard como EBS pero, hay que tener cuidado con esto:

Si ISA o Forefront esta en diferente dominio o workgroup del dominio de Exchange no debemos de usar "All Authenticathed users" porque de esta manera se solicitará dos veces las credenciales a los usuarios


Debemos seleccionar "All Users", así, conseguiremos que se publique el OWA de Exchange 2003 sin problemas y solo se solicitarán las credenciales una sola vez

SMTP - Comprobación Telnet

Podemos utilizar Telnet para combrobar si el protocolo SMTP está funcionando en algún servidor de correo.

Antes que nada tenemos que saber cual o cuales son los mx del dominio que queremos comprobar. Para ello utilizamos nslookup.

nslookup
set type=mx
set timeout=20 ( De forma predeterminada los DNS de Windows tienen un timeout de 15 seg )

Ahora pondremos el nombre de dominio deseado para que nos devuelva el mx ( Hay que ponerlo con . al final )

dominio.com.

Si el dominio se puede resolver nos devolverá algo parecido a esto:

dominio.com mx preference=10, mail exchanger = mail.dominio.com

Ahora que ya conocemos el MX del dominio vamos a realizar las pruebas smtp por Telnet

telnet

set localecho ( Con esta instrucción vemos los caracteres mientras los escribimos )

set logfile smtptestdominio.txt ( Permite registrar la sesión telnet en un archivo )

open mail.dominio.com 25

EHLO gmail.com

MAIL FROM:nuestrocorreo@gmail.com

RCPT TO:user@dominio.com NOTIFY=success,failure

DATA

Asunto: Prueba SMTP

.

QUIT

Interpretación de los resultados

Correcto

220 mail.dominio.com ESMTP MAIL Service ready at

Error

Connecting to mail.dominio.com...Could not open connection to the host, on port 25: Connect failed

EHLO gmail.com

Correcto

250 mail.dominio.com Hello

Error

501 5.5.4 Invalid domain name

MAIL FROM:ddonoro@gmail.com

Correcto

250 2.1.0 Sender OK

Error

550 5.1.7 Invalid Address