O que bloqueia a sincronia do outlook+outlook conector?

Iniciado por Emmers, 09 de Setembro de 2012, 21:51

tópico anterior - próximo tópico

Emmers

Gostaria da ajuda de voces para resolver esse problema. Depois que configuro o e-mail, aperece um X. Vejo o status do servidor aperece o erro "Houve um erro na sincronização da sua hierarquia de pastas. Erro : 80041004." O que pode está acontecendo ??? Desconfio do squid,bind ou iptables.
Aguardo!!

zekkerj

Olá Emmers,

Esses programas usam um misto de SMTP, POP3 e HTTP/HTTPS.

Certifique-se de q seu fwl é capaz de lidar com todos esses protocolos. Em tempo, apenas HTTP e HTTPS passam pelo squid.
Pesquise antes de perguntar, sua dúvida pode já ter sido respondida.
Não respondo dúvidas por MP, coloque sua dúvida no fórum onde ela pode ser pesquisada pelos seus colegas!
Não venha ao fórum apenas para perguntar. Se você sabe a resposta de um problema, porque não ajudar seu colega? ;D

Emmers

Desculpe a ignorancia, mas o que se trata esse fwl??

zekkerj

Firewall. Tá difícil digitar no tablet, não vejo a hora do meu note voltar do conserto. :-(
Pesquise antes de perguntar, sua dúvida pode já ter sido respondida.
Não respondo dúvidas por MP, coloque sua dúvida no fórum onde ela pode ser pesquisada pelos seus colegas!
Não venha ao fórum apenas para perguntar. Se você sabe a resposta de um problema, porque não ajudar seu colega? ;D

Emmers

#!/bin/sh -e
#
# COMPARTILHA A CONEXÃO

modprobe iptable_nat
echo 1 > /proc/sys/net/ipv4/ip_forward
iptables -t nat -A POSTROUTING -o eth1 -j MASQUERADE

# REDIRECIONAR PARA PORTA 3128 DO SERVIDOR PROXYS |||SQUID|||

iptables -t nat -A PREROUTING -i eth0 -p tcp --dport 80 -j REDIRECT --to-port 3128

# BLOQUEIA PINGS E PROTEGE CONTRA IP SPOOLING E PACOTES INVALIDOS

iptables -A INPUT -p icmp --icmp-type echo-request -j DROP
echo 1 > /proc/sys/net/ipv4/conf/default/rp_filter
iptables -A INPUT -m state --state INVALID -j DROP

# ABRE PARA A INTERFACE DE LOOPBACK E PARA A INTERFACE DE REDE LOCAL

iptables -A INPUT -i lo -j ACCEPT
iptables -A INPUT -i eth0 -j ACCEPT

#BLOQUEIA MSN

iptables -A FORWARD -s 192.168.1.0/24 -p tcp --dport 1863 -j REJECT
iptables -A FORWARD -s 192.168.1.0/24 -d loginnet.passport.com -j REJECT

# ACESSO REMOTO AO DVR

iptables -t nat -A PREROUTING -p tcp --dport 9191 -i eth1 -j DNAT --to 192.168.1.15:9191
iptables -A FORWARD -p tcp --dport 9191 -i eth1 -j ACCEPT

iptables -t nat -A PREROUTING -p tcp --dport 37777 -i eth1 -j DNAT --to 192.168.1.15:37777
iptables -A FORWARD -p tcp --dport 37777 -i eth1 -j ACCEPT

# LIBERA PORTA PARA OPENVPN

iptables -A INPUT -p udp --dport 1194 -j ACCEPT

# SERVIÇO POP3

iptables -A FORWARD -p tcp --sport 110 -j ACCEPT
iptables -A FORWARD -p tcp --dport 110 -j ACCEPT

# SERVIÇO SMTP

iptables -A FORWARD -p tcp --sport 25 -j ACCEPT
iptables -A FORWARD -p tcp --dport 25 -j ACCEPT

# SERVIÇOP DNS

iptables -A FORWARD -p udp --sport 53 -j ACCEPT
iptables -A FORWARD -p udp --dport 53 -j ACCEPT

# LIBERA PORTA PARA SSH

iptables -A INPUT -p tcp --dport 22 -j ACCEPT

# BLOQUEIA AS DEMAIAS CONEXOES, DEIXANDO PASSAR APENAS PACOTES DE RESPOSTA

iptables -A INPUT -p tcp --syn -j DROP

exit 0

O meu firewall é este. Será que existe algum erro nele???

zekkerj

Incompleto: ele não bloqueia nada na cadeia FORWARD.

Por isso mesmo, não pode ser ele. Seria necessário observar com mais detalhe o funcionamento desses programas [outlook/outlook conector], o que está além do escopo deste fórum, na minha opinião.
Pesquise antes de perguntar, sua dúvida pode já ter sido respondida.
Não respondo dúvidas por MP, coloque sua dúvida no fórum onde ela pode ser pesquisada pelos seus colegas!
Não venha ao fórum apenas para perguntar. Se você sabe a resposta de um problema, porque não ajudar seu colega? ;D

Emmers


zekkerj

Pq ele não faz tudo q deve fazer; ele não bloqueia nada na cadeia FORWARD.
Pesquise antes de perguntar, sua dúvida pode já ter sido respondida.
Não respondo dúvidas por MP, coloque sua dúvida no fórum onde ela pode ser pesquisada pelos seus colegas!
Não venha ao fórum apenas para perguntar. Se você sabe a resposta de um problema, porque não ajudar seu colega? ;D

Emmers

#8
Antes eu usava assim:


#!/bin/sh
#Configuração do Firewall através do iptables
#Autoria do Script
#"::::::::::::::::::::::::::::::::::::::::::::::::::::::::::::::::"
#"| Script de Firewall - IPTABLES"
#"| Criado por: Emmers Cavalcante"
#"| Tecnólogo em Informática"
#"| emmers90@consorciovenanciomajestosa.com.br"
#"| Uso: firewall start|stop|restart"
#"::::::::::::::::::::::::::::::::::::::::::::::::::::::::::::::::"

# Os diversos módulos do iptables são chamdos através do modprobe
modprobe ip_tables
modprobe iptable_nat
modprobe ip_conntrack
modprobe ip_conntrack_ftp
modprobe ip_nat_ftp
modprobe ipt_LOG
modprobe ipt_REJECT
modprobe ipt_MASQUERADE
modprobe ipt_state
modprobe ipt_multiport
modprobe iptable_mangle
modprobe ipt_tos
modprobe ipt_limit
modprobe ipt_mark
modprobe ipt_MARK

case "$1" in
start)

#mensagem de inicialização
echo "::::::::::::::::::::::::::::::::::::::::::::::::::::::::::::::::"
echo "| Script de Firewall - IPTABLES"
echo "| Criado por: Emmers Cavalcante"
echo "| Tcnólogo em Informática"
echo "| emmers90@consorciovenanciomajestosa.com.br"
echo "| Uso: firewall start|stop|restart"
echo "::::::::::::::::::::::::::::::::::::::::::::::::::::::::::::::::"
echo
echo "=========================================================|"
echo "|:INICIANDO A CONFIGURAÇÃO DO FIREWALL NETFILTER ATRAVÉS:|"
echo "|:                    DO IPTABLES                       :|"
echo "=========================================================|"

iptables -F
iptables -F INPUT
iptables -F OUTPUT
iptables -F FORWARD
iptables -t mangle -F
iptables -t nat -F
iptables -X

iptables -P INPUT DROP
iptables -P OUTPUT ACCEPT
iptables -P FORWARD DROP

# ativar o redirecionamento no arquivo ip_forward e o mascaramento

echo "1" > /proc/sys/net/ipv4/ip_forward
iptables -t nat -A POSTROUTING  -o eth1 -j MASQUERADE
echo "ativado o redirecionamento no arquivo ip_forward e ativa o mascaramento"
echo "ON .................................................[ OK ]"

# bloqueia pings e protege contra ip spooling e pacotes invalidos

iptables -A INPUT -p icmp --icmp-type echo-request -j DROP
echo 1 > /proc/sys/net/ipv4/conf/default/rp_filter
iptables -A INPUT -m state --state INVALID -j DROP
echo "ativado o bloqueio de pings, spooling e pacotes invalidos"
echo "ON .................................................[ OK ]"

# abre para a interface de loopback e para a interface de rede local

iptables -A INPUT -i lo -j ACCEPT
iptables -A INPUT -i eth0 -j ACCEPT
echo "ativado o fluxo interno entre os processos"
echo "ON .................................................[ OK ]"

#liberar as portas principais do servidor
# ACESSO REMOTO AO DVR

iptables -t nat -A PREROUTING -p tcp --dport 9191 -i eth1 -j DNAT --to 192.168.1.15:9191
iptables -A FORWARD -p tcp --dport 9191 -i eth1 -j ACCEPT

iptables -t nat -A PREROUTING -p tcp --dport 37777 -i eth1 -j DNAT --to 192.168.1.15:37777
iptables -A FORWARD -p tcp --dport 37777 -i eth1 -j ACCEPT

# LIBERA PORTA PARA OPENVPN

iptables -A INPUT -p udp --dport 1194 -j ACCEPT

# SERVIÇO POP3

iptables -A FORWARD -p tcp --sport 110 -j ACCEPT
iptables -A FORWARD -p tcp --dport 110 -j ACCEPT

# SERVIÇO SMTP

iptables -A FORWARD -p tcp --sport 25 -j ACCEPT
iptables -A FORWARD -p tcp --dport 25 -j ACCEPT

# SERVIÇOP DNS

iptables -A FORWARD -p udp --sport 53 -j ACCEPT
iptables -A FORWARD -p udp --dport 53 -j ACCEPT

# LIBERA PORTA PARA SSH

iptables -A INPUT -p tcp --dport 22 -j ACCEPT

echo "ativado as portas abertas para estabelecer conexões"
echo "ativado a liberação das portas principais do servidor $HOSTNAME"
echo "ON .................................................[ OK ]"

#Bloqueio de portas
#BLOQUEIA MSN

iptables -A FORWARD -s 192.168.1.0/24 -p tcp --dport 1863 -j REJECT
iptables -A FORWARD -s 192.168.1.0/24 -d loginnet.passport.com -j REJECT
echo "ativado o bloqueio do msn"
echo "ON .................................................[ OK ]"

# bloqueia as demaias conexoes, deixando passar apenas pacotes de resposta

iptables -A INPUT -p tcp --syn -j DROP

#proxy transparente
iptables -t nat -A PREROUTING -i eth0 -p tcp --dport 80 -j REDIRECT --to-port 3128
echo "Proxy Transparente ativado"
echo "ON .................................................[ OK ]"

# Carrega controlador de banda
echo
echo "==========================================================|"
echo "::TERMINADA A CONFIGURAÇÃO DO FIREWALL NETFILTER ATRAVÉS::|"
echo "::                  DO IPTABLES                         ::|"
echo "==========================================================|"
echo "FIREWALL ATIVADO - SISTEMA PREPARADO"
echo "SCRIPT DE FIREWALL CRIADO POR :-) EMMERS CAVALCANTE :-)"
;;

stop)
iptables -F
iptables -F INPUT
iptables -F OUTPUT
iptables -F FORWARD
iptables -t mangle -F
iptables -t nat -F
iptables -X
iptables -Z

iptables -P INPUT ACCEPT
iptables -P OUTPUT ACCEPT
iptables -P FORWARD ACCEPT

echo "FIREWALL DESCARREGADO - SISTEMA LIBERADO"
;;

restart)
/etc/init.d/rc.local stop
/etc/init.d/rc.local start
;;
*)
echo "Use: $N {start|stop|restart}" >&2
echo -e "\033[01;31mATENÇÃO";tput sgr0
echo "Você não colocou nenhum argumento ou algum conhecido, então Por Padrão será dado em 5 segundos um restart no firewall"
sleep 5
/etc/init.d/rc.local restart
exit 1
esac
exit 0

O que voce acha??

zekkerj

Quase igual ao anterior; mas ao usar política DROP na cadeia FORWARD, resolve o problema q eu falei.

Pq parou de usar esse?
Pesquise antes de perguntar, sua dúvida pode já ter sido respondida.
Não respondo dúvidas por MP, coloque sua dúvida no fórum onde ela pode ser pesquisada pelos seus colegas!
Não venha ao fórum apenas para perguntar. Se você sabe a resposta de um problema, porque não ajudar seu colega? ;D

Emmers

#10
Detalhe importante: Eu esqueci de falar pra vc. Quando eu abro o outlook em casa funciona legal. Agora quando abro aqui da esse problema. Outro detalhe é que esse problema não acontece com todos os pcs. Apenas alguns estão assim, inclusive o meu. Configurei tambem minha conta pessoal de e-mail e deu certo. Em relação ao iptables: aquele outro não tava inicializando junto com o sistema. Era preciso ir la e iniciar o serviço manualmente.

zekkerj

Nesse caso vc tem q procurar identificar a diferença entre as máquinas q funcionam e as q não funcionam, pq não tem nada no firewall pra fazer essa diferença.
Pesquise antes de perguntar, sua dúvida pode já ter sido respondida.
Não respondo dúvidas por MP, coloque sua dúvida no fórum onde ela pode ser pesquisada pelos seus colegas!
Não venha ao fórum apenas para perguntar. Se você sabe a resposta de um problema, porque não ajudar seu colega? ;D

Emmers

#12
Descobri o que estava afetando a sincronização do outlook conector. Não tem nada a ver com firewall, conta de e-mail (no hotmail), squid, antivirus, configurações do outlook(reinstalei o outlook + outlook conector mais de 50 vezes). Mas sim com algumas configurações do registro do meu dominio no registro.br. Peguei na net um tutorial ensinando como se configurar o e-mail gratis no seu dominio windows live. Nele, percebi que algumas configurações não estavam iguais ao meu. Então, mudei essas configurações e configurei o outlook do inicio. Daí, percebi que a sincronia funcionou beleza.
Agradeço a todos.   
OBrigado.