<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: Cisco PIX не пускает почту из WAN</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID6/13047.html</link>
    <description>Подскажите, в чем я не прав. Все сделал, как на cisco.com советуют. Пользователи в Интернет ходят, почта с внутреннего Exchange сервера на mail.ru доходит. Если отправлять с mail.ru обратно, то ничего не приходит. &lt;br&gt;&lt;br&gt;Вот конфиг:&lt;br&gt;192.168.1.0 - LAN&lt;br&gt;192.168.1.5 - Exchange Server 2000 (внешний - x.x.x.170)&lt;br&gt;&lt;br&gt;PIX Version 6.3(4)&lt;br&gt;interface ethernet0 auto&lt;br&gt;interface ethernet1 auto&lt;br&gt;nameif ethernet0 outside security0&lt;br&gt;nameif ethernet1 inside security100&lt;br&gt;clock timezone MSK/MSD 3&lt;br&gt;clock summer-time MSK/MDD recurring last Sun Mar 2:00 last Sun Oct 3:00&lt;br&gt;fixup protocol dns maximum-length 512&lt;br&gt;fixup protocol ftp 21&lt;br&gt;fixup protocol h323 h225 1720&lt;br&gt;fixup protocol h323 ras 1718-1719&lt;br&gt;fixup protocol http 80&lt;br&gt;fixup protocol icmp error&lt;br&gt;fixup protocol ils 389&lt;br&gt;fixup protocol pptp 1723&lt;br&gt;fixup protocol rsh 514&lt;br&gt;fixup protocol rtsp 554&lt;br&gt;fixup protocol sip 5060&lt;br&gt;fixup protocol sip udp 5060&lt;br&gt;fixup protocol skinny 2000&lt;br&gt;no fixup protocol smtp 25&lt;br&gt;fixup protocol snmp 161&lt;br&gt;fixup protocol sqlnet 1521&lt;br&gt;fixup protocol tftp 69&lt;br&gt;no nam</description>

<item>
    <title>Cisco PIX не пускает почту из WAN (Александр)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID6/13047.html#14</link>
    <pubDate>Mon, 17 Dec 2007 18:57:38 GMT</pubDate>
    <description>&amp;gt;Может у кого будет время и желание заработать заедет ко мне и &lt;br&gt;&amp;gt;настроит это железо. Я нахожусь в СПб, начальство сказало, что 100$ &lt;br&gt;&amp;gt;за эту работу даст&amp;#8230; &lt;br&gt;&lt;br&gt;И как, разрешилась проблема?&lt;br&gt;у меня такая же ситуация, не получается получить почту на exchange.&lt;br&gt;</description>
</item>

<item>
    <title>Cisco PIX не пускает почту из WAN (Nikita99)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID6/13047.html#13</link>
    <pubDate>Wed, 11 Apr 2007 10:07:08 GMT</pubDate>
    <description>&amp;gt;Правильный подход ;) &lt;br&gt;&amp;gt;Можно заодно и 6.3(5) прожечь. &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;Как с вами связаться? &lt;br&gt;&lt;br&gt;&lt;br&gt;Напишите мне, адрес необходимо подправить.</description>
</item>

<item>
    <title>Cisco PIX не пускает почту из WAN (lomo)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID6/13047.html#12</link>
    <pubDate>Tue, 10 Apr 2007 15:00:25 GMT</pubDate>
    <description>Правильный подход ;)&lt;br&gt;Можно заодно и 6.3(5) прожечь.&lt;br&gt;&lt;br&gt;Как с вами связаться?&lt;br&gt;&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>Cisco PIX не пускает почту из WAN (Nikita99)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID6/13047.html#11</link>
    <pubDate>Tue, 10 Apr 2007 08:08:43 GMT</pubDate>
    <description>Может у кого будет время и желание заработать заедет ко мне и настроит это железо. Я нахожусь в СПб, начальство сказало, что 100$ за эту работу даст&amp;#8230;</description>
</item>

<item>
    <title>Cisco PIX не пускает почту из WAN (intellegent)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID6/13047.html#10</link>
    <pubDate>Thu, 22 Mar 2007 07:24:28 GMT</pubDate>
    <description>&amp;gt;&amp;gt;Можно попробовать командой на pix-е debug packet outside dst x.x.x.170 отследить, а &lt;br&gt;&amp;gt;&amp;gt;приходят ли вообще пакеты на адрес почтового сервера? &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;На это пишет &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;--------- PACKET --------- &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;-- IP -- &lt;br&gt;&amp;gt;195.y.y.y ==&amp;gt;     x.x.x.170&lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;        ver = 0x4  &lt;br&gt;&amp;gt;     hlen = 0x5    &lt;br&gt;&amp;gt;  tos = 0x0       &lt;br&gt;&amp;gt;tlen = 0x28 &lt;br&gt;&amp;gt;        id = 0xa7aa  &lt;br&gt;&amp;gt;   flags = 0x40    frag off=0x0 &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;        ttl = 0x77  &lt;br&gt;&amp;gt;    proto=0x6       &lt;br&gt;&amp;gt;chksum = 0x614f &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;        -- TCP -- &lt;br&gt;&amp;gt;            &lt;br&gt;&amp;gt;    source port = 0xe1a9    &lt;br&gt;&amp;gt;dest port = 0x19ack &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;            &lt;br&gt;&amp;gt;    seq = 0x4c668773 &lt;br&gt;&amp;gt;            &lt;br&gt;&amp;gt;    ack = 0x25a2757 &lt;br&gt;&amp;gt;            &lt;br&gt;&amp;gt;    hlen = 0x5     &lt;br&gt;&amp;gt;         window = &lt;br&gt;&amp;gt;0xfc00 &lt;br&gt;&amp;gt;            &lt;br&gt;&amp;gt;    checksum = 0xd9af     &lt;br&gt;&amp;gt;  urg = 0x0 &lt;br&gt;&amp;gt;        -- DATA -- &lt;br&gt;&amp;gt;            &lt;br&gt;&amp;gt;    00000020:       &lt;br&gt;&amp;gt;           &lt;br&gt;&amp;gt;       00 00 00 00 &lt;br&gt;&amp;gt;00 00 2e     &amp;#124;    &lt;br&gt;&amp;gt;      ....... &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;--------- END OF PACKET --------- &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;--------- PACKET --------- &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;-- IP -- &lt;br&gt;&amp;gt;195.y.y.y ==&amp;gt;     x.x.x.170&lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;        ve</description>
</item>

<item>
    <title>Cisco PIX не пускает почту из WAN (Nikita99)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID6/13047.html#9</link>
    <pubDate>Mon, 19 Mar 2007 14:49:42 GMT</pubDate>
    <description>&amp;gt;Можно попробовать командой на pix-е debug packet outside dst x.x.x.170 отследить, а &lt;br&gt;&amp;gt;приходят ли вообще пакеты на адрес почтового сервера? &lt;br&gt;&lt;br&gt;На это пишет &lt;br&gt;&lt;br&gt;--------- PACKET ---------&lt;br&gt;&lt;br&gt;-- IP --&lt;br&gt;195.y.y.y ==&amp;gt;     x.x.x.170&lt;br&gt;&lt;br&gt;        ver = 0x4       hlen = 0x5      tos = 0x0       tlen = 0x28&lt;br&gt;        id = 0xa7aa     flags = 0x40    frag off=0x0&lt;br&gt;        ttl = 0x77      proto=0x6       chksum = 0x614f&lt;br&gt;&lt;br&gt;        -- TCP --&lt;br&gt;                source port = 0xe1a9    dest port = 0x19ack&lt;br&gt;&lt;br&gt;                seq = 0x4c668773&lt;br&gt;                ack = 0x25a2757&lt;br&gt;                hlen = 0x5              window = 0xfc00&lt;br&gt;                checksum = 0xd9af       urg = 0x0&lt;br&gt;        -- DATA --&lt;br&gt;                00000020:                         00 00 00 00 00 00 2e     &amp;#124;          .......&lt;br&gt;&lt;br&gt;--------- END OF PACKET ---------&lt;br&gt;&lt;br&gt;--------- PACKET ---------&lt;br&gt;&lt;br&gt;-- IP --&lt;br&gt;195.y.y.y ==&amp;gt;     x.x.x.170&lt;br&gt;&lt;br&gt;        ver = 0x4       hlen = 0x5      tos = 0x0       tlen = 0x28&lt;br&gt;        id = 0xa7ab     flags = 0x40    frag off=0x0</description>
</item>

<item>
    <title>Cisco PIX не пускает почту из WAN (Nikita99)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID6/13047.html#8</link>
    <pubDate>Fri, 16 Mar 2007 15:09:01 GMT</pubDate>
    <description>&amp;gt;Попробуйте откуда-либо снаружи соединиться на 25-й порт: &lt;br&gt;&amp;gt;telnet x.x.x.170 25 &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;1) Если неудачно, то получите сообщение, что коннект невозможен. &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;2) Если удачно, то напишут что-либо наподобие &lt;br&gt;&amp;gt;220 x.x.x.170 Microsoft ESMTP .... &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;Во втором случае - можно воспользоваться советами от майкрософт &lt;br&gt;&amp;gt;http://support.microsoft.com/kb/320027/ru &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;В первом случае - на pix, возможно, неправильные настройки, &lt;br&gt;&amp;gt;и еще раз следует внимательно изучить конфиг. &lt;br&gt;&amp;gt;Можно попробовать командой на pix-е debug packet outside dst x.x.x.170 отследить, а &lt;br&gt;&amp;gt;приходят ли вообще пакеты на адрес почтового сервера? &lt;br&gt;&lt;br&gt;&lt;br&gt;&lt;br&gt;Когда обращаюсь по telnet, то вроде подключаюсь и не вижу ничего, по любой клавише &amp;#8211; выбрасывает. &lt;br&gt;&lt;br&gt;На http://support.microsoft.com/kb/320027/ru тоже смотрел, все, как там советуют делал.&lt;br&gt;&lt;br&gt;debug packet outside dst x.x.x.170 &amp;#8211; попробую, спасибо за подсказку. &lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>Cisco PIX не пускает почту из WAN (Nikita99)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID6/13047.html#7</link>
    <pubDate>Fri, 16 Mar 2007 15:03:52 GMT</pubDate>
    <description>&amp;gt;S  access listami  vse ponyatno . &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;Esli ubrat PIX vse rabotaet ?  Naceus DNS -om probemi netu &lt;br&gt;&amp;gt;tam. &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;Ya ne rabotal pixom. Mojet utebya software , buggy software . &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;Ya v lyubom slucae rekomenduyu  tebe   ustanovit ili  &lt;br&gt;&amp;gt;obnavit bolee novoyu veriyu software .  Esli  ne  &lt;br&gt;&amp;gt;pamojit. To steray konfig i zanogo ... igray PIx firevalom. &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;Mojit i povezet :)) &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;Pix i exchange ne fsegda drujyat &lt;br&gt;&lt;br&gt;&lt;br&gt;Без PIX все работает. Конфиг чищу - он был в 2 раза больше :))</description>
</item>

<item>
    <title>Cisco PIX не пускает почту из WAN (Nick)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID6/13047.html#6</link>
    <pubDate>Thu, 15 Mar 2007 16:13:39 GMT</pubDate>
    <description>Попробуйте откуда-либо снаружи соединиться на 25-й порт:&lt;br&gt;telnet x.x.x.170 25&lt;br&gt;&lt;br&gt;1) Если неудачно, то получите сообщение, что коннект невозможен.&lt;br&gt;&lt;br&gt;2) Если удачно, то напишут что-либо наподобие&lt;br&gt;220 x.x.x.170 Microsoft ESMTP ....&lt;br&gt;&lt;br&gt;Во втором случае - можно воспользоваться советами от майкрософт&lt;br&gt;http://support.microsoft.com/kb/320027/ru&lt;br&gt;&lt;br&gt;В первом случае - на pix, возможно, неправильные настройки, &lt;br&gt;и еще раз следует внимательно изучить конфиг. &lt;br&gt;Можно попробовать командой на pix-е debug packet outside dst x.x.x.170 отследить, а приходят ли вообще пакеты на адрес почтового сервера?&lt;br&gt;&lt;br&gt;</description>
</item>

</channel>
</rss>
