Navigacija
Lista poslednjih: 16, 32, 64, 128 poruka.

Cisco ASA 5510 i SMTP TLS autentifikacija

[es] :: Enterprise Networking :: Cisco ASA 5510 i SMTP TLS autentifikacija

[ Pregleda: 2236 | Odgovora: 4 ] > FB > Twit

Postavi temu Odgovori

Autor

Pretraga teme: Traži
Markiranje Štampanje RSS

andre2000
Aleš Jindra
Beograd

Član broj: 62983
Poruke: 474



+97 Profil

icon Cisco ASA 5510 i SMTP TLS autentifikacija08.01.2011. u 13:31 - pre 161 meseci
Imam Cisco ASU 5510 koji razdvaja unutrašnju mrežu i Internet. U mreži imam mail server koji radi ok, i klijenti šalju mailove koristeći ssl-tls enkripciju po portu 465. U mreži sve radi ok, ali slanje maila spolja ne radi, ASA blokira saobraćaj. ASA je u verziji 8.3, ESMTP inspekcija je isključena, čak sam probavao da uključim ESMTP inspekciju sa "allow-tls" parametrom, džabe. Access rule i NAT za saobraćaj po portu 465 je postavljen kako treba, kao i za sve ostale portove koje sam podešavao. Sve drugo radi, SMTP (25), POP3 SSL, IMAP SSL, sve šljaka, samo slanje po portu 465 neće. ASA loguje deny po portu 465 po default rule outside-inside, kao da uopšte nisam postavio access rule za taj port. Ima li neko ideju šta bi moglo da bude?
 
Odgovor na temu

dareezy
Niš

Član broj: 175511
Poruke: 22
194.99.236.*



+2 Profil

icon Re: Cisco ASA 5510 i SMTP TLS autentifikacija11.01.2011. u 13:28 - pre 161 meseci
Da li izmedju neta i asa uredjaja imas neki ruter ili asa ide direktno na net?
Proveri mozda problem lezi na nekom drugom mestu.
Ako imas ruter izmedju asa i interneta proveri da li je na tom ruteru ukljucen inspection policy za esmtp.

Pozdrav
Say what?
 
Odgovor na temu

andre2000
Aleš Jindra
Beograd

Član broj: 62983
Poruke: 474



+97 Profil

icon Re: Cisco ASA 5510 i SMTP TLS autentifikacija11.01.2011. u 15:06 - pre 161 meseci
ASA je direktno na netu, imam doveden do nje ethernet od provajdera. Na ASI mi prijavljuje u logu deny po portu 465, što ne verujem da bi došlo do nje da je neki ruter pre blokirao taj saobraćaj. Kao da uopšte nisam podesio access polisu.
 
Odgovor na temu

nkrgovic
Nikola Krgović
Beograd

Član broj: 3534
Poruke: 2807

ICQ: 49345867
Sajt: https://www.twinstarsyste..


+655 Profil

icon Re: Cisco ASA 5510 i SMTP TLS autentifikacija11.01.2011. u 15:47 - pre 161 meseci
Ajde jako glupo pitanje: Kad si izmeni access listu da li si je (ponovo) primenio na odgovarajuci interfejs? :D
Please do not feed the Trolls!

Blasphemy? How can I blaspheme? I'm a god!'
 
Odgovor na temu

andre2000
Aleš Jindra
Beograd

Član broj: 62983
Poruke: 474



+97 Profil

icon Re: Cisco ASA 5510 i SMTP TLS autentifikacija11.01.2011. u 15:51 - pre 161 meseci
Ma jesam. I skidao sam je i ponovo postavljao, i ništa.
 
Odgovor na temu

[es] :: Enterprise Networking :: Cisco ASA 5510 i SMTP TLS autentifikacija

[ Pregleda: 2236 | Odgovora: 4 ] > FB > Twit

Postavi temu Odgovori

Navigacija
Lista poslednjih: 16, 32, 64, 128 poruka.