10. november 2004 - 14:14Der er
12 kommentarer og 1 løsning
Opsætning af cisco pix501
Jeg har lige købt en pix501. Men jeg har problemer med at få hul igennem til exchange serveren. Jeg har igennem PDM oprettet en Access Rule, hvor alt tcp trafik er er tilladt. Men lige meget hjælper det.
Ja der er en static regel - den er lavet automatisk, da jeg brugte guiden. Jeg har lige prøvet at reset'e det hele, for at sætte det op på ny - hjalp ikke!
Det er en exchange server 2003. Men hvorvidt det er smtp eller esmtp, er jeg ikke lige klar over - jeg går ud fra at det er smtp. Min static regel er desuden en outside. Men jeg tror at problemet er, at jeg skal have routet posten igennem pix'en til serveren (10.0.0.1). Men jeg synes næsten jeg har prøvet alt - men jeg mangler den korrekte indstilling. Ligeledes skal der være adgang til Outlook på mail.domæne.dk - så her skal trafikken ligeledes routes igennem pix'en.
Sidder du på en TDC adsl-forbindelse? TDC filtrerer smtp fra på private adsl-forbindelser, så man ikke kan have sin egen mailserver. Jeg ved ikke, hvordan de andre udbyderes politik er på dette område. Hvis det er TDC, så er der en løsning, som jeg bruger for en stribe domæner derhjemme. Jeg har dog ikke kunnet få bekræftet at TDC supporterer den.
Jeg har de følgende tre linier for at få mail igennem til min server:
access-group inbound in interface outside access-list inbound permit tcp any any eq smtp static (inside,outside) tcp interface smtp postserver smtp netmask 255.255.255.255 0 0
Vær opmærksom på, at destinations-adressen (any nr to i access-list ovenover) skal være din public-adresse, hvis du har skrevet den specifikt ind, ikke den interne på postserveren.
Du skal lave access-listen først og den skal se sådan ud i dit tilfælde: access-list inbound permit tcp any host 80.160.25.xxx eq smtp Bemærk ordet host.
Tilladte BB-code-tags: [b]fed[/b] [i]kursiv[/i] [u]understreget[/u] Web- og emailadresser omdannes automatisk til links. Der sættes "nofollow" på alle links.