Rechercher dans ce blog

jeudi 31 janvier 2013

EXCHANGE - PROBLEME DE FIREWALL CISCO


1. Objectif

L’objectif de cette procédure est de débloquer l’envoi de mail lorsque certains e-mails sont renvoyés avec un accusé de réception de non-remise (Non-Delivery Receipt) qui concerne une erreur firewall 500.

2. Description du problème

Certains e-mails sont renvoyés. Le client reçoit un accusé de réception de non-remise (NDR) avec un message d'erreur comme ci-dessous:

Diagnostic information for administrators:

Generating server: exchange-server.internal.domain.com

enduser@externaldomain.com

relay.sjc.mx.trendmicro.com #500 Firewall Error ##

3. Solution

Le problème se produit en raison d'incompatibilités ou restrictions causées par la configuration du firewall Cisco. Le problème est plus susceptible de se produire si vous envoyez un e-mail à plusieurs destinataires ou à l'aide d'une liste de distribution dans Exchange 2007.

Pour résoudre ce problème, il faut désactiver l'inspection ESMTP / SMTP sur le firewall de l'expéditeur. Procédez comme suit:

1. Sur le routeur, exécutez "show run" pour identifier la règle d’inspection ESMTP / SMTP.
2. Désactivez l’entrée d’inspection ESMTP / SMTP dans la configuration du firewall Cisco en insérant le mot «no» au début de la ligne, comme le montrent les exemples ci-dessous:

Exemple 1:
No ip inspect name TEST smtp
Exemple 2:
No ip inspect name TEST esmtp

4. Informations connexes

-Le Serveur de messagerie Génère l’erreur "# 500 Firewall error## " :

Email Server Generates “#500 Firewall Error##” Error

-Commandes Cisco ASA 5500 series :

Cisco ASA 5500 Series Command Reference, 8.2

clip_image002

clip_image004

Dixit : TSEN TAO Yann - ytsentao@noeva.com

Aucun commentaire: