[Postfixbuch-users] Frage zu HELO/EHLO -> CISCO!
Timo Schoeler
timo.schoeler at riscworks.net
Do Jun 10 09:06:30 CEST 2010
-----BEGIN PGP SIGNED MESSAGE-----
Hash: SHA1
thus Dr.Peer-Joachim Koch spake:
> Hi,
>
> ja es ist unsere neue vir. FW auf einem Cisco 6503.
> Dabei ist die noch nicht einmal richtig in Betrieb .. ;(
> d.h. momentan sollte alles durchgelassen werden.
>
> Unsere alte PIX lässt alles durch.
>
> Die Befehle funktionieren leider nicht 1:1, der Syntax
> auf der virtuelle nFW scheint nicht genau gleich zu sein.
> Das muss ich mir erstmal genauer ansehen.
>
> Aber zumindest haben wir den Verursacher gefunden.
> Sch... Ci$$$.
>
> Die 6503 haben schon genug Ärger gemacht, jetzt das auch noch.
Ich quote mal meinen Post vom 2. Februar:
"Autsch. Ich erinnere mich da gerade an den Ausspruch eines
Cisco-Bediensteten (gar CCIE?) irgendwann mal in meinem früheren Leben:
'What is a postfix? Use sendmail.'"
;)
Timo
> Danke an alle für die raschen Antworten !
>
> Ciao, Peer
>
> Am 09.06.2010 20:23, schrieb Stefan Förster:
>> * Peer-Joachim Koch <pkoch at bgc-jena.mpg.de>:
>>> das passiert auch, wenn für die IP's alles erlaubt ist ?
>>>
>>> permit ip vonallen zu_host 25
>>> permit ip vonallen zu_host 465
>> Bei einer PIX kann ich nur raten:
>>
>> no fixup protocol smtp 25
>>
>>
>> Für eine ASA kannst Du mit
>>
>> show running-config policy-map
>>
>> nachschauen, was er so alles inspiziert, wenn da was von (E)SMTP
>> steht:
>>
>> conf t
>> policy-map global_policy
>> class inspection_default
>> no inspect esmtp
>>
>> Speichern (wr m) nicht vergessen.
>>
>>
>> Ste"show ip ospf neighbor"fan
-----BEGIN PGP SIGNATURE-----
Version: GnuPG v1.4.5 (GNU/Linux)
iD8DBQFMEI72fg746kcGBOwRArIBAJ9KXbAeY4YT1q3K9Bh6ng8TtdWJQQCgpkfj
mhTAhSJGhkZdA9swmqL2SAU=
=g+n3
-----END PGP SIGNATURE-----
Mehr Informationen über die Mailingliste Postfixbuch-users