[Postfixbuch-users] Frage zu HELO/EHLO -> CISCO!

Timo Schoeler timo.schoeler at riscworks.net
Do Jun 10 09:06:30 CEST 2010


-----BEGIN PGP SIGNED MESSAGE-----
Hash: SHA1

thus Dr.Peer-Joachim Koch spake:
> Hi,
> 
> ja es ist unsere neue vir. FW auf einem Cisco 6503.
> Dabei ist die noch nicht einmal richtig in Betrieb .. ;(
> d.h. momentan sollte alles durchgelassen werden.
> 
> Unsere alte PIX lässt alles durch.
> 
> Die Befehle funktionieren leider nicht 1:1, der Syntax
> auf der virtuelle nFW scheint nicht genau gleich zu sein.
> Das muss ich mir erstmal genauer ansehen.
> 
> Aber zumindest haben wir den Verursacher gefunden.
> Sch... Ci$$$.
> 
> Die 6503 haben schon genug Ärger gemacht, jetzt das auch noch.

Ich quote mal meinen Post vom 2. Februar:

"Autsch. Ich erinnere mich da gerade an den Ausspruch eines
Cisco-Bediensteten (gar CCIE?) irgendwann mal in meinem früheren Leben:
'What is a postfix? Use sendmail.'"

;)

Timo

> Danke an alle für die raschen Antworten !
> 
> Ciao, Peer
> 
> Am 09.06.2010 20:23, schrieb Stefan Förster:
>> * Peer-Joachim Koch <pkoch at bgc-jena.mpg.de>:
>>> das passiert auch, wenn für die IP's alles erlaubt ist ?
>>>
>>> permit ip vonallen zu_host 25
>>> permit ip vonallen zu_host 465
>> Bei einer PIX kann ich nur raten:
>>
>> no fixup protocol smtp 25
>>
>>
>> Für eine ASA kannst Du mit
>>
>> show running-config policy-map
>>
>> nachschauen, was er so alles inspiziert, wenn da was von (E)SMTP
>> steht:
>>
>> conf t
>> policy-map global_policy
>> class inspection_default
>> no inspect esmtp
>>
>> Speichern (wr m) nicht vergessen.
>>
>>
>> Ste"show ip ospf neighbor"fan

-----BEGIN PGP SIGNATURE-----
Version: GnuPG v1.4.5 (GNU/Linux)

iD8DBQFMEI72fg746kcGBOwRArIBAJ9KXbAeY4YT1q3K9Bh6ng8TtdWJQQCgpkfj
mhTAhSJGhkZdA9swmqL2SAU=
=g+n3
-----END PGP SIGNATURE-----



Mehr Informationen über die Mailingliste Postfixbuch-users