In diesem Dokument wird ein Problem beschrieben, das auf der Cisco Email Security Appliance (ESA) nach einer Migration von Microsoft Exchange Server Version 2003 auf Microsoft Exchange Server Version 2010 (SP3) auftritt, bei der die SMTP-Authentifizierung (Simple Mail Transfer Protocol) von AsyncOS Version 7.5.1-102 zum Exchange Server fehlschlägt.
Wenn ein Remote-Benutzer eine Verbindung zur ESA herstellt und die SMTP-Authentifizierung verwendet, verwendet die ESA die Anmeldeinformationen und leitet sie an den internen SMTP-Server weiter. In diesem Fall akzeptiert der SMTP-Server die Anmeldeinformationen für die SMTP-Authentifizierung nicht, und in der E-Mail-Protokolldatei treten SMTP-Authentifizierungsfehler auf:
Mon Feb 24 12:42:10 2014 Info: New SMTP ICID 20207685 interface Data 1A
(172.17.1.56) address 30.98.71.119 reverse dns host unknown verified no
Mon Feb 24 12:42:10 2014 Info: ICID 20207685 ACCEPT SG AUTHENTICATED match
10.98.0.0/16 SBRS 5.1
Mon Feb 24 12:42:10 2014 Info: SMTP Auth: (ICID 20207685) could not reach
forwarding server 172.17.1.248
Mon Feb 24 12:42:10 2014 Warning: SMTP Auth: could not reach forwarding server
172.17.1.248 with reason: No ESMTP AUTH keyword was presented.
Mon Feb 24 12:42:10 2014 Info: ICID 20207685 lost
Mon Feb 24 12:42:10 2014 Info: ICID 20207685 close
Dieses Problem wird durch die Konfiguration des Empfangskonnektors auf dem Exchange Server verursacht. Um dieses Problem zu beheben, stellen Sie sicher, dass die Authentifizierungs- und Empfangsverbindungen auf dem Exchange Server als anonym konfiguriert sind.
Überarbeitung | Veröffentlichungsdatum | Kommentare |
---|---|---|
1.0 |
01-Jul-2014 |
Erstveröffentlichung |