Este documento describe un problema que se encuentra en el dispositivo de seguridad Cisco Email Security Appliance (ESA) después de una migración de la versión 2003 de Microsoft Exchange Server a la versión 2010 (SP3) de Microsoft Exchange Server, donde falla la autenticación del protocolo simple de transferencia de correo (SMTP) de la versión 7.5.1-102 de AsyncOS hacia Exchange Server.
Si un usuario remoto se conecta al ESA y utiliza la autenticación SMTP, el ESA utiliza las credenciales y las reenvía al servidor SMTP interno. En este caso, el servidor SMTP no acepta las credenciales de autenticación SMTP y se producen errores de autenticación SMTP en el archivo de registro de correo:
Mon Feb 24 12:42:10 2014 Info: New SMTP ICID 20207685 interface Data 1A
(172.17.1.56) address 30.98.71.119 reverse dns host unknown verified no
Mon Feb 24 12:42:10 2014 Info: ICID 20207685 ACCEPT SG AUTHENTICATED match
10.98.0.0/16 SBRS 5.1
Mon Feb 24 12:42:10 2014 Info: SMTP Auth: (ICID 20207685) could not reach
forwarding server 172.17.1.248
Mon Feb 24 12:42:10 2014 Warning: SMTP Auth: could not reach forwarding server
172.17.1.248 with reason: No ESMTP AUTH keyword was presented.
Mon Feb 24 12:42:10 2014 Info: ICID 20207685 lost
Mon Feb 24 12:42:10 2014 Info: ICID 20207685 close
Este problema se debe a las configuraciones del conector de recepción en el servidor Exchange. Para resolver este problema, asegúrese de que la autenticación y los conectores de recepción en Exchange Server estén configurados como anónimos.
Revisión | Fecha de publicación | Comentarios |
---|---|---|
1.0 |
01-Jul-2014 |
Versión inicial |