Ce document décrit un problème rencontré sur le dispositif de sécurité de la messagerie électronique Cisco (ESA) après une migration de Microsoft Exchange Server Version 2003 vers Microsoft Exchange Server Version 2010 (SP3) où l'authentification SMTP (Simple Mail Transfer Protocol) d'AsyncOS Version 7.5.1-102 vers Exchange Server échoue.
Si un utilisateur distant se connecte à l'ESA et utilise l'authentification SMTP, l'ESA utilise les informations d'identification et les transmet au serveur SMTP interne. Dans ce cas, le serveur SMTP n'accepte pas les identifiants d'authentification SMTP et des erreurs d'authentification SMTP se produisent dans le fichier journal de messagerie :
Mon Feb 24 12:42:10 2014 Info: New SMTP ICID 20207685 interface Data 1A
(172.17.1.56) address 30.98.71.119 reverse dns host unknown verified no
Mon Feb 24 12:42:10 2014 Info: ICID 20207685 ACCEPT SG AUTHENTICATED match
10.98.0.0/16 SBRS 5.1
Mon Feb 24 12:42:10 2014 Info: SMTP Auth: (ICID 20207685) could not reach
forwarding server 172.17.1.248
Mon Feb 24 12:42:10 2014 Warning: SMTP Auth: could not reach forwarding server
172.17.1.248 with reason: No ESMTP AUTH keyword was presented.
Mon Feb 24 12:42:10 2014 Info: ICID 20207685 lost
Mon Feb 24 12:42:10 2014 Info: ICID 20207685 close
Ce problème est causé par les configurations du connecteur de réception sur le serveur Exchange. Afin de résoudre ce problème, assurez-vous que l'authentification et les connecteurs de réception sur le serveur Exchange sont configurés comme anonymes.
Révision | Date de publication | Commentaires |
---|---|---|
1.0 |
01-Jul-2014 |
Première publication |