<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: Проблемы при работе MSExchange через ВПН cisco2811-FreeBSD6</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID6/17615.html</link>
    <description>Два офиса соединены через ВПН, на обоих концах старенькие ПК с FreeBSD6.X&lt;br&gt;Заменяю один из них на Cisco2811&lt;br&gt;ВПН поднимается отлично, связь между сетями работает - есть доступ на сервера другой сети через RDP, открываются файловые ресурсы и т.д.&lt;br&gt;&lt;br&gt;Единственный минус - на MSExchange сервере в сети где заменятся шлюз на циску останавлюваются почтовые очереди на MSExchange во второй сети. По логам реджектов никаких не видно, доступ между сетями полный. Проблему пофиксить так и не смог, даже не понятно где копать.&lt;br&gt;Дело точно не в FreBSD, пробовал то же самое с третьим офисом (там простая железка стоит) - эффект тот же.&lt;br&gt;&lt;br&gt;Есть подозрение что что то лишнее навернул в конфиге (может быть мастер настройки setup что то лишнее добвил) Может кто то сталкивался?&lt;br&gt;&lt;br&gt;Вот конфиг циски:&lt;br&gt;&lt;br&gt;&lt;br&gt;&lt;br&gt;!&lt;br&gt;version 12.4&lt;br&gt;no service pad&lt;br&gt;service tcp-keepalives-in&lt;br&gt;service tcp-keepalives-out&lt;br&gt;service timestamps debug datetime msec localtime&lt;br&gt;service timestamps log datetime msec localtime&lt;br&gt;service password-encryption&lt;br&gt;service sequence-</description>

<item>
    <title>Проблемы при работе MSExchange через ВПН cisco2811-FreeBSD6 (pashkenciy)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID6/17615.html#4</link>
    <pubDate>Thu, 27 Nov 2008 17:00:20 GMT</pubDate>
    <description>Помогло&lt;br&gt;no ip inspect name autosec_inspect smtp timeout 3600&lt;br&gt;Спасибо!&lt;br&gt;&lt;br&gt;на всякий случай отменил все остальные ip inspect ...&lt;br&gt;&lt;br&gt;Есть еще одна непонятная проблема по этой же конфигурации.&lt;br&gt;&lt;br&gt;Доступ через циску на любой внешний сервис (из LAN в WAN, из LAN в DMZ, из DMZ в WAN - без разницы) идет с большим таймаутом. Поставил на внутренний интерфейс permit ip any any - тот же эффект.&lt;br&gt;Например, ssh 192.168.1.12 висит около 30 секунд до вывода приглашения, telnet 213.180.204.8 80 висит секунд 20, днс вообще не работает - видимо изза большого таймаута..&lt;br&gt;&lt;br&gt;Подскажите, в чем может быть дело?&lt;br&gt;</description>
</item>

<item>
    <title>Проблемы при работе MSExchange через ВПН cisco2811-FreeBSD6 (fenix2)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID6/17615.html#3</link>
    <pubDate>Wed, 19 Nov 2008 10:01:45 GMT</pubDate>
    <description>инспект smtp на циске не делает инспекцию esmtp по которому работает exchange, дропает его=(&lt;br&gt;</description>
</item>

<item>
    <title>Проблемы при работе MSExchange через ВПН cisco2811-FreeBSD6 (ural_sm)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID6/17615.html#2</link>
    <pubDate>Wed, 19 Nov 2008 09:35:40 GMT</pubDate>
    <description>&amp;gt;Два офиса соединены через ВПН, на обоих концах старенькие ПК с FreeBSD6.X &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;Заменяю один из них на Cisco2811 &lt;br&gt;&amp;gt;ВПН поднимается отлично, связь между сетями работает - есть доступ на сервера &lt;br&gt;&amp;gt;другой сети через RDP, открываются файловые ресурсы и т.д. &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;Единственный минус - на MSExchange сервере в сети где заменятся шлюз на &lt;br&gt;&amp;gt;циску останавлюваются почтовые очереди на MSExchange во второй сети. По логам &lt;br&gt;&amp;gt;реджектов никаких не видно, доступ между сетями полный. Проблему пофиксить так &lt;br&gt;&amp;gt;и не смог, даже не понятно где копать. &lt;br&gt;&lt;br&gt;Была такая же байда  (ASA L2L VPN Cisco 3640).&lt;br&gt;Ничего не помогло (инспекты, DF биты).&lt;br&gt;Сделал коннекторы на Exchange на SMTP на другой порт (30)&lt;br&gt;и всё заработало.&lt;br&gt;</description>
</item>

<item>
    <title>Проблемы при работе MSExchange через ВПН cisco2811-FreeBSD6 (AlexDv)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID6/17615.html#1</link>
    <pubDate>Tue, 18 Nov 2008 15:51:23 GMT</pubDate>
    <description>&amp;gt;&#091;оверквотинг удален&#093;&lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;Есть подозрение что что то лишнее навернул в конфиге (может быть мастер &lt;br&gt;&amp;gt;настройки setup что то лишнее добвил) Может кто то сталкивался? &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;Вот конфиг циски: &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;! &lt;br&gt;&amp;gt;version 12.4 &lt;br&gt;&lt;br&gt;&#091;skipped&#093;&lt;br&gt;&lt;br&gt;no ip inspect name autosec_inspect smtp timeout 3600&lt;br&gt;</description>
</item>

</channel>
</rss>
