<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: может ли ASA5510 срезать smtp сессию</title>
    <link>https://opennet.me/openforum/vsluhforumID6/2164.html</link>
    <description>В DMZ стоят два почтовых релея (2003/2008R2 windows server + IIS+ SMTP)&lt;br&gt;2003 винда работает много лет, но нач поставил задачу избавится от 2003. SMTP на 2008 настроено абсолютно одинаково с 2003. Подменяю 2003 путем выдачи его ip 2008-му.&lt;br&gt;&lt;br&gt;Т.е. у ASA nat и access list все те же самые. Для верности делаю ей clear arp dmz и даже рестарт ASA даю.  На ASA выключена инспекция smtp / esmtp в global policy.&lt;br&gt;&lt;br&gt;НО! с нового 2008 релея не уходят сообщения более 64к. Входящие сообщения ходят любого размера.&lt;br&gt;&lt;br&gt;В логе ASA&lt;br&gt;2017-06-15 03:01:11 Local4.Info 10.0.0.2 &#037;ASA-6-302013: Built outbound TCP connection 901023324 for outside:94.100.180.31/25 (94.100.180.31/25) to dmz:new-relay/57300 (85.x.x.x/1883)&lt;br&gt; 2017-06-15 03:01:32 Local4.Info 10.0.0.2 &#037;ASA-6-302014: Teardown TCP connection 901023324 for outside:94.100.180.31/25 to dmz:new-relay/57300 duration 0:00:21 bytes 67012 TCP Reset-I&quot;&lt;br&gt;&lt;br&gt;В логе винды&lt;br&gt;&quot;Не удалось доставить сообщение на узел &quot;94.100.180.31&quot; удаленного домена  &quot;bk.ru&quot; по следующей причине: Подключение </description>

<item>
    <title>может ли ASA5510 срезать smtp сессию (shadow_alone)</title>
    <link>https://opennet.me/openforum/vsluhforumID6/2164.html#1</link>
    <pubDate>Thu, 15 Jun 2017 18:49:04 GMT</pubDate>
    <description>&lt;br&gt;&amp;gt; Я больше думаю на винду&lt;br&gt;&lt;br&gt;Правильно думаешь&lt;br&gt;</description>
</item>

</channel>
</rss>
