动态网站制作指南 [  QQ表情  ]
[ 投票调查 ]
[ 企业邮箱 ]
[ 网站空间 ]
网络编程 | 站长之家 | 网页制作 | 图形图象 | 操作系统 | 冲浪宝典 | 软件教学 | 网络办公 | 邮件系统 | 网络安全 | 认证考试 | 系统进程
ASP源码 | .Net源码 | PHP源码 | JSP源码 | JAVA源码 | CGI源码 | VB源码 | C++源码 | Delphi源码 | PB源码 | VF源码 | 汇编 | 服务器
Firefox | IE | Maxthon | 迅雷 | 电驴 | BitComet | FlashGet | QQ | QQ空间 | Vista | 输入法 | Ghost | Word | Excel | wps | Powerpoint
asp | .net | php | jsp | Sql | c# | Ajax | xml | Dreamweaver | FrontPages | Javascript | css | photoshop | fireworks | Flash | Cad | Discuz!
当前位置 > 网站建设学院 > 邮件系统软件 > Exchange Server
文章搜索服务
邮件订阅
输入你的邮件地址,
你将不会错过任何关于:
[ Exchange Server ]的信息

本月文章推荐
.Exchange 2000和Lotus Domino共存.
.重建OWA.
.当使用“/FORESTPREP”命令安装E.
.通过ISA发布Exchange OWA.
.简析修改Exchange Server各协议版.
.ISA 2000 Server+Exchange 2000 .
.Exchange Server 2003 導覽問答集.
.抢救microsoft exchange邮件服务.
.怎样才能阻止用户打开加密信息?.
.单击“新邮件”图标时OWA启动Win.
.Exchange开发(-):登录OWA时出现.
.Exchange Server中设置大小限制.
.如何Exchange移动数据库文件(一).
.Exchange 2000和Lotus Domino共存.
.Live Communications Server 200.
.解决"503 Service Unavailable(5.
.Exchange Server 5.5升级至Excha.
.结合使用 Exchange Server 域重命.
.如何在ISA2004中实现EXCHANGE的O.
.Exchange 2007测试之八:Outlook.

在 Cisco PIX 防火墙后无法发送或接收电子邮件

发表日期:2006-12-3 |


症状

您可能会遇到下面的一个或多个问题:
%26#8226;无法接收基于 Internet 的电子邮件。
%26#8226;无法发送带附件的电子邮件。
%26#8226;无法在端口 25 上使用 Microsoft Exchange Server 建立 Telnet 会话。
%26#8226;在向 Exchange Server 发送 EHLO 命令时,收到“Command unrecognized”或“OK”响应。
%26#8226;无法在特定域上发送或接收邮件。
%26#8226;邮局协议版本 3 (POP3) 身份验证出现问题 - 本地服务器拒绝 550 5.7.1 中继。
%26#8226;重复发送电子邮件(有时 5 - 6 次)出现问题。
%26#8226;收到重复传入的简单邮件传输协议 (SMTP) 邮件。
%26#8226;尝试发送电子邮件时,Microsoft Outlook 客户端或 Microsoft Outlook Express 客户端报告 0x800CCC79 错误。
%26#8226;二进制 mime (8bitmime) 出现问题。在未送达报告 (NDR) 中收到以下文本:
远程主机不支持 554 5.6.1 正文类型。
%26#8226;附件丢失或出现乱码。
%26#8226;在路由组之间存在 Cisco PIX 防火墙设备时,路由组之间的链接状态路由出现问题。
%26#8226;X-LINK2STATE 谓词没有传递。
%26#8226;路由组连接器上的服务器之间出现身份验证问题。

原因

在以下情况中可能会出现这种问题:
%26#8226;Exchange Server 位于 Cisco PIX 防火墙设备后。

- 并且 -
%26#8226;PIX 防火墙打开了 Mailguard 功能。
%26#8226;Auth 和 Auth login 命令(扩展简单邮件传输协议 [ESMTP] 命令)被防火墙剥离,这使得系统认为您正从非本地域中继。
要确定 Cisco PIX 防火墙上是否正运行 Mailguard,请 Telnet 到 MX 记录的 IP 地址,然后验证响应看上去是否类似以下内容:
220*******************************************************0*2******0***********************
2002*******2***0*00

Old versions of Pix:

220 SMTP/cmap_________________________________________ read
有关更多信息,请访问下面的 Cisco 网站:
http://www.cisco.com/pcgi-bin/Support/browse/psp_view.pl?p=Hardware:PIX
http://www.cisco.com/warp/public/110/22.html
注意:如果您的 PIX 防火墙后存在 ESMTP 服务器,您可能需要关闭 Mailguard 功能以使邮件正确传输。同时,使用 fixup protocol smtp 命令可能无法建立端口 25 的 Telnet 会话,尤其对于使用字符模式的 Telnet 客户端。

注意:除了 Cisco PIX 防火墙,还有几种具有 SMTP 代理功能的防火墙产品,也可能产生上文提到的问题。下面列出了其产品具有 SMTP 代理功能的防火墙制造商:
%26#8226;Watchguard Firebox
%26#8226;Checkpoint
%26#8226;Raptor

有关其他信息,请访问“更多信息”部分列出的网站。

解决方案

警告:此替代方法可能导致您的计算机或网络更易受到恶意用户或恶意软件(如病毒)的攻击。我们不建议采用这种替代方法,此信息仅供参考,您应自行决定是否实施此替代方法。使用此替代方法需要您自担风险。

注意:防火墙专用于帮助保护您的计算机不受恶意用户或恶意软件(例如那些使用未经请求的传入网络流量攻击您的计算机的病毒)的攻击。在禁用防火墙之前,必须断开您的计算机与包括 Internet 在内的所有网络的连接。

要解决此问题,请关闭 PIX 防火墙的 Mailguard 功能。

警告:如果您的 PIX 防火墙后存在 ESMTP 服务器,则可能需要关闭 Mailguard 功能才能使邮件能够正确传输。如果对端口 25 使用 Telnet 命令,则使用 fixup protocol smtp 命令可能会不起作用,对执行字符模式的 Telnet 客户端更是如此。

要关闭 PIX 防火墙的 Mailguard 功能,请执行以下操作:
1.建立 Telnet 会话或使用控制台登录到 PIX 防火墙。
2.键入 enable,然后按 Enter 键。
3.提示您输入密码时,请键入密码,然后按 Enter 键。
4.键入 configure terminal,然后按 Enter 键。
5.键入 no fixup protocol smtp 25,然后按 Enter 键。
6.键入 write memory,然后按 Enter 键。
7.重新启动或重新加载 PIX 防火墙。
有关其他信息,请单击下面的文章编号,以查看 Microsoft 知识库中相应的文章:
295164 启用经过身份验证的中继时出现禁止 SMTP 客户端接收中继的错误信息

更多信息

PIX 软件的 Mailguard 功能(在早期版本中也称为 Mailhost)可以筛选简单邮件传输协议 (SMTP) 流量。对于 PIX 软件版本 4.0 和 4.1,使用“mailhost”命令配置 Mailguard。在 PIX 软件版本 4.2 和更高版本中,则使用 fixup protocol smtp 25 命令进行配置。

注意:您还必须为您的邮件服务器分配了静态 IP 地址和使用了 conduit 语句。

配置 Mailguard 时,Mailguard 只允许使用七个 SMTP 必需的命令(如请求注释 (RFC) 821 的 4.5.1 节中所述)。这七个必需的命令是:
HELO
MAIL
RCPT
DATA
RSET
NOOP
QUIT
其他命令(如 KILL 和 WIZ)不被 PIX 防火墙转发到邮件服务器。即使命令被阻止,早期版本的 PIX 防火墙也会返回“OK”响应。这旨在防止攻击者知道命令已阻止。

要查看 RFC 821,请访问以下 RFC 网站:
http://www.faqs.org/rfcs/rfc821.html
所有其他命令均被拒绝,并显示“500 Command unrecognized”响应。

在具有固件版本 5.1 和更高版本的 Cisco PIX 防火墙中,“fixup protocol smtp”命令会将 SMTP 横幅中的字符更改为星号(字符“2”、“0”、“0 ”除外)。回车键 (CR) 和换行符 (LF) 被忽略。在版本 4.4 中,SMTP 横幅中的所有字符都转换为星号。

测试 Mailguard 是否正常运行

由于 Mailguard 功能可能对所有命令都返回“OK”响应,因此很难确定此功能是否处于活动状态。要确定 Mailguard 功能是否阻止无效命令,请按照以下步骤操作:

注意:以下步骤基于 PIX 软件版本 4.0 和 4.1。要测试更高版本的 PIX 软件(版本 4.2 和更高版本),请对邮件服务器使用“fixup protocol smtp 25”命令,以及合适的“static”和“conduit”语句。

Mailguard 关闭时

1.在 PIX 防火墙上,使用 static 和 conduit 命令以允许在 TCP 端口 25 (SMPT) 上进入所有主机。
2.在 PIX 防火墙端口 25 的外部接口上建立 Telnet 会话。
3.键入一个无效命令,然后按 Enter 键。例如,键入 goodmorning,然后按 Enter 键。

您会收到以下响应:
500 Command unrecognized.

Mailguard 打开时

1.使用 mailhost 或“fixup protocol smtp 25”命令,以打开 PIX 防火墙的外部接口上的 Mailguard 功能。
2.在 PIX 防火墙端口 25 的外部接口上建立 Telnet 会话。
3.键入一个无效命令,然后按 Enter 键。例如,键入 goodmorning,然后按 Enter 键。

您会收到以下响应:
OK.
关闭 Mailguard 功能时,邮件服务器使用“500 Command unrecognized”消息响应无效命令。但是,打开 Mailguard 功能时,PIX 防火墙会截取无效命令,因为防火墙仅传递七个必需的 SMTP 命令。不论命令是否有效,PIX 防火墙都响应“OK”。

默认情况下,PIX 防火墙阻止所有外部连接访问内部主机。使用 static、access-list、access-group 命令语句以允许外部访问。有关这些命令的其他信息,请访问下面的 Cisco 网站:
http://www.cisco.com/univercd/cc/td/doc/product/iaabu/pix/pix_60/config/commands.htm
有关如何配置 Cisco PIX 防火墙的其他信息,请访问下面的 Cisco 网站:
http://www.cisco.com/univercd/cc/td/doc/product/iaabu/pix/pix_v52/config/commands.htm#xtocid1604922
http://www.cisco.com/en/US/products/products_security_advisory09186a0080094070.shtml
http://www.cisco.com/warp/public/110/22.html


有关具有 SMTP 代理功能的防火墙产品的其他信息,请访问下面的网站:
http://www.watchguard.com
http://www.checkpoint.com
http://enterprisesecurity.symantec.com
本文中提到的第三方产品由 Microsoft 以外的其他公司提供。对于这些产品的性能或可靠性,Microsoft 不作任何暗示保证或其他形式的保证。 Microsoft 提供了第三方联系信息以便于您寻求技术支持。这些联系信息如有更改,恕不另行通知。Microsoft 不保证这些第三方联系信息的准确性。

这篇文章中的信息适用于:
%26#8226;Microsoft Exchange Server 2003 Standard Edition
%26#8226;Microsoft Exchange Server 2003 Enterprise Edition
%26#8226;Microsoft Exchange 2000 Server 标准版
%26#8226;Microsoft Exchange Server 5.5 标准版
关键字:
kbprb KB320027
,
上一篇:Exchange无法装入数据库并收到事件 9518 和 455 人气:2523
下一篇:重新安装 IIS SMTP 服务后无法发送邮件 人气:3439
浏览全部Exchange Server的内容 Dreamweaver插件下载 常用网页广告代码全集
  最新网站源码 最新软件下载
2008-10-10 企业网站智能管理系统(TZIMS) v6
2008-10-10 拓文asp.net网站内容管理系统 v6
2008-10-10 动网论坛PHP版 v2.0++ Build 081
2008-10-10 免费时代CMS v5.0
2008-10-10 wodig第四季中文DIGG社区 v4.1 b
2008-10-10 老Y文章管理系统 v2.2 bulid 081
2008-10-10 魔法盒动感相册 ASP+SQL版 v2.0
2008-10-10 Asoft签到管理系统 v3.0 Pack1
2008-10-10 哥特人音乐网潮流留言本 v1.1
2008-10-11 联系人分组工具 v1.1 中文破解版
2008-10-11 FaceMelter变脸 v2.0 汉化破解版
2008-10-11 PathTracker道路跟踪仪 v1.2 破解
2008-10-11 Rooms手机聊天室 v0.6.7 破解版
2008-10-11 RemoteDesktop远程桌面 v1.0 破解
2008-10-11 ProRemote远程调音台 v1.0.1 破解
2008-10-11 PicShare照片共享 v1.0.0 破解版
2008-10-11 Photogene照片编辑器 v1.5 汉化破
2008-10-11 WriteRoom共享文档 v1.0 破解版
  发表评论
姓 名: 验证码:
内 容:
站长工具:网站收录查询 | Google PR查询 | ALEXA排名查询 | CSS在线编辑器 | 广告代码 | js/vbs加密 | md5加密 | 进制转换 | UTF-8 转换工具 | Html转换js | Html转换asp | Html转换php | Html转换perl
实用工具:汉字翻译拼音 | 拼音字典 | 符号对照表 | 个税计算 | 实时汇率查询换算 | 经典小工具 | 汉字简繁转换 | 普通单位换算 | 公制单位换算 | 生辰老黄历 | 国内电话区号 | 国家代码与域名缩写 | 文字加密解密 | 健康查询 | 万年历 | 汉字横竖排版 | 手机号码查询 | 计算器 | ip搜索
业务联系 | 广告刊登 | 频道合作 | 投稿荐稿 | 联系方式 | 加入收藏 | RSS订阅
Copyright © 2000-2008 www.knowsky.com All rights reserved | 网络实名:动态网站制作指南 | 沪ICP备05001343号
ホームページ制作 不動産検索システム 求人情報
防水工事·改修工事 フットサル大会 探偵
SEO対策 中国語教室 ホームページ作成