具有 ASA 5510 (8.3(2))。
2 个接口:1. NGCC,SecurityLevel 20,一台 IP 为 1.2.3.4 Microsoft ESMTP MAIL 服务的主机,版本:8.5.9600.16384 端口 25 2. DMZ,安全级别 20,一台 IP 为 5.6.7.8 Postfix 2.6.6 的主机端口 25
启用 ESMTP 检查 (global_policy/inspection_default)
尝试使用 telnet 5.6.7.8 25 从安全级别为 50 的网络连接向我显示 SMTP 横幅,我可以毫无问题地使用例如 EHLO/HELO。
telnet 1.2.3.4 25 给我 220 **** 横幅和只有 500 5.3.3 回复,无论我发送什么命令。直到我禁用 ESMTP 检查,然后 telnet 1.2.3.4 25 工作正常。
我连接的网络在一个或另一个目标网络之间没有任何 ACL 或 NAT 规则。
我错过了什么?为什么这在一个接口上起作用,而在另一个接口上不起作用?
谢谢