故障现象:
 
公司用户有时能发送邮件能给外部用户,有时不能发送。不能发送邮件会提示can't relay (不能中继的错误),Exchange 默认设置是允许经过身份验证的用户中继的。
 
公司防火墙为PIX,后来在外网TELNET 25 端口查看显示如下信息:
 
220 *********0***************************************************************** ************2*************
 
正常情况下应该是显示下面的信息:
 
220 mailserver.extest.com.Microsoft ESMTP MAIL Service ready at Wed, 11 Ma
r 2009 15:27:49 +0800
 
.故障原因:是PIX防火墙引起的。
 
解决:
 
关闭PIX防火墙 Mailguard功能 no fixup protocol smtp 25
 
  1. Establish a Telnet session to log on to the Cisco PIX firewall. Alternatively, use the console to log on to the Cisco PIX firewall.
  2. Type enable, and then press ENTER.
  3. When you are prompted for your password, type your password, and then press ENTER.
  4. Type configure terminal, and then press ENTER.
  5. Type no fixup protocol smtp 25, and then press ENTER.
  6. Type write memory, and then press ENTER.
  7. Restart or reload the Cisco PIX firewal
 
请参考: