<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: Cisco 891 and Exchange Server 2013</title>
    <link>https://opennet.ru/openforum/vsluhforumID6/899.html</link>
    <description>Доброе время суток!&lt;br&gt;Нужна помощь в настройке железки.&lt;br&gt;Досталась от ушедшего админа, а я сам не конфигурил раньше.&lt;br&gt;Задача закрыть дыры если есть, оптимизировать конфиг если нужно и сделать доступным почтовый сервер.&lt;br&gt;Текущий конфиг:&lt;br&gt;Current configuration : 4878 bytes&lt;br&gt;!&lt;br&gt;! Last configuration change at 22:24:47 NN Tue Jul 30 2013 by xx&lt;br&gt;! NVRAM config last updated at 22:24:50 NN Tue Jul 30 2013 by xx&lt;br&gt;!&lt;br&gt;version 15.1&lt;br&gt;no service pad&lt;br&gt;service timestamps debug datetime msec&lt;br&gt;service timestamps log datetime msec&lt;br&gt;service password-encryption&lt;br&gt;!&lt;br&gt;hostname CISCO891&lt;br&gt;!&lt;br&gt;boot-start-marker&lt;br&gt;boot-end-marker&lt;br&gt;!&lt;br&gt;!&lt;br&gt;!&lt;br&gt;aaa new-model&lt;br&gt;!&lt;br&gt;!&lt;br&gt;aaa authentication login default local&lt;br&gt;!&lt;br&gt;!&lt;br&gt;!&lt;br&gt;!&lt;br&gt;!&lt;br&gt;aaa session-id common&lt;br&gt;!&lt;br&gt;clock timezone NN 7 0&lt;br&gt;no ip source-route&lt;br&gt;!&lt;br&gt;!&lt;br&gt;!&lt;br&gt;ip dhcp excluded-address 192.168.10.1&lt;br&gt;!&lt;br&gt;!&lt;br&gt;ip cef&lt;br&gt;no ip bootp server&lt;br&gt;ip domain name XYZ.local&lt;br&gt;ip name-server xxx.xxx.xxx.xxx&lt;br&gt;ip name-server xxx.xxx.xxx.xxx&lt;br&gt;ip name-server 8.8.8.8&lt;br&gt;ip inspect name INSPECT_OUT dns&lt;br&gt;ip inspect name INSPECT_OUT ntp&lt;br&gt;</description>

<item>
    <title>Cisco 891 and Exchange Server 2013 (userok)</title>
    <link>https://opennet.ru/openforum/vsluhforumID6/899.html#5</link>
    <pubDate>Sun, 04 Aug 2013 15:10:58 GMT</pubDate>
    <description>Может поможет:&lt;br&gt;CISCO891#sh ip nat translations&lt;br&gt;Pro Inside global         Inside local          Outside local         Outside global&lt;br&gt;udp aaa.bbb.ccc.38:52505  192.168.10.2:52505    uu.qqq.e.ggg:53       uu.qqq.e.ggg:53&lt;br&gt;udp aaa.bbb.ccc.38:53084  192.168.10.2:53084    uu.qqq.e.ggg:53       uu.qqq.e.ggg:53&lt;br&gt;udp aaa.bbb.ccc.38:5060   192.168.10.4:5060     ee.rr.t.34:5060       ee.rr.t.34:5060&lt;br&gt;udp aaa.bbb.ccc.38:5060   192.168.10.4:5060     zzz.xxx.sss.44:5060   zzz.xxx.sss.44:5060&lt;br&gt;udp aaa.bbb.ccc.38:5060   192.168.10.4:5060     ---                   ---&lt;br&gt;tcp aaa.bbb.ccc.38:25     192.168.10.5:25       ---                   ---&lt;br&gt;tcp aaa.bbb.ccc.38:80     192.168.10.5:80       ---                   ---&lt;br&gt;tcp aaa.bbb.ccc.38:110    192.168.10.5:110      ---                   ---&lt;br&gt;tcp aaa.bbb.ccc.38:443    192.168.10.5:443      ---                   ---&lt;br&gt;tcp aaa.bbb.ccc.38:993    192.168.10.5:993      ---                   ---&lt;br&gt;tcp aaa.bbb.ccc.38:995    192.168.10.5:995      ---                   ---&lt;br&gt;- more -&lt;br&gt;</description>
</item>

<item>
    <title>Cisco 891 and Exchange Server 2013 (userok)</title>
    <link>https://opennet.ru/openforum/vsluhforumID6/899.html#4</link>
    <pubDate>Thu, 01 Aug 2013 16:34:29 GMT</pubDate>
    <description>Проблема с 25 портом решилась строчкой ip inspect name INSPECT_OUT smtp&lt;br&gt;&lt;br&gt;Не работают по прежнему 993 и 995 порты.&lt;br&gt;Голый pop3 наружу нет желания выбрасывать...&lt;br&gt;&lt;br&gt;Эхо от 8.8.8.8 есть.&lt;br&gt;Астериск работает штатно.&lt;br&gt;</description>
</item>

<item>
    <title>Cisco 891 and Exchange Server 2013 (Мммм)</title>
    <link>https://opennet.ru/openforum/vsluhforumID6/899.html#3</link>
    <pubDate>Thu, 01 Aug 2013 14:15:48 GMT</pubDate>
    <description> -----КУСЬ---- &lt;br&gt;&amp;gt;&amp;gt; Из внутренней сетки Telnet заходит на 25 порт, из внешней нет ((( &lt;br&gt;&amp;gt;&amp;gt; Почта не бегает.&lt;br&gt;&amp;gt;&amp;gt; В чём тут грабли?&lt;br&gt;&lt;br&gt;Грабли есть ;-)&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>Cisco 891 and Exchange Server 2013 (Мммм)</title>
    <link>https://opennet.ru/openforum/vsluhforumID6/899.html#2</link>
    <pubDate>Thu, 01 Aug 2013 14:14:43 GMT</pubDate>
    <description>&amp;gt; Из внутренней сетки Telnet заходит на 25 порт, из внешней нет ((( &lt;br&gt;&amp;gt; Почта не бегает.&lt;br&gt;&amp;gt; В чём тут грабли?&lt;br&gt;&lt;br&gt;На твоем месте я бы не &quot;оптимизировал&quot; конфиг.&lt;br&gt;У тебя изнутри внешние адреса доступны? Банальный пинг с рабочей станции на 8.8.8.8 тот же самый и прочее? &lt;br&gt;Кроме того проверяем астериск - он работает ---&amp;gt; ip nat inside source static udp 192.168.10.4 5060 interface FastEthernet8 5060&lt;br&gt;?&lt;br&gt;&lt;br&gt;Можешь выставить на время тестирования какой нибудь хост, например на порту 3389 (RDP) даже не надо будет ничего устанавливать дополнительно.&lt;br&gt;Пишешь ip nat inside source static tcp IP 3389 interface FastEthernet8 3389&lt;br&gt;&lt;br&gt;В acl добавляешь строчку &lt;br&gt;&lt;br&gt;Для этого сначала&lt;br&gt;conf t&lt;br&gt;ip access-list ext   FIREWALL&lt;br&gt;permit tcp any host aaa.bbb.ccc.ddd eq 3389&lt;br&gt;&lt;br&gt;(будет зависить от версии ИОС которая залита на маршрутизатор. Старые - добавляют в конец списка после deny ip any any)&lt;br&gt;&lt;br&gt;Далее коннектишься на 3389 - смотришь.&lt;br&gt;&lt;br&gt;(в принципе если хочешь - могу помочь)&lt;br&gt;</description>
</item>

<item>
    <title>Cisco 891 and Exchange Server 2013 (mavr77)</title>
    <link>https://opennet.ru/openforum/vsluhforumID6/899.html#1</link>
    <pubDate>Thu, 01 Aug 2013 08:20:15 GMT</pubDate>
    <description>Вы в IT давно? Похоже сетвое администрирование не Ваш конек.&lt;br&gt;Сколько денег за работу готовы отдать :)&lt;br&gt;&lt;br&gt;&amp;gt; Доброе время суток!&lt;br&gt;&amp;gt; Нужна помощь в настройке железки.&lt;br&gt;&amp;gt; Досталась от ушедшего админа, а я сам не конфигурил раньше.&lt;br&gt;&amp;gt; Задача закрыть дыры если есть, оптимизировать конфиг если нужно и сделать доступным &lt;br&gt;&amp;gt; почтовый сервер.&lt;br&gt;&lt;br&gt;-----КУСЬ----&lt;br&gt;&amp;gt; Из внутренней сетки Telnet заходит на 25 порт, из внешней нет ((( &lt;br&gt;&amp;gt; Почта не бегает.&lt;br&gt;&amp;gt; В чём тут грабли?</description>
</item>

</channel>
</rss>
