Jump to content

Sporadisch probleme mit E-Mail


Der letzte Beitrag zu diesem Thema ist mehr als 180 Tage alt. Bitte erstelle einen neuen Beitrag zu Deiner Anfrage!

Empfohlene Beiträge

Hallo,

vielleicht kann mir jemand helfen.

Folgendes Netzwerk ist gegeben:

 

internet --> DSL-Router Cisco 836 --> IpCop Firewall --> LAN

 

Der Kunde sagt das er hin und wieder Probleme hat mit E-mail verschicken bzw. abholen (das heisst manchmal geht es gar nicht und manchmal erst nach dem 3 oder 4 mal). Die Telekom scheint mal dagewesen zu sein und hat am Router was verändert (was weis ich nicht) danach ging e-mail wieder. Nun tritt das gleiche problem wieder auf. Hat jemand ne Idee was die Telekom verändert haben könnte, die wan Schnittstelle ist dialer1.

Falls ich irgendwelche konfigurationen posten sollte sagt bescheid den ich habe einen Remotezugang zu diesem Router.

 

bin dankbar über jede hilfe

 

grüße loopback

Link zu diesem Kommentar

der mss wert ist die Maximum Segment Size um auf die MTU zu kommen muss man nochmal 4 byte dazu addieren (20TCP- + 20 IP-header) PPPoE belegt nochmal 8 byte.

Dann hast du die MTU von 1500 auch schon erreicht.

 

MTU Probleme können mitunter sehr seltsame auswirkungen haben. Zum Testen einfach mal auf einen niedrigen wert umstellen und wenn es hilft sich rantasten.

 

Also MTU z.B. 1456 und MSS 1416

(bei cisco ist die MSS per default sogar 1380)

Link zu diesem Kommentar

hier meine config

 


  • sh runn
    Building configuration...
    version 12.3
    no service pad
    service timestamps debug uptime
    service timestamps log uptime
     
    boot-start-marker
    boot-end-marker
    !
    no logging buffered
    enable secret ********************************
    !
    no aaa new-model
    !
    resource manager
    !
    ip subnet-zero
    !
    !
    no ip dhcp use vrf connected
    !
    !
    ip cef
    ip inspect name myfw cuseeme timeout 3600
    ip inspect name myfw ftp timeout 3600
    ip inspect name myfw rcmd timeout 3600
    ip inspect name myfw realaudio timeout 3600
    ip inspect name myfw smtp timeout 3600
    ip inspect name myfw tftp timeout 30
    ip inspect name myfw udp timeout 15
    ip inspect name myfw tcp timeout 3600
    ip inspect name myfw h323 timeout 3600
    no ip ips deny-action ips-interface
    !
    no ftp-server write-enable
    isdn switch-type basic-net3
    !
     
    interface Ethernet0
    description CRWS Generated text. Please do not delete this:10.10.1.1-255.255.255.0
    ip address 10.10.1.1 255.255.255.0
    ip access-group 122 out
    ip nat inside
    ip virtual-reassembly
    ip tcp adjust-mss 1452
    !
    interface Ethernet2
    no ip address
    shutdown
    !
    interface BRI0
    no ip address
    encapsulation ppp
    dialer pool-member 2
    isdn switch-type basic-net3
    isdn point-to-point-setup
    ppp authentication pap chap
    !
    interface ATM0
    no ip address
    atm vc-per-vp 64
    no atm ilmi-keepalive
    dsl operating-mode annexb-ur2
    pvc 1/32
    pppoe-client dial-pool-number 1
    !
    !
    interface Dialer1
    ip address negotiated
    ip access-group 112 in
    ip mtu 1492
    ip nat outside
    ip inspect myfw out
    ip virtual-reassembly
    encapsulation ppp
    ip tcp adjust-mss 1452
    dialer pool 1
    dialer remote-name redback
    dialer-group 1
    ppp authentication pap chap callin
    ppp chap hostname
    ppp chap password
    ppp pap sent-username
    !
    interface Dialer2
    ip unnumbered Ethernet0
    encapsulation ppp
    dialer pool 2
    dialer-group 1
    peer default ip address pool isdnpool
    ppp authentication pap chap
    !
    ip local pool isdnpool 10.10.1.2
    ip classless
    ip route 0.0.0.0 0.0.0.0 Dialer1
    !
    ip http server
    no ip http secure-server
    !
    ip nat inside source list 102 interface Dialer1 overload
    ip nat inside source static tcp 10.10.1.2 4444 interface Dialer1 4444
    !
    access-list 102 permit ip 10.10.1.0 0.0.0.255 any
    access-list 111 permit tcp any any eq telnet
    access-list 111 permit icmp any any administratively-prohibited
    access-list 111 permit icmp any any echo
    access-list 111 permit icmp any any echo-reply
    access-list 111 permit icmp any any packet-too-big
    access-list 111 permit icmp any any time-exceeded
    access-list 111 permit icmp any any traceroute
    access-list 111 permit icmp any any unreachable
    access-list 111 permit udp any eq bootps any eq bootpc
    access-list 111 permit udp any eq bootps any eq bootps
    access-list 111 permit udp any eq domain any
    access-list 111 permit esp any any
    access-list 111 permit udp any any eq isakmp
    access-list 111 permit udp any any eq 10000
    access-list 111 permit tcp any any eq 1723
    access-list 111 permit tcp any any eq 139
    access-list 111 permit udp any any eq netbios-ns
    access-list 111 permit udp any any eq netbios-dgm
    access-list 111 permit gre any any
    access-list 111 deny ip any any
    access-list 112 permit tcp any any eq 4444
    access-list 122 deny tcp any any eq telnet
    access-list 122 permit ip any any
    dialer-list 1 protocol ip permit
    !
    control-plane
    !
    line con 0
    exec-timeout 120 0
    login local
    no modem enable
    transport preferred all
    transport output all
    stopbits 1
    line aux 0
    transport preferred all
    transport output all
    line vty 0 4
    exec-timeout 120 0
    login local
    length 0
    transport preferred all
    transport input all
    transport output all
    !
    scheduler max-task-time 5000
    no rcapi server
    !
    end

 

ein copy runn start habe ich gemacht, ein paar unwichtige zeilen habe ich hier rausgemacht, sonst komme ich über 4000 Zeichen

Link zu diesem Kommentar

Der ip inspect smtp reicht auch nicht bei allen SMTP Verbindungen. Die meisten Verbindungen benötigen esmtp. Habe das selbe Problem. Also wenn Ihr den Inspect trotzdem wollt, dann aktiviert mal ip inspect esmtp und ip inspect smtp, dass soltte auch gehen. Da der Router ja aber von meinen Kollegen betreut wird, müssen die das wohl machen.

Link zu diesem Kommentar
Der letzte Beitrag zu diesem Thema ist mehr als 180 Tage alt. Bitte erstelle einen neuen Beitrag zu Deiner Anfrage!

Schreibe einen Kommentar

Du kannst jetzt antworten und Dich später registrieren. Falls Du bereits ein Mitglied bist, logge Dich jetzt ein.

Gast
Auf dieses Thema antworten...

×   Du hast formatierten Text eingefügt.   Formatierung jetzt entfernen

  Only 75 emoji are allowed.

×   Dein Link wurde automatisch eingebettet.   Einbetten rückgängig machen und als Link darstellen

×   Dein vorheriger Inhalt wurde wiederhergestellt.   Editor-Fenster leeren

×   Du kannst Bilder nicht direkt einfügen. Lade Bilder hoch oder lade sie von einer URL.

×
×
  • Neu erstellen...