451 5.7.3需要STARTTLS才能发送Exchange 2013 Hybrid邮件

来自GoDaddy的证书已经到位,我已经从思科ASA中删除了esmtp检查,混合邮件正从Office 365stream向我们的Exchange 2013服务器。 当试图将邮件发送到迁移到Office365的邮箱时,我收到了可怕的“451 5.7.3 STARTTLS需要发送邮件”。

由于我们的MX指向第三方邮件filter,我更改了由混合configuration向导创build的在线连接器,以通过“ourdomain-com.mail.protection.outlook.com”中继邮件。

我也可以直接从我们的Exchange服务器telnet到ourdomain-com.mail.protection.outlook.com 25. ehlo显示STARTTLS动词IS可用。

在这里打墙的样子。 我将非常感谢来自社区的任何见解!

在我们的networking中,我们有一个路由器在我们的ASA面前。

我忽略了CBAC smtp检查。 我在路由器上删除了这条语句,重新运行了HCW,将On Prem连接器修改为365指向domain-com.mail.protection.outlook.com,现在Hybrid工作正常。