Guest User!

You are not Sophos Staff.

This discussion has been locked.
You can no longer post new replies to this discussion. If you have a question you can start a new discussion

Sophos SG auf XGS Upgrade Firewall Exchange kein E-Mail Empfang

Hallo zusammen,

wir sind gerade dabei unsere alte SG115 gegen eine XGS 116 abzulösen. 
Hinter der Sophos sitzt noch ein Exchange Mailserver. 
Leider ist es für mich unverständlich, warum ich keine E-Mails über die neue Sophos empfange. Senden geht ohne Probleme.
In der Firewall und den NAT Einstellungen wurden soweit die Einstellungen identisch zur alten Sophos übernommen.
Gleiche gilt für den Zugriff aus der Ferne mit Port 443. Habe bereits das User-Portal auf einen anderen Port umgeleitet.

Hier nochmal ein Auszug von den Firewall Einstellungen. Danke schonmal im Vorraus!



This thread was automatically locked due to age.
Parents
  • Hallo,

    wenn es sich um eine eingehende Verbindung handelt, dürfte

    1. die eingehende Schnittstelle nicht "xxxLAN"

    2. die Quellzone nicht "LAN" sein ...

    Ich würde die Regeln löschen /deaktivieren und den Wizzard noch mal bemühen.


    Dirk

    Systema Gesellschaft für angewandte Datentechnik mbH  // Sophos Platinum Partner
    Sophos Solution Partner since 2003
    If a post solves your question, click the 'Verify Answer' link at this post.

  • Derzeit läuft noch ein Backup-LAN, quasi FunkLan, worüber der Exchange die E-Mails empfängt. Soll zukünftig abgestellt werden, weil es dann über den Glasfaseranschluss laufen soll. 

    Einerseits läuft der Empfang der E-Mails nicht und dann der Abruf über SSL aus der Ferne.

    Habe nochmal die genaue Konfiguration der alten Sophos abgerufen, könnte das Problem mit dem Empfang durch die fehlende Freigabe des SMTP Ports zusammenhängen? Ist zwar nur eine Multipath Regel, aber eine Überlegung 

  • Die Multipath-regel sagt nur, welchen Weg ausgehende Verbindungen nehmen sollen.

    Natürlich brauchst du entweder eine eingehende DNAT-Regel für SMTP oder eine funktionierende MTA Konfiguration (EMail-Security).


    Dirk

    Systema Gesellschaft für angewandte Datentechnik mbH  // Sophos Platinum Partner
    Sophos Solution Partner since 2003
    If a post solves your question, click the 'Verify Answer' link at this post.

Reply
  • Die Multipath-regel sagt nur, welchen Weg ausgehende Verbindungen nehmen sollen.

    Natürlich brauchst du entweder eine eingehende DNAT-Regel für SMTP oder eine funktionierende MTA Konfiguration (EMail-Security).


    Dirk

    Systema Gesellschaft für angewandte Datentechnik mbH  // Sophos Platinum Partner
    Sophos Solution Partner since 2003
    If a post solves your question, click the 'Verify Answer' link at this post.

Children