Guest User!

You are not Sophos Staff.

[QUESTION]new policies in V2

I tried the new user mail policy and have not been able to get it to work eg no traffic goes through it.
What I can't determine if it is a proxy or a preformed policy that needs a MASQ in place?
The question is if a user policy why can't the clientless group be used as a destination?
Next question on the user mail policy if I turn on smtp/s scanning does the policy change to a server policy because smtp/s scanning is off by default? Some mail clients do use smtp to send mail.

Ian
  • I tried the new user mail policy and have not been able to get it to work eg no traffic goes through it.
    What I can't determine if it is a proxy or a preformed policy that needs a MASQ in place?
    The question is if a user policy why can't the clientless group be used as a destination?
    Next question on the user mail policy if I turn on smtp/s scanning does the policy change to a server policy because smtp/s scanning is off by default? Some mail clients do use smtp to send mail.

    Ian


    I am having the same problem as you[:S] I just need to port forward my WAN to my email server and cant for the life of me figure what I am doing wrong. Can someone please help. I may have to uninstall it and go back to UTM 9 for a while till this stuff gets sorted out and there is more how-to info on the internet.
  • Hi,
    I think you need to be using the new business application smtp policy. I have found that with scanning enabled on the /s mail protocols on my user mail policy nothing gets through, nothing shows in the logs, but the policy shows lots of traffic. 

    I have disabled /s scanning and my mail clients are happy, but mail doesn't go through the policy.

    Ian
  • Hi,
    I think you need to be using the new business application smtp policy. I have found that with scanning enabled on the /s mail protocols on my user mail policy nothing gets through, nothing shows in the logs, but the policy shows lots of traffic. 

    I have disabled /s scanning and my mail clients are happy, but mail doesn't go through the policy.

    Ian


    Thanks for taking the time, I did set this up using the new business application smtp policy but know matter what I do I cant get port 25 to show open to the outside world, I use GRC ShieldsUP and the port scan shows stealth. I feel like a dummy, I am not new to firewall but this is aggravating.
  • Maybe related to this bug https://community.sophos.com/products/unified-threat-management/astaroorg/f/67/t/58106


    Thank you for taking the time to respond. No my problem was not that of the link you posted but rather growing pains of learning this new platform, I did get it ironed out. wow lots to learn on this at least now I am getting my emails so I am not stressing and can now take my time learning this new platform.