Guest User!

You are not Sophos Staff.

This discussion has been locked.
You can no longer post new replies to this discussion. If you have a question you can start a new discussion

UTM 9.7 Mails von extern über Exchange 2013 senden

Hallo,

Ich würde gerne Mails aus unserem externen ERP System, das in der Cloud läuft, über unseren Exchange Server 2013 versenden. Habe Relaying konfiguriert mit externer Authentifizierung.

Der externe Client versucht sich mit einem bestimmten Mailbenutzer und Kennwort anzumelden - bleibt aber immer an der Firewall hängen mit Authentifizierungsfehler. Wenn ich es ohne Firewall versuche funktioniert es! Gibt es irgendeine Anleitung wie ich die Sophos SG330 konfigurieren muss, damit das funktioniert?

Für Hilfe wäre ich sehr dankbar.



This thread was automatically locked due to age.
  • Hallo,

    (Sorry, my German-speaking brain isn't creating thoughts at the moment. [:(])

    I wouldn't try to do this with the SMTP Proxy.  I'm uncomfortable allowing someone or something outside of our protected LANs to be able to do authenticated relay via the SMTP Proxy.

    When you say it functions correctly without the firewall, what is your configuration?

    MfG - Bob (Bitte auf Deutsch weiterhin.)

     
    Sophos UTM Community Moderator
    Sophos Certified Architect - UTM
    Sophos Certified Engineer - XG
    Gold Solution Partner since 2005
    MediaSoft, Inc. USA
  • Wenn das Absendersystem eine feste IP hat, bzw. sich per DNS auflösen lässt könntest Du Deinen Empfangsconnector per NAT bereitstellen. Somit hast Du kein Problem mit dem SMTP Proxy.

    Alternativ gibt es keine „interne“ Verbindung zwischen ERP und dem Exchange?

    Beste Grüße 

    Alex 

    -

  • Moin,

    ich würde dies ebenfalls nicht über den SMTP-Proxy realisieren, sondern mit einem eigenen Exchange-Empfangsconnector und Firewallregeln:

    -Du erstellst und konfigurierst auf dem Exchange einen eigenen Empfangsconnector für das ERP System mit einem Mail-untypischen Port, beispielsweise 2525.

    -Du erstellst auf der Sophos eine Firewallregeln (DNAT) wie folgt: Quelle: Externers ERP System (statische IP / DNS-Namen) --> Port 2525 --> Ziel: Euer Exchangeserver.

    -Im ERP gibst du nun die öffentliche IP eures Exchangesystems an mit dem Port 2525.

     

    :)

     

    Gruß,

    Jonas