This discussion has been locked.
You can no longer post new replies to this discussion. If you have a question you can start a new discussion

smtp zugriff einrichten

Hallo,

ich möchte auf der ASTARO Email für für Mitarbeiter einrichten. Die ASTARO läuft momentan im Testbetrieb hinter der aktiven(alten) Firewall.

Einige Threads zum Thema SMTP habe ich mir schon aufmerksam angesehen, allerdings funktionierten die aufgezeigten Lösungswege nicht. Der POP3 Zugriff klappt ohne Probleme, jedoch bekomme ich keine SMTP Verbindung. Ich möchte den SMTP Proxy nicht verwenden.

Da für mich das Thema ASTARO noch immer neu ist, sehe ich scheinbar den Fehler einfach nicht.

Die Logs sagen folgendes:

Symantec Firewall (die vor der ASTARO ist):
Connection completed, Source IP=192.168.30.100, Destination IP=212.227.15.183, Source Port=3308, Destination Port=25, Source Name=192.168.30.100, Destination Name=212.227.15.183, Source Interface=eth4, Destination Interface=eth0, Protocol=smtp, Rule=57, Duration=0.390197, ID=5nu4i, Sent=28, Received=191, Bytes=219, Server Source=217.89.67.141, Server Source Port=47501

SMTP-Proxy:
2010:07:27-11:37:00 Astaro exim[30308]: 2010-07-27 11:37:00 Start queue run: pid=30308
2010:07:27-11:37:00 Astaro exim[30308]: 2010-07-27 11:37:00 End queue run: pid=30308
2010:07:27-11:38:00 Astaro exim[30328]: 2010-07-27 11:38:00 Start queue run: pid=30328
2010:07:27-11:38:00 Astaro exim[30328]: 2010-07-27 11:38:00 End queue run: pid=30328
2010:07:27-11:39:00 Astaro exim[30353]: 2010-07-27 11:39:00 Start queue run: pid=30353
2010:07:27-11:39:00 Astaro exim[30353]: 2010-07-27 11:39:00 End queue run: pid=30353

Paketfilter:
2010:07:27-11:37:10 Astaro ulogd[3056]: id="2002" severity="info" sys="SecureNet" sub="packetfilter" name="Packet accepted" action="accept" fwrule="4" seq="0" initf="eth0" outitf="eth3" dstmac="00:0c:29:18:bc:11" srcmac="00:0c:76:5c:f8:8a" srcip="192.168.2.173" dstip="212.227.15.183" proto="6" length="52" tos="0x00" prec="0x00" ttl="127" srcport="3308" dstport="25" tcpflags="SYN" 

Ich hoffe Ihr könnt mir etwas auf die Sprünge helfen [:)]

Danke!


This thread was automatically locked due to age.
Parents
  • Gut dass es jetzt geht!

    Da sprichst Du von Masqueradingregeln.  Nach Deinem 2. Bild, gibt es mindestens 28 DNAT/SNAT Regeln.

    MfG - Bob
     
    Sophos UTM Community Moderator
    Sophos Certified Architect - UTM
    Sophos Certified Engineer - XG
    Gold Solution Partner since 2005
    MediaSoft, Inc. USA
  • Gut dass es jetzt geht!

    Da sprichst Du von Masqueradingregeln.  Nach Deinem 2. Bild, gibt es mindestens 28 DNAT/SNAT Regeln.

    MfG - Bob



    das ist für die Webserver, es gibt zwei duzend IPs die auf den loadbalacer IP's verweisen. Jedenfalls gibt es nur noch DNAT regeln für HTTP und HTTPS.

    Wenn ich domains habe, muss ich diese dann beim statischen DNS eintragen, damit die entsprechenden Anfragen an die Webserver korrekt weitergeleitet werden? Brauche ich dafür auch eine Paketfilterregel? Eigentlich reicht ja der haken bei den DNAT einträgen.

    thanx for ur support
Reply
  • Gut dass es jetzt geht!

    Da sprichst Du von Masqueradingregeln.  Nach Deinem 2. Bild, gibt es mindestens 28 DNAT/SNAT Regeln.

    MfG - Bob



    das ist für die Webserver, es gibt zwei duzend IPs die auf den loadbalacer IP's verweisen. Jedenfalls gibt es nur noch DNAT regeln für HTTP und HTTPS.

    Wenn ich domains habe, muss ich diese dann beim statischen DNS eintragen, damit die entsprechenden Anfragen an die Webserver korrekt weitergeleitet werden? Brauche ich dafür auch eine Paketfilterregel? Eigentlich reicht ja der haken bei den DNAT einträgen.

    thanx for ur support
Children
No Data