This discussion has been locked.
You can no longer post new replies to this discussion. If you have a question you can start a new discussion

SMTP - Emails werden nicht gefiltert

Wir benutzen Sophos UTM 9.3 und Zimbra E-Mails Server. Der Server befindet sich hinter UTM. Unsere E-Mail Provider ist 1&1 und Emails werden mithilfe MX Record (Eintrag ist von DynDns) weitergeleitet. Firewall mit allen Regeln, Web-Protection, E-Mails von außen abzurufen via Browser oder Smart-Phon funktioniert. Nur SMTP Proxy nicht. Er zeigt keine Reaktion. E-Mails werde nicht gefiltert. Die Einträge im Live Log sehe so aus:


2015:09:23-10:44:00 ******x exim-out[9985]: 2015-09-23 10:44:00 End queue run: pid=9985
2015:09:23-10:45:00 ******x exim-out[10044]: 2015-09-23 10:45:00 Start queue run: pid=10044
2015:09:23-10:45:00 ******x exim-out[10044]: 2015-09-23 10:45:00 End queue run: pid=10044
2015:09:23-10:45:49 ******x smtpd[8568]: MASTER[8568]: (Re-)loading configuration from Confd
2015:09:23-10:45:49 ******x smtpd[8568]: MASTER[8568]: Past 07:00:00, QR status one set to 'sent'
2015:09:23-10:45:49 ******x smtpd[8568]: MASTER[8568]: Before 15:30:00, QR status two set to 'pending'
2015:09:23-10:45:49 ******x exim-in[8714]: 2015-09-23 10:45:49 pid 8714: SIGHUP received: re-exec daemon
2015:09:23-10:45:49 ******x exim-in[8714]: 2015-09-23 10:45:49 exim 4.82_1-5b7a7c0-XX daemon started: pid=8714, no queue runs, listening for SMTP on port 25 (IPv4) port 587 (IPv4) and for SMTPS on port 465 (IPv4)
2015:09:23-10:46:00 ******x exim-out[10251]: 2015-09-23 10:46:00 Start queue run: pid=10251


This thread was automatically locked due to age.
  • Hi und Willkommen im Sophos UserBB!

    Vermutlich hast du eine DNAT-Regel, die Port 25 auf deinen Mailserver weiterleitet, richtig?
    Dann siehe #2 in Rulz (Mail Protection ist ein Proxy)...

    ----------
    Sophos user, admin and reseller.
    Private Setup:

    • XG: HPE DL20 Gen9 (Core i3-7300, 8GB RAM, 120GB SSD) | XG 18.0 (Home License) with: Web Protection, Site-to-Site-VPN (IPSec, RED-Tunnel), Remote Access (SSL, HTML5)
    • UTM: 2 vCPUs, 2GB RAM, 50GB vHDD, 2 vNICs on vServer (KVM) | UTM 9.7 (Home License) with: Email Protection, Webserver Protection, RED-Tunnel (server)
  • Das stimmt! Wir haben Endian Firewall mit Sophos UTM ersetzt und deswegen haben wir genauso wie im EFW gemacht. Wenn ich diese DNAT ausschalte dann funktioniert E-Mail Verkehr nicht. Erklärung im Rulz habe ich nicht so richtig verstanden. Könne Sie mir bitte das etwas genauer ekleren. Wenn ich DNAT Regel für SMTP nicht brauche was muss ich dann in Email Protection eintragen?
  • Damit nicht eine Menge falsch eingestellt wird, empfehle ich euch dringend, die Dienste eines erfahrenen Sophos-Partners in Anspruch zu nehmen, der euch die UTM ordentlich konfiguriert.
    Wenn du mit den Einstellungen des SMTP Proxy gar nichts anfangen kannst, ist es m.E. der falsche Weg, in einem Business-Umfeld "rumzubasteln".

    Oder ist das ein Home-Setup?
    In dem Fall würde ich mal anfangen, die Domains zu konfigurieren und den/die Mailserver einzutragen, an den/die die Mails weitergeleitet werden sollen.

    Ansonsten zeig mal Screenshots, was du an der Mail protection aktuell schon konfiguriert hast...

    ----------
    Sophos user, admin and reseller.
    Private Setup:

    • XG: HPE DL20 Gen9 (Core i3-7300, 8GB RAM, 120GB SSD) | XG 18.0 (Home License) with: Web Protection, Site-to-Site-VPN (IPSec, RED-Tunnel), Remote Access (SSL, HTML5)
    • UTM: 2 vCPUs, 2GB RAM, 50GB vHDD, 2 vNICs on vServer (KVM) | UTM 9.7 (Home License) with: Email Protection, Webserver Protection, RED-Tunnel (server)
  • Wir sind eine kleine Unternehmen im Bereich Software –Entwicklung. Wir sind auch Offizielle Partenr von Endian und haben die Erfahrung auch mit anderen FW-Systemen aber nicht mit Sophos.  Dass was wir gerade mach ist in eineTest Fase. Es funktionier alles auße E-Mail Filtrierung. E-Mails gehen einfach vorbei an „E-Mail-Protection“ Anbei die gewünschte Screenshots.
  • Hallo lonic,

    ich kann mich nur der Empfehlung von scorionking anschließen. Ein erfahrener UTM Architect konfiguriert das sauber in einer halben Stunde. Soviel kann auch ein kleines Unternehmen investieren. Du wirst hier auch noch andere Probleme bekommen wenn du nicht genügend Hintergrundwissen hast.

    Zu deinem Problem. Ich gehe davon aus das etwas mit den zugelassenen "MX upstream relay hosts" nicht stimmt. Nehme mal den Haken "Nur Upstream Relay Hosts zulassen" raus und schau dann mal in den Log ob da was ankommt.

    Und stelle sicher das in der NAT Regel bei der Gruppe Zimbra kein SMTP aufgeführt ist.

    vg
    mod
  • Leider, es hat nicht geholfen.  Eine Lösung werden wir schon finden. Vielen Dank.
  • Gibt das Firewall-Log was her? Oder das SMTP-Proxy-Log?

    ----------
    Sophos user, admin and reseller.
    Private Setup:

    • XG: HPE DL20 Gen9 (Core i3-7300, 8GB RAM, 120GB SSD) | XG 18.0 (Home License) with: Web Protection, Site-to-Site-VPN (IPSec, RED-Tunnel), Remote Access (SSL, HTML5)
    • UTM: 2 vCPUs, 2GB RAM, 50GB vHDD, 2 vNICs on vServer (KVM) | UTM 9.7 (Home License) with: Email Protection, Webserver Protection, RED-Tunnel (server)
  • Leider, es hat nicht geholfen.  Eine Lösung werden wir schon finden. Vielen Dank.


    coole Aussage [:D]
    Dann viel Spaß bei der Lösungsfindung...
  • SMTP - Proxy:

    2015:09:23-12:58:00 ****** exim-out[18913]: 2015-09-23 12:58:00 End queue run: pid=18913
    2015:09:23-12:59:00 ****** exim-out[18968]: 2015-09-23 12:59:00 Start queue run: pid=18968
    2015:09:23-12:59:00 ****** exim-out[18968]: 2015-09-23 12:59:00 End queue run: pid=18968
    2015:09:23-12:59:12 ****** smtpd[8568]: MASTER[8568]: (Re-)loading configuration from Confd
    2015:09:23-12:59:12 ****** smtpd[8568]: MASTER[8568]: Past 07:00:00, QR status one set to 'sent'
    2015:09:23-12:59:12 ****** smtpd[8568]: MASTER[8568]: Before 15:30:00, QR status two set to 'pending'
    2015:09:23-12:59:12 ****** exim-in[8714]: 2015-09-23 12:59:12 pid 8714: SIGHUP received: re-exec daemon
    2015:09:23-12:59:12 ****** exim-in[8714]: 2015-09-23 12:59:12 exim 4.82_1-5b7a7c0-XX daemon started: pid=8714, no queue runs, listening for SMTP on port 25 (IPv4) port 587 (IPv4) and for SMTPS on port 465 (IPv4)
    2015:09:23-13:00:00 ****** exim-out[18991]: 2015-09-23 13:00:00 Start queue run: pid=18991
    2015:09:23-13:00:00 ****** exim-out[18991]: 2015-09-23 13:00:00 End queue run: pid=18991


    Firewall: Nicht

    Ohne SMTP im DNAT bekomen wir beim Test aus  Web.de antwort: 

    SMTP error from remote server after RCPT command:
    host: unsere mx-record
    Relay not permitted
  • Firewall neu gestartet und funktioniert!!!!