This discussion has been locked.
You can no longer post new replies to this discussion. If you have a question you can start a new discussion

Old ASG320 changing for UTM 320

Hi mates,

Ok, recently we bought a new SOPHOS UTM 320. We want to replace an old ASG320 (v8.304) and install the new UTM. I performed this change yesterday, the only thing I did was a restore of the configuration and the UTM seems to work fine (VPN, Internet, web filter...). 

But, after the change we can´t send emails. For some reason, the mail relay (it is a trend micro application) hangs emails and put them in a deferred state. Looking the application´s log, I see that there is a message of "connection timed out". The mailserver and  trend micro app server are connected in a DMZ which is port 3(eth2) on the UTM, it has the same IP as the old ASG.

If I rollback to the old ASG, all deferred emails are delivered after 2 -3  minutes.

Servers at DMZ are configured with DNAT service in Astaro, but as I stated before, this configuration is transfered to the new UTM. Is it possible that our ISP has some kind of MAC ADDRESS restriction ?

Thanks in advance, I would appreciate your help and hints....


This thread was automatically locked due to age.
Parents
  • Hi Barry,

    1. Yes, I can access Internet from internal network and DMZ. Well, I ping the mail server and trend server IPs from internal network, and also the DMZ interface, I get responses from all of them. I also performed a telnet x.x.x.x mailport from WAN and I can get in.
    2. The old ASG is running 8.304, the new UTM is running 8.302, it needs an upgrade but I was waiting to be sure about the installation to perform it.
    3. No, we haven´t the mail security licence. The mail server is relaying to the trend micro server.

    thanks my friend...
Reply
  • Hi Barry,

    1. Yes, I can access Internet from internal network and DMZ. Well, I ping the mail server and trend server IPs from internal network, and also the DMZ interface, I get responses from all of them. I also performed a telnet x.x.x.x mailport from WAN and I can get in.
    2. The old ASG is running 8.304, the new UTM is running 8.302, it needs an upgrade but I was waiting to be sure about the installation to perform it.
    3. No, we haven´t the mail security licence. The mail server is relaying to the trend micro server.

    thanks my friend...
Children
No Data