This discussion has been locked.
You can no longer post new replies to this discussion. If you have a question you can start a new discussion

Old ASG320 changing for UTM 320

Hi mates,

Ok, recently we bought a new SOPHOS UTM 320. We want to replace an old ASG320 (v8.304) and install the new UTM. I performed this change yesterday, the only thing I did was a restore of the configuration and the UTM seems to work fine (VPN, Internet, web filter...). 

But, after the change we can´t send emails. For some reason, the mail relay (it is a trend micro application) hangs emails and put them in a deferred state. Looking the application´s log, I see that there is a message of "connection timed out". The mailserver and  trend micro app server are connected in a DMZ which is port 3(eth2) on the UTM, it has the same IP as the old ASG.

If I rollback to the old ASG, all deferred emails are delivered after 2 -3  minutes.

Servers at DMZ are configured with DNAT service in Astaro, but as I stated before, this configuration is transfered to the new UTM. Is it possible that our ISP has some kind of MAC ADDRESS restriction ?

Thanks in advance, I would appreciate your help and hints....


This thread was automatically locked due to age.
Parents
  • ... it could be a MAC problem with your DMZ switch.

    Try flushing the ARP table on the mail relay and any switch between itself and the Astaro. 

    Any time you replace one Astaro/Sophos with another, you should do whatever it takes to force a reset of the ARP table in each device connected directly to it.  If your UTM is at the edge, you should organize with your ISP to have them bounce the last-hop router before your location.

    CHeers - Bob
     
    Sophos UTM Community Moderator
    Sophos Certified Architect - UTM
    Sophos Certified Engineer - XG
    Gold Solution Partner since 2005
    MediaSoft, Inc. USA
Reply
  • ... it could be a MAC problem with your DMZ switch.

    Try flushing the ARP table on the mail relay and any switch between itself and the Astaro. 

    Any time you replace one Astaro/Sophos with another, you should do whatever it takes to force a reset of the ARP table in each device connected directly to it.  If your UTM is at the edge, you should organize with your ISP to have them bounce the last-hop router before your location.

    CHeers - Bob
     
    Sophos UTM Community Moderator
    Sophos Certified Architect - UTM
    Sophos Certified Engineer - XG
    Gold Solution Partner since 2005
    MediaSoft, Inc. USA
Children
  • My friends,

    Thanks for all your suggestions.

    Balfson, it was the arp table of the ISP switches. It seems that switches just recognized the main IP but not additional IP which are used for the DMZ servers.

    Thanks my friends....