This discussion has been locked.
You can no longer post new replies to this discussion. If you have a question you can start a new discussion

spam release don't works

Hi all,

We used an astaro v7 for which we have enabled Email security especially the spam function.
POP3 filter is disabled because we used only smtp.

HTTP proxy is also disabled.

I have a problem when an user try to release a spam using the link on the spam report. When we try to follow the link the site is unreachable. I have seen the article on the knowledge base and try to apply the solution but it don't works.

Does the HTTP proxy be active ? for my test is used the outlook web access ? Does it works with OWA or should I used outlook  ?

Thanks in advance for your help


This thread was automatically locked due to age.
Parents Reply Children
  • >Make sure that the packet filter has the port open. I can't remember which >one it is for the release, but it's non-standard. That one drove me crazy. 

    The specific port is 3840.

    As mentioned on the Knowledge base I have verify the packet filter configuration. The rule is Ok but no way to launch the release function. The website could not be reached.

    Thanks
  • Under your email security>>End user spam report>>advanced tab check what hostname is being sent out for the release link.

    Generally it is a good idea to include a specific IP address rather than a DNS name that may not be resolvable publicly (or resolves to the wrong internal system rather than the asg).

    Also check your allowed networks is set to Any in order to be able to release from the public networks or DMZ
  • Under your email security>>End user spam report>>advanced tab check what hostname is being sent out for the release link.

    Generally it is a good idea to include a specific IP address rather than a DNS name that may not be resolvable publicly (or resolves to the wrong internal system rather than the asg).

    Also check your allowed networks is set to Any in order to be able to release from the public networks or DMZ

    I have checked again, allowed network is set to any and the hostname is the publicly name and is correctly resolved.

    I have search into this forum and fund an old post which the same issue than us. The last post talked about a bug on astaro 7 see below

    http://www.astaro.org/showthread.php?t=18254&highlight=unauthorized+access

    As we used the astaro 7.10 version, does this bug exist always.

    If anyone of you have a similar configuration which working or not I am very interessing to receive your feedback.

    Thanks a lot in advance
  • We never set the allowed network value to ANY for the Spam report; it's not a good idea.  Instead, I set it to internal networks, and, if we are talking remote users, I allow the VPN Network pools as well.  Works fine that way.

    CTO, Convergent Information Security Solutions, LLC

    https://www.convergesecurity.com

    Advice given as posted on this forum does not construe a support relationship or other relationship with Convergent Information Security Solutions, LLC or its subsidiaries.  Use the advice given at your own risk.

  • Now it's works from internal. It was a DNS problem. I have created an DNS static entry on the Astaro refer to the internal IP address of my astaro.
    What is strange is that before doing it I have test several time to change the link contains in my mails by changing the hostname by the Internal IP address and it don't works.

    But know my problem comes from external. I received the same message " unhautorized access"
  • We never set the allowed network value to ANY for the Spam report; it's not a good idea.  Instead, I set it to internal networks, and, if we are talking remote users, I allow the VPN Network pools as well.  Works fine that way.


    Hi Bruce,

    If I understand right you never authorized outside people to release their message except if their are connected on SSL VPN.

    In my case I tried to release message using OWA access without VPN connection. Could this scenario be realized ?
    Thanks in advance
  • To release a message from outside you have to make sure that the dns name of the astaro can resolve from outside.

    I use dyndns for this issue because the hostname from the dyndns address can be resolved from the internal and the external network.
  • To release a message from outside you have to make sure that the dns name of the astaro can resolve from outside.

    I use dyndns for this issue because the hostname from the dyndns address can be resolved from the internal and the external network.


    Thanks for your help but concerning the dns name it works fine as i used it also to publish my OWA trough the astaro ...