This discussion has been locked.
You can no longer post new replies to this discussion. If you have a question you can start a new discussion

My SMTP Rules are not being applied !!!

Hello all,

I have setup my SMTP rules for example not to allow any message that contains "football" to be sent. But my mail client (Outlook express) is sending these messages ignoring my rule ! Any idea ?


This thread was automatically locked due to age.
Parents
  • OK, musab, I'm looking at your Astaro now.

    On the 'Routing' tab, I'm confused now that you wrote on the picture of your mail server configuration that it is a "linksys wireless" at 1.1.1.222.  (Also, note that, normally, local networks don't use public IP ranges; the private IP ranges are 10.0.0.0/8, 172.16.0.0/16 and 192.168.0.0/16.)

    Also on the 'Routing' tab, you say that you will accept mail for a domain named "yourdomain.no-ip.info."  When I check the public DNS records for that domain, I see that your MX record points to 94.***.yyy.238, yet that's not the address you identified as the one for your Zain smarthost.  Maybe 94.***.yyy.238 is the address of a router in front of your ASG, but it seems like your configuration is inconsistent with your public DNS records.  Was the mail server receiving email before the ASG was put in place?

    On the 'Relaying' tab, it appears that you use Zain as a smarthost for your inbound email. Also, on the 'Relaying' tab, in the 'Host-bast relay' section, I see that you have the networks of all of the interfaces on your Astaro, and you don't want that.  You should have only the host "mail 1/222" in that list; or "Internal (Network)" if you want any internal user to be able to bypass your mail server and send mail to the internet directly.  For now, your Astaro is an open relay for every criminal on the internet.

    Please correct your relaying tab and answer the above questions.  Also, could you explain or show a diagram of your network showing the Astaro relative to the router you have connected to a public IP?

    Cheers - Bob
     
    Sophos UTM Community Moderator
    Sophos Certified Architect - UTM
    Sophos Certified Engineer - XG
    Gold Solution Partner since 2005
    MediaSoft, Inc. USA
  • OK, musab, I'm looking at your Astaro now.

    On the 'Routing' tab, I'm confused now that you wrote on the picture of your mail server configuration that it is a "linksys wireless" at 1.1.1.222.  (Also, note that, normally, local networks don't use public IP ranges; the private IP ranges are 10.0.0.0/8, 172.16.0.0/16 and 192.168.0.0/16.)



    Hello Bob,


    Yes, I meant that WindowsSERVER2003 with IP 1.1.1.222 is connected to the wireless Default Gateway 1.1.1.1.

    Should I change that to 10.0.0.0 Address ?






    Also on the 'Routing' tab, you say that you will accept mail for a domain named "yourdomain.no-ip.info."  When I check the public DNS records for that domain, I see that your MX record points to 94.***.yyy.238, yet that's not the address you identified as the one for your Zain smarthost.  Maybe 94.***.yyy.238 is the address of a router in front of your ASG, but it seems like your configuration is inconsistent with your public DNS records.  Was the mail server receiving email before the ASG was put in place?



    Yes..94.**.yy is my actual IP Address provided by Zain. NO-IP is just a Dynamic DNS service. I'm not sure if the mail was working before ASG is put because I just started managing this network a couple of weeks ago.

    BTW : I get the ability to change the MX Record in the NO-IP.INFO , should I change that to point to Zain smart host ? and how do I find the address of the smarthost ?

    Here is a snapshot where I can change the MX record in NO-IP









    On the 'Relaying' tab, it appears that you use Zain as a smarthost for your inbound email. Also, on the 'Relaying' tab, in the 'Host-bast relay' section, I see that you have the networks of all of the interfaces on your Astaro, and you don't want that.  You should have only the host "mail 1/222" in that list; or "Internal (Network)" if you want any internal user to be able to bypass your mail server and send mail to the internet directly.  For now, your Astaro is an open relay for every criminal on the internet.

    Please correct your relaying tab and answer the above questions.  Also, could you explain or show a diagram of your network showing the Astaro relative to the router you have connected to a public IP?

    Cheers - Bob


    Sure, thanks again. Here is how the network is mapped:


    LinksysWireless (1.1.1.1) ===>ASTARO(192.168.0.1)====>Modem(94.***.yyy)


    Every computer is located behind the wireless, for example my server2003 has the mail server (Majodio software) and the IPCONFIG is

    1.1.1.222
    255.255.255.0
    DG : 1.1.1.1
Reply
  • OK, musab, I'm looking at your Astaro now.

    On the 'Routing' tab, I'm confused now that you wrote on the picture of your mail server configuration that it is a "linksys wireless" at 1.1.1.222.  (Also, note that, normally, local networks don't use public IP ranges; the private IP ranges are 10.0.0.0/8, 172.16.0.0/16 and 192.168.0.0/16.)



    Hello Bob,


    Yes, I meant that WindowsSERVER2003 with IP 1.1.1.222 is connected to the wireless Default Gateway 1.1.1.1.

    Should I change that to 10.0.0.0 Address ?






    Also on the 'Routing' tab, you say that you will accept mail for a domain named "yourdomain.no-ip.info."  When I check the public DNS records for that domain, I see that your MX record points to 94.***.yyy.238, yet that's not the address you identified as the one for your Zain smarthost.  Maybe 94.***.yyy.238 is the address of a router in front of your ASG, but it seems like your configuration is inconsistent with your public DNS records.  Was the mail server receiving email before the ASG was put in place?



    Yes..94.**.yy is my actual IP Address provided by Zain. NO-IP is just a Dynamic DNS service. I'm not sure if the mail was working before ASG is put because I just started managing this network a couple of weeks ago.

    BTW : I get the ability to change the MX Record in the NO-IP.INFO , should I change that to point to Zain smart host ? and how do I find the address of the smarthost ?

    Here is a snapshot where I can change the MX record in NO-IP









    On the 'Relaying' tab, it appears that you use Zain as a smarthost for your inbound email. Also, on the 'Relaying' tab, in the 'Host-bast relay' section, I see that you have the networks of all of the interfaces on your Astaro, and you don't want that.  You should have only the host "mail 1/222" in that list; or "Internal (Network)" if you want any internal user to be able to bypass your mail server and send mail to the internet directly.  For now, your Astaro is an open relay for every criminal on the internet.

    Please correct your relaying tab and answer the above questions.  Also, could you explain or show a diagram of your network showing the Astaro relative to the router you have connected to a public IP?

    Cheers - Bob


    Sure, thanks again. Here is how the network is mapped:


    LinksysWireless (1.1.1.1) ===>ASTARO(192.168.0.1)====>Modem(94.***.yyy)


    Every computer is located behind the wireless, for example my server2003 has the mail server (Majodio software) and the IPCONFIG is

    1.1.1.222
    255.255.255.0
    DG : 1.1.1.1
Children
No Data