This discussion has been locked.
You can no longer post new replies to this discussion. If you have a question you can start a new discussion

SMTP inbound via secondary internet connection

Hi all,

i cannot receive Mails from the NON default internet connection. A firewall rule allowing SMTP traffic to the correspondent external network is defined. SMTP send to the default internet connection from outside is comming in. How to accept mails throught a non default geteway?

Thanks in advance.


This thread was automatically locked due to age.
  • What exact version of Astaro?  Do you have a Mail Security subscription?

    I don't think this is a default-gateway issue, however, see my response anout Uplink Balancing in your other thread.

    Cheers - Bob
     
    Sophos UTM Community Moderator
    Sophos Certified Architect - UTM
    Sophos Certified Engineer - XG
    Gold Solution Partner since 2005
    MediaSoft, Inc. USA
  • Hi all,

    i cannot receive Mails from the NON default internet connection. A firewall rule allowing SMTP traffic to the correspondent external network is defined. SMTP send to the default internet connection from outside is comming in. How to accept mails throught a non default geteway?

    Thanks in advance.


    If you are talking about 2 internet connections
    Point another mx.domain.com to the "NON default internet connection" (the second ip)
    with "Preference" low than primary
  • It is not because of an MX-record issue. Even if i try to connect to the non-default WAN IP address from outside with a Thunderbird mail client the connection failes. If i try to do the same to the the default WAN IP address, it works as expected.

    For me the problem seems to be, that the incoming request comes to the secondary WAN IP address and the reply to the request goes out via the primary WAN IP address, because this is the default gateway for the ASG.

    I am not sure if Uplink Balancing is the key, because the secondary WAN connection is a symmetric DSL that i am using for site-to-site VPN and i do not want to have an influence to VPN-performance. To get this working i have to define a static route to the remote gateways via the secondary WAN connection first. But i can not do the same with incoming SMTP traffic because it come from various and unknows IP addresses.
  • I'm having difficulty understanding without a notated diagram.  I still think your problem is solved with Uplink Balancing and the appropriate Multipath rule.  I also don't understand why you want to receive simultaneously on two interfaces (oldeda's comment about assigning one a lower priority).

    Cheers - Bob
     
    Sophos UTM Community Moderator
    Sophos Certified Architect - UTM
    Sophos Certified Engineer - XG
    Gold Solution Partner since 2005
    MediaSoft, Inc. USA
  • Hey,

    i`m having the same problem here: 
    2 Gateways (ADSL + SDSL). ADSL should only do the mailtraffic (Astaro with enabled Mail Sec and MX for the customer-Domain). SDSL is default GW for the internal Network. But incoming mail works only, if the ADSL is the Default GW - but in that case i cannot use the SDSL. Could someone help me quick? Using v8.300
  • Please show the SMTP log lines for an email that is rejected because it arrives on the ADSL interface.  If there is no log lne, you likely need to fix the MX record in public DNS.

    Cheers -Bob
     
    Sophos UTM Community Moderator
    Sophos Certified Architect - UTM
    Sophos Certified Engineer - XG
    Gold Solution Partner since 2005
    MediaSoft, Inc. USA
  • There is no entry in the smtp-log - because there is no connection established. when i try to telnet to that adsl-line on port 25, i run into a timeout. To me, it looks like, that the answer to that telnet-connection uses the sdsl-line. 
    the mx-record points to the adsl-ip, there is no problem with that.
  • The SMTP Proxy should answer.  Try a 'service scan' of the ADSL line's IP address with Domain Dossier - Investigate domains and IP addresses, get owner and registrar information, see whois and DNS records.

    Cheers - Bob
     
    Sophos UTM Community Moderator
    Sophos Certified Architect - UTM
    Sophos Certified Engineer - XG
    Gold Solution Partner since 2005
    MediaSoft, Inc. USA