This discussion has been locked.
You can no longer post new replies to this discussion. If you have a question you can start a new discussion

SMTP Proxy and SMTP Auth

Hi,

I'm using the transparent SMTP proxy. It has worked for a couple of years now and I'm mostly satisfied.

Lately there are more and more users bringing their Laptops to work and connect to the guest-wifi, which is a seperate network on the asg with internet connection available but all ports to the internal network blocked.

However if they want to use their private SMTP accounts, it get's stuck because they have smtp-authentication activated in their outlook client which they usually need to authenticate against their private email-host. However this doesn't work when they are behind our ASG. Then they have to turn off the authentication and it works. When they go anywhere else they have to activate it again.
I know i can enter their smtp server in the "skip"-list, but I really don't want to do that with a bunch of 3rd party smtp-servers.
It's a pain for either me or the user. Is there a "nice" way around this issue?

Thanks,
Chris


This thread was automatically locked due to age.
Parents
  • Hi,

    I'm using the transparent SMTP proxy. It has worked for a couple of years now and I'm mostly satisfied.

    Lately there are more and more users bringing their Laptops to work and connect to the guest-wifi, which is a seperate network on the asg with internet connection available but all ports to the internal network blocked.

    However if they want to use their private SMTP accounts, it get's stuck because they have smtp-authentication activated in their outlook client which they usually need to authenticate against their private email-host. However this doesn't work when they are behind our ASG. Then they have to turn off the authentication and it works. When they go anywhere else they have to activate it again.
    I know i can enter their smtp server in the "skip"-list, but I really don't want to do that with a bunch of 3rd party smtp-servers.
    It's a pain for either me or the user. Is there a "nice" way around this issue?

    Thanks,
    Chris


    I wonder how your firewall rules are done.  Also are they using ssl/tls for their auth?

    Owner:  Emmanuel Technology Consulting

    http://etc-md.com

    Former Sophos SG(Astaro) advocate/researcher/Silver Partner

    PfSense w/Suricata, ntopng, 

    Other addons to follow

Reply
  • Hi,

    I'm using the transparent SMTP proxy. It has worked for a couple of years now and I'm mostly satisfied.

    Lately there are more and more users bringing their Laptops to work and connect to the guest-wifi, which is a seperate network on the asg with internet connection available but all ports to the internal network blocked.

    However if they want to use their private SMTP accounts, it get's stuck because they have smtp-authentication activated in their outlook client which they usually need to authenticate against their private email-host. However this doesn't work when they are behind our ASG. Then they have to turn off the authentication and it works. When they go anywhere else they have to activate it again.
    I know i can enter their smtp server in the "skip"-list, but I really don't want to do that with a bunch of 3rd party smtp-servers.
    It's a pain for either me or the user. Is there a "nice" way around this issue?

    Thanks,
    Chris


    I wonder how your firewall rules are done.  Also are they using ssl/tls for their auth?

    Owner:  Emmanuel Technology Consulting

    http://etc-md.com

    Former Sophos SG(Astaro) advocate/researcher/Silver Partner

    PfSense w/Suricata, ntopng, 

    Other addons to follow

Children
No Data