Guest User!

You are not Sophos Staff.

This discussion has been locked.
You can no longer post new replies to this discussion. If you have a question you can start a new discussion

SMTP Log does not show Out of Office messages

I have noticed that the SMTP Log in Mail Manager does not track Out of Office messages sent from our Exchange Server 2007. ASG220 running 8.3. Mail Manager Advanced Tab has Use Transparent Mode checked, and the Mail Server is in the Skip Transparent Mode Hosts list, and Allow SMTP traffic for listed hosts is checked.

Everything else seems to be logged.


This thread was automatically locked due to age.
  • Is the exchange server configured to allow external out of office messages? If yes does exchange message tracking show them being sent?
  • Mike, is there a reason you have the SMTP Proxy in "Transparent" mode?  Maybe you could show us that section of the 'Advanced' tab?

    Cheers - Bob
     
    Sophos UTM Community Moderator
    Sophos Certified Architect - UTM
    Sophos Certified Engineer - XG
    Gold Solution Partner since 2005
    MediaSoft, Inc. USA
  • Well, here is some clarity. I was somewhat misled. The user was looking for an Out of Office sent to a customer from 4 days earlier and it was not found. So I tested setting OOO and sending an email internally and it did not show up either. But then looking at exchange tracking I found out that the user had set his OOO 10 days earlier and the customer had received an OOO that same day. Exchange only sends an OOO once to each corespondent, so there was none sent for the 4 day email and I only keep 7 days of logs. And since local Outlook clients are not using SMTP no emails sent from an internal client to another internal client are logged on the ASG. (Hmmm, would I want to do that?)

    I guess I have the Exchange server in transparent mode because my first ASG was set up 6 years ago by a consultant and that's the way he did it and it's always worked. Here is the screen shot of the advanced tab. Is there any reason I should not have it transparent?
  • OK, so here's how I understand it.  'Transparent' mode allows anyone internally to relay SMTP through the SMTP Proxy.

    The definition in the skip list is allowed to send SMTP traffic out via the firewall rules created because the check box is checked.  What this means is that anyone that gets a Trojan can start sending thousands of emails that will land your IP on blacklists the world over.  So I definitely would get rid of "Transparent" and just let the allowed hosts in 'Relaying' relay off the Proxy.

    Hopefully, you already aren't allowing any SMTP traffic that doesn't pass through the Proxy.  If that one device needs to be able to send SMTP traffic that doesn't go through the Proxy, just create a specific Firewall rule for it.  I bet that's not necessary though.

    Cheers - Bob
    PS I just reread your first post.  Definitely get rid of 'Transparent'.  If it's not already in 'Allowed hosts/networks' on the 'Relaying' tab, put your Exchange server there.   I guess your Astaro has prevented any nasties from getting in all these years! [;)]
     
    Sophos UTM Community Moderator
    Sophos Certified Architect - UTM
    Sophos Certified Engineer - XG
    Gold Solution Partner since 2005
    MediaSoft, Inc. USA
  • OK, thanks for making that clear, Bob. I am off on a road trip for a few days to another office, but I will tweak these settings when I get back and see how it works. The Astaro has done a great job of preventing nasties.
Share Feedback
×

Submitted a Tech Support Case lately from the Support Portal?