Guest User!

You are not Sophos Staff.

This discussion has been locked.
You can no longer post new replies to this discussion. If you have a question you can start a new discussion

SMTP Proxy Not Working - Urgent

We were running fine on our ASG220 for at least the last year. All of sudden today around 2pm, our web traffic and mail traffic stopped working. Long story short, the web filter was blocking mostly every client request on our subnet. Our SMTP Proxy has been receiving connection timeout to our smart host. We know both providers are working perfectly. We can get around web filtering by turning off the web filter. However, we have 200 emails stuck in the spool because we can't reach our smart host smtp. I tried to turn off smart host and send normally, but it failed to each individual smtp server with the same message "Connection timed out". I can ping and tracert all of these servers from my client, but the ASG220 can't ping or tracert these addresses either. ISP/Internet is fine and Exchange, etc. are fine. 

Need help, please - Urgent as we will be down in the morning hard if we can't get this resolved. On version 8.308. I assume a Pattern Update may have caused this?


This thread was automatically locked due to age.
Parents
  • Olisi/Bob - After careful research and testing. We found that our Exchange server and Astaro are both NAT'd to Public IP Addresses for Webmail and Smarthost authentication. After thoroughly testing both devices and restarting my router, we found with the Exchange server if we remove the NAT, that it then can function normally (without access for webmail). I can't remove the NAT for the Astaro as it has child entries. 

    Bottom line, I seem to correlate to the Public IPs. We have ordered Fiber for our company with an install date of June, but I know they began infrastructure work in the last few weeks. I have calls to my ISP as I have a feeling they may have pulled my IPs off my T1 and applied to the new Fiber line (not connected yet). It is random that it happened at 2pm and that would make sense. Also, I can't ping or trace route to those public ip addresses, where I could prior to yesterday.

    I appreciate your help and considerations!
    -Allen
Reply
  • Olisi/Bob - After careful research and testing. We found that our Exchange server and Astaro are both NAT'd to Public IP Addresses for Webmail and Smarthost authentication. After thoroughly testing both devices and restarting my router, we found with the Exchange server if we remove the NAT, that it then can function normally (without access for webmail). I can't remove the NAT for the Astaro as it has child entries. 

    Bottom line, I seem to correlate to the Public IPs. We have ordered Fiber for our company with an install date of June, but I know they began infrastructure work in the last few weeks. I have calls to my ISP as I have a feeling they may have pulled my IPs off my T1 and applied to the new Fiber line (not connected yet). It is random that it happened at 2pm and that would make sense. Also, I can't ping or trace route to those public ip addresses, where I could prior to yesterday.

    I appreciate your help and considerations!
    -Allen
Children
No Data
Share Feedback
×

Submitted a Tech Support Case lately from the Support Portal?