Guest User!

You are not Sophos Staff.

This discussion has been locked.
You can no longer post new replies to this discussion. If you have a question you can start a new discussion

Packet filter violation, why?

I set up smtp-proxy and it seems to work fine. I do not set up any packet filtering rules, because of the proxy. In my log there are several violations. Source is my internal mail server (behind the firewall with ip 192.168.2.x), port e.g. 4519, destination are several external ips, port 25.

Where is the mistake?


This thread was automatically locked due to age.
Parents
  • ident????


     
    quote:
    Originally posted by fup3i:
    I set up smtp-proxy and it seems to work fine. I do not set up any packet filtering rules, because of the proxy. In my log there are several violations. Source is my internal mail server (behind the firewall with ip 192.168.2.x), port e.g. 4519, destination are several external ips, port 25.

    Where is the mistake?

  • I think your e-mail server is trying to send mails directly, (i.e. straight to the destination domain) and not to the proxy.  You should make sure your e-mail server is instructed to forward ALL mails to the internal address of your firewall.  The firewall will accept them and forward them as per the usual function of the proxy service.

    If you're using Microsofat Exstrange Server there is a setting in the Internet Mail Service called something like "Forward all mails to host:" and you enter the address of your firewall in that.

    Justin.
    xxxxxx
Reply
  • I think your e-mail server is trying to send mails directly, (i.e. straight to the destination domain) and not to the proxy.  You should make sure your e-mail server is instructed to forward ALL mails to the internal address of your firewall.  The firewall will accept them and forward them as per the usual function of the proxy service.

    If you're using Microsofat Exstrange Server there is a setting in the Internet Mail Service called something like "Forward all mails to host:" and you enter the address of your firewall in that.

    Justin.
    xxxxxx
Children
No Data