Guest User!

You are not Sophos Staff.

This discussion has been locked.
You can no longer post new replies to this discussion. If you have a question you can start a new discussion

No Email Notifications

i've been running 7.001 for about 14 days now.  i have not received a single email notification.  i have three different email accounts set to receive notifications, each from different domains.  i left the "sender" as the default of "do-not-reply@fw-notify.net".

in the packet filter i have:

(8) internal -> pop3 (ssl) -> any (allow)
(9) internal -> smtp -> any (allow)
(10) internal -> smtp (ssl) -> any (allow)

email security neither POP or SMTP proxies are on.

i do not have an internal mail server.

i am also not receiving backups by email, though i've configured it to do that too.

any ideas?  thank you all in advance!


This thread was automatically locked due to age.
Parents
  • You may want to simply try changing the the sender address. I've discovered that many system don't pass email unless the domain of the email is valid. I had the problem with both the fw-notify.net and when I used something like @machine.domainname.net. I changed the sender to admin.machinename@domainname.net and all worked fine. Many systems now block emails if the domainname can't be verified.
  • Hmmm I tried this, still not working for sending to my Gmail, Hushmail, or Comcast email account.  Do I still need to use the Smarhost with this too??
  • Wow, okay I noticed you had Transparent Mode in the SMTP Proxy checked, I do not have that.  Do I need that??
         I guess I better add the same rule you have for email messaging too then.
  • Yes you will need that enabled.  Good Luck
  • I noticed you had Transparent Mode in the SMTP Proxy checked, I do not have that.  Do I need that??


    Well, according to wolfgang elsen's advice back on page 1 of this thread, "no".  He explicitly disables transparent mode.  No sure what that does or doesn't do, but mine is turned off.

  • For the dummy server created for the "Internal Server" field under the Global tab (Email Security >>> SMTP), do you have it attached to the Internal interface or External(WAN) under the item you created in Networks section under Definitions)?

    Do you have any Packet Filter rules to allow outbound SMTP?

    Only PF rules I have are in this order from top down:

    Allow Internal to Any - UDP
    Allow Internal to Any - TCP
    Allow Internal to Any - HTTPS
    Deny Any to Any


    1.  Dummy server.  Mine is defined as a "host" and is labeled as an internal server.  It doesn't seem to be atached to either the Internal or External interface (under Definitions/Networks)

    2.  PF rules.  You wouldn't be running v6 per chance?  I believe they've changed the way PF rules look in v7 and so mine don't look like yours anymore.
  • Yes you will need that enabled.  Good Luck


    Yep, no luck with all that.  I made mine the same as yours with the exception of putting my comcast email address in where yours was, etc.

    BUT, *crosses his fingers*  lets hope this fixes it!:

    http://astaro.org/showthread.php?p=87890&posted=1#post87890
  • Well no luck with version 7.104 and all of the settings described with the SMTP Proxy. [:(]   I even tried a fresh system install with the 7.104 iso, no luck.  I think for now I will turn off the notifications and I will have to manually check.
  • I have also not received any e-mail notifications at all ever since I started using ASG (currently on 7.104).  I have tried all of the steps in this and other threads (including using different smarthost settings), but it always fails.

    I noticed that my SMTP Engine log is around 400 MB!  How can I clear out the pending notifications that it is trying to send?
  • I managed to get this working by leaving the proxy enabled but then adding the internal and external networks to the skip list on the advanced tab.

    If you look at the SMTP engine logs you will see that if you setup smarthost but then disable the proxy, notifications are sent using dns instead of using smarthost. In my case, sometimes my ISP would accept mail this way and other times it would not. So I would get notifications in batches, when my ISP decided suddenly it was ok to accept mail from me. Strange but true. Also if you have emails in Astaro's queue and you enable the proxy for a moment to go in and change the smarthost settings, Astaro will switch to smarthost and send all the messages in the queue right away. You'll get a backlog of notifications delivered even though the proxy was only enabled for a moment or two while you changed the smarthost settings.

    So what I have done is go to the Advanced tab, and add both External and Internal networks to the Transparent mode skiplist. This will allow traffic through the box as though the proxy was disabled.

    Unfortunately enabling the proxy will also open up ports 465 and 587 - a new problem that others have discussed here:
    http://astaro.org/showthread.php?t=20616

    hope that helps!
  • Thanks for the post...It does make me very nervous opening up the SMTP service to any internal and external networks.  It seems that something as simple as an e-mail notification shouldn't be this difficult.
  • Ya, leaving ports open on a security appliance seems wrong.

    I "assume" that commercial customers can pay to have those ports closed?
Reply Children
No Data