Guest User!

You are not Sophos Staff.

This discussion has been locked.
You can no longer post new replies to this discussion. If you have a question you can start a new discussion

Trouble with notification from remote site

Dear all,

I'm asking your support to help me to understand/solve trouble with notification.
This is small drawing of my IT

http://imageshack.us/f/838/flowy.jpg/

I want activated notification on remote site to receive on my mailbox.
Actually, I don't activated SMTP proxy because they only use RPC over HTTP with Exchange 2010 and we don't need to activate SMTP proxy.

I opened 25 TCP on out VPN link and activate Smarthost on my Exchange internal mail server but notification don't come.

How is best practice to receive Notification ?

thanks in advance.


This thread was automatically locked due to age.
  • Hi, Angeli, and welcome to the User BB!

    Actually, I don't activated SMTP proxy because they only use RPC over HTTP with Exchange 2010 and we don't need to activate SMTP proxy.

    The SMTP Proxy has nothing to do with RPC over HTTP or with any Exchange Client.  It is an MTA that provides Anti-Spam and Anti-Virus protection for mail sent to you from other domains.  It also can provide the same protection for outbound mail.  If you have a Mail subscription, I bet you will want to enable this protection in the 320 in front of Exchange - it's likely less expensive than an off-site service.

    I opened 25 TCP on out VPN link and activate Smarthost on my Exchange internal mail server but notification don't come.

    Please [Go Advanced] below and attach a picture of the Edit of your 'SSL Server Connection'.  If you don't have 'Automatic Firewall rules' selected, please show the relevant Firewall rules from each side.

    Cheers - Bob
    PS As a bunch of security geeks here, we're uncomfortable clicking on outside links that might contain malware.
  • Hello Bob,

    Thanks for this reply. Of course RPC over HTTP don't work with SMTP, I just want explain why I don't need for now SMTP proxy.

    BTW, you can find in attach screen of firewall rules for VPN. Of course this rules exist also on other site with exactly same parameters.
    http://imageshack.us/a/img831/1121/sanstitre2mej.jpg

    So 
    ACC_LAN = 172.20.X.X/16
    AMB_LAN = 172.16.X.X/16
    ACCToAMB = some ports to our VPN and 25 TCP for notification.

    That's all for now. I have try to add external mail server on notification page (smarthost) but It's not work until now. I don't know If I use best pratice for this.

    thanks in advance !
  • As a bunch of security geeks here, we're uncomfortable clicking on outside links that might contain malware.  Please [Go Advanced] below and attach a picture of the Edit of your 'SSL Server Connection'.
     
    Cheers - Bob
  • OK I understand, this are my files.
    Thanks in advance !
  • Thanks, I'm glad you learned how to do that.  The Firewall rules look good, so I wonder about the SSL VPN definition.  Please add a picture of that.

    Cheers - Bob
  • Hello Bob,

    This is pic of my SSL VPN server connexion.
    I hope you will find something.

    SO in your logical, my understanding of this situation are true ? Means, configure Notification on remote site, open 25 TCP on VPN firewall rules without any activation of SMTP proxy ?

    Thanks in advance.
  • OK, three thoughts:
    [LIST=1]
    • I don't think it's the issue here, but, in the SSL VPN definiton, you're using "LAN (Network)" and in your Firewall rules, you're using "ACC_LAN".  If they're the same, I'd use "LAN (Network)" everywhere instead of "ACC_LAN".
    • What is the FQDN in your MX record for the domain?  Does the FQDN have local name resolution to send directly to the internal IP of the Exchange server?
    • If you have actived the 'Advanced' tab in 'Notifications', make sure that the Host definition in 'SMTP server' is not bound to a specific interface; all Host/Network definitions you create should have 'Interface: >'.
    [/LIST]
    Any luck?

    Cheers - Bob