This discussion has been locked.
You can no longer post new replies to this discussion. If you have a question you can start a new discussion

Email Server Behind Sophos UTM 9 (Essentials)

Hi All,
I must join the large number of converts to Astaro/Sophos who are having trouble with NAT (or so I believe). 

I am running the Virtual Appliance on the same physical server that I am running my virtual email server on if that makes a difference.

I defined my email server during setup.
Zimbra Mail Server
Host
192.168.x.x


I created an alternate external IP address to connect to my email server like so many of the posts and tutorials suggested.

I created a DNAT
Rule Type: DNAT (Destination)
For Traffic From: Any
Using Service: Email Messaging (Also attempted to simply allow any)
Going To: External Alternate IP

Changing the Destination To: Zimbra Mail Server
And the Service To: blank


I have tried checking off the Auto Create rule line and tried not checking it

I am familiar with basic networking and port forwarding on Routers and simpler firewalls like Smoothwall Express, but after 3 days, Astaro/Sophos UTM has kicked my rear. I would like to look at subscribing to some of the features, but right now I cannot get it to function with what I have. Any help would be greatly appreciated. 

PS I don't mind reading and learning more about this so I can understand it better, but I have searched for 3 days online and on this forum, and have not found anything like my situation, even though it seems simple.


This thread was automatically locked due to age.
Parents
  • I do not have the option in the Masquerading section

    Essentials

    The Essential Firewall is better than the Windows Firewall, but its capabilities are limited.  Apparently, masqing is limited in this case to the primary address - is it even possible to create an Additional Address?  I know that other NAT rules, as suggested earlier in this thread, are not supported without a subscription for Network Protection.

    Cheers - Bob
Reply
  • I do not have the option in the Masquerading section

    Essentials

    The Essential Firewall is better than the Windows Firewall, but its capabilities are limited.  Apparently, masqing is limited in this case to the primary address - is it even possible to create an Additional Address?  I know that other NAT rules, as suggested earlier in this thread, are not supported without a subscription for Network Protection.

    Cheers - Bob
Children
  • I have tried several times to get in touch with people to see if I could afford a subscription to several modules, but have yet to hear back. Tried emailing twice, and calling once. Probably just because it is around the holidays here in the US.

    It absolutely allowed me to create an alternate address. That would be a bummer if it lets you create it, but won't let you use it in the essentials version. Think I could get it working if the Firewall had the email IP? Rather than trying to use an alternate? I was looking forward to using astaro, but so far I haven't had much luck in getting it to work. [:(]

    ***Edit, missed your comment on the Windows Firewall. I can understand them limiting the capabilities for free, but my home router can port forward to allow the email server to work, as well as Smoothwall Express (what I was using previously) can allow it. Is this even possible to do with Essentials? Should I just ditch it for now?