This discussion has been locked.
You can no longer post new replies to this discussion. If you have a question you can start a new discussion

SMTP issues

Hello
With UTM 9 ASG Software version 9.204920 I'm having issues sending emails.  How and what should I check?  I can retrieve emails from POP3 servers but I cannot send any emails.  I have no Email servers inside of my system and I've tried almost everything, except the one that will work, including disabling Email Protection --> SMTP yet I cannot send any emails.  Within the "Network Protection --> Firewall I have "Internal Network --> Email Messages  --> Any" set.  I have also added the "Any --> Any --Any" yet still I cannot send any emails.


This thread was automatically locked due to age.
  • What do you get when you try the following:

    telnet gmail-smtp-in.l.google.com 25


    If it tries and doesn't immediately connect, your ISP is blocking SMTP because you have a residential connection.

    Cheers - Bob
  • That's correct it does fail.  My ISP does block port 25.  They gave me another port to use, 465 SSL which I tried and that still failed. I did a NoNAT Any→ Email Messaging→Any with the Email Messaging containing all the revelant SMTP ports yet it still fails.  As I mentioned I also did a nat of Any to Any to Any and that still failed.  If I took Sophos out of the system it works fine.  

    Is there a document that shows how to setup SMTP in Sophos when there is no internal mail server?
  • Are you trying to connect from an email client to your ISP's outgoing SMTP server?

    Because if so, you just need to set an allow rule on the firewall with something like Internal --> Alt SMTP Port --> Internet (creating a service definition for the alt port if it's not already there) and things should work fine.
  • Hi
    Yes I'm using a Windows internal client with outlook.  I had set the same firewall rule and it still did not work. I even had the any --> Any --> any and it did not work.  I also set Internal (Network) --> Any Services --> External Network and that also failed.

    Tried this on Windows7 using Outlook 2010, Win8 using Outlook 2013, Debian using Exim, Debian using mail command line and XP using the default outlook and they all failed.

    Watched all Email related Sophos Youtube videos but nothing seems to work.

    I also disabled SMTP Proxy and that did not work.  I must mention when it was disabled the logs still kept showing something.

    Along with the above I've set within the DNS explicit routes to the SMTP servers and within the Firewall logs I see them being passed but from the internal client it fails.

    If I bypass Sophos everything works. It really cant be this hard to configure this thing.
  • DR, I'm confused.  Why did you post this in this forum?  You aren't trying to use the SMTP Proxy, are you?  Isn't your question about Network Protection?  In any case, see #1 in Rulz.

    Cheers - Bob
  • Maybe I am in the wrong forum.  Which one should I be?  The reason I used SMTP Proxy was I needed to press every button to see if it would work and I found with it off there were still logging being made.  I have it off.

    I checked the #1 and this is what showed:
    Intrusion Prevention
    -nothing
    Application Control
    -nothing
    Firewall

    01:45:20 NAT rule #9 TCP 192.168.25.221:54984→98.139.221.125:465 [SYN] len=52 ttl=128 tos=0x00 srcmac=10:78[:D]2:ce:ae:2bdstmac=0:1d:7d:13:10:73
    01:45:20 NAT rule #9 TCP 192.168.25.221:54984→98.139.221.125:465[SYN] len=52 ttl=127 tos=0x00 srcmac=0:1b:21:2:91:1d


    What forum would be better for this question?

    As a side note when installing I chose the 64bit version.  It had mentioned that if there are issues try the 32 bit version.  Should I try that because I'm also having other issues that no matter what I try I cant get it going.
  • Please click on [Go Advanced] below and attach a picture of NAT rule #9 and one of the Edit of the Host definition with 'Advanced' open for 98.139.221.125.  Do you also have a rule like the following?

    DNAT : Internet -> SMTP SSL -> External (Address) : to {192.168.25.221} SMTP



    I'm not sure that will work.  I'm thinking you just need to configure Outlook to use 465 for outbound traffic and replace NAT rules with a masquerading rule.

    Cheers - Bob
    PS Moving this to the Network Protection forum.