This discussion has been locked.
You can no longer post new replies to this discussion. If you have a question you can start a new discussion

losing smtp traffic...

Hi Folks, I hope this is an easy one for you, I've run out of ideas. I have an exchange server which is not receiving mail since the installation of the UTM

We've got a new site with a pretty greenfield install. They have a netgear adsl router. Downstream of this we now have a UTM appliance.

The netgear is set to allow and forward all traffic on to the external interface of the UTM.
The UTM has the following nat rules:

Any - email messaging - external (WAN) (address)
dest - exchangeserver
automatic firewall rule

Any - HTTP - external (WAN) (address)
dest - exchangeserver
automatic firewall rule

Any - HTTPS - external (WAN) (address)
dest - exchangeserver
automatic firewall rule

Any - RDP - external (WAN) (address)
dest - exchangeserver
automatic firewall rule

RDP, HTTP and HTTPS all work and yet I find these messages in the firewall log:
11:03:44  TCP     204.101.246.233  :  46413 ?  192.168.50.2  :  25    [ACK FIN]  len=52  ttl=52  tos=0x00  srcmac=0:1e:2a:ec:f8:a6 dstmac=0:c:29:a5:50:71
11:05:03  TCP     78.129.200.3  :  50700 ?  192.168.50.2  :  25    [RST]  len=40  ttl=54  tos=0x00  srcmac=0:1e:2a:ec:f8:a6  dstmac=0:c:29:a5:50:71

11:18:43  Default DROP  TCP     192.168.100.2  :  25 ?  204.101.246.233  :  46933    [ACK RST]  len=40  ttl=127  tos=0x00  srcmac=0:c:29:13:e4:9a  dstmac=0:c:29:a5:50:7b
11:18:44  Default DROP  TCP     192.168.100.2  :  25 ?  204.101.246.233  :  46983    [RST]  len=40  ttl=127  tos=0x00  srcmac=0:c:29:13:e4:9a  dstmac=0:c:29:a5:50:7b
11:18:44  Default DROP  TCP     192.168.100.2  :  25 ?  204.101.246.233  :  46933    [RST]  len=40  ttl=127  tos=0x00  srcmac=0:c:29:13:e4:9a  dstmac=0:c:29:a5:50:7b


I can't figure out why this traffic is being dropped - can anyone give me some advice please?

Many thanks

Andy


This thread was automatically locked due to age.
Parents
  • Hi, Andy,

    First, please edit your post and replace the lines from the Live Log with the corresponding lines from the full Firewall log file.  You'll understand the reason for the request when you do it.  Even then, these look like things you can ignore.

    Is #3 in Rulz the issue?  If not, try #1.

    Cheers - Bob
Reply
  • Hi, Andy,

    First, please edit your post and replace the lines from the Live Log with the corresponding lines from the full Firewall log file.  You'll understand the reason for the request when you do it.  Even then, these look like things you can ignore.

    Is #3 in Rulz the issue?  If not, try #1.

    Cheers - Bob
Children
No Data