This discussion has been locked.
You can no longer post new replies to this discussion. If you have a question you can start a new discussion

Connection problems with protocols like smtp, ssh or telnet

Hi there,

I've just installed ASG 7.3 and configured the system.
But all I can do is surfing via http or https. I can also retrieve messages via pop3 but can't send mails using smtp.
I can't also connect to a server in the internet using telnet or ssh.

The HTTP/S-Proxy ist configured to act transparently and the packet filter contains a lot of rules to allow ssh, telnet and smtp. The packet filter logfile shows that these connections are allowed and this makes me confusing.

Has anybody an idea why I can't connect to other servers using ssh, telnet or smtp?

Thanks a lot...


This thread was automatically locked due to age.
  • i think lakrimar forgot to setup a masquarading rule.

    regards

    Gregor Kemter
  • I would have asked that, but I asumed that being able to browse proved that he had one.  Is that not the case? - Does the HTTP Proxy allow browsing without a masq rule?

    Cheers - Bob
     
    Sophos UTM Community Moderator
    Sophos Certified Architect - UTM
    Sophos Certified Engineer - XG
    Gold Solution Partner since 2005
    MediaSoft, Inc. USA
  • My Webserver from keyweb is using this adress. Normally I can connect via SSH to the server. I'm connecting to it using ssh when I want to change something on the websites or administrate the server. When I'm using a non-astaro gateway it works fine...
  • masq rule?
     
    Sophos UTM Community Moderator
    Sophos Certified Architect - UTM
    Sophos Certified Engineer - XG
    Gold Solution Partner since 2005
    MediaSoft, Inc. USA
  • No, I haven't any maskerading rules activated.
    I'm currently thinking about to reinstall the firewall and try to connect through a "clean" system [;)]
  • Sorry, I've read the posts from dilandau and gkemter just this time...

    Does I need a masq rule in nat settings to go from my private network outside into the internet?
  • Sorry, I've read the posts from dilandau and gkemter just this time...

    Does I need a masq rule in nat settings to go from my private network outside into the internet?


    Yes, you need a masq rule since you are coming from a private network. That is why the http proxy traffic is working for you but none of your packet filter rules, they are being allowed but the source address is not routable a masq rule will fix this.
  • Ahhh... of course!  Now I have the answer to my question posed earlier in this thread.*

    Cheers - Bob
    * The HTTP Proxy takes care of routing, so you don't need a masq rule to surf via the proxy.
     
    Sophos UTM Community Moderator
    Sophos Certified Architect - UTM
    Sophos Certified Engineer - XG
    Gold Solution Partner since 2005
    MediaSoft, Inc. USA
  • Ok, thank you very much [:)].
    But know I'm not sure on which way I have to configure the msq rule? Can you give me a hint?

    Cheers - Lakrimar
  • 'Internal (Network) -> External'
     
    Sophos UTM Community Moderator
    Sophos Certified Architect - UTM
    Sophos Certified Engineer - XG
    Gold Solution Partner since 2005
    MediaSoft, Inc. USA