Guest User!

You are not Sophos Staff.

This discussion has been locked.
You can no longer post new replies to this discussion. If you have a question you can start a new discussion

Unablle to IMAP Connect to Gmail - iOS Mail App & Thunderbird on Windows

Hi all

I'm sparkly new to Sophos UTM, and presently have v9.209-8 installed and running for my home LAN. What an awesome product. It's taking some tuning to get everything working, but I'm loving.

My wife, on the other hand, is hating it. She's a Gmail user, with the Mozilla Thunderbird client on her Windows 7 PC and the generic iOS Mail app client on her iPhone (iOS 7.0.2). Since installing Sophos UTM, her Gmail access is blocked. I can't find anything in any of the Sophos logs showing where or what is blocking it, and it's doing my head in. Thunerbird is using SSL over TCP port 993, can't tell what the iOS Mail app is using - it just has a slider for SSL. Thunderbird comes back with a 'Connection refused dialog' and the Mail app on the iPhone just has a generic 'Could not connect' error.

I've created a firewall rule to allow TCP/UDP access for both 993 and 143, from the internal network to Any, and it still refuses to work. HTTPS rule for internal network to Any is in place. Still no go.

I'm obviously not using the Email protection, so it's not this. I've created a couple of entries (gmail.com, googlemail.com and mail.google.com) in 'Skip hosts/nets' in the Application Control Skiplists just in case. Still no go.

No amount of Google-fu is yielding me an answer - interestingly I can't even find any similar problems posted anywhere!

This problem started with the fresh UTM install - ie. out of the box, no changes by me. No amount of changes I've made is making a difference, and the fact I can't seem to find any mentions of blocks/drops in any logs makes my troubleshooting impossible!

Any suggestions would be greatly appreciated! Thanks, Team.

Best regards
Steff@n


This thread was automatically locked due to age.
  • Hi, Steff@n, and welcome to the User BB!

    She can't send or can't receive or both?

    It's not possible for there to be no record if there's a block.  In addition to those listed in #1 in Rulz, open the SMTP Live Log and have her try to access her Gmail account on her iPhone.

    Cheers - Bob
  • It should be as simple as creating a firewall rule.  Source/destination is any/any, and the service is the pre-defined group "Email Messaging".  Don't create your own service definitions for ports if you don't need to.  Once you've got it working then set the source/destination more appropriately.

    Firewall logs (/var/log/packfilter.log) is your most likely log to find out what is going on.
  • Hi, Steff@n, and welcome to the User BB!


    Thanks, Bob - really appreciate the welcome AND the speedy reply!

    She can't send or can't receive or both?


    It's a case of both. Neither her iPhone nor Windows (Mozilla Thunderbird) even managed to authenticate with Gmail's IMAP server.

    It's not possible for there to be no record if there's a block.  In addition to those listed in #1 in Rulz, open the SMTP Live Log and have her try to access her Gmail account on her iPhone.


    I'd have thought likewise about not possible for nothing to appear in the logs - I've been searching the logs by her IP addresses (for both the iPhone and the Windows PC) - and I simply can't see them in the Firewall Livelog. I've tried doing a closer level search of the packetfilter.log as suggested below by Michael - and still no luck! Will try more closely with grep and see how I go.

    I'll go point by point through the Rulz you've pointed me to and see if any of these help, too.

    Loving this product - loving the community support even more! Thanks, Bob - thanks, Michael. I'll keep you posted. I need a fast result before my wife tears me a new one! ;o(
  • Hi guys

    Having trawled and cat | grepped the life out of the logs on my box whilst trying to get either my wife's iPhone or Thunderbird client to authenticate to Gmail I simply could not get it. I hadn't thought I'd made that many changes to the UTM config out of the box that I could have borked it, but clearly I did, because out of pure frustration, I went the old factory reset, slowly started working through adding new rules, etc. and hey, presto - everything is now working! And without a single any -> any rule in sight!

    Thanks for all your suggestions. Really enjoying working through how to keep as tightly locked down a network as possible. My 13yo son and 10yo daughter now hate me. Gosh, I love Application Control for iOS management!