This discussion has been locked.
You can no longer post new replies to this discussion. If you have a question you can start a new discussion

Exchange 2010, Mailhop, & Sophos

Hello,

   I am doing an initial setup of Sophos 9.105-9.  The issue I am having is that I am not getting any mail inbound.  I have not tried outbound yet, though I suspect not.  I have had Exchange 2010 configured to work with Exchange Edge and TMG, though I am looking to replace those.  My ISP does not allow traffic on port 25, so I have DynDNS and am using the Mailhop service on port 10025 currently.
   What I have is an Exchange 2010 Server with a Mailhop Receive connector that points to my internal exchange server on port 10025.  I also have a Mailhop Accepted domain as an External relay.  For this to work with Sophos I created a new Send Connector  which I called Mailhop with the following properties:
Address Space Tab: SMTP  (Sophos UTM IP address) Cost: 100
Network Tab: Route mail through the following smart hosts: outbound.mailhop.org, using Basic Authentication and my DynDNS username and password.
Source Server Tab: My Exchange Server

In Sophos I have the following:
Global Tab:
 Simple Mode
Routing Tab:
 Domains: MRM2Inc.com
 Static Host List
 Host List: MRM2 Exchange Servers (This lists the IP address of my Exchange server)
 Recipient Verification: Verify in Active Directory
Antivirus Tab:
 Reject Malware (Checked)
 Antivirus: Quarantine Dual Scan
Antispam Tab:
 Reject Confirmed Spam
 Use recommended RBLs (Checked)
 Spam Quarantine
 Confirmed Spam Quarantine
 *SPAM* as marker
 Reject invalid HELO/ missing RDNS (Checked)
 Use Greylisting (Checked)
 Use BATV (checked)
 Perform SPF check (Checked)
Relaying Tab:
 Upstream Hosts: Mailhop IP Address 216.146.32.0/23
 Upstream Hosts Only (Unchecked)
 Allow authenticated relay (checked)
 Authenticated Users: Active Directory Users
 Allowed hosts: Internal (Network)
 Scan relayed (outgoing) messages (checked)
Advanced Tab:
 Use Transparent Mode (unchecked)
 SMTP Hostname: MRM2Sophos.MRM2Inc.com
 Postmaster Address: Administrator@MRM2Inc.com
 BATV Secret: UNSET
 Max message size: 50 Megabytes
 Max Connections: 20
 Max Connection/hosts: 10
 Max Mails/Connection: 1000
 Max rcpt/mail: 100
 Footers Mode: inline, Unicode conversion
 Use Smarthost (checked)
 Smarthost: Mailhop (216.146.32.0)
 Smarthost Port: 10025
 This Smarthost requires authentication (Checked)
 Username: DynDNS username
 Password: DynDNS password
 Repeat: DynDNS password

In my DNS records at DynDNS I added MRM2Sophos as an A record, then made it my mail relay on port 10025.

As far as I can tell everything is set up correctly, going by other posts here, but I cannot get it to work.  Anyone have any ideas?

Another issue I have is that Outlook also collects from my ISP and Hotmail besides my Exchange Server.  It is receiving from my ISP, but Hotmail will not connect, any clues on that also?

Thank You,

Michael R. Mastro II


This thread was automatically locked due to age.
Parents
  • I guess I spoke too soon.  I just had 3 bounced messages with the with callout, so I changed it to Active Directory.  Still not receiving anything but it is getting closer.  Sending has not happened either.
    2013:09:11-17:29:00 MRM2Sophos exim-out[10926]: 2013-09-11 17:29:00 End queue run: pid=10926 

    2013:09:11-17:30:00 MRM2Sophos exim-out[11050]: 2013-09-11 17:30:00 Start queue run: pid=11050 

    2013:09:11-17:30:00 MRM2Sophos exim-out[11050]: 2013-09-11 17:30:00 End queue run: pid=11050 

    2013:09:11-17:31:00 MRM2Sophos exim-out[11583]: 2013-09-11 17:31:00 Start queue run: pid=11583 

    2013:09:11-17:31:00 MRM2Sophos exim-out[11583]: 2013-09-11 17:31:00 End queue run: pid=11583 

    2013:09:11-17:32:00 MRM2Sophos exim-out[11630]: 2013-09-11 17:32:00 Start queue run: pid=11630 

    2013:09:11-17:32:00 MRM2Sophos exim-out[11630]: 2013-09-11 17:32:00 End queue run: pid=11630 

    2013:09:11-17:33:00 MRM2Sophos exim-out[11703]: 2013-09-11 17:33:00 Start queue run: pid=11703 

    2013:09:11-17:33:00 MRM2Sophos exim-out[11703]: 2013-09-11 17:33:00 End queue run: pid=11703 

    2013:09:11-17:33:21 MRM2Sophos exim-in[4328]: 2013-09-11 17:33:21 SMTP connection from [216.146.33.62]:56936 (TCP/IP connection count = 1) 

    2013:09:11-17:33:23 MRM2Sophos exim-in[11707]: 2013-09-11 17:33:23 [216.146.33.62] F= R= Verifying recipient address with callout 

    2013:09:11-17:33:25 MRM2Sophos exim-in[4328]: 2013-09-11 17:33:25 SMTP connection from [216.146.33.53]:53704 (TCP/IP connection count = 2) 

    2013:09:11-17:33:27 MRM2Sophos exim-in[11710]: 2013-09-11 17:33:27 [216.146.33.53] F= R= Verifying recipient address with callout 

    2013:09:11-17:33:28 MRM2Sophos exim-in[11707]: 2013-09-11 17:33:28 id="1003" severity="info" sys="SecureMail" sub="smtp" name="email rejected" srcip="216.146.33.62" from="double-bounce@mail-02-ewr.dyndns.com" to="michael.mastro2@mrm2inc.com" size="-1" reason="address_verification" extra="Address unknown" 

    2013:09:11-17:33:28 MRM2Sophos exim-in[11707]: 2013-09-11 17:33:28 H=mxout-062-ewr.mailhop.org (mail-02-ewr.dyndns.com) [216.146.33.62]:56936 F= rejected RCPT : Address unknown 

    2013:09:11-17:33:28 MRM2Sophos exim-in[11707]: 2013-09-11 17:33:28 SMTP connection from mxout-062-ewr.mailhop.org (mail-02-ewr.dyndns.com) [216.146.33.62]:56936 closed by QUIT 

    2013:09:11-17:33:37 MRM2Sophos exim-in[11710]: 2013-09-11 17:33:37 id="1003" severity="info" sys="SecureMail" sub="smtp" name="email rejected" srcip="216.146.33.53" from="bounce@newsletters.hgtv.com" to="michael.mastro2@mrm2inc.com" size="-1" reason="address_verification" extra="Address unknown" 

    2013:09:11-17:33:37 MRM2Sophos exim-in[11710]: 2013-09-11 17:33:37 H=mxout-053-ewr.mailhop.org (mail-02-ewr.dyndns.com) [216.146.33.53]:53704 F= rejected RCPT : Address unknown 

    2013:09:11-17:33:37 MRM2Sophos exim-in[11710]: 2013-09-11 17:33:37 SMTP connection from mxout-053-ewr.mailhop.org (mail-02-ewr.dyndns.com) [216.146.33.53]:53704 closed by QUIT 

    2013:09:11-17:34:00 MRM2Sophos exim-out[11718]: 2013-09-11 17:34:00 Start queue run: pid=11718 

    2013:09:11-17:34:00 MRM2Sophos exim-out[11718]: 2013-09-11 17:34:00 End queue run: pid=11718 

    2013:09:11-17:35:00 MRM2Sophos exim-out[11733]: 2013-09-11 17:35:00 Start queue run: pid=11733 

    2013:09:11-17:35:00 MRM2Sophos exim-out[11733]: 2013-09-11 17:35:00 End queue run: pid=11733 

    2013:09:11-17:36:00 MRM2Sophos exim-out[11781]: 2013-09-11 17:36:00 Start queue run: pid=11781 

    2013:09:11-17:36:00 MRM2Sophos exim-out[11781]: 2013-09-11 17:36:00 End queue run: pid=11781 

    2013:09:11-17:37:00 MRM2Sophos exim-out[11797]: 2013-09-11 17:37:00 Start queue run: pid=11797 

    2013:09:11-17:37:00 MRM2Sophos exim-out[11797]: 2013-09-11 17:37:00 End queue run: pid=11797 

    2013:09:11-17:38:00 MRM2Sophos exim-out[11807]: 2013-09-11 17:38:00 Start queue run: pid=11807 

    2013:09:11-17:38:00 MRM2Sophos exim-out[11807]: 2013-09-11 17:38:00 End queue run: pid=11807 

    2013:09:11-17:38:17 MRM2Sophos exim-in[4328]: 2013-09-11 17:38:17 SMTP connection from [216.146.33.36]:53106 (TCP/IP connection count = 1) 

    2013:09:11-17:38:18 MRM2Sophos exim-in[11815]: 2013-09-11 17:38:18 [216.146.33.36] F= R= Verifying recipient address with callout 

    2013:09:11-17:38:18 MRM2Sophos exim-in[11815]: 2013-09-11 17:38:18 id="1003" severity="info" sys="SecureMail" sub="smtp" name="email rejected" srcip="216.146.33.36" from="reply@tech.pentontech.com" to="michael.mastro2@mrm2inc.com" size="-1" reason="address_verification" extra="Address unknown" 

    2013:09:11-17:38:18 MRM2Sophos exim-in[11815]: 2013-09-11 17:38:18 H=mxout-036-ewr.mailhop.org (mail-03-ewr.dyndns.com) [216.146.33.36]:53106 F= rejected RCPT : Address unknown 

    2013:09:11-17:38:18 MRM2Sophos exim-in[11815]: 2013-09-11 17:38:18 SMTP connection from mxout-036-ewr.mailhop.org (mail-03-ewr.dyndns.com) [216.146.33.36]:53106 closed by QUIT 

    2013:09:11-17:39:00 MRM2Sophos exim-out[11824]: 2013-09-11 17:39:00 Start queue run: pid=11824 

    2013:09:11-17:39:00 MRM2Sophos exim-out[11824]: 2013-09-11 17:39:00 End queue run: pid=11824 

    2013:09:11-17:40:00 MRM2Sophos exim-out[11839]: 2013-09-11 17:40:00 Start queue run: pid=11839 

    2013:09:11-17:40:00 MRM2Sophos exim-out[11839]: 2013-09-11 17:40:00 End queue run: pid=11839 

    2013:09:11-17:41:00 MRM2Sophos exim-out[11920]: 2013-09-11 17:41:00 Start queue run: pid=11920 

    2013:09:11-17:41:00 MRM2Sophos exim-out[11920]: 2013-09-11 17:41:00 End queue run: pid=11920 

    2013:09:11-17:42:00 MRM2Sophos exim-out[11940]: 2013-09-11 17:42:00 Start queue run: pid=11940 

    2013:09:11-17:42:00 MRM2Sophos exim-out[11940]: 2013-09-11 17:42:00 End queue run: pid=11940 

    2013:09:11-17:42:03 MRM2Sophos smtpd[4299]: MASTER[4299]: (Re-)loading configuration from Confd 

    2013:09:11-17:42:03 MRM2Sophos smtpd[4299]: MASTER[4299]: QR globally disabled, status one set to 'disabled' 

    2013:09:11-17:42:03 MRM2Sophos smtpd[4299]: MASTER[4299]: QR globally disabled, status two set to 'disabled' 

    2013:09:11-17:42:04 MRM2Sophos exim-in[4328]: 2013-09-11 17:42:04 pid 4328: SIGHUP received: re-exec daemon 

    2013:09:11-17:42:04 MRM2Sophos exim-in[4328]: 2013-09-11 17:42:04 exim 4.76 daemon started: pid=4328, no queue runs, listening for SMTP on port 25 (IPv4) port 587 (IPv4) and for SMTPS on port 465 (IPv4) 

    2013:09:11-17:43:00 MRM2Sophos exim-out[11964]: 2013-09-11 17:43:00 Start queue run: pid=11964 

    2013:09:11-17:43:00 MRM2Sophos exim-out[11964]: 2013-09-11 17:43:00 End queue run: pid=11964 

    2013:09:11-17:44:00 MRM2Sophos exim-out[11981]: 2013-09-11 17:44:00 Start queue run: pid=11981 

    2013:09:11-17:44:00 MRM2Sophos exim-out[11981]: 2013-09-11 17:44:00 End queue run: pid=11981 

    2013:09:11-17:44:39 MRM2Sophos exim-in[4328]: 2013-09-11 17:44:39 SMTP connection from [216.146.33.19]:55733 (TCP/IP connection count = 1) 

    2013:09:11-17:44:40 MRM2Sophos exim-in[11989]: 2013-09-11 17:44:40 [216.146.33.19] F= R= Verifying recipient address in Active Directory 

    2013:09:11-17:44:40 MRM2Sophos exim-in[11989]: 2013-09-11 17:44:40 H=mxout-019-ewr.mailhop.org (mail-04-ewr.dyndns.com) [216.146.33.19]:55733 Warning: ACL "warn" statement skipped: condition test deferred: failed to bind the LDAP connection to server 192.168.0.2:636 - ldap_bind() returned -1 

    2013:09:11-17:44:41 MRM2Sophos exim-in[11989]: 2013-09-11 17:44:41 1VJsDI-00037N-2g ctasd reports 'Unknown' RefID:str=0001.0A020203.5230E449.004C,ss=1,re=0.000,recu=0.000,reip=0.000,cl=1,cld=1,fgs=0 

    2013:09:11-17:44:41 MRM2Sophos exim-in[11989]: 2013-09-11 17:44:41 1VJsDI-00037N-2g mikerm2@hotmail.com H=mxout-019-ewr.mailhop.org (mail-04-ewr.dyndns.com) [216.146.33.19]:55733 P=esmtp S=3230 id=BAY406-EAS304681E505D699E753E519DE8390@phx.gbl 

    2013:09:11-17:44:41 MRM2Sophos exim-in[11989]: 2013-09-11 17:44:41 SMTP connection from mxout-019-ewr.mailhop.org (mail-04-ewr.dyndns.com) [216.146.33.19]:55733 closed by QUIT 

    2013:09:11-17:44:43 MRM2Sophos smtpd[4313]: QMGR[4313]: 1VJsDI-00037N-2g moved to work queue 

    2013:09:11-17:44:50 MRM2Sophos smtpd[11993]: SCANNER[11993]: 1VJsDS-00037R-9w mikerm2@hotmail.com R=1VJsDI-00037N-2g P=INPUT S=1659 

    2013:09:11-17:44:50 MRM2Sophos smtpd[11993]: SCANNER[11993]: id="1000" severity="info" sys="SecureMail" sub="smtp" name="email passed" srcip="216.146.33.19" from="mikerm2@hotmail.com" to="michael.mastro2@mrm2inc.com" subject="Test" queueid="1VJsDS-00037R-9w" size="1659" 

    2013:09:11-17:44:50 MRM2Sophos smtpd[11993]: SCANNER[11993]: 1VJsDI-00037N-2g => work R=SCANNER T=SCANNER 

    2013:09:11-17:44:50 MRM2Sophos smtpd[11993]: SCANNER[11993]: 1VJsDI-00037N-2g Completed 

    2013:09:11-17:44:55 MRM2Sophos exim-out[11997]: 2013-09-11 17:44:55 1VJsDS-00037R-9w ** michael.mastro2@mrm2inc.com P= R=static_route_hostlist T=static_smtp: SMTP error from remote mail server after MAIL FROM: SIZE=4283: host 192.168.0.5 [192.168.0.5]: 530 5.7.1 Client was not authenticated 

    2013:09:11-17:44:55 MRM2Sophos exim-out[12000]: 2013-09-11 17:44:55 1VJsDX-00037Y-2O <> R=1VJsDS-00037R-9w U=exim P=local S=4220 

    2013:09:11-17:44:55 MRM2Sophos exim-out[11997]: 2013-09-11 17:44:55 1VJsDS-00037R-9w Completed 

    2013:09:11-17:45:00 MRM2Sophos exim-out[12001]: 2013-09-11 17:45:00 Start queue run: pid=12001 

    2013:09:11-17:45:01 MRM2Sophos exim-out[12002]: 2013-09-11 17:45:01 1VJsDX-00037Y-2O => mikerm2@hotmail.com P=<> R=smarthost_route T=smarthost_smtp H=outbound.mailhop.org [204.13.248.71]:10025 X=TLSv1:AES256-SHA:256 C="250 OK id=1VJsDd-0005fp-At" 

    2013:09:11-17:45:01 MRM2Sophos exim-out[12002]: 2013-09-11 17:45:01 1VJsDX-00037Y-2O Completed 

    2013:09:11-17:45:01 MRM2Sophos exim-out[12001]: 2013-09-11 17:45:01 End queue run: pid=12001 

    2013:09:11-17:45:20 MRM2Sophos smtpd[11993]: SCANNER[11993]: Nothing to do, exiting. 

    2013:09:11-17:46:00 MRM2Sophos exim-out[12647]: 2013-09-11 17:46:00 Start queue run: pid=12647 

    2013:09:11-17:46:00 MRM2Sophos exim-out[12647]: 2013-09-11 17:46:00 End queue run: pid=12647
  • 2013:09:11-17:44:55 MRM2Sophos exim-out[11997]: 2013-09-11 17:44:55 1VJsDS-00037R-9w ** michael.mastro2@mrm2inc.com P= R=static_route_hostlist T=static_smtp: SMTP error from remote mail server after MAIL FROM: SIZE=4283: host 192.168.0.5 [192.168.0.5]: 530 5.7.1 Client was not authenticated 



    It says here that 192.168.0.5 (which im assuming is your exchange) is not allowing your UTM to connect and send mail to it.

    I belive your receive connector hasn't been configured to allow your UTM

    in Server Configuration > HUB transport > Receive connector

    Edit the default receive connector, ensure your IP is in the connector. Also on the Authentication tab, ensure the following are ticked

    Transport Layer Security (TLS)
    Basic Authentication
    Over Basic authentication only after starting TLS
    Exchange Server Authentication 
Reply
  • 2013:09:11-17:44:55 MRM2Sophos exim-out[11997]: 2013-09-11 17:44:55 1VJsDS-00037R-9w ** michael.mastro2@mrm2inc.com P= R=static_route_hostlist T=static_smtp: SMTP error from remote mail server after MAIL FROM: SIZE=4283: host 192.168.0.5 [192.168.0.5]: 530 5.7.1 Client was not authenticated 



    It says here that 192.168.0.5 (which im assuming is your exchange) is not allowing your UTM to connect and send mail to it.

    I belive your receive connector hasn't been configured to allow your UTM

    in Server Configuration > HUB transport > Receive connector

    Edit the default receive connector, ensure your IP is in the connector. Also on the Authentication tab, ensure the following are ticked

    Transport Layer Security (TLS)
    Basic Authentication
    Over Basic authentication only after starting TLS
    Exchange Server Authentication 
Children
  • It says here that 192.168.0.5 (which im assuming is your exchange) is not allowing your UTM to connect and send mail to it.

    I belive your receive connector hasn't been configured to allow your UTM

    in Server Configuration > HUB transport > Receive connector

    Edit the default receive connector, ensure your IP is in the connector. Also on the Authentication tab, ensure the following are ticked

    Transport Layer Security (TLS)
    Basic Authentication
    Over Basic authentication only after starting TLS
    Exchange Server Authentication 


    I verified that on my default receive connector that what you have is checked.  The only one I did not have was anonymous users.  I also checked my mailhop receive connector (since I am using a non standard port), and I had the following to untick Enable Domain Security, and ticked the following: Integrated Windows Authentication, Exchange Users, Exchange Servers, and Legacy Exchange Servers.
    I am now receiving emails, but sending is not working, still.  They are just backing up in the queue on the Exchange Server.