Important note about SSL VPN compatibility for 20.0 MR1 with EoL SFOS versions and UTM9 OS. Learn more in the release notes.

This discussion has been locked.
You can no longer post new replies to this discussion. If you have a question you can start a new discussion

Mail Security - Antivir und Spamm laufen nicht

Guten Tag,

bin recht neu im Thema ASG und habe hier ein kleines Problem mit der Mail Security.

Folgende Parameter
- ASG 220 mit FullGuard
- POP3 Proxy ist eingeschaltet
- Serverseitig Exchange 2003 mit POPCon zu POP3 Catchall extern
- Mailempfang funktioniert und die Mails werden sauber in der ASG Statistik durchgeschleift und gezählt
- Antivirus und Antispam sind eingeschaltet 

In der Statistik Mail-Manager etc. taucht nicht eine einzige als Spamm oder Virusbefallen auf - so als ob beide Funktionen nicht laufen würden. Serverseitig haben wir zirka 4-5 Tsd. Mails / Tag mit min. 30-40% Spamm und einiges an Viren - das sagt zumindest die Serverseitige Virus/Spammlösung von Kaspersky...

Jemand eventuell eine Idee?

Herzlichen Dank im Voraus.

This thread was automatically locked due to age.
  • Hallo, Tom (Sorry, I can't quite get my Deutschsprachigen brain in gear. [:)])

    We don't use the POP3 Proxy to protect an Exchange server, so I don't know if it's possible.  Normally, we use the POP3 Proxy to provide protection for POP3 clients inside the Astaro when they access their company's email hosted off-site. 

    In all Exchange server installations I know of, the Astaro SMTP Proxy is used to protect Exchange.  This is straightforward.

    - 1 -  On the'Routing' tab:, put your domain in 'Domains', choose 'Route by:' "Static host list" and put your Exchange server in the 'Host list'.
    - 2 -  On the 'Relaying' tab, only put your Exchange server in 'Allowed hosts/networks', and complete the 'Upstream hosts list' section at the top if necessary.
    - 3 -  On the 'Advanced' tab, do not select "Transparent" mode, but do complete the 'Smart host' information at the bottom if necessary.
    - 4 -  In your Exchange server, indicate the IP of "Internal (Address)" as the smart host.

    MfG - Bob (Bitte, auf Deutsch weiterhin!)
    Sophos UTM Community Moderator
    Sophos Certified Architect - UTM
    Sophos Certified Engineer - XG
    Gold Solution Partner since 2005
    MediaSoft, Inc. USA
  • Hallo, Tom (Sorry, I can't quite get my Deutschsprachigen brain in gear. [:)])

    We don't use the POP3 Proxy to protect an Exchange server, so I don't know if it's possible.  Normally, we use the POP3 Proxy to provide protection for POP3 clients inside the Astaro when they access their company's email hosted off-site. 

    In all Exchange server installations I know of, the Astaro SMTP Proxy is used to protect Exchange.  This is straightforward.

    - 1 -  On the'Routing' tab:, put your domain in 'Domains', choose 'Route by:' "Static host list" and put your Exchange server in the 'Host list'.
    - 2 -  On the 'Relaying' tab, only put your Exchange server in 'Allowed hosts/networks', and complete the 'Upstream hosts list' section at the top if necessary.
    - 3 -  On the 'Advanced' tab, do not select "Transparent" mode, but do complete the 'Smart host' information at the bottom if necessary.
    - 4 -  In your Exchange server, indicate the IP of "Internal (Address)" as the smart host.

    MfG - Bob (Bitte, auf Deutsch weiterhin!)
    Sophos UTM Community Moderator
    Sophos Certified Architect - UTM
    Sophos Certified Engineer - XG
    Gold Solution Partner since 2005
    MediaSoft, Inc. USA
  • Hey Tom,

    bei so vielen Mails am Tag würde ich auch dringend auf SMTP umsteigen, anstatt POP3. POP gibt doch immer wieder Schwierigkeiten.

    Aber mal zurück zum Thema. Sehen ich das richtig, dass die ASG alles durchlässt und anschließend die Mails auf dem Exchange Server von Kaspersky aussortiert werden?

