Important note about SSL VPN compatibility for 20.0 MR1 with EoL SFOS versions and UTM9 OS. Learn more in the release notes.

Mailversand wird über falschen GW versendet

Hallo zusammen,

ich habe hinter der SophosFW mit 3 Uplinks einen Mailserver sitzen.

Port2: DSL

Port3: Kabel (feste IP)

Port4: LTE (backup)

Die Mails sollen über Port3 versendet werden, werden aber über Port2 versendet.

Eingerichtet sind NAT und SD-WAN beschrieben wie in Artikel Set up MTA mode with multiple WAN or alias IP addresses - Sophos Firewall

Irgendwie verzweifle ich grade an den Einstellung und hoffe einer von euch kann mir einen TIP geben was ich falsch mache.

Grüße



Added TAGs
[edited by: Raphael Alganes at 6:53 AM (GMT -7) on 6 Aug 2024]
Parents
  • Hallo ist ganz einfach :) habe ich am Anfang auch dran gehangen.

    1. Lege deine ÖFFENLICHEN IP-Adressen als IP HOST an  z.B  Name -> Feste IP Telekom -> dann die IP ein tragen

    2. SD-WAN Routing 1 neue Regel erstellen  1 das Netz rein wo der Exchange drin ist, dann den Exchange selber rein Dienste entweder auf beliebig lassen oder wenigstens SMTP SMTPs und HTTPS rein

    Diese Regel immer auf POS1 !! Ganz nach oben, wenn du den MTA benutzt muss überall beliebig rein und auch da nach ganz oben schieben. Wichtig ist unten das Gateway anzugeben welches benutzt werden soll!

    3. SNAT Regel anlegen! hier kannst du dann auch die extrener IP aussuchen die gesendet werden soll, falls der Anschluss mehr als öffentliche iP hat. Hast du mehr als 1 öffentliche IP an einem Anschluss musst du diese IPs unter Netzwerk auch als Alis hinzufügen.

    4. jetzt kommt die Firewall Regel, diese könnte so aussehen wenn du es dediziert machen möchtest, eine allgemeine Firewall Regel geht natürlich auch!

    Ich habe das jetzt mal als "Qicky" hier aufgelistet, ich hoffe du kommst zurecht.

    LG

    Patrick

  • Erst mal vielen Dank für die Unterstützung.

    Patrick hat mir angeboten, dass wir mal zusammen auf das System schauen und die Einstellungen überprüfen.

    Alle Konfigurationen in meine System waren richtig, bis auf EINE.


    Der Fehler war, ich hatte nicht beachtet, dass ich eine DNAT und eine SNAT Regeln für den Mailversand brauche.

    Nachdem wir zusätzlich zu der AUTO MTA DNAT Regel noch die SNAT Regel erstellt hatten, hat der MTA auch die richtigen Routen gewählt.

    Noch einmal vielen Dank an Patrick für seine Unterstützung.

    LG an alle

  • Dann markier' doch Patricks Antwort als "GRÜN", dann wird die Frage auch als "gelöst" markiert Dies hilft allen, die nach Lösungen für ihr Problem suchen.

    Mit freundlichem Gruß, best regards from Germany,

    Philipp Rusch

    New Vision GmbH, Germany
    Sophos Silver-Partner

    If a post solves your question please use the 'Verify Answer' button.

Reply Children
No Data