Important note about SSL VPN compatibility for 20.0 MR1 with EoL SFOS versions and UTM9 OS. Learn more in the release notes.

Sophos MTA/VPN/VPN-Portal/User-Portal etc. mit Authentifizierung am ADDS

Schönen guten Tag zusammen,

folgendes ist mir grade aufgefallen. Wenn das ADDS nicht erreichbar ist, lässt der Sophos-MTA, Mails zum E-Mail-Server durch, an Empfänger die es gar nicht gibt! Dann antwortet der Mail-Server postmaster@Domäne.de sorry die Mail-Adresse gibt es nicht. Das ist ganz ganz schlecht!! Weiter funktionieren die oben beschrieben Dienste auch nicht mehr, weil die Sophos das AD nicht mehr abfragen kann. Das kann natürlich viele verschiede Gründe haben, wo Sophos NICHTS für kann! Aber, ich denke es wäre ein leichtes für Sophos den Kunden zu informieren, das die ADDS/LDAP Abfrage grade nicht mehr klappt!

Ich würde mir generell wünschen von Sophos, dass es unter den Punkt Authentifizierung -> Server -> Hinzufügen -> Mein AD-Server, zum Beispiel einen Haken gibt, LDAP-Verbindung Zyklisch prüfen Zeit-X jede Stunde, alle 10 Minuten was auch immer. Das ist wirklich kritisch und man bekommt es im Notfall viiiiieeel zu spät mit!

Eigentlich dürfte der Sophos-MTA gar nichts mehr annehmen, wenn er nicht am ADDS Verifizieren kann. Oder dass man wenigstens die Möglichkeit hat zu bestimmen, was mit den Mails passiert, wenn das ADDS nicht erreichbar ist.

Eigentlich, muss ich noch bei gut 40 Kunden einen MTA einrichten, aber da bekomme ich echt Bauchschmerzen.

Liebe Grüße

Patrick



-
[bearbeitet von: Patrick81 um 2:59 PM (GMT -7) am 14 Oct 2024]
Parents
  • Es ist wohl eher eine Philosophiefrage. Was machst du, wenn der AD Server nicht erreichbar ist mit Email? 

    SFOS nimmt die Email an, wenn wir einen Error bekommen.

    Übrigens, macht das UTM genau so - Wenn der AD Server nicht erreichbar ist, nehmen wir die Email an. 

    __________________________________________________________________________________________________________________

Reply
  • Es ist wohl eher eine Philosophiefrage. Was machst du, wenn der AD Server nicht erreichbar ist mit Email? 

    SFOS nimmt die Email an, wenn wir einen Error bekommen.

    Übrigens, macht das UTM genau so - Wenn der AD Server nicht erreichbar ist, nehmen wir die Email an. 

    __________________________________________________________________________________________________________________

Children