This discussion has been locked.
You can no longer post new replies to this discussion. If you have a question you can start a new discussion

Frage zu SMTP Transparent Modus

Hallo zusammen

Ich habe eine Astaro Security Gateway Version 7.504 im Betrieb und muss erst mal ein dickes Lob an diese Applikation, aber auch an das Forum loswerden. Ich bin ein FAN dieser Software!

Immer noch Newbie (diese Software bietet gewaltig viele Möglichkeiten) habe ich offenbar noch ein weiteres Verständnisproblem und wieder mal bitte um Hilfe.

Zu meinem Problem:
Ich betreibe für meinen Verein eine einfache Webseite (IIS) und einen einfachen Mailserver (hMail) in meiner DMZ (eth2). Webseite und Mailserver laufen problemlos. Ich habe nun versucht die Möglichkeiten der ASGV7 dazu zu nutzen, den SMTP-Verkehr per "Mail Security - SMTP - Erweitert - Transparenzmodus" besser zu schützen, zu protokollieren und die weiteren Möglichkeiten von ASG zu nutzen und habe dazu den Transparentmodus aktiviert. Rufe ich den Mailserver mit dieser Einstellung von intern (eth0) ab, so funktioniert dies einwandfrei. Bei aktiviertem "Transparenzmodus" habe ich aber nun das Problem, dass die Benutzer eines aktiven E-Mail Accounts meines Mailservers sich nicht mehr am Mailserver authentifizieren können. Die Verbindung zum Mailserver wird beispielsweise bei  Outlook mit einer Fehlermeldung verweigert. Nach mehreren erfolglosen Versuchen habe musste ich den Transparentmodus wieder abschalten und alles lief wieder wie vorgesehen. Allerdings befriedigt mich dies nicht, da ich den SPAM Schutz und die Protokoliermöglichkeiten von ASGV7 gerne aktiviert und eingesetzt hätte. Ich muss irgendwas übersehen haben und bin froh um jeden Input welcher mir helfen könnte diese Herausforderung zu meisteren.

mfg, René


This thread was automatically locked due to age.
Parents
  • Ja der Mailserver steht in der DMZ. 

    Ich habe inzwischen herausgefunden, dass das Problem offenbar mit der Authentifizierung zu tun hat. Im Transparentmodus entsteht beim Abrufen der Mails ein Problem mit der Authentifizierung (gesehen in Outlook). Mit Telnet mal durchgespielt, die Verbindung wird nach Eingabe rctp to: xy.@xy.zz mit Fehler 550 von RBL unterbrochen (Fehlerhafte authentifizierung verhält sich offenbar wie blacklistet). 

    Ich würde gerne die ASG im Transparentmodus laufen lassen um all die Protokollierungen zu nutzen.

    Es steht kein übergeordneter SMTP Server zur Verfügung, der Mailserver in der DMZ ist der mx der domäne. Daher kein Smarthost.

    René
  • Moin,

    folgende sollte deine Config aussehen. (Sofern Mail Subscription geordert ist)

    MX Eintrag ist die Externe IP der Astaro. 
    Der Astaro SMTP proxy nimmt die Mails an und leitet sie an den Mailserver weiter.

    Der interne Mailserver erhält als smarthost die Astaro, die Astaro stellt dann die Mails zu. 
    Sofern kein Smarthost eingestellt werden kann, wird der Transparent Modus aktiviert. Dann werden alle Mails die das interne Netz verlassen durch dem SMTP Proxy geleitet.

    Sofern es Probleme beim abholen der Mail gibt, hat das ja nichts mit smtp zu tun. Da die Abholung per POP/Mapi/Imap/rcpoverhttps läuft.

    Sven

    Astaro user since 2001 - Astaro/Sophos Partner since 2008

Reply
  • Moin,

    folgende sollte deine Config aussehen. (Sofern Mail Subscription geordert ist)

    MX Eintrag ist die Externe IP der Astaro. 
    Der Astaro SMTP proxy nimmt die Mails an und leitet sie an den Mailserver weiter.

    Der interne Mailserver erhält als smarthost die Astaro, die Astaro stellt dann die Mails zu. 
    Sofern kein Smarthost eingestellt werden kann, wird der Transparent Modus aktiviert. Dann werden alle Mails die das interne Netz verlassen durch dem SMTP Proxy geleitet.

    Sofern es Probleme beim abholen der Mail gibt, hat das ja nichts mit smtp zu tun. Da die Abholung per POP/Mapi/Imap/rcpoverhttps läuft.

    Sven

    Astaro user since 2001 - Astaro/Sophos Partner since 2008

Children
No Data