This discussion has been locked.
You can no longer post new replies to this discussion. If you have a question you can start a new discussion

Frage zu SMTP Transparent Modus

Hallo zusammen

Ich habe eine Astaro Security Gateway Version 7.504 im Betrieb und muss erst mal ein dickes Lob an diese Applikation, aber auch an das Forum loswerden. Ich bin ein FAN dieser Software!

Immer noch Newbie (diese Software bietet gewaltig viele Möglichkeiten) habe ich offenbar noch ein weiteres Verständnisproblem und wieder mal bitte um Hilfe.

Zu meinem Problem:
Ich betreibe für meinen Verein eine einfache Webseite (IIS) und einen einfachen Mailserver (hMail) in meiner DMZ (eth2). Webseite und Mailserver laufen problemlos. Ich habe nun versucht die Möglichkeiten der ASGV7 dazu zu nutzen, den SMTP-Verkehr per "Mail Security - SMTP - Erweitert - Transparenzmodus" besser zu schützen, zu protokollieren und die weiteren Möglichkeiten von ASG zu nutzen und habe dazu den Transparentmodus aktiviert. Rufe ich den Mailserver mit dieser Einstellung von intern (eth0) ab, so funktioniert dies einwandfrei. Bei aktiviertem "Transparenzmodus" habe ich aber nun das Problem, dass die Benutzer eines aktiven E-Mail Accounts meines Mailservers sich nicht mehr am Mailserver authentifizieren können. Die Verbindung zum Mailserver wird beispielsweise bei  Outlook mit einer Fehlermeldung verweigert. Nach mehreren erfolglosen Versuchen habe musste ich den Transparentmodus wieder abschalten und alles lief wieder wie vorgesehen. Allerdings befriedigt mich dies nicht, da ich den SPAM Schutz und die Protokoliermöglichkeiten von ASGV7 gerne aktiviert und eingesetzt hätte. Ich muss irgendwas übersehen haben und bin froh um jeden Input welcher mir helfen könnte diese Herausforderung zu meisteren.

mfg, René


This thread was automatically locked due to age.
Parents
  • Hallo Sven

    Danke für deinen Konfigurationsanleitung. 

    Hier die Antwort wie die Konfiguration schon besteht und im ausgeschalteten Transparenzmodus läuft.

    >MX Eintrag ist die Externe IP der Astaro. 
    Genau genommen die externe, fixe IP welche an external eth1 weitergeleitet wird.

    >Der Astaro SMTP proxy nimmt die Mails an und leitet sie an den Mailserver weiter.
    Ist so 

    >Der interne Mailserver erhält als smarthost die Astaro, die Astaro stellt dann die Mails zu.
    Astaro ist bei internem Mailserver als smarthost (SMTP-Relayer) eingetragen. 

    >Dann werden alle Mails die das interne Netz verlassen durch dem SMTP Proxy geleitet.
    Funktioniert so.

    >Sofern es Probleme beim abholen der Mail gibt, hat das ja nichts mit smtp zu tun. Da die >Abholung per POP/Mapi/Imap/rcpoverhttps läuft.
    Da habe ich mich etwas undeutlich ausgedrückt, sollte heissen "beim versenden von Mails".

    Nun zum Transparenzmodus: Dieser hätte mir halt gefallen weil er als zusätzlichen Schutz vor dem Mailserver stand und viel schöner alles protokolliert was in Sachen Mailsecurity so geht, als dies mein Mailserver tut. Zudem muss nun mein Mailserver die Spammer wieder selber abfangen, da dies nun nicht mehr die Astaro für ihn erledigt.

    Gruss René
Reply
  • Hallo Sven

    Danke für deinen Konfigurationsanleitung. 

    Hier die Antwort wie die Konfiguration schon besteht und im ausgeschalteten Transparenzmodus läuft.

    >MX Eintrag ist die Externe IP der Astaro. 
    Genau genommen die externe, fixe IP welche an external eth1 weitergeleitet wird.

    >Der Astaro SMTP proxy nimmt die Mails an und leitet sie an den Mailserver weiter.
    Ist so 

    >Der interne Mailserver erhält als smarthost die Astaro, die Astaro stellt dann die Mails zu.
    Astaro ist bei internem Mailserver als smarthost (SMTP-Relayer) eingetragen. 

    >Dann werden alle Mails die das interne Netz verlassen durch dem SMTP Proxy geleitet.
    Funktioniert so.

    >Sofern es Probleme beim abholen der Mail gibt, hat das ja nichts mit smtp zu tun. Da die >Abholung per POP/Mapi/Imap/rcpoverhttps läuft.
    Da habe ich mich etwas undeutlich ausgedrückt, sollte heissen "beim versenden von Mails".

    Nun zum Transparenzmodus: Dieser hätte mir halt gefallen weil er als zusätzlichen Schutz vor dem Mailserver stand und viel schöner alles protokolliert was in Sachen Mailsecurity so geht, als dies mein Mailserver tut. Zudem muss nun mein Mailserver die Spammer wieder selber abfangen, da dies nun nicht mehr die Astaro für ihn erledigt.

    Gruss René
Children
No Data