This discussion has been locked.
You can no longer post new replies to this discussion. If you have a question you can start a new discussion

Frage zu SMTP Transparent Modus

Hallo zusammen

Ich habe eine Astaro Security Gateway Version 7.504 im Betrieb und muss erst mal ein dickes Lob an diese Applikation, aber auch an das Forum loswerden. Ich bin ein FAN dieser Software!

Immer noch Newbie (diese Software bietet gewaltig viele Möglichkeiten) habe ich offenbar noch ein weiteres Verständnisproblem und wieder mal bitte um Hilfe.

Zu meinem Problem:
Ich betreibe für meinen Verein eine einfache Webseite (IIS) und einen einfachen Mailserver (hMail) in meiner DMZ (eth2). Webseite und Mailserver laufen problemlos. Ich habe nun versucht die Möglichkeiten der ASGV7 dazu zu nutzen, den SMTP-Verkehr per "Mail Security - SMTP - Erweitert - Transparenzmodus" besser zu schützen, zu protokollieren und die weiteren Möglichkeiten von ASG zu nutzen und habe dazu den Transparentmodus aktiviert. Rufe ich den Mailserver mit dieser Einstellung von intern (eth0) ab, so funktioniert dies einwandfrei. Bei aktiviertem "Transparenzmodus" habe ich aber nun das Problem, dass die Benutzer eines aktiven E-Mail Accounts meines Mailservers sich nicht mehr am Mailserver authentifizieren können. Die Verbindung zum Mailserver wird beispielsweise bei  Outlook mit einer Fehlermeldung verweigert. Nach mehreren erfolglosen Versuchen habe musste ich den Transparentmodus wieder abschalten und alles lief wieder wie vorgesehen. Allerdings befriedigt mich dies nicht, da ich den SPAM Schutz und die Protokoliermöglichkeiten von ASGV7 gerne aktiviert und eingesetzt hätte. Ich muss irgendwas übersehen haben und bin froh um jeden Input welcher mir helfen könnte diese Herausforderung zu meisteren.

mfg, René


This thread was automatically locked due to age.
Parents
  • Hallo Maygyver

    Dein Tipp ist der Hammer, gleich sieht die Welt wieder anders aus ;-). Habe die DNAT Regel Email messaging gestoppt und kurz anprobiert. Scheint zu funktionieren. Nur um ganz sicher zu gehen;
     
    1. mit Paketfilter Regel meinst du DNAT und nicht Paketfilter (dort habe ich nämlich keine Regel für SMTP). 

    2. Ich habe in DNAT nicht einzelne Mail Dienste sondern das Gesamtpaket "Email messaging" eingesetzt. Kann ich das ganze Email messaging Paket abschalten oder muss ich die Dienste einzeln aufführen und SMTP durch weglassen ausschliessen?

    Anmerkung: Habe sicherheitshalber mal einzelne DNAT Regeln für IMAP und POP3 erstellt. Habe auch festgestellt, dass die SMTP Authentifizierung bei diesem Vorgehen durch die Astaro durchgeführt werden muss.

    Gruss René
  • moin,

    smtp auth durch astaro macht ja nichts, einfach den internen Authenticationserver anbinden und schon reicht ein Passwort.

    Dnat Rules. Du benötigst keine DNAT für SMTP oder email messaging, wenn du den SMTP Proxy benutzt. Das ist ja Sinn der Sache, die Spam/Viren Protection vor dem eigentlich Mailserver zu machen, dass der emailserver trotzdem einen Virenscanner haben sollte versteht sich von selbst. Wichtig ist auch, dass der interne Mailserver nur Mails für aktivierte emails annimmt, damit die Astaro in der Lage ist Mails an falsche Empfänger zu blocken.

    Sven

    Astaro user since 2001 - Astaro/Sophos Partner since 2008

Reply
  • moin,

    smtp auth durch astaro macht ja nichts, einfach den internen Authenticationserver anbinden und schon reicht ein Passwort.

    Dnat Rules. Du benötigst keine DNAT für SMTP oder email messaging, wenn du den SMTP Proxy benutzt. Das ist ja Sinn der Sache, die Spam/Viren Protection vor dem eigentlich Mailserver zu machen, dass der emailserver trotzdem einen Virenscanner haben sollte versteht sich von selbst. Wichtig ist auch, dass der interne Mailserver nur Mails für aktivierte emails annimmt, damit die Astaro in der Lage ist Mails an falsche Empfänger zu blocken.

    Sven

    Astaro user since 2001 - Astaro/Sophos Partner since 2008

Children