This discussion has been locked.
You can no longer post new replies to this discussion. If you have a question you can start a new discussion

Frage zu SMTP Transparent Modus

Hallo zusammen

Ich habe eine Astaro Security Gateway Version 7.504 im Betrieb und muss erst mal ein dickes Lob an diese Applikation, aber auch an das Forum loswerden. Ich bin ein FAN dieser Software!

Immer noch Newbie (diese Software bietet gewaltig viele Möglichkeiten) habe ich offenbar noch ein weiteres Verständnisproblem und wieder mal bitte um Hilfe.

Zu meinem Problem:
Ich betreibe für meinen Verein eine einfache Webseite (IIS) und einen einfachen Mailserver (hMail) in meiner DMZ (eth2). Webseite und Mailserver laufen problemlos. Ich habe nun versucht die Möglichkeiten der ASGV7 dazu zu nutzen, den SMTP-Verkehr per "Mail Security - SMTP - Erweitert - Transparenzmodus" besser zu schützen, zu protokollieren und die weiteren Möglichkeiten von ASG zu nutzen und habe dazu den Transparentmodus aktiviert. Rufe ich den Mailserver mit dieser Einstellung von intern (eth0) ab, so funktioniert dies einwandfrei. Bei aktiviertem "Transparenzmodus" habe ich aber nun das Problem, dass die Benutzer eines aktiven E-Mail Accounts meines Mailservers sich nicht mehr am Mailserver authentifizieren können. Die Verbindung zum Mailserver wird beispielsweise bei  Outlook mit einer Fehlermeldung verweigert. Nach mehreren erfolglosen Versuchen habe musste ich den Transparentmodus wieder abschalten und alles lief wieder wie vorgesehen. Allerdings befriedigt mich dies nicht, da ich den SPAM Schutz und die Protokoliermöglichkeiten von ASGV7 gerne aktiviert und eingesetzt hätte. Ich muss irgendwas übersehen haben und bin froh um jeden Input welcher mir helfen könnte diese Herausforderung zu meisteren.

mfg, René


This thread was automatically locked due to age.
Parents
  • Habe das ganze nochmals nachvollzogen:

    Konfiguration und Tests:

    Unter Benutzer exisiert für name@domäne.dom folgender Eintrag in der Uebersicht:

    name   
    Remotely authenticated [User data updated from backend automatically] 
    synced from adirectory 

    Klicke ich auf Infosymbol so wird angezeigt, dass diese Objekt in keiner Konfiguration verwendet wird.

    Die Einträge unter name:
    Benutzername: name
    Echter Name: Echter Name
    E-Mail Adresse: name@domäne.dom
    Authentifizierung: Entfernt
    Backend Sync: aktiv
    X509 Zertifikat: name (X509 User Cert)
    Statische Fernzugriffs IP deaktiviert
    Kommentar: synched from adirectory

    Im AD ist der Benutzer name erstellt, Kennwort vergeben und E-Mail Adresse name@domäne.dom eingetragen. Sonst alles Default gelassen.

    Unter Benutzer - Authentifizierung - Server - adirectory den Benutzer name und Kennwort eingegeben, Test läuft erfolgreich; 

    Benutzerauthentifizierung: Authentication test passed.
    Benutzer ist Mitglied folgender Gruppen: Active Directory Users

    Authentifiziertes Relaying ist aktiviert, als Gruppe ist active directory users eingetragen, unter rechnerbasiertes relay ist Mailserver mit IP eingetragen.

    Sollte IMHO doch alles richtig sein?

    Test:
    von extern mit Outlook ein Mail unter Konto name@domäne.dom an einen Empfänger der gleichen Domäne versenden ->

    (DNAT SMTP deaktiviert) in Outlook erscheint das Popupfenster "Netzwerk-Kennwort eingeben" und kann nicht dazu bewegt werden die Anmeldedaten zu akzeptieren (alle Eingaben verlaufen erfolglos, Benutzer automatisch erstellen ist deaktiviert). 

    Meldung im Live-Protokoll: Benutzerauthentifizierungs-Daemon:
    2010:04:07-11:30:04 ASGV7 aua[10473]: id="3006" severity="info" sys="System" sub="auth" name="Trying [IP von Nameserver] (adirectory)" 
    2010:04:07-11:30:04 ASGV7 aua[10473]: id="3005" severity="warn" sys="System" sub="auth" name="Authentication failed" srcip="0.0.0.0" user="[name@domäne.dom]" caller="smtp" reason="DENIED" 

    (Ausdrücke in eckigen Klammern habe ich ersetzt, müssen ja nicht alle wissen ;-)

    Ich glaub, mich tritt ein Pferd. Bin ich den so begriffsstutzig?

    René
Reply
  • Habe das ganze nochmals nachvollzogen:

    Konfiguration und Tests:

    Unter Benutzer exisiert für name@domäne.dom folgender Eintrag in der Uebersicht:

    name   
    Remotely authenticated [User data updated from backend automatically] 
    synced from adirectory 

    Klicke ich auf Infosymbol so wird angezeigt, dass diese Objekt in keiner Konfiguration verwendet wird.

    Die Einträge unter name:
    Benutzername: name
    Echter Name: Echter Name
    E-Mail Adresse: name@domäne.dom
    Authentifizierung: Entfernt
    Backend Sync: aktiv
    X509 Zertifikat: name (X509 User Cert)
    Statische Fernzugriffs IP deaktiviert
    Kommentar: synched from adirectory

    Im AD ist der Benutzer name erstellt, Kennwort vergeben und E-Mail Adresse name@domäne.dom eingetragen. Sonst alles Default gelassen.

    Unter Benutzer - Authentifizierung - Server - adirectory den Benutzer name und Kennwort eingegeben, Test läuft erfolgreich; 

    Benutzerauthentifizierung: Authentication test passed.
    Benutzer ist Mitglied folgender Gruppen: Active Directory Users

    Authentifiziertes Relaying ist aktiviert, als Gruppe ist active directory users eingetragen, unter rechnerbasiertes relay ist Mailserver mit IP eingetragen.

    Sollte IMHO doch alles richtig sein?

    Test:
    von extern mit Outlook ein Mail unter Konto name@domäne.dom an einen Empfänger der gleichen Domäne versenden ->

    (DNAT SMTP deaktiviert) in Outlook erscheint das Popupfenster "Netzwerk-Kennwort eingeben" und kann nicht dazu bewegt werden die Anmeldedaten zu akzeptieren (alle Eingaben verlaufen erfolglos, Benutzer automatisch erstellen ist deaktiviert). 

    Meldung im Live-Protokoll: Benutzerauthentifizierungs-Daemon:
    2010:04:07-11:30:04 ASGV7 aua[10473]: id="3006" severity="info" sys="System" sub="auth" name="Trying [IP von Nameserver] (adirectory)" 
    2010:04:07-11:30:04 ASGV7 aua[10473]: id="3005" severity="warn" sys="System" sub="auth" name="Authentication failed" srcip="0.0.0.0" user="[name@domäne.dom]" caller="smtp" reason="DENIED" 

    (Ausdrücke in eckigen Klammern habe ich ersetzt, müssen ja nicht alle wissen ;-)

    Ich glaub, mich tritt ein Pferd. Bin ich den so begriffsstutzig?

    René
Children
No Data