This discussion has been locked.
You can no longer post new replies to this discussion. If you have a question you can start a new discussion

How to Setup?

hello,

i have a question how to setup the mail security?
we have a exchange internal.
do i need to change anythink on the exchange?
is the a how to anywhere?
is search in the astaro kb but found nothing.

thanks
D.


This thread was automatically locked due to age.
Parents
  • Bob,

    I posted a reply myself but noticed that you had beaten me to it and that some of my recommendations conflicted with yours.  So I deleted mine to avoid confusion, figuring it was better to discuss the differences than post conflicting suggestions.

    The specific differences are in your last two bullets.  I have mine set up in transparent mode, and I have my internal networks specified in the "Host-based relay" list.  If transparent mode is turned off, now does the proxy intercept the traffic?   With a web proxy, one can configure the client browsers to point to the proxy, but how does one do that for SMTP?  Or does it intercept port 25 traffic anyway, in which case isn't the Transparent setting redundant?

    Do you not allow internal networks to relay, in order to force them to send via the internal server?

    My setup has always worked for me, but if it's not the best way to do it, then I'm eager to learn.

    Cheers,
      Jon.
Reply
  • Bob,

    I posted a reply myself but noticed that you had beaten me to it and that some of my recommendations conflicted with yours.  So I deleted mine to avoid confusion, figuring it was better to discuss the differences than post conflicting suggestions.

    The specific differences are in your last two bullets.  I have mine set up in transparent mode, and I have my internal networks specified in the "Host-based relay" list.  If transparent mode is turned off, now does the proxy intercept the traffic?   With a web proxy, one can configure the client browsers to point to the proxy, but how does one do that for SMTP?  Or does it intercept port 25 traffic anyway, in which case isn't the Transparent setting redundant?

    Do you not allow internal networks to relay, in order to force them to send via the internal server?

    My setup has always worked for me, but if it's not the best way to do it, then I'm eager to learn.

    Cheers,
      Jon.
Children
No Data