This discussion has been locked.
You can no longer post new replies to this discussion. If you have a question you can start a new discussion

SMTP IP on a different IP then the UTM

Hi all,

I guess that it is passed this forum but I'll ask it again.
I have 3 Public IP's. One (x.x.x.113) is for the UTM and the other for WAP (x.x.x.115). Now I want to setup a mail server and
use the Email Protection for this mailserver and want to use a different IP (x.x.x.114) for the mail.
But when I enable Email Protection it uses the IP of the UTM (x.x.x.113) and I want it on x.x.x.114.
Is this possible? if so, how do I accomplish this?

TIA


This thread was automatically locked due to age.
Parents
  • Brian,

    Here's what I want in a nut shell:
     STMP IN -> UTM Any configured IP (or at least being able to bind it to what ever IP(s) I want) -> Exchange Server (Or any e-mail server)
     
    Exchange Server (Or any e-mail server) -> UTM NAT to what ever IP I configure -> SMTP OUT.

    That's how it is now - ALL inbound traffic.  'SNAT : External (Address) -> SMTP -> Internet : from External [Mail IP] (Address)' works for outbound traffic that has had AV & AS done by the SMTP Proxy.  If you want to skip using the Proxy for outbound mail, you can use 'SNAT : {Mail Server} -> SMTP -> Internet : from External [Mail IP] (Address)'.  If you want the traffic to go out a different interface, you need a Multipathing rule or a Static Route depending on whether you're doing Uplink Baancing.

    One-to-One NAT

    '1-to-1' NAT in the UTM is different from "One-to-One NAT" in Cisco.  I agree that the name is a bit confusing.  I'm not sure why they didn't just use the iptables term "netmap."

    Cheers - Bob
    PS You might want to vote for and comment on SMTP: Multiple Hostnames/Interfaces Support
     
    Sophos UTM Community Moderator
    Sophos Certified Architect - UTM
    Sophos Certified Engineer - XG
    Gold Solution Partner since 2005
    MediaSoft, Inc. USA
Reply
  • Brian,

    Here's what I want in a nut shell:
     STMP IN -> UTM Any configured IP (or at least being able to bind it to what ever IP(s) I want) -> Exchange Server (Or any e-mail server)
     
    Exchange Server (Or any e-mail server) -> UTM NAT to what ever IP I configure -> SMTP OUT.

    That's how it is now - ALL inbound traffic.  'SNAT : External (Address) -> SMTP -> Internet : from External [Mail IP] (Address)' works for outbound traffic that has had AV & AS done by the SMTP Proxy.  If you want to skip using the Proxy for outbound mail, you can use 'SNAT : {Mail Server} -> SMTP -> Internet : from External [Mail IP] (Address)'.  If you want the traffic to go out a different interface, you need a Multipathing rule or a Static Route depending on whether you're doing Uplink Baancing.

    One-to-One NAT

    '1-to-1' NAT in the UTM is different from "One-to-One NAT" in Cisco.  I agree that the name is a bit confusing.  I'm not sure why they didn't just use the iptables term "netmap."

    Cheers - Bob
    PS You might want to vote for and comment on SMTP: Multiple Hostnames/Interfaces Support
     
    Sophos UTM Community Moderator
    Sophos Certified Architect - UTM
    Sophos Certified Engineer - XG
    Gold Solution Partner since 2005
    MediaSoft, Inc. USA
Children
No Data