This discussion has been locked.
You can no longer post new replies to this discussion. If you have a question you can start a new discussion

SMTP proxy and Cloud Exchange

I have recently migrated an exchange server to MS cloud exchange service.  So email is not being scanned by the UTM (9).  How do I configure the UTM to scan email coming and going?  I've tried configuring upstream hosts and the like but to no avail.  Ideas?


This thread was automatically locked due to age.
  • I haven't tried this for anyone yet.  It occurs to me that there probably are several issues:
    • Configure Exchange to not use MS's anti-spam and/or recognize the UTM as an "upstream host."
    • Configure Exchange to use your UTM's public IP as a Smarthost.
    • Configure UTM to route via DNS name to MS Exchange using the FQDN given to you by MS.
    • In public DNS, configure your highest priority MX record to point at an FQDN that resolves to the public IP on your UTM's External interface.

    Please report back so we can wind up with a straighforward how-to.

    Cheers - Bob
     
    Sophos UTM Community Moderator
    Sophos Certified Architect - UTM
    Sophos Certified Engineer - XG
    Gold Solution Partner since 2005
    MediaSoft, Inc. USA
  • thanks.  I''l let you know when I get Exchange configured.
  • It works!  I changed the DNS to point back to the external IP of the UTM.  Then changed the UTM to route by DNS and entered the name of the cloud exchange server.  The server is set to accept email from anywhere so there was nothing to do on that end.  It's filtering fine and I'm getting email with no perceptible delay.
    The flow is like this: Internet>UTM>cloud exch srvr>Outlook/phone.
  • The server is set to accept email from anywhere so there was nothing to do on that end.
    So someone could still send direct to the server, bypassing the Sophos UTM?

    Impossible to argue with good BBQ!  Are you a grill master or professional sampler? ;-)
  • I guess if you sent to the DNS of the server and not to the email domain?  Not sure about that.  If you sent me an email at my domain.com, it would be routed by DNS and go to the UTM.  I haven't told the server to use only the UTM as a smarthost/relay.
    You know how to send an email to a domain and bypass DNS?  If you addressed to me@domain.com, how would that bypass the DNS?
    Yes, I make a good NC BBQ.  Also a sampler.