This discussion has been locked.
You can no longer post new replies to this discussion. If you have a question you can start a new discussion

Exchange 2010, Mailhop, & Sophos

Hello,

   I am doing an initial setup of Sophos 9.105-9.  The issue I am having is that I am not getting any mail inbound.  I have not tried outbound yet, though I suspect not.  I have had Exchange 2010 configured to work with Exchange Edge and TMG, though I am looking to replace those.  My ISP does not allow traffic on port 25, so I have DynDNS and am using the Mailhop service on port 10025 currently.
   What I have is an Exchange 2010 Server with a Mailhop Receive connector that points to my internal exchange server on port 10025.  I also have a Mailhop Accepted domain as an External relay.  For this to work with Sophos I created a new Send Connector  which I called Mailhop with the following properties:
Address Space Tab: SMTP  (Sophos UTM IP address) Cost: 100
Network Tab: Route mail through the following smart hosts: outbound.mailhop.org, using Basic Authentication and my DynDNS username and password.
Source Server Tab: My Exchange Server

In Sophos I have the following:
Global Tab:
 Simple Mode
Routing Tab:
 Domains: MRM2Inc.com
 Static Host List
 Host List: MRM2 Exchange Servers (This lists the IP address of my Exchange server)
 Recipient Verification: Verify in Active Directory
Antivirus Tab:
 Reject Malware (Checked)
 Antivirus: Quarantine Dual Scan
Antispam Tab:
 Reject Confirmed Spam
 Use recommended RBLs (Checked)
 Spam Quarantine
 Confirmed Spam Quarantine
 *SPAM* as marker
 Reject invalid HELO/ missing RDNS (Checked)
 Use Greylisting (Checked)
 Use BATV (checked)
 Perform SPF check (Checked)
Relaying Tab:
 Upstream Hosts: Mailhop IP Address 216.146.32.0/23
 Upstream Hosts Only (Unchecked)
 Allow authenticated relay (checked)
 Authenticated Users: Active Directory Users
 Allowed hosts: Internal (Network)
 Scan relayed (outgoing) messages (checked)
Advanced Tab:
 Use Transparent Mode (unchecked)
 SMTP Hostname: MRM2Sophos.MRM2Inc.com
 Postmaster Address: Administrator@MRM2Inc.com
 BATV Secret: UNSET
 Max message size: 50 Megabytes
 Max Connections: 20
 Max Connection/hosts: 10
 Max Mails/Connection: 1000
 Max rcpt/mail: 100
 Footers Mode: inline, Unicode conversion
 Use Smarthost (checked)
 Smarthost: Mailhop (216.146.32.0)
 Smarthost Port: 10025
 This Smarthost requires authentication (Checked)
 Username: DynDNS username
 Password: DynDNS password
 Repeat: DynDNS password

In my DNS records at DynDNS I added MRM2Sophos as an A record, then made it my mail relay on port 10025.

As far as I can tell everything is set up correctly, going by other posts here, but I cannot get it to work.  Anyone have any ideas?

Another issue I have is that Outlook also collects from my ISP and Hotmail besides my Exchange Server.  It is receiving from my ISP, but Hotmail will not connect, any clues on that also?

Thank You,

Michael R. Mastro II


This thread was automatically locked due to age.
Parents
  • Here is what I am seeing in the live log:

    2013:09:09-23:19:00 MRM2Sophos exim-out[9402]: 2013-09-09 23:19:00 Start queue run: pid=9402 

    2013:09:09-23:19:00 MRM2Sophos exim-out[9403]: 2013-09-09 23:19:00 1VIKl9-0001fw-1N == do-not-reply@fw-notify.net R=smarthost_route T=smarthost_smtp defer (-53): retry time not reached for any host 

    2013:09:09-23:19:00 MRM2Sophos exim-out[9405]: 2013-09-09 23:19:00 1VJDzM-0001RU-1t == do-not-reply@fw-notify.net R=smarthost_route T=smarthost_smtp defer (-53): retry time not reached for any host 

    2013:09:09-23:19:00 MRM2Sophos exim-out[9407]: 2013-09-09 23:19:00 1VIL2j-0001nB-1Q == do-not-reply@fw-notify.net R=smarthost_route T=smarthost_smtp defer (-53): retry time not reached for any host 

    2013:09:09-23:19:00 MRM2Sophos exim-out[9409]: 2013-09-09 23:19:00 1VIRgm-0001uW-2V == do-not-reply@fw-notify.net R=smarthost_route T=smarthost_smtp defer (-53): retry time not reached for any host 

    2013:09:09-23:19:00 MRM2Sophos exim-out[9411]: 2013-09-09 23:19:00 1VIKkL-0001e3-2Q == do-not-reply@fw-notify.net R=smarthost_route T=smarthost_smtp defer (-53): retry time not reached for any host 

    2013:09:09-23:19:00 MRM2Sophos exim-out[9413]: 2013-09-09 23:19:00 1VIKvn-0001Yo-1o == do-not-reply@fw-notify.net R=smarthost_route T=smarthost_smtp defer (-53): retry time not reached for any host 

    2013:09:09-23:19:00 MRM2Sophos exim-out[9415]: 2013-09-09 23:19:00 1VInQu-0001Q1-1R == do-not-reply@fw-notify.net R=smarthost_route T=smarthost_smtp defer (-53): retry time not reached for any host 

    2013:09:09-23:19:00 MRM2Sophos exim-out[9417]: 2013-09-09 23:19:00 1VIetY-0001QO-0T == do-not-reply@fw-notify.net R=smarthost_route T=smarthost_smtp defer (-53): retry time not reached for any host 

    2013:09:09-23:19:00 MRM2Sophos exim-out[9419]: 2013-09-09 23:19:00 1VIKMs-0001vJ-1o == do-not-reply@fw-notify.net R=smarthost_route T=smarthost_smtp defer (-53): retry time not reached for any host 

    2013:09:09-23:19:00 MRM2Sophos exim-out[9421]: 2013-09-09 23:19:00 1VINOS-0005uB-2n == do-not-reply@fw-notify.net R=smarthost_route T=smarthost_smtp defer (-53): retry time not reached for any host 

    2013:09:09-23:19:00 MRM2Sophos exim-out[9423]: 2013-09-09 23:19:00 1VIKpP-0001Om-1c == do-not-reply@fw-notify.net R=smarthost_route T=smarthost_smtp defer (-53): retry time not reached for any host 

    2013:09:09-23:19:00 MRM2Sophos exim-out[9425]: 2013-09-09 23:19:00 1VIKMn-0001vH-1j == do-not-reply@fw-notify.net R=smarthost_route T=smarthost_smtp defer (-53): retry time not reached for any host 

    2013:09:09-23:19:00 MRM2Sophos exim-out[9427]: 2013-09-09 23:19:00 1VINOI-0005tY-1Z == do-not-reply@fw-notify.net R=smarthost_route T=smarthost_smtp defer (-53): retry time not reached for any host 

    2013:09:09-23:19:01 MRM2Sophos exim-out[9429]: 2013-09-09 23:19:01 1VIKfN-0001Ot-0O == do-not-reply@fw-notify.net R=smarthost_route T=smarthost_smtp defer (-53): retry time not reached for any host 

    2013:09:09-23:19:01 MRM2Sophos exim-out[9402]: 2013-09-09 23:19:01 End queue run: pid=9402 

    2013:09:09-23:20:00 MRM2Sophos exim-out[9445]: 2013-09-09 23:20:00 Start queue run: pid=9445 

    2013:09:09-23:21:00 MRM2Sophos exim-out[9493]: 2013-09-09 23:21:00 Start queue run: pid=9493
  • Routing Tab:
    Change it to verify recipients: With callout (recommended)

    Antispam:
    Untick "Reject invalid HELO /missing RDNS


    Also under advance..  I am not sure why yo have smarthost: mailhop 216.146.32.0    Intrusion Prevention > Advance  - have you specified your SMTP server?

    Also under Network protection > firewall - is there a email rule enabled?


    Can the UTM ping the email server? go to support > tools > ping check and enter the host/IP of your internal mail server to see if you get a ping response? (provided firewall allow ping on the exchange)

    .
Reply
  • Routing Tab:
    Change it to verify recipients: With callout (recommended)

    Antispam:
    Untick "Reject invalid HELO /missing RDNS


    Also under advance..  I am not sure why yo have smarthost: mailhop 216.146.32.0    Intrusion Prevention > Advance  - have you specified your SMTP server?

    Also under Network protection > firewall - is there a email rule enabled?


    Can the UTM ping the email server? go to support > tools > ping check and enter the host/IP of your internal mail server to see if you get a ping response? (provided firewall allow ping on the exchange)

    .
Children
No Data