This discussion has been locked.
You can no longer post new replies to this discussion. If you have a question you can start a new discussion

how do i configure my UTM to be a simple SMTP Proxy?

Here is the email account that i use:
Email address: username@india.com
SMTP server: smtp.india.com 
port:25
normal password Auth

I have set the following settings:
Email Protection/Global> Simple Mode
Email Protection/Routing/Domain> india.com
Email Protection/Routing/Route by: Static Host list
with smtp.india.com as a DNShost

Email Protection/Routing/Relaying/Host-based relay> 
i added the internal network that im sending mail from.

Email Protection/Routing/Advanced> 
Transparent mode is enabled.
Allow SMTP traffic for listed hosts/nets in enabled

I have not changed any settings on the client side it is using this settings as smtp server
Email address: username@india.com
SMTP server: smtp.india.com 
port:25
normal password Auth


Emails that i send from my internal network goes and sits on the UTM SMTP Spool. How do i get the UTM release the mail?[:S]


This thread was automatically locked due to age.
  • Our Greek friend in London includes that in https://community.sophos.com/products/unified-threat-management/astaroorg/f/56/t/49267

    There are several possible issues, so start with Wingman's prescription above.

    Cheers - Bob
     
    Sophos UTM Community Moderator
    Sophos Certified Architect - UTM
    Sophos Certified Engineer - XG
    Gold Solution Partner since 2005
    MediaSoft, Inc. USA
  • Hello.  I have same question and am stuck. Would appreciate some help.

    The guide you referred to seems be to do with external mail servers but that's not what i'm after.


    I want to use the UTM to send out emails on behalf of it's client pcs.
    I have 4 workstations connected on the network, and they are running Outlook 2010.   What I want is : when a user sends an email in Outlook, I want that email to be pushed to UTM.  Then I want UTM to send it out through SMTP.  The four workstations are currently connecting directly to the ISP but it is choking the internet connection and slowing down the client pcs.


    In outlook, under SMTP address, I currently enter: smtp.NAMEofMYisp.com and it runs on port 25


    Could you provide the simple steps to configure this setup?

    In the client's outlook, under the SMTP settings am I putting the IP address of UTM or the IP address of the Internal Mail Server?

    Then where in UTM am I telling it to send the emails out to smtp.nameofisp.com ?

    Currently it is sitting there spooling with no where to go.

    Thanks
  • Here is a diagram of what I am trying to achieve.
    (Also attached is the diagram for inbound mail, which i assume I have to deal with separately with pop...)
    (pls excuse bad spelling! I meant 'queues up the email and sends out one at a time in an orderly fashion'!)
  • OK well I have the solution to my own question above:

    1.  Create a new network definition (Click 'Definitions & Users' , then 'Network Definitions', then 'New Network definition')

    Change type to  "DNS Host". 
    Under 'hostname' put the SMTP server address of the ISP.  (In my case it's 'smtp.dodo.com.au' )
    Name the new network definition (something).

    2. Under Email Protection - SMTP:  Click 'Routing'.  
    Under Host List, add the new network definition you just created.  ( I called my dodoSMTP )

    Under Domains: list the name of your domain name.  eg  noddysdomain.com

    3.  In the Outlook 2010 client, under SMTP address, put in the IP address of your UTM box.

    (in incoming mail it would be something like 'mail.noddysdomain.com'  or what have you)

    It should all work then.  The Outlook client should send the outgoing email to the UTM box.  Then the UTM box should onsend it to your ISP. 

    And to check it's working - you can open the mail manager, and check the SMTP log to see if test email has been sent.

    Hope this will help others, took me 4 hours to work this out!!
  • Just bumping this.

    This solution above is not working. Im getting an error 'No RDNS Info" in both the outlook client and the SMTP proxy live log:

    Heres the log entry: ( have used the % to mark out private info)

    2014:01:08-19:31:28 %%% exim-in[4562]: 2014-01-08 19:31:28 SMTP connection from [192.168.1.215]:49505 (TCP/IP connection count = 1)
    2014:01:08-19:31:28 %%%%% exim-in[26797]: 2014-01-08 19:31:28 id="1003" severity="info" sys="SecureMail" sub="smtp" name="email rejected" srcip="192.168.1.215" from="%%%%@%%%%%.com.au" to="%%%@%%%%%%.com.au" size="-1" reason="rdns_helo" extra="RDNS missing"
    2014:01:08-19:31:28 %%%%%%% exim-in[26797]: 2014-01-08 19:31:28 H=(laptop) [192.168.1.215]:49505 F= rejected RCPT : No RDNS entry for 192.168.1.215

    And this is the outlook client's message:

    Your message did not reach some or all of the intended recipients.

          Subject: test 7.21pm
          Sent: 8/01/2014 7:36 PM

    The following recipient(s) cannot be reached:

          '%%%%@%%%.com.au' on 8/01/2014 7:36 PM
                Server error: '550 No RDNS entry for 192.168.1.215'


  • Did you send that mail to an address of your own domain? from 1@domain.com.au to 2@domain.com.au? As you redacted all the details it is hard to tell what you did :-)Where are the public DNS records of domain.com.au pointing to? To your ASG or an external Mailserver?  So if the ASG is not aware that the message can be handled internally it sends it out to your ISP and gets it back again. So if your  (hopefully static!) IP address does not have an  public RDNS matching your  mailservername (name you set in SMTP settings) and has RDNS checking on, it will reject its own mails :-)

    Do a reverse DNS lookup for your public ip. There are lots of free internet services that can check that for you: Reverse IP Lookup - MxToolbox it has to display the SMTP servers name you set in ASG SMTP settings. If it does not match ask your ISP to set it for your static public IP.
  • Noddy, i'm not sure what's happening. Is .1.215 a workstation with Outlook or is that the IP of your UTM?

    Cheers - Bob

    Sorry for any short responses.  Posted from my iPhone.
     
    Sophos UTM Community Moderator
    Sophos Certified Architect - UTM
    Sophos Certified Engineer - XG
    Gold Solution Partner since 2005
    MediaSoft, Inc. USA
  • Hi Bob

    thanks for your help this issue is bugging me as i cant solve it!!

    The .1.215 is the workstation runnning outlook. 

    Any suggestions?
  • Hi,
    For home use I disabled all the outgoing mail checking except ant-virus/spam seeing I am using host based relay.

    Ian

    XG115W - v20.0.2 MR-2 - Home

    XG on VM 8 - v21 GA

    If a post solves your question please use the 'Verify Answer' button.

  • thanks RFCat.

    Disabling all the options in Advanced anti-spam features fixed that error.

    Mail is sending succesfully now from the outlook client.

    However it takes around 1 minute to send the email to the UTM, a long delay.  The outlook client shows 'processing' in send and receive as the message goes..

    The outgoing SMTP server name in the outlook client is the IP address of the UTM box.

    Is this the correct method of configuration and what would be causing this long delay?