This discussion has been locked.
You can no longer post new replies to this discussion. If you have a question you can start a new discussion

Email Protection with Exchange 2010 Server - mail not getting to exchange server

Hello,

I am in the process of configuring UTM9 (running as a virtual appliance) to filter my incoming mail.  I have a pretty basic setup.  

  • DSL using No-IP for Dynamic DNS management and smarthost routing for sending
  • Astaro UTM 9 (latest firmware)
  • My current NAT rules forward port 25 directly to my mail server.  Also forwards 443 for owa and IMAP and POP3 ports.  I removed port 25 from this rule with now shows mail flowing into UTM's SMTP proxy.


My problem is... It never reaches my inbox.
I can see the messages in the logs.  but the inbox never gets them.
I tested sending myself a zip file (which should have been passed thru with the attachment stripped) but I got nothing.

I don't really care about filtering on send right now.  I just want to scan the incoming mail and cut down on the wealth of crap that is being missed by the exchange servers filters and use the Attachment features that UTM has.

What am I missing?


This thread was automatically locked due to age.
  • I took some screen shots of my settings.  I have not tested anything yet.

    I attached a Zip that has the Email settings Tabs.
    Easiest way I could get it on the forum.

    Obviously.. the SMPT port 25 rule was modified and when I enables the Email protection.  I back to direct e-mail at the moment.

    Chris
  • Hi,

    one mistake is that the SMTP Hostname is NOT an offical hostname (utm.domain.com)
    All other settings looks fine.
    So please change the hostname to that what your MX record point to
    Try telnet 25 from remote to your system.

    BR
    Gerald
  • Simple thing to check - you have allowed the LAN IP of the UTM to relay mail to Exchange 2010 under 'receive connectors' in Exchange management - also the backup mx IP will need adding as a trust upstream host.
  • Ps simply bypassing the UTM with a NAT rule deems the proxy useless as I'm sure you're aware. As I'm sure you have - set your Exchange Server in static hosts with the domains allow spelt correctly. If all that has been done it sounds like a block in Exchange......also check all the anti spam feature in Exchange are switched off.....I found this very disruptive to mail flow......the UTM handles mail beautifully.
  • I yank the NAT rule when I test. 

    I did manage to get mail to flow but the performance was really bad.  Took 5 min for a message to show up In my in box. 

    I changed my public MX record to send to UTM.domian.com.  When I did that ... The UTM started accepting the mail.  My exchange server will accept mail from any host on my internal LAN. So that's fine. 

    I'm not happy with the attachment options. The mail is quarantined with no notification to the user other than the report.  That means it could take 6 to 12 hours before the user knew a message came in with an attachment.  I set ZIP as a quarantine extension due to all the viruses that come in as zip attachments.  By many could be perfectly valid.  

    I'd love to see an option that quarantines the message and attachment but immediately sends the message anyway with the attachment stripped. This way the user know the mail exists immediately but just no attachment. 

    Anyway.... I'm getting off track here. 
    Something is still off but I don't know what.  It should not take 5 min for message to hit the inbox.
  • This is probably the 'grey listing' feature. The longer you have the UTM installed the faster it will work, in my opinion. If you are unfamiliar with grey listing try google it...it slows down new senders as it rejects all email to start with  and get the message to retry....this proves the integrity of the source. If you turn grey listing off It will speed things up but lower security. Once a person has cleared grey listing mail sent by them will be instantly delivered. The feature can be turned off in SMTP settings
  • Humm....  I can test with the function disabled. I really want to use The UTM protection feature.  The spam has increased lately.  I get a dozen or more messages with zip attachments per day. 

    Thanks
  • Also if you have 'dual scan' enabled on the SMTP settings this will slow it down too. Single again will make it quick but reduce security
  • Follow up. 

    Just wanted to thank everyone for the help.  I successfully set this up and it works well.  I get almost zero spam now. 

    One question I do have.  What "lists" are you guys using in addition to the built in astaro list? 
    Spamhaus?  Other? 

    I have noticed that some stuff gets delivered to my exchange server and then exchange snags it as spam.  I still have spam set up in exchange so it's double checking.  

    Thanks again all. 

    Chris