This discussion has been locked.
You can no longer post new replies to this discussion. If you have a question you can start a new discussion

SSL on POP/SMTP

Hello,

I'm not completely sure how to configure our system(s).

We have our (external) email in a group account on our (external) provider 1&1 and we are using a tool (POPcon) to fetch these Mails and send them to our (internal) Exchange server.

Sophos version is 9.105-9 (virtual appliance).

We have pop proxy enabled and had no problems, until I changed the settings in POPcon not to use POP Port 110 but POPSSL on Port 995.
Now it is still fetching the Mails but Spam and Virus filtering is not working any more, also there's no activity in the POP Proxy log.
How can I re-enable scanning with using POP SSL?

The next question is about the smarthost settings.
We have configured to use the 1&1 SMTP host on port 587 as smarthost but we have to enable TLS encryption (or maybe use SSL).
How can I do this?
Or does the sophos automatically use TLS on smarthost if available?

So, any help for getting this configured would be welcome.

Thanks & bye,
Alfred


This thread was automatically locked due to age.
Parents
  • Hallo Christian,

    ich vermute mal ganz simpel, dass Zarafa immer noch das alte OpenSSL benutzt.
    Wenn du eine Shell öffnest und "openssl version" eingibst, was kommt denn da raus?

    Welche Zarafa Version benutzt du denn?
    Im Changelog von der OpenSource Variante für die 7.1.0 final steht was von "ZCP-6156 Openssl 1.0 patch for 6.40 Fedora compatibility.".
    So wie ich die Beschreibung zu dem Patch verstehe, muss man Zarafa dann auch explizit für OpenSSL 1.0 compilieren, ist natürlich die Frage, ob es bei deiner Version der Fall ist.

    Ich würde diesbezüglich mal in den Zarafa Foren nachfragen, bestimmt bekommt du da eher eine Antwort.

    Ciao, Alfred
Reply
  • Hallo Christian,

    ich vermute mal ganz simpel, dass Zarafa immer noch das alte OpenSSL benutzt.
    Wenn du eine Shell öffnest und "openssl version" eingibst, was kommt denn da raus?

    Welche Zarafa Version benutzt du denn?
    Im Changelog von der OpenSource Variante für die 7.1.0 final steht was von "ZCP-6156 Openssl 1.0 patch for 6.40 Fedora compatibility.".
    So wie ich die Beschreibung zu dem Patch verstehe, muss man Zarafa dann auch explizit für OpenSSL 1.0 compilieren, ist natürlich die Frage, ob es bei deiner Version der Fall ist.

    Ich würde diesbezüglich mal in den Zarafa Foren nachfragen, bestimmt bekommt du da eher eine Antwort.

    Ciao, Alfred
Children
No Data