This discussion has been locked.
You can no longer post new replies to this discussion. If you have a question you can start a new discussion

SSL on POP/SMTP

Hello,

I'm not completely sure how to configure our system(s).

We have our (external) email in a group account on our (external) provider 1&1 and we are using a tool (POPcon) to fetch these Mails and send them to our (internal) Exchange server.

Sophos version is 9.105-9 (virtual appliance).

We have pop proxy enabled and had no problems, until I changed the settings in POPcon not to use POP Port 110 but POPSSL on Port 995.
Now it is still fetching the Mails but Spam and Virus filtering is not working any more, also there's no activity in the POP Proxy log.
How can I re-enable scanning with using POP SSL?

The next question is about the smarthost settings.
We have configured to use the 1&1 SMTP host on port 587 as smarthost but we have to enable TLS encryption (or maybe use SSL).
How can I do this?
Or does the sophos automatically use TLS on smarthost if available?

So, any help for getting this configured would be welcome.

Thanks & bye,
Alfred


This thread was automatically locked due to age.
  • Hallo

    Ich habe bei POP3-Server den 1und1 Server eingetragen: pop.1und1.de
    Als Zertifikat habe ich das Webadmin ausgewählt. Vorabholen ist deaktiviert.

    Scan for TLS... ist aktiviert und auch das Webadmin Zertifikat ausgewählt.


    P.S. Man kann im PopBeamer auch ein Zeritfikat eintragen. Ich habe das aus der Sophos exportiert und
    dort hinterlegt. Aufgrund des Fehler scheint das aber nicht 100%ig zu funktionieren.

    Gruß,
    Marco
  • Hallo Marco,

    danke für den Tip, ich habe jetzt auch mal das IGetMail getestet, Ergebnis soweit positiv, halt genauso wie bei dir:

    Zertifikat habe ich eins explizit für den POP-Server auf der Sophos erstellt (ist aber wohl weitestgehend egal), ein Konto umgestellt und siehe da, Login klappt, Mail wird abgeholt (und weitergeleitet), am Ende kommt auch im Sophos-Log die Meldung "Failed to shutdown SSL connection", scheint aber irgendwie egal zu sein.

    SSL wird aber definitiv benutzt, im Sophos Log wurde bei der ersten erfolgreichen Anmeldung auch ein "SSL status updated for account 3" mitgeschrieben.

    Interessant ist auch, im Log-File von IGetMail steht kein Fehler.

    Also, sollte das mit POPcon nichts werden, wäre es für uns zumindest eine Option auf eine andere Lösung umzustellen.

    Danke & Ciao,
    Alfred
  • Hallo Alfred,

    Danke für die Info. Bin mir nicht sicher bis wann umgestellt werden muss, aber ich tendiere derzeit zu Igetmail.

    Ich habe soeben noch eine abschließenden Test gemacht mit: PYTHEAS MailGate.

    Hier erscheint im Sophos Log kein Fehler. Im Pytheas selber erscheint die Meldung: UnknownRev|Server certificate does not chain up to a trusted root authority.|OfflineRev|Server hostname does not match the certificate...

    Die Mails werden aber dennoch gefiltert.

    Gruß,
    Marco
  • Hallo Marco,

    ich hatte bzgl. Deadline mal bei 1&1 angefragt und folgende Auskunft erhalten:

    "Ein genauer Termin ist derzeit nicht bekannt. Voraussichtlich wird die Umstellung ende Februar 2014 stattfinden."

    Klingt also so, als ob man zumindest schonmal nicht in Panik verfallen müsste :-)

    Ciao,
    Alfred
  • Hallo,

    wenn die anderen Connectoren soweit funktionieren, wird servolutions hoffentlich auch bald eine funktionstüchtige Version herausbringen (habe am 20.1. eine E-Mail von denen erhalten, dass eine neue Version in 4-6 Wochen fertig sein soll).
  • Hallo,

    die neue Version 3.83 von POPcon ist jetzt mit der aktuellsten OpenSSL verknüpft und steht zum Download unter POPcon Downloads zur Verfügung.

    Beste Grüße,

    Claus Christensen (von Servolutions)
  • Hallo Herr Christensen,

    auch an dieser Stelle vielen Dank für die schnelle Lösung, die neue Version funktioniert bestens bei uns.

    Es kommt zwar auch hier im Sophos-Log die Meldung "Failed to shutdown SSL connection", aber es funktioniert alles und das werden wir erstmal ignorieren, scheint ja nicht weh zu tun.

    Als Zertifikat für den Server habe ich ein auf der Sophos selbst erzeugtes Zertifikat ausgewählt, scheint tatsächlich ziemlich egal zu sein und es wird nicht das von pop.1und1.de benötigt.

    Danke & Ciao,
    Alfred
  • Moin Zusammen,

    Unser Sophos Distributor hat bei Sophos einen Fall aufgemacht mit folgenddem Ergebniss:

    "Ich habe das Problem gerade noch mal genauer untersucht und festgestellt das es kein Problem mit den Zertifikaten ist sondern es ein bekanntes Problem mit TLS ist. Das Problem wird in 9.109 gefixed sein.

    Sollten Sie Rückfragen haben können Sie sich auf die BUG ID 30083 beziehen."


    Das soll wohl im Februar gefixt sein.

    Gruß,
    Marco
  • Mit Popcon 3.83 funktioniert auch bei uns alles. Danke!
  • Noch eine kleine Info zu TLS bei SMTP, weil die Frage ganz am Anfang aufkam:
    Die ASG verwendet TLS für SMTP wann immer möglich. Automatisch. Auch von und zum Smarthost.