This discussion has been locked.
You can no longer post new replies to this discussion. If you have a question you can start a new discussion

email protection on incoming port other then 25

Hello Everyone,

Due to ISP restrictions on incoming port 25, in order to recieve mails i am forced to use an external mail forwarding service (such as no-ip mail reflector).

The Dnat rule i have setup is:

Traffic selector: Any → Service: port 25000 → External WAN Network
Destination translation: EXCHANGE SERVER  → Service: port 25

Now this rule works, since the mails are all coming in

The problem is that the Mail Protection does not detect or process any incoming mails. 

The basic config i have done on Mail Protection up to now is:

Email Protection -> SMTP -> Relaying -> Upstream hosts/networks -> the 2 servers used by the alternative forwarding service. 
Email Protection -> Routing -> Domains (my email FQDN)
Email Protection -> Routing -> Hosts Lists (my exchange server)

What did I miss? 

Eddy


This thread was automatically locked due to age.
Parents Reply Children
  • Eddy,

    See #2 in http://www.astaro.org/gateway-products/general-discussion/49065-rulz.html.

    I bet it won't work, but you can try:

    Any → {25000} → External (Address) : change to SMTP


    Cheers - Bob


    Hi Bob, thanks for your suggestion.

    If this is what you were meaning...


    Then you are right...is not helping.
    I must say, originally port 25000 was also the port i setup in the recieve connector in exchange. In that way my dnat was forwarding service 25000 from the wan to service 25000 on exchange, then i thought to change it to 25 internally in the hope that the UTM would intercept the traffic and apply the antispam and antivirus but still no luck.

    Would it help to go back to my original settings (xchange connector also on 25000) and modify through CLI the astaro smtp proxy into listening to port 25000 rather then 25?
    If yes, how can i change that by CLI?
    I really would like to solve this...such a good spam system without the possibility to change listening port. Pity [:(]