This discussion has been locked.
You can no longer post new replies to this discussion. If you have a question you can start a new discussion

POP3 Proxy web app authentication

I have an internal Exchange server which I have set up receiving emails through my Sophos UTM smtp proxy just fine and it's functioning great.

However, I have an external spam filter that I use that authenticates my log in by authenticating through POP3.  Previously I was using a PFsense router that I simply port forwarded any requests for port 110 from the IP of the spam filter to the Exchange server which worked great.  This doesn't seem to work with Sophos though.  If I make a DNAT rule to forward 110 to the exchange server and a Firewall rule to allow it, I still see the request being blocked in the log.  

I figure this is because of the built in POP3 proxy, even if it's turned off.  However, when I turn it on and configure it, in the logs I see the spam filter talking to the UTM but the UTM is not passing the request on to the Exchange server.

This is how I have it configured:
Global: Allowed networks is set to the IP of the spam filter
Advanced: 

Skip transparent: A separate listing for both IP of the Exchange server and the IP of the spam filter



Is what I'm trying to do possible?


This thread was automatically locked due to age.
Parents
  • Hi, Matt, and welcome to the User BB!

    It sounds like a problem with #3, #4 or #5 in Rulz.  Any luck with any of those?

    Cheers - Bob
     
    Sophos UTM Community Moderator
    Sophos Certified Architect - UTM
    Sophos Certified Engineer - XG
    Gold Solution Partner since 2005
    MediaSoft, Inc. USA
Reply
  • Hi, Matt, and welcome to the User BB!

    It sounds like a problem with #3, #4 or #5 in Rulz.  Any luck with any of those?

    Cheers - Bob
     
    Sophos UTM Community Moderator
    Sophos Certified Architect - UTM
    Sophos Certified Engineer - XG
    Gold Solution Partner since 2005
    MediaSoft, Inc. USA
Children
  • The problem was the way I was DNATing.  I changed the "Going To" address to the external interface address and then it started working.  A fresh sleep made this seem like an obvious mistake when I looked at it in the morning!