This discussion has been locked.
You can no longer post new replies to this discussion. If you have a question you can start a new discussion

Sophos UTM With Exchange 2013

Hi all !

For a student project, I need to receive mails from Internet via my UTM to my Exchange 2013. I can send mail to internet from my Exchange without problem, the UTM relay work.

But when I try to send mail from Internet to my domain, the UTM don't receive anything. 
When I test my mail in a web mail tester, I receive a connection refused.

Tester la validit d'une adresse mail

How can I resolve my problem ?

PS : I am a newbie in Sophos UTM :/

Thank you !


This thread was automatically locked due to age.
  • is your mx-record  mx.mir-pythagore.eu pointing to your external adress?
    have you activated smtp-proxy?
    how is your smtp-proxy configured?

    we need more details here to give you the right advices....

    greets

    zaphod
    ___________________________________________

    Home: Zotac CI321 (8GB RAM / 120GB SSD)  with latest Sophos UTM
    Work: 2 SG430 Cluster / many other models like SG105/SG115/SG135/SG135w/...

  • Hello,

    My MX record isn't the same as my external UTM adresse
    I have actived the SMTP proxy with the following configuration :

    Routage
    Domains : mir-pythagore.eu 
    Hosts List : My Exchange Server
    Verify Recipients: With Callout

    Antivirus
    Scan during SMTP Transaction: Reject Malware (Checked)
    Antivirus Scanning: Quarantine with Dual Scan

    Antispam
    Reject at SMTP Time: Confirmed Spam
    RBLs: Use Recommended RBLs (Checked)
    Spam filter: Quarantine
    Advanced Spam Features: All checked

    Exceptions
    None

    Relaying
    Upstream hosts/networks: none
    Authenticated relay: None
    Host-based Relay: My Exchange Server
    Host/Network Blacklist: None
    Content scan for relayed (outgoing) messages: Scan (Checked)
  • the main problem is the mx-record for your domain then.

    for a correct mail-flow from internet to your UTM  -> internal echange the mx-record must point to your external adress (the wan-interface) of your utm.

    greets

    zaphod
    ___________________________________________

    Home: Zotac CI321 (8GB RAM / 120GB SSD)  with latest Sophos UTM
    Work: 2 SG430 Cluster / many other models like SG105/SG115/SG135/SG135w/...

  • If I have 2 Wan interface on my UTM, can I point my mx-record to one of these interfaces ?
  • Other information, on https://www.wormly.com/test_smtp_server, when I test the send with smtp adress 217.64.58.171 (One of My WAN interface), it work.

    But when I test with smtp adress mx.mir-pythagore.eu (217.64.58.142) It does'nt work whereas is the IP of my second WAN Interface.

    When I try to modify my first interface when the IP 217.64.58.171 by the ip 217.64.58.142, it does'nt work [:(]

    Thank !

    Edit : I have inversed the interfaces and it work !Than for your help [:)]
  • One step by another... for 2 WAN-Interfaces you must configure uplink balancing and multipath rules.. but thats to far now..
    reconfigure your mx so that it points to the first configured wan port...  so it should work then.. (mx record chances can need up to 24h for dns replication in internet)...

    if you have two wan interfaces with 2 default-gw entries:
    configure uplink balancing
    configure both external ip-adresses as mx-records with different priority.. (something like mx1.domain.tld point to wan1-ip mx2.domain.tld point to wan2-ip)

    greets

    zaphod
    ___________________________________________

    Home: Zotac CI321 (8GB RAM / 120GB SSD)  with latest Sophos UTM
    Work: 2 SG430 Cluster / many other models like SG105/SG115/SG135/SG135w/...

  • Salut et bienvenue au babillard !

    You also will need a reverse-DNS PTR-record for your IP that points to mx.mir-pythagore.eu.  At present, it points to 171-58-64-217.rdns.acropolistelecom.net.  Acropolis can make that change for you.

    Your SPF record can be simplified.

    If you think you might get extra credit for a DKIM, check out DKIM Setup using Windows OpenSSL

    Cheers - Bob
     
    Sophos UTM Community Moderator
    Sophos Certified Architect - UTM
    Sophos Certified Engineer - XG
    Gold Solution Partner since 2005
    MediaSoft, Inc. USA