This discussion has been locked.
You can no longer post new replies to this discussion. If you have a question you can start a new discussion

Not getting email notification or report

Hello all,

I haven't been getting email notification and executive report for quite a while. I've searched quite a few threads, but couldn't find a solution similar to my problem.  So I decided to do a fresh ISO install with a restore backup.  I'm seeing 1 msg in the SMTP spool waiting and was hoping someone could decipher and tell me what to look for.  Also attaching a live SMTP log.  I've set the External SMTP server in the Management / Notifications / Advanced.  

I appreciate any suggestions


This thread was automatically locked due to age.
  •  I've set the External SMTP server in the Management / Notifications / Advanced.

    Clear that configuration and you should be fine.

    Cheers - bob
     
    Sophos UTM Community Moderator
    Sophos Certified Architect - UTM
    Sophos Certified Engineer - XG
    Gold Solution Partner since 2005
    MediaSoft, Inc. USA
  • dknyinva, 

    Try with Bob suggestion first, but be aware that if your public IP is on untrusted public IP scope, and you are trying to send notifications to e-mail addresses to external secured mail servers (like Gmail, Yahoo..etc) they will be dropped.

    In my example Gmail was refusing UTM notifications because the UTM public IP was dynamic (cable ISP). But to make things more difficult for troubleshoot, admin notification address was not @gmail.com but hosted on Google for Business subscription. 

    Only text marked red was modified from the original log entry:

    [FONT="Courier New"]2014:06:24-10:12:03 utm exim-out[1651]: 2014-06-24 10:12:03 1WzLpg-0000QW-Gc ** admin@domain.com">admin@domain.com P=utm@domain.com> R=dnslookup T=remote_smtp: SMTP error from remote mail server after end of data: host aspmx.l.google.com [173.194.67.26]: 550-5.7.1 [x.y.z.w] Our system has detected that this message is\n550-5.7.1 likely unsolicited mail. To reduce the amount of spam sent to Gmail,\n550-5.7.1 this message has been blocked. Please visit\n550-5.7.1 http://support.google.com/mail/bin/answer.py?hl=en&answer=188131 for\n550 5.7.1 more information. fn15si19361614wjc.73 - gsmtp[/FONT]
  • Thanks both for replying,

    I disable the setting as Bob suggested.  Still not getting any alerts, they're all sitting in the spool waiting. Any other suggestions?

    Thanks
  • Open the Mail Manager and go to the 'SMTP Queue' tab.  Open the SMTP Live Log and release one of the emails.  Copy the relevant lines from the log and paste them into a post in this thread.

    Cheers - Bob
     
    Sophos UTM Community Moderator
    Sophos Certified Architect - UTM
    Sophos Certified Engineer - XG
    Gold Solution Partner since 2005
    MediaSoft, Inc. USA
  • Open the Mail Manager and go to the 'SMTP Queue' tab.  Open the SMTP Live Log and release one of the emails.  Copy the relevant lines from the log and paste them into a post in this thread.

    Cheers - Bob



    2014:06:25-15:58:30 sslvpn smtpd[4612]: MASTER[4612]: Action: Forcing delivery process for 1WzgUA-0008Um-G9
    2014:06:25-15:59:00 sslvpn exim-out[1013]: 2014-06-25 15:59:00 Start queue run: pid=1013
    2014:06:25-15:59:00 sslvpn exim-out[1014]: 2014-06-25 15:59:00 1WzY5q-0001L1-Jx == support@***xx.net R=smarthost_route T=smarthost_smtp defer (-53): retry time not reached for any host
    2014:06:25-15:59:00 sslvpn exim-out[1016]: 2014-06-25 15:59:00 1WzYZq-0002Mw-Pc == support@***xx.net R=smarthost_route T=smarthost_smtp defer (-53): retry time not reached for any host
    2014:06:25-15:59:00 sslvpn exim-out[1019]: 2014-06-25 15:59:00 1WzYZq-0002Mw-Mv == support@***xx.net R=smarthost_route T=smarthost_smtp defer (-53): retry time not reached for any host
    2014:06:25-15:59:00 sslvpn exim-out[1021]: 2014-06-25 15:59:00 1WzY5q-0001L1-Dz == support@***xx.net R=smarthost_route T=smarthost_smtp defer (-53): retry time not reached for any host
    2014:06:25-15:59:00 sslvpn exim-out[1013]: 2014-06-25 15:59:00 End queue run: pid=1013
    2014:06:25-15:59:01 sslvpn exim-out[968]: 2014-06-25 15:59:01 1WzgUA-0008Um-G9 Remote host smtpout.where.secureserver.net [68.178.252.101] closed connection in response to initial connection
    2014:06:25-15:59:01 sslvpn exim-out[967]: 2014-06-25 15:59:01 1WzgUA-0008Um-G9 == support@***xx.net R=smarthost_route T=smarthost_smtp defer (-18): Remote host smtpout.where.secureserver.net [68.178.252.101] closed connection in response to initial connection

    Thanks Bob
  • OK, I telnetted to that server and confirmed that it's a smart host.  Please configure the Advanced tab again, being sure to use the credentials given you for connection to the smart host, and then redo the test.

    Cheers - Bob
     
    Sophos UTM Community Moderator
    Sophos Certified Architect - UTM
    Sophos Certified Engineer - XG
    Gold Solution Partner since 2005
    MediaSoft, Inc. USA
  • OK, I telnetted to that server and confirmed that it's a smart host.  Please configure the Advanced tab again, being sure to use the credentials given you for connection to the smart host, and then redo the test.

    Cheers - Bob


    :00 sslvpn smtpd[4612]: MASTER[4612]: Action: Forcing delivery process for 1WzgUA-0008Um-G9
    2014:06:25-19:39:31 sslvpn exim-out[25396]: 2014-06-25 19:39:31 1WzgUA-0008Um-G9 Remote host smtpout.where.secureserver.net [173.201.192.101] closed connection in response to initial connection
    2014:06:25-19:39:31 sslvpn exim-out[25395]: 2014-06-25 19:39:31 1WzgUA-0008Um-G9 == support@***xx.net R=smarthost_route T=smarthost_smtp defer (-18): Remote host smtpout.where.secureserver.net [173.201.192.101] closed connection in response to initial connection
    2014:06:25-19:40:00 sslvpn exim-out[25475]: 2014-06-25 19:40:00 Start queue run: pid=25475
    2014:06:25-19:40:00 sslvpn exim-out[25476]: 2014-06-25 19:40:00 1WzJhR-0001jS-Hn == p***x@***xx.net R=smarthost_route T=smarthost_smtp defer (-53): retry time not reached for any host
    2014:06:25-19:40:00 sslvpn exim-out[25478]: 2014-06-25 19:40:00 1WzY5q-0001L1-Jx == support@***xx.net R=smarthost_route T=smarthost_smtp defer (-53): retry time not reached for any host
    2014:06:25-19:40:00 sslvpn exim-out[25480]: 2014-06-25 19:40:00 1WzY5q-0001L1-Dz == support@***xx.net R=smarthost_route T=smarthost_smtp defer (-53): retry time not reached for any host
    2014:06:25-19:40:00 sslvpn exim-out[25482]: 2014-06-25 19:40:00 1WzYZq-0002Mw-Pc == support@***xx.net R=smarthost_route T=smarthost_smtp defer (-53): retry time not reached for any host
    2014:06:25-19:40:00 sslvpn exim-out[25484]: 2014-06-25 19:40:00 1WzgUA-0008Um-G9 == support@***xx.net R=smarthost_route T=smarthost_smtp defer (-53): retry time not reached for any host
    2014:06:25-19:40:00 sslvpn exim-out[25486]: 2014-06-25 19:40:00 1WzYZq-0002Mw-Mv == support@***xx.net R=smarthost_route T=smarthost_smtp defer (-53): retry time not reached for any host
    2014:06:25-19:40:00 sslvpn exim-out[25475]: 2014-06-25 19:40:00 End queue run: pid=25475
  • Several possibilities.  You aren't using the correct settings for the smart host configuration.  Your IP is on a blacklist, maybe a local one at secureserver.net.  You have a dynamic IP and the smart host you configured isn't your ISP's smart host.  Or?

    Cheers - Bob
     
    Sophos UTM Community Moderator
    Sophos Certified Architect - UTM
    Sophos Certified Engineer - XG
    Gold Solution Partner since 2005
    MediaSoft, Inc. USA
  • dknyinva, 

    Uncheck that "Use TLS" checkbox an try it again.

    From SMTPS - Wikipedia, the free encyclopedia

    Originally, in early 1997, the Internet Assigned Numbers Authority registered 465 for SMTPS. By the end of 1998, this was revoked when STARTTLS had been specified. With STARTTLS, the same port can be used with or without TLS
  • Several possibilities.  You aren't using the correct settings for the smart host configuration.  Your IP is on a blacklist, maybe a local one at secureserver.net.  You have a dynamic IP and the smart host you configured isn't your ISP's smart host.  Or?

    Cheers - Bob
    The smart host settings are what I currently used for my mail client Thunderbird.  I do have a dynamic IP from Comcast and the smart host secureserver is from GoDaddy.  Not sure about IP being blacklisted.

    Thanks again Bob