This discussion has been locked.
You can no longer post new replies to this discussion. If you have a question you can start a new discussion

Cannot email or telnet on port 25 to external mail server...

I have been struggling with a situation with connecting to an external mail server for years (!) now.  I have turned on all of the logging that I can think of with our Astaro 220 in an effort to nail down this problem, but I haven 't found anything yet.

I have tested DNS with a ping mail.problemdomain.com, and it resolves the IP address correctly.  The ping fails (as it probably should) and the response from the ping is "Reply from 192.168.1.1: Destination host unreachable."  The 192.168.1.1 is the address of our Astaro 220, which I assume is normal.

From my Astaro protected network, I cannot telnet on port 25 to mail.problemdomain.com and I get a "connect failed" message.  When I go to our backup internet connection, or from my home connection, I can telnet and connect to this domain.  

I have added a packet filter on my Astaro at the top of the list that allows my computer to send to this domain on any port, this domain in both directions on port 25, and various other packet filter defeating settings.  I have increased the logging in this area, and the requests on port 25 to this domain are shown as being allowed.

It looks like whenever the source is our public IP, or when the requests are being routed through our Astaro 220, this domain is like a black hole to me.  I have been in contact with the IT folks in control of this domain, and aside from having trouble with them responding, they have reviewed thier setup and do not see anything that could be causing the problem.  I had assumed that we had somehow become black listed, but I have tried an additional IP address on our DMZ on this same Astaro and it is also blocked.

This has led me to believe that either the Astaro is somehow blocking this and I can't find the right logs to see why, or the domain admins of the other domain are black listing us or have a configuration issue of some sort.

I am at a loss at how to proceed, and would welcome any suggestions for trying to fix this.

Thanks!


This thread was automatically locked due to age.
Parents
  • Scott, I still don't think the problem is that Scott's being rejected at the attorney's mailserver.

    Scott, from WebAdmin, 'Support >> Tools', ping their mail server both by IP and FQDN.  I bet both work fine.  If so, then my first guess is that you have a DNS configuration problem inside your network.  Do you have things configured like one of the suggestions in DNS Best Practice?

    Cheers - Bob
    PS To get your IP off the backscatter list, configure your anti-spam or mail server to not accept emails for non-existent addresses; at present, it appears to be accepting them and returning them as non-deliverable.
     
    Sophos UTM Community Moderator
    Sophos Certified Architect - UTM
    Sophos Certified Engineer - XG
    Gold Solution Partner since 2005
    MediaSoft, Inc. USA
Reply
  • Scott, I still don't think the problem is that Scott's being rejected at the attorney's mailserver.

    Scott, from WebAdmin, 'Support >> Tools', ping their mail server both by IP and FQDN.  I bet both work fine.  If so, then my first guess is that you have a DNS configuration problem inside your network.  Do you have things configured like one of the suggestions in DNS Best Practice?

    Cheers - Bob
    PS To get your IP off the backscatter list, configure your anti-spam or mail server to not accept emails for non-existent addresses; at present, it appears to be accepting them and returning them as non-deliverable.
     
    Sophos UTM Community Moderator
    Sophos Certified Architect - UTM
    Sophos Certified Engineer - XG
    Gold Solution Partner since 2005
    MediaSoft, Inc. USA
Children
No Data