This discussion has been locked.
You can no longer post new replies to this discussion. If you have a question you can start a new discussion

Cannot email or telnet on port 25 to external mail server...

I have been struggling with a situation with connecting to an external mail server for years (!) now.  I have turned on all of the logging that I can think of with our Astaro 220 in an effort to nail down this problem, but I haven 't found anything yet.

I have tested DNS with a ping mail.problemdomain.com, and it resolves the IP address correctly.  The ping fails (as it probably should) and the response from the ping is "Reply from 192.168.1.1: Destination host unreachable."  The 192.168.1.1 is the address of our Astaro 220, which I assume is normal.

From my Astaro protected network, I cannot telnet on port 25 to mail.problemdomain.com and I get a "connect failed" message.  When I go to our backup internet connection, or from my home connection, I can telnet and connect to this domain.  

I have added a packet filter on my Astaro at the top of the list that allows my computer to send to this domain on any port, this domain in both directions on port 25, and various other packet filter defeating settings.  I have increased the logging in this area, and the requests on port 25 to this domain are shown as being allowed.

It looks like whenever the source is our public IP, or when the requests are being routed through our Astaro 220, this domain is like a black hole to me.  I have been in contact with the IT folks in control of this domain, and aside from having trouble with them responding, they have reviewed thier setup and do not see anything that could be causing the problem.  I had assumed that we had somehow become black listed, but I have tried an additional IP address on our DMZ on this same Astaro and it is also blocked.

This has led me to believe that either the Astaro is somehow blocking this and I can't find the right logs to see why, or the domain admins of the other domain are black listing us or have a configuration issue of some sort.

I am at a loss at how to proceed, and would welcome any suggestions for trying to fix this.

Thanks!


This thread was automatically locked due to age.
Parents Reply Children
  • Yes.. you misunderstood -- the only time a /32 subnet is used on an IP defined on an interface is if it is an ADDITIONAL IP on an interface that already has an IP and mask defined on it... for example:

    Eth1 has the IP 10.10.10.1, Mask 255.255.255.0 defined on it... I want to also have the IP 10.10.10.20 defined on this Eth1 interface as well... so I defined that Additional IP as 10.10.10.20 with a mask of /32.

    If you have all the correct masks defined on your internet-facing interfaces, and the problem still exists, check the router configuration as I mentioned earlier, and / or have the company hosting the SMTP server you are trying to connect to do the same, and involve the ISP as necessary.

    CTO, Convergent Information Security Solutions, LLC

    https://www.convergesecurity.com

    Sophos Platinum Partner

    --------------------------------------

    Advice given as posted on this forum does not construe a support relationship or other relationship with Convergent Information Security Solutions, LLC or its subsidiaries.  Use the advice given at your own risk.

  • Oh, what was the fix, in the end, for the gomezlaw issue?  Just curious...

    CTO, Convergent Information Security Solutions, LLC

    https://www.convergesecurity.com

    Sophos Platinum Partner

    --------------------------------------

    Advice given as posted on this forum does not construe a support relationship or other relationship with Convergent Information Security Solutions, LLC or its subsidiaries.  Use the advice given at your own risk.