• Bewerte uns auf OMR Reviews: Klick

  • NSP Forum als App inkl. Push Nachrichten (iOS): Klick

  • Wichtige Information für alle, die noch nicht auf v14.0.5.39 sind:

    Cyren Antimalware kann nicht mehr verwendet werden. Unsere Lizenz ist endgültig deaktiviert, so dass der Dienst nicht mehr nutzbar ist.
    Bitte stellt sicher, dass ihr schnellstmöglich auf die aktuelle Version aktualisiert. Bis es so weit ist, empfehlen wir die Cyren Antimalware Aktion zu deaktivieren und mindestens den lokalen Virenscanner zu aktivieren. Sollte kein anderer Scanner als Cyren aktiv sein, kommt es unweigerlich zur Abweisung von E-Mails.

    Zusätzlich raten wir dazu, die Cyren Filter zu deaktivieren, hier ist der Einfluss zwar geringer, solange alle anderen Filter korrekt durchlaufen, aber im Problemfall kommt es ebenfalls zur Abweisung.

     

    Unser Blogbeitrag wird in Kürze ebenfalls aktualisiert.

    Beste Grüße
    Euer NoSpamProxy Team

  • Achtet bitte in den Beiträgen darauf, dass ihr keine Informationen teilt, die der DSGVO unterliegen können. Verpixelt bitte die entsprechenden Stellen in Screenshots, postet hier auf keinen Fall Messagatracks ohne Rücksprache und auch in den Log Files können persönliche oder sensible Daten enthalten sein.

    Macht uns auch bitte per PN darauf aufmerksam wenn ihr etwas seht. Schreibt mich (@sören) einfach direkt an. 

Zustellungsprobleme

Alex.A

New member
Hallo Zusammen,

wir müssen bei Einem Kunden von uns den Empfangskonnektor anpassen. Die Email sollen nicht mehr dirket auf den Exchangeserver geleitet werden, sondern auf die Sophos Central Email Protection. Soweit so gut. Ich habe für den ersten Test die beiden Empfangs IP von Sophos in den Konnector eingetragen und die Exchange IP Adresse als letzte IP belassen. Nun kommen die Emails wie gewohnt in NOSpam an und warten nach der Überprüfung auf die Weiterleitung. Nospam versucht nun die Emails an die beiden IPs von Sophos zu senden. Am Schluss geht das aber nicht und die Emails werden wieder direkt auf die IP Adresse des Exchangeserver geleitet.

Jetzt meine Frage. Kann ich die Verhandlungen zwischen Nospam und der Sophos Central einsehen?

Wo könnte hier noch mein Problem liegen?

LG Alex
 
Hallo Sören,
habe es nochmals versucht und hier der Fehler. Muss ich der Sophos Seite noch was sagen oder muss ich bei der NoSpam Seite was anderes einstellen??

MOD EDIT: ich hab mal den Screenshot gelöscht, da waren mir zu viele interne Daten drin :)
 
Das Problem habe ich bei uns auch.

Wir haben in der Sophos XGS eine Firewall-Regel und die passenden NAT-Regeln, die dafür sorgen, das sämstlichster SMTP-Verkehr auf das NoSpamProxy-Gateway weiter geleitet wird. Mache ich da telnet auf dem Port, bekomme ich ein Time-Out.

Bei aktivem MTA auf der Sophos geht das zwar, aber wir dürfen im Nachgang keine Mails mehr nach außen versenden, da immer die Meldung kommt

Remote Server returned '554 5.0.0 < #5.0.0 smtp;550 5.0.0 Relay not permitted>'

Das NSP-Gateway ist jedoch zusätzlich als Smarthost eingetragen.

Schalte ich den MTA auf der Firewall aus, bekomme ich die meisten Mails los, aber keine mehr rein, obwohl das die NAT-Regeln permanent getriggert werden.

Grüße
Danny
 
Hallo zusammen,

für mich klingt es so als würden Alex und danny zwei leicht unterschiedliche Szenarien haben, daher hole ich ggf. etwas aus ^^
Alex möchte, dass die E-Mail auf der Sophos ankommen und verarbeitet werden, danny möchte die E-Mails durch die Sophos einfach auf netzwerkebene weiterleiten.

@Alex.A:
du kannst über das troubleshooting das Log ziemlich erweitern, es wäre aber auch möglich einfach STARTTLS zu deaktivieren und dann per Wireshark einmal mitzuschneiden um zu gucken was passiert.
@dannyl2912 (nun wird es auch für dich interessant)
Ich gehe in beiden Fällen davon aus, dass die Sophos noch eine Fehlkonfiguration hat. Ggf. sogar jeweils in die gleiche Richtung.
Da die Sophos einen MTA Dienst hat wird standardmäßig auch eine SMTP Regel erstellt, soweit ich das weiß beeinflusst die das normale Regelwerk und könnte in beiden Fällen dafür sorgen, dass die E-Mail nicht per NAT durchgeleitet wird und nicht beim lokalen MTA ankommt.
Ggf. ist aber auch der lokale MTA nicht aktiviert oder die Regel falsch konfiguriert/nicht existent?


LG
Jan
 
Zurück
Oben