Securepoint 2007NX-R2-Beta1

Moderator: Securepoint

Gesperrt
M Goeres
Beiträge: 324
Registriert: Di 06.03.2007, 16:39
Wohnort: Velbert / Germany
Kontaktdaten:

Securepoint 2007NX-R2-Beta1

Beitrag von M Goeres »

Hallo ich habe die Beta mal angetestet und hier die ersten Eindruecke:

- Das Bootverhalten ist immer noch komisch. Manchmal startet die Appliance einfach sauber. Manchmal ist nach dem Prompt nichts mehr, ausser "Login timed out after 60 Seconds" an der Console bzw. kein Zugriff ueber den SSM.

- Irgendwas ist da am SMTP-Gateway noch nicht richtig.
Ich habe die Konfig, wie auf dem Produktivsystem uebernommen, aber auf der R2 passiert etwas merkwuerdges, wenn eine Mail an den internen Server durchgereicht werden soll. Der Relay-Host wird auf die E-Mailadresse umgeschrieben, was dann in einem Bounce der Mail endet.

z.B. mail to=user@domain.tld relay=user@domain.tld host=unknown

Ich habe die AD-Abfrage auch mal deaktiviert, um sicher zu sein, dass es nicht da Probleme gibt, aber das Ergebnis war gleich.

Ich teste mal weiter....

Gruss

M.Goeres
Die Welt wird nicht bedroht von den Menschen, die böse sind, sondern von denen, die das Böse zulassen

- Albert Einstein -

M Goeres
Beiträge: 324
Registriert: Di 06.03.2007, 16:39
Wohnort: Velbert / Germany
Kontaktdaten:

Beitrag von M Goeres »

Gibt es einen eigenes Beta-Forum (wo auch immer) oder kann/soll ich mir die Feedback's sparen, da ja auch kein Feedback kommt?

Gruss

M.Goeres
Die Welt wird nicht bedroht von den Menschen, die böse sind, sondern von denen, die das Böse zulassen

- Albert Einstein -

oliver
Securepoint
Beiträge: 452
Registriert: Mi 07.02.2007, 14:55
Wohnort: Lüneburg
Kontaktdaten:

Beitrag von oliver »

hi,

nein ist schon okay. bitte hier posten. keine sorge wird gelesen!
best regards

oliver hausmann
--
Securepoint GmbH

oliver
Securepoint
Beiträge: 452
Registriert: Mi 07.02.2007, 14:55
Wohnort: Lüneburg
Kontaktdaten:

Beitrag von oliver »

hallo,

ist im mailertable auch die weiterleitung eingestellt (an den internen mailserver)?
die email validierung funktioniert ueber den ad nur wenn auch ein exchange-
server installiert ist. ist das der fall?
best regards

oliver hausmann
--
Securepoint GmbH

M Goeres
Beiträge: 324
Registriert: Di 06.03.2007, 16:39
Wohnort: Velbert / Germany
Kontaktdaten:

Beitrag von M Goeres »

Hallo,
ueber den bei R2 eingesetzten SSM habe ich die Mailkonfig angepasst.
In die Mailertable selber habe ich nicht reingeschaut, da es bisher ueber den Manager ohne Probleme funktioniert hat ( domain.tld -> 192.168.112.1).
Relaying ist ebenfalls erlaubt. Externe Mails werden auch ohne Probleme zugestellt, aber der interne Forward ist das Problem.
Ich werfe die R2-Maschine heute noch einmal an, um mir die Mailertable.db nochmal auf Fileebene anzuschauen.

Der Zielserver ist ein 2003-SBS in der Standard Edition.
Das AD und der Exchange laufen einwandfrei.

Gruss

M.Goeres
Die Welt wird nicht bedroht von den Menschen, die böse sind, sondern von denen, die das Böse zulassen

- Albert Einstein -

oliver
Securepoint
Beiträge: 452
Registriert: Mi 07.02.2007, 14:55
Wohnort: Lüneburg
Kontaktdaten:

Beitrag von oliver »

hi,

okay, dann wuerde ich auch vorschlagen ohne user validierung den funktions-
faehigen zustand herzustellen. im relay bereich muss noch (falls nicht drin) der
interne mailserver fuers relaying eingetragen sein (192.168.112.1). wenn das
geht, dann die user validierung via ad aktivieren.
best regards

oliver hausmann
--
Securepoint GmbH

M Goeres
Beiträge: 324
Registriert: Di 06.03.2007, 16:39
Wohnort: Velbert / Germany
Kontaktdaten:

Beitrag von M Goeres »

Hallo,
also hier die "frischen" News und Logauszuege:

Ich habe alles noch einmal von frischen eingerichtet.
Ohne AD-Abfrage wird von der R2 nichts relayed, sondern jeder Anfrage wird mit "User Unknown" beendet.

Sobald ich die AD-Abfrage aktiviere passiert folgendes:

Logserver :

---schnipp

Sep 28 14:34:32 192.168.112.254 SMTP Server l8SCYW2l001966: from=, size=766, class=0, nrcpts=1, msgid=, proto=ESMTP, daemon=IPv4, relay=web0.docu-it.net [82.165.38.63]
Sep 28 14:34:33 192.168.112.254 SMTP Server l8SCYW2l001966: Milter add: header: X-Country: DE
Sep 28 14:34:33 192.168.112.254 SMTP Server l8SCYW2l001966: Milter add: header: X-Virus-Scanned: ClamAV version 0.91.2, clamav-milter version 0.91.2 on securepoint.springfield.local
Sep 28 14:34:33 192.168.112.254 SMTP Server l8SCYW2l001966: Milter add: header: X-Virus-Status: Clean
Sep 28 14:34:33 192.168.112.254 SMTP Server l8SCYW2l001966: Milter add: header: X-Greylist: Sender IP whitelisted, not delayed by milter-greylist-3.0 (securepoint.springfield.local [89.245.33.198]); Fri, 28 Sep 2007 14:34:33 +0200 (CEST)
Sep 28 14:34:34 192.168.112.254 SMTP Server l8SCYW2l001966: to=, delay=00:00:02, xdelay=00:00:01, mailer=relay, pri=120766, relay=perry@wolfteam.com, dsn=5.1.2, stat=Host unknown (Name server: perry@wolfteam.com: host not found)
Sep 28 14:34:34 192.168.112.254 SMTP Server l8SCYW2l001966: l8SCYY2l001988: DSN: Host unknown (Name server: perry@wolfteam.com: host not found)
Sep 28 14:34:35 192.168.112.254 SMTP Server STARTTLS=client, relay=[82.165.38.63], version=TLSv1/SSLv3, verify=FAIL, cipher=DHE-RSA-AES256-SHA, bits=256/256
Sep 28 14:34:35 192.168.112.254 SMTP Server l8SCYY2l001988: to=, delay=00:00:01, xdelay=00:00:01, mailer=relay, pri=32287, relay=[82.165.38.63] [82.165.38.63], dsn=2.0.0, stat=Sent (ok 1190982877 qp 9223)

--- schnapp


Mailertable:

--- schnipp

wolfteam.com esmtp:[ 192.168.112.1]
netministrator.de esmtp:[ 192.168.112.1]
angelisland.de esmtp:[ 192.168.112.1]
dreamyisland.de esmtp:[ 192.168.112.1]
docu-it.de esmtp:[ 192.168.112.1]

---schnapp

Gruss

M.Goeres
Die Welt wird nicht bedroht von den Menschen, die böse sind, sondern von denen, die das Böse zulassen

- Albert Einstein -

Gesperrt