finchen961988
Goto Top

Sophos UTM als MAIL Versender mit Verschlüsselung

Sehr geehrtes Forum,

ich habe ein tolles Projekt hier liegen face-sad und zwar soll ein Kunde eine Sophos bekommen, die folgendes tut:
Von Exchange aus die E-MAILS verschlüsselt (SPX-Verschlüsselung)
Mir ist klar, dass ich dem EXCHANGE die SOPHOS als SMTP eintragen muss, aber irgendwie geht es weiter,
mir fehlt oder ich übersehe es, wie man einträgt, dass die Firewall die EMAILS an den smtp von 1 und 1 schickt und muss ich noch irgendwas änder ausser die Haken bei SPX-Verschlüsselung setzen.

Content-Key: 371289

Url: https://administrator.de/contentid/371289

Printed on: April 25, 2024 at 13:04 o'clock

Member: St-Andreas
St-Andreas Apr 17, 2018 at 06:03:41 (UTC)
Goto Top
Hallo Finchen961988,


vom Prinzip her hast Du schon den ersten und den zweiten Schritt richtig gemacht. Der Mailtraffic vom Exchange muss zur Sophos, dort angenommen werden und dann kommt das SPX.
Das musst Du dann als erstes mal konfigurieren. WIe das geht findest Du im BEreich "SPX Verschlüsselung" der Sophos wenn Du oben rechts auf den Kreis mit dem Fragezeichen klickst.
Natürlich muss die Sophos dann noch wissen wohin die Mails weitergeleitet werden. Die dazu notwendigen Einstellungen findest du unter "SMTP" und natürlich findest Du dort auch die passende Hilfe, wieder oben rechts
Hier findest Du vermutlich alle notwendigen Hilfen die Du dazu brauchst noch einmal gesammelt.

Viel Spass mit dem Projekt!
Member: Finchen961988
Finchen961988 Apr 17, 2018 at 06:40:57 (UTC)
Goto Top
Danke bin gestern gegen 18:00 dann auch über den Punkt smarthost gestolpert, habe nicht weit genug gescrollt
Member: St-Andreas
St-Andreas Apr 17, 2018 at 07:22:16 (UTC)
Goto Top
Also beim Kunden sollte man tunlichst keine Einrichtung von egal was vornehmen, bei der man durch "rumscrollen" was findet.
Member: Finchen961988
Finchen961988 Apr 17, 2018 at 09:15:22 (UTC)
Goto Top
Ich habe es ja hier im Büro und spiele damit rum und wenn es kaputt ist, dann fange ich neu an face-smile

Kann man eigentlich das SPX Portal intern aufrufen?
Member: St-Andreas
St-Andreas Apr 17, 2018 at 09:44:34 (UTC)
Goto Top
Klar, kann man das, wenn denn das DNS stimmt und Firewall etc. passen.
Member: Finchen961988
Finchen961988 Apr 17, 2018 at 10:01:24 (UTC)
Goto Top
Ja gut

also bevor ich hier ein Verständnis fehler mache,

der Benutzer Client sende eine EMAIL, welche verschlüsselt werden soll, dieses macht er doch über das PLUG-IN richtig?
Dann geht die MAIL zum Exchange, weiter zur UTM und dann in die WELT, ist das so richtig?

Ode rkann man genereall eine Verschlüsselung für ausgehend und intern einstellen, irgendwie blicke ich da nicht durch und die Anleitung ist nicht toll
Member: St-Andreas
St-Andreas Apr 17, 2018 at 10:15:44 (UTC)
Goto Top
Vom Prinzip her hast Du Recht.
Client schickt eine Mail an den Exchange, der leitet die Mail weiter an die UTM und die schickt die Mail dann weiter, entweder direkt zum Empfänger oder einem weiteren Smarthost.
Wenn das SPX konfiguriert ist, dann schaut die UTM bei jeder Email ob diese Mail verschlüsselt werden soll.
Ob eine EMail verschlüsselt werden soll, das kannst Du erstmal nur über das Sophos Plugin in Outlook einstellen. Alternativen zu dem Plugin findest Du hier.

Das Portal wirst Du übrigens nur finden, wenn Du einen Link dazu in einer verschlüsselten EMail bekommst.
Member: Finchen961988
Finchen961988 Apr 17, 2018 at 10:40:39 (UTC)
Goto Top
Ja okay
dazu muss ich natürlich für das Portal die feste Ip eintragen!
Member: Finchen961988
Finchen961988 Apr 17, 2018 at 10:56:57 (UTC)
Goto Top
Beim Portal intern wenn ich die IP + 10444 eingebe,
kommt die Meldung
URL not found on this server
Member: St-Andreas
St-Andreas Apr 17, 2018 at 11:15:16 (UTC)
Goto Top
Ja, Es gibt kein "klassisches" Portal wo man sich nach belieben anmelden kann. Es wird für jede Konversation eine individuelle URL erzeugt und nur diese URLs sind aufrufbar. Ich meine allerdings nur wenn man mit "Antwortfunktion" arbeitet.
Übrigens für jeden der diese URL kennt ist die dann auch aufrufbar und einsehbar.
Member: Finchen961988
Finchen961988 Apr 17, 2018 at 11:20:45 (UTC)
Goto Top
Ja ich arbeite mit antwort funktion oder ist so angeboten worden!

Wenn man es nicht macht, kommt doch die EMAIL beim Empfänger verschlüsselt an und woher kommt dann das PAsswort?
Member: St-Andreas
St-Andreas Apr 17, 2018 at 13:11:32 (UTC)
Goto Top
Das Passwort kommt auf einem sicheren Weg zum Kunden. Telefon, Brief oder gegebenenfalls SMS oder so.
Member: Finchen961988
Finchen961988 Apr 17, 2018 at 13:29:24 (UTC)
Goto Top
oder der Empfänger setzt selbst eines
Member: St-Andreas
St-Andreas Apr 17, 2018 at 13:38:29 (UTC)
Goto Top
Ja, das geht auch. Aber auch in dem Fall bekommt der Empfänger erstmal eine Email mit einem speziellen Link.
Member: Finchen961988
Finchen961988 Apr 17, 2018 at 14:07:17 (UTC)
Goto Top
Habe es nu geschafft, hier im Test
allerdings fehlt das Passwort
naja ist eigentlich auch klar,

ich habe im hostname die feste ip des Anschlusses des Kunden genommen oder muss da der Hostname der SOPHOS rein?
Member: Finchen961988
Finchen961988 Apr 17, 2018 at 14:18:06 (UTC)
Goto Top
Und wie ist das mit interner Verschlüsselung?
Member: St-Andreas
St-Andreas Apr 17, 2018 at 14:26:03 (UTC)
Goto Top
Intern? Das wird so erstmal nicht klappen.

Hostname ist ja Teil der URL die dann in der Email zum Portal führt.
Member: Finchen961988
Finchen961988 Apr 17, 2018 at 14:29:39 (UTC)
Goto Top
also als Hostname

firewall.test.local
Member: St-Andreas
St-Andreas Apr 17, 2018 at 14:30:19 (UTC)
Goto Top
Ja, wenn das so über DNS erreichbar ist.
Member: Finchen961988
Finchen961988 Apr 17, 2018 at 15:11:58 (UTC)
Goto Top
okay

die Texte die da mitkommen wie hast du das gelöst, ich denke wenn ich das auf Englisch lasse, dann wird das nichts, gibt es die auch in Deutsch?

Bei folgenden Kennwort optionen passiert hier noch nichts
Vom empfänger festgelegt
Generiert und für den Empfänger gespeichert
Einmaliges Kennwort (OTP)
Member: Finchen961988
Finchen961988 Apr 17, 2018 at 15:12:21 (UTC)
Goto Top
Ich denke ich werde das erst über die feste IP lösen
Member: St-Andreas
St-Andreas Apr 17, 2018 at 15:27:07 (UTC)
Goto Top
Du kannst die Templates anpassen und übersetzen.

Üblicherweise lasse ich den Kunden eine, wenn notwendige, Übersetzung hinzufügen.
Member: Finchen961988
Finchen961988 Apr 24, 2018 at 08:11:23 (UTC)
Goto Top
So,

das Portal und so läuft,
der Kunde macht das wei folgt, sein Kunde muss ein Passwort selber vergeben ,
die EMAIL ist auf Deutsch, allerdings ist nu die Frage ob man die Webseite auch auf Deutsch bekommt, insbesondere die Passwort-Anforderung!

Nächste Sache, ich und der Kunde möchte auch den EMPFANG der EMAIL über das Ding abwickeln,
da wir den Popcon nutzen, will ich den umbauen der soll zur UTM schicken udn dann weiter an den Exchange!

Allerdings muss das Ding in die Domäne und ich kann zwar bei Benutzer und Gruppen sagen, Mitgliedschaft Backend und sehe die Gruppen aus der AD.

Reicht es im SMTP die Authentifizierung aud AD zu stellen?

Frage für das SPX-Portal, welche ART Certifikat bruache ich für das Portal
Member: Finchen961988
Finchen961988 May 23, 2018 at 10:44:15 (UTC)
Goto Top
So Zertifikat habe ich nu es muss ein SSL - Zertifikat für Webseiten

Allerdings braucht die Sophos das im Format pkcs12

ich habe nu folgende dateien von KOmmodo
spx_test_de.crt <-Hier steht auch Privat Key drin
spx_test_pem
spx_test_de_key.txt <- Hier steht der Privat Key

NAch folgender Anleitung mit openssl bin ich gegangen
https://www.sult.eu/2017/01/06/webserverzertikikat-fuer-sophos-utm-einri ...
Allerdings muss ich ja nichts mehr beantragen, das hat ja Ratiokontakt bei Commodo gemacht.

Nur bekomme ich es nicht in pkcs12 gewandelt,
kann mir da einer helfen?