Important note about SSL VPN compatibility for 20.0 MR1 with EoL SFOS versions and UTM9 OS. Learn more in the release notes.

This discussion has been locked.
You can no longer post new replies to this discussion. If you have a question you can start a new discussion

Web Application Firewall und iPhone

Moin,

bei einem Kunden ist eine ASG120 V8.102 und dahinter ein Exchange 2010 mit SP1 und RU5 im Einsatz. Outlook Web Access über eine DynDNS-Adresse und Port 4443 (der dann in der Web Application Firewall auf den Port 443 des Exchange umgesetzt wird) funktioniert, nur das iPhone (iOS 4) will sich nicht synchronisieren. Wenn der Account eingerichtet wird, überprüft das iPhone die Einstellungen und setzt überall Häkchen (wenn ich eine Einstellung absichtlich falsch setze, kommt wie erwartet der Fehler, dass die Einstellungen falsch seien, d.h. das iPhone sagt auch nicht irrtümlich, dass die Einstellungen richtig seien, obwohl sie falsch sind). Die Meldung in der Mailapplikation lautet dann aber nur: "Die Verbindung mit dem Server ist fehlgeschlagen"

Wenn sich das iPhone per VPN einwählt und dann die interne IP-Adresse des Exchange-Servers im Exchange-Profil eingetragen wird, funktioniert das wunderbar, allerdings möchte der Kunde eine Synchronisation möglichst ohne VPN haben.

Hat das schon mal jemand eingerichtet - wenn ja, ist da etwas Besonderes zu beachten oder funktioniert das per WAF nicht? Die WAF ist wie hier beschrieben eingerichtet, d.h. ohne Cookie-Signierung oder URL-Hardening, aber mit SQL-Injection-Filter und Antivirus-Scan. Wenn ich den XSS-Filter aktiviere, kommt beim Zugriff auf OWA als Meldung, dass ein Virus gefunden worden sei (?), deswegen habe ich auch das deaktiviert gelassen.


This thread was automatically locked due to age.
  • Hallo,

    das Iphone kannst du via ActiveSync mit dem Exchange syncen.
    Dazu benötigst du ein Portforwarding auf den Exchange!

    990 (RAPI)
    999 (Status)
    5721 (DTPT)
    5678 (Legacy Replication)
    5679 (Handshake & Legacy Replication)
    26675 (Airsync)

    Wichtig wäre dann, die vorhandene Iphone Mail konfiguration zu löschen und den Exchange-Connector nochmal auszuführen. Dann musst du das Zertifikat der ASG akzeptieren, sonst geht es meist nicht.

    Gruß
  • Moin,

    danke für die Antwort, aber ich habe gerade heute den Fehler (bei mir) gefunden: ich hatte ActiveSync über VPN mit User A getestet, aber ohne VPN nur mit User B (User A will mehr als nur ActiveSync machen, deswegen baut der sowieso immer eine VPN-Verbindung auf). Bei User B war ActiveSync nicht funktionsfähig, weil eine Sicherheitseinstellung im Active Directory falsch gesetzt war.

    Also: ActiveSync per iPhone funktioniert auch über die Web Application Firewall, wenn es intern funktioniert.
  • Wie kommst du auf diese ports? 
    Für ein ActiveSync mit NAT reicht der port 443, mehr ist nicht nötig.

    Mit der WAF geht es aber auch.


    Hallo,

    das Iphone kannst du via ActiveSync mit dem Exchange syncen.
    Dazu benötigst du ein Portforwarding auf den Exchange!

    990 (RAPI)
    999 (Status)
    5721 (DTPT)
    5678 (Legacy Replication)
    5679 (Handshake & Legacy Replication)
    26675 (Airsync)

    Wichtig wäre dann, die vorhandene Iphone Mail konfiguration zu löschen und den Exchange-Connector nochmal auszuführen. Dann musst du das Zertifikat der ASG akzeptieren, sonst geht es meist nicht.

    Gruß

    Astaro user since 2001 - Astaro/Sophos Partner since 2008