Important note about SSL VPN compatibility for 20.0 MR1 with EoL SFOS versions and UTM9 OS. Learn more in the release notes.

This discussion has been locked.
You can no longer post new replies to this discussion. If you have a question you can start a new discussion

Connection Timeout modifizieren?!

Hallo zusammen,
ich verwende die Sophos UTM9 bei mir Zuhause und Schütze unter anderem meinen Exchange Server damit. 
Mittels Active-Sync werden auch die Smartphones aktuell gehalten. Per "Push"-Service.
(siehe dazu: Understanding Direct Push and Exchange Server 2010)
Das läuft eigentlich auch, allerdings habe ich in den Logs Hinweise gefunden dass der Connection Timeout meiner Firewall niedrieger ist als der meines Exchange-Servers.
Gibt es eine Möglichkeit den Connection Timeout zu modifizieren?
(Genauer den network idle connection timeout)
Irgendwo Richtung 30 Minuten sollte der gehen...
Hier hab ich auch nochmal einen schicken Artikel gefunden, in dem wird auf den security aspekt eingegangen. 
"Was schafft man sich für neue Risiken mit dem erhöhten Timeout an..."
Firewall Timeouts and Direct Push - Exchange Team Blog - Site Home - TechNet Blogs
Wie gesagt, "basically" funktioniert alles. 
Allerdings werden die Akkus auf Smartphones recht schnell leergelutscht weil aufgrund des Timeouts der Verbindung ein POLL statt einem PUSH ausgeführt wird.
Weiss da wer weiter? Ich würde mich über Antwort freuen!
MFG


This thread was automatically locked due to age.
Parents
  • Hi,
    vielen Dank für eure Hilfe! Ich hab das mal so eingestellt, bin mir aber noch nicht sicher ob die Einstellungen so direkt übernommen wurden.
    Kann es sein das ich die Büchse noch neustarten muss?
    Gruß
  • Hallo,

    ich habe bei uns das selbe Problem. Allerdings bei uns über WAF. Der Handyakku geht innerhalb weniger Stunden auf unter 50% runter.

    Wo finde ich denn die config des Apache und wie heißt der Wert der geändert werden muss? Muss zusätzlich auch noch der hier beschriebene Firewall Timeout Wert angepasst werden?

    Gruß
  • Hallo zusammen

    Aus unserer Sicht ist es absolut semiprofessionell, dass Sophos keine offiziell supportete Option anbietet das Timeout für TCP NAT Sessions zu verändern.
    Sämtliche andere Firewall-Hersteller wie ZyXel, Fortinet oder Cisco supporten diese Option.

    Wir sind äusserst befremdet, dass gängige Industriestandards wie Microsoft Exchange bzw. Active Sync nicht vollständig von Sophos supported werden.

    Daher haben wir einen Feature Request eröffnet:
    TCP Connection Timeout - Modification

    Gruss
Reply
  • Hallo zusammen

    Aus unserer Sicht ist es absolut semiprofessionell, dass Sophos keine offiziell supportete Option anbietet das Timeout für TCP NAT Sessions zu verändern.
    Sämtliche andere Firewall-Hersteller wie ZyXel, Fortinet oder Cisco supporten diese Option.

    Wir sind äusserst befremdet, dass gängige Industriestandards wie Microsoft Exchange bzw. Active Sync nicht vollständig von Sophos supported werden.

    Daher haben wir einen Feature Request eröffnet:
    TCP Connection Timeout - Modification

    Gruss
Children
No Data