Guten Tag zusammen
Habe gemäss Anleitung Sophos UTM 9.2 WAF - WAF eingerichtet, jedoch erhalte ich beim Remote Zugriff auf OWA stets folgende Meldung:
-------------------------------
Proxy Error
The proxy server received an invalid response from an upstream server.
The proxy server could not handle the request GET /owa.
Reason: Error reading from remote server
-------------------------------
Diese Fehlermeldung erhalte ich auch, wenn ich leere Firewall Profile erstelle, sprich, gar nichts angekreuzt ist, kein Virus Scanner den Datenverkehr scannt, kein URL- Hardening, einfach nichts, ein leeres Firewall WAF Profil Und: diese habe ich dann mit dem virtuellen Server verknüpft, als Test.
Leider keine Änderung, ich erhalte IMMER die obige Fehlermeldung!
> Meine UTM 9.2 ist im Active Directory integriert
> die Authentifizierung via Active Directory funktioniert wunderbar, das heisst, ich kann mich mit einem Active Directory, welchem ich entsprechende Berechtigungen im WebAdmin GUI zugewiesen habe, an der UTM anmelden _dieses Beispiel nannte ich als Beweis, dass die UTM sauber im Active Directory integriert ist_
Ich kann sowohl unter dem Reiter _echte Webserver_ den internen FQDN verwenden > netxsrv05.it-netx.local _Exchange 2013 mit Postfach und Client Access Rolle_
Oder ich kann unter dem Reiter _echte Webserver_ den externen FQDN verwenden > utm.it-netx.ch, an der Fehlermeldung ändert nichts!
Bemerkung dazu:
Damit dies klappt, habe ich Split DNS auf meinem DC in der Domäne it-netx.local eingerichtet. _it-netx.ch_
Selbstverständlich kann ich von der UTM aus, via Punkt Support/ Tools beide FQDN Namen pingen!
Als Zertifikat habe ich ein SAN Zertifikat verwendet, welches für jeden Exchange Dienst einen entsprechenden Domainnamen aufgeführt hat, z.B.
> owa.it-netx.ch
> outlookanywhere.it-netx.ch
> autodiscover.it-netx.ch
Habe extra auch den Exchange 2013 von CU4 auf CU5 _neuster Build_ geupdatet, immer noch gleiche Fehlermeldung beim Zugriff via https://owa.it-netx.ch/owa
Hat Jemand eine Idee, wie ich WAF zum Laufen bringen kann?
This thread was automatically locked due to age.