Important note about SSL VPN compatibility for 20.0 MR1 with EoL SFOS versions and UTM9 OS. Learn more in the release notes.

This discussion has been locked.
You can no longer post new replies to this discussion. If you have a question you can start a new discussion

Outlook Client - keine Verbindung zu Exchange

Hallo,

UTM ASG320 mit Firmware 9.210-20 haben wir im Einsatz.

Wir haben schon länger ein Problem, das wir nicht gelöst bekommen.

Wir nutzen einen Exchange Server 2010. Die Clients nutzen auf Windows Outlook 2010 oder 2013.
Auf den MacBooks wird Outlook 2011 genutzt.

Regelmäßig(ca. alle 2 Tage), meistens gegen 13 Uhr verlieren alle Outlooks Clients auf den Mac's die Verbindung zum Exchangeserver. Dieser kann auch nicht wieder hergestellt werden. Das geht erst nachdem man das Netzwerkkabel rauszieht und über WLAN ins Netz geht. Klar - die Clients bekommen per WLAN eine andere IP-Adresse.
Die Outlookclients auf den Windows Rechner laufen tadellos.

Kann es sein, dass aus irgendeinem Grund die UTM die IP's der Mac's sperrt?
Wenn ja, wo kann man diese Sperre nachvollziehen bzw. aufheben?

Nach ca. 2 Stunden scheint diese "Sperre" aufgehoben und die Mac's können sich auch wieder per Netzwerkkabel mit dem Exchangeserver verbinden.

Mit unserem Dienstleister hatten wir den Verdacht, dass es am IPS liegt. Hatten hier schon allerhand Ausnahmen konfiguriert und letztendlich den IPS vorerst deaktiviert. Hat aber auch nichts gebracht.

Ich hoffe, dass ich alle wichtigen Informationen mitgeteilt habe [;)]

Vielen Dank vorab für die Hilfe und viele Grüße.


This thread was automatically locked due to age.
  • Wenn das alles im gleichen Netz passiert, hat die UTM nichts damit zu tun.
    Wenn du Remote Access User, Außenstellen oder anderen Subnetze meintest, hast du uns diese Info nicht mitgeteilt... ;-)

    ----------
    Sophos user, admin and reseller.
    Private Setup:

    • XG: HPE DL20 Gen9 (Core i3-7300, 8GB RAM, 120GB SSD) | XG 18.0 (Home License) with: Web Protection, Site-to-Site-VPN (IPSec, RED-Tunnel), Remote Access (SSL, HTML5)
    • UTM: 2 vCPUs, 2GB RAM, 50GB vHDD, 2 vNICs on vServer (KVM) | UTM 9.7 (Home License) with: Email Protection, Webserver Protection, RED-Tunnel (server)
  • Das WLAN ist ein anderes Netz als das "physikalische Netz" vor Ort [;)]
    Hat dementsprechend auch einen anderen IP-Adressen Bereich.

    Das LAN hat 192.168.x.x und das WLAN 172.16.x.x
  • kann man testweise einem MAC-Client eine festeIP geben um zu schauen ob es ggf. am DHCP-Server liegt?
  • D.h. die Macs hängen per Netzwerkkabel im Netz 192.168.x.x und auch der Exchange-Server hängt im Netz 192.168.x.x?
    Dann ist das definitiv kein UTM-Problem, da die nur in dem Moment ins Spiel kommt, wenn es über das lokale Subnetz hinaus geht.

    Ich würde eher mal in Richtung Switch-Problem, IP-/MAC-Adress-Konflikt oder hohe Systemlast durch irgeneinen Prozess tippen. Dazu müsste ich aber eure Infrastruktur besser kennen...

    ----------
    Sophos user, admin and reseller.
    Private Setup:

    • XG: HPE DL20 Gen9 (Core i3-7300, 8GB RAM, 120GB SSD) | XG 18.0 (Home License) with: Web Protection, Site-to-Site-VPN (IPSec, RED-Tunnel), Remote Access (SSL, HTML5)
    • UTM: 2 vCPUs, 2GB RAM, 50GB vHDD, 2 vNICs on vServer (KVM) | UTM 9.7 (Home License) with: Email Protection, Webserver Protection, RED-Tunnel (server)
  • Ja die Macs sind im gleichen Netz wie der Exchange Server.
    Den Macs habe ich auch bereits feste IP im DHCP Server zugewiesen.

    Jetzt gerade habe ich wieder das Problem. Stundenlang läuft es übers Netzwerkkabel. Dann steht plötzlich im Outlook "keine Verbindung zum Exchange".
    Ziehe ich das Kabel raus und gehe ins WLAN, dann geht es wieder.

    IP Konflikt im DHCP Server habe ich gecheckt und kann ich glaube ich ausschließen.
    Nutzen Switche von HP unter anderem den 2530. 
    Hohe Systemlast durch einen Prozess könnte ich mir vorstellen. Wüsste aber nicht welcher? Der Exchange 2010 läuft auf einem SBS 2011.
    Aber wenn es an einem Prozess auf dem Server liegt - warum betrifft es dann nur die Macs und nicht die Windows Clients?

    Bin gespannt, ob ihr noch eine Idee habt. Danke!
  • Ich hab mal ein bisschen für dich gegooglet... ;-)

    Scheint ein Problem zu sein, das andere mit Outlook 2011 for Mac auch haben, s. z.B. hier: Outlook for Mac 2011 Repeatedly Loses Connection to Exchange Server - Microsoft Community
    Auf Seite 5 wird eine mögliche Lösung von Dmily D. genannt:
    We disabled EWS Digest Authentication in our Exchange server over the weekend.  So far, Outlook 2011 on a MacBook Air, and MacBook Pro has stayed connected to Exchange without a disconnect or prompt for password.


    Und der letzte Post in dem Thread besagt, dass das Problem mit dem neuesten Update von Office 2011 behoben ist...

    Jetzt bist du dran!

    ----------
    Sophos user, admin and reseller.
    Private Setup:

    • XG: HPE DL20 Gen9 (Core i3-7300, 8GB RAM, 120GB SSD) | XG 18.0 (Home License) with: Web Protection, Site-to-Site-VPN (IPSec, RED-Tunnel), Remote Access (SSL, HTML5)
    • UTM: 2 vCPUs, 2GB RAM, 50GB vHDD, 2 vNICs on vServer (KVM) | UTM 9.7 (Home License) with: Email Protection, Webserver Protection, RED-Tunnel (server)
  • Danke dafür.
    Wenn ich das richtig sehe ist EWS gar nicht bei mir aktiviert gewesen.
    Werde das Update mal herunterladen und bei allen Clients installieren. Mal sehen, ob es was bringt. Melde mich dazu [;)]

    Vielen Dank schon mal!
  • Und jetzt mal noch ein ernstes Wort: Ihr solltet wohl den Dienstleister wechseln. Wenn der nicht mal Netzwerk-Basics kann, taugt er nix...

    ----------
    Sophos user, admin and reseller.
    Private Setup:

    • XG: HPE DL20 Gen9 (Core i3-7300, 8GB RAM, 120GB SSD) | XG 18.0 (Home License) with: Web Protection, Site-to-Site-VPN (IPSec, RED-Tunnel), Remote Access (SSL, HTML5)
    • UTM: 2 vCPUs, 2GB RAM, 50GB vHDD, 2 vNICs on vServer (KVM) | UTM 9.7 (Home License) with: Email Protection, Webserver Protection, RED-Tunnel (server)
  • Hallo, wir haben das gleiche Problem.
    Bei Outlook Es erscheint "Es werden Daten vom Server angefordert"
    Die Verbindung dauert dann extrem lange.
    Wir haben das Problem nur beim WLAN und haben hier IPS aktiv.
    Ich habe jetzt testweise IPS bei diesem Netzwerk abgeschalten und siehe da, das Problem ist weg.
    Das Problem ist bei uns erst seit dem Update auf 9.3***

    2014:12:19-12:07:24 ASGOW ulogd[22821]: id="2102" severity="info" sys="SecureNet" sub="ips" name="portscan detected" action="portscan" fwrule="60017" initf="wlan1" outitf="eth0" mark="0x1000" srcmac="MAC" dstmac="MAC" srcip="1.1.1.2" dstip="IP vom Mailserver" proto="6" length="52" tos="0x00" prec="0x00" ttl="127" srcport="59588" dstport="135" tcpflags="SYN" 

    Beste Grüße
    Jona