Important note about SSL VPN compatibility for 20.0 MR1 with EoL SFOS versions and UTM9 OS. Learn more in the release notes.

This discussion has been locked.
You can no longer post new replies to this discussion. If you have a question you can start a new discussion

Exchange intern im WLAN

Ich habe meine UTM zu Exchange 2013 via DNAT konfiguriert.

Alles funktioniert bestens, außer dass man mit mobilen Geräten (iPhone) im eigenen WLAN nicht auf Exchange zugreifen kann.

Mobil über UMTS funktionierts einwandfrei.

Alle Möglichkeiten, die ich bisher im Internet gefunden habe, funktionierten leider auch nicht. [:S]

Hat jemand eine brauchbare Lösung für mich?


This thread was automatically locked due to age.
  • Hi Handhase und willkommen im Sophos UserBB!

    Auch wenn deine Informationen zur Konfiguration mehr als dürftig sind (*zwinker*) werd ich mal Lösungsansätze aufzeigen.

    Ich gehe mal davon aus, dass deine Mobil-Clients über eine URL à la "owa.meinedomain.de" für's ActiveSync konfioguriert sind. Dein interner DNS-Server kennt aber nur "meinedomain.local"...

    In dem Fall hast du 2 Möglichkeiten:
    Die saubere: Eine Split-DNS-Konfiguration, d.h. du hast auch auf dem internen DNS-Server die Zone "meinedomain.de" und der Eintrag "owa" verweist direkt auf die interne IP deines Exchange-Servers.

    Die weniger schöne (funktioniert aber auch): UTM: Accessing Internal or DMZ servers from Internal Networks using DNAT

    ----------
    Sophos user, admin and reseller.
    Private Setup:

    • XG: HPE DL20 Gen9 (Core i3-7300, 8GB RAM, 120GB SSD) | XG 18.0 (Home License) with: Web Protection, Site-to-Site-VPN (IPSec, RED-Tunnel), Remote Access (SSL, HTML5)
    • UTM: 2 vCPUs, 2GB RAM, 50GB vHDD, 2 vNICs on vServer (KVM) | UTM 9.7 (Home License) with: Email Protection, Webserver Protection, RED-Tunnel (server)
  • Hii,


    interne DNS Forward Zone einrichten die auf Exchangedienste auflösst.


    :-*
  • Habe eine neue primäre Zone im DNS angelegt: mail.meine-domain.de und darin einen Host Eintrag mit der IP des Exchange Servers.


    Danke für die Tipps!
  • Jetzt musst nur noch aufpassen, dass auch so Sachen wie "www.meine-domain.de" von intern noch funktionieren... [;)]

    ----------
    Sophos user, admin and reseller.
    Private Setup:

    • XG: HPE DL20 Gen9 (Core i3-7300, 8GB RAM, 120GB SSD) | XG 18.0 (Home License) with: Web Protection, Site-to-Site-VPN (IPSec, RED-Tunnel), Remote Access (SSL, HTML5)
    • UTM: 2 vCPUs, 2GB RAM, 50GB vHDD, 2 vNICs on vServer (KVM) | UTM 9.7 (Home License) with: Email Protection, Webserver Protection, RED-Tunnel (server)
  • Normale Auflösung über owa.domain.de der Adresse machen, also keine interne neue DNS Zone oder ähnlich, aber lege als erste Regel unter Masquersting folgendes an: 

    Internal (Network) - Internal (Network)  

    Nice greetings