Important note about SSL VPN compatibility for 20.0 MR1 with EoL SFOS versions and UTM9 OS. Learn more in the release notes.

This discussion has been locked.
You can no longer post new replies to this discussion. If you have a question you can start a new discussion

UTM 9.3 WAF - Hosted Exchange 2013

Hi zusammen,

ich habe einen komischen Fehler, den ich mir nicht erklären kann

Wir betreiben einen Hosted Exchange mit einer Sophos als Gateway und Proxy

Bei aktivierter WAF einem Firewallprofil in dem ich Static URL Hardening auf /ecp und /ECP funktioniert mein Active Sync nicht obwohl in den Exceptions /Microsoft-Server-ActiveSync eingetragen ist
Weiter geht's, dass im OWA ich nicht den Punkt Optionen auwählen kann, da dieser auf /ECP verweist.

nehme ich das URL Hardening raus klappt alles, allerdings kann man dann auch von überall auf das Admincenter zugreifen, was ich nicht will.

Ich hoffe dafür findet sich eine Lösung


This thread was automatically locked due to age.
  • Hi,

    Du kannst nur in die Optionen wenn du auch das Admin Center (/ecp) freigibst. Das musst du abschätzen.

    Du musst folgende URLs beim hardening eintragen:

    /owa
    /OWA
    /ews
    /EWS
    /oab
    /OAB
    /ecp
    /ECP
    /Microsoft-Server-ActiveSync
    /Autodiscover
    /autodiscover
    /rpc
    /RPC
    /Rpc

    Bei den exceptions dasselbe dann mit /***/*
    Bzw nur bei /Microsoft-Server-ActiveSync*

    Dann müsste es passen.

    Viele Grüße 
    Michi
  • URLs:
    owa
    OWA
    ews
    EWS
    oab
    OAB
    ecp
    ECP
    Microsoft-Server-ActiveSync
    Autodiscover
    autodiscover
    rpc
    RPC
    Rpc

    Exceptions:
    /owa/*
    /OWA/*
    /ews/*
    /EWS/*
    /oab/*
    /OAB/*
    /ecp/*
    /ECP/*
    /Microsoft-Server-ActiveSync*
    /Autodiscover/*
    /autodiscover/*
    /rpc/*
    /RPC/*
    /Rpc/*
    /


    Und bei Virtual Webserver "Pass Host Header" anhaken.
  • Danke 
    Hab das so gemacht 

    Auf die Optionen könnte ich verzichten aber activesync funktionierte nicht zumindest nicht das mailing anmelden am Konto klappt

    Ich Vergleich morgen nochmal die Einstellung