This discussion has been locked.
You can no longer post new replies to this discussion. If you have a question you can start a new discussion

Sophos UTM 9.2 - WAF und Exchange 2010/2013

Hi zusammen,
ich wollte mal nachfragen, ob jemand seinen (primär) Exchange 2013 via WAF gesichert hat.
Also nicht nur OWA, sondern ActiveSync, Outlook Anywhere etc.

So, wie es hier beschrieben ist, geht es nicht:
How to configure the UTM Web Application Firewall for Microsoft Exchange connectivity

Owa funktioniert (teilweise), aber leider stehen nicht alle Funktionen zur Verfügung.
Autodiscover funktioniert garnicht, ohne Autodiscover dann ständige RPC Tunnel Fehler  im Log (RPC_IN_DATA, RPC_OUT_DATA). Outlook stellt keine Verbindung her. Somit funktioniert natürlich Outlook Anywhere nicht. Ist exakt so konfiguriert, wie in der Anleitung [:S]

Mal davon abgesehen, dass diese Anleitung nicht für die 9.2 ist, sondern für 9.1.
Ich würde ja nicht so nerven, wenn Sophos nicht leider ein sehr starkes TMG Replacement Marketing macht. Daher wäre eine aktuelle Anleitung echt klasse!

Außerdem gibt es hier noch einen Known Issue:
ID29957 9.150 Exchange 2013 OA and OWA didn't work with WAF (9.2)
------------------------------------------------------------------------
Description:
Workaround:
Fixed in:


Also aktuell funktioniert es leider nicht so, wie ich es mir wünschen würde.
Ich musste mir bis Dato nie so die Zähne an der UTM Funktion ausbeißen, wie bei der WAF und Exchange!
Wenn jemand hier Tipps bzw. eine lauffähige Umgebung hat, dann würde ich und sicherlich diverse andere über Tipps/Anleitungen/Anpassungen freuen.

Nice greetings


This thread was automatically locked due to age.
Parents
  • moin moin,
    für ActiveSync müssen die Ausnahmen verändert werden.
    Streiche: /microsoft-server-activesync/*
    Setze: /microsoft-server-activesync*

    ich benutze wie in der Anleitung beschrieben die vier Domains
    webmail.domain.tld
    activesync.domain.tld
    autodiscover.domain.tld
    oa.domain.tld

    Grüße,
    Ulrich
  • moin moin,
    für ActiveSync müssen die Ausnahmen verändert werden.
    Streiche: /microsoft-server-activesync/*
    Setze: /microsoft-server-activesync*

    ich benutze wie in der Anleitung beschrieben die vier Domains
    webmail.domain.tld
    activesync.domain.tld
    autodiscover.domain.tld
    oa.domain.tld

    Grüße,
    Ulrich


    Hi Ulrich,
    erst einmal herzlich Willkommen im Forum und direkt ein Danke für deine Antwort! 
    Funktioniert es denn bei dir? Activesync und auch Outlook Anywhere?

    Nice greetings
  • Hallo,
    anbei meine Firewall Profile.
    So wie ich das bis jetzt getestet habe, funktioniert OutlookAnywhere, Autodiscover und ActiveSync. Beim OWA habe ich das Problem, dass ich bei eingeschaltetem URL-Hardening nicht auf das ECP komme. Fehlerstatus: 412 Skriptverarbeitung ist deaktiviert.

    die "ending /" habe ich bei den Exceptions erstmal alle weggelassen.

    Grüße,
    Ulrich
Reply
  • Hallo,
    anbei meine Firewall Profile.
    So wie ich das bis jetzt getestet habe, funktioniert OutlookAnywhere, Autodiscover und ActiveSync. Beim OWA habe ich das Problem, dass ich bei eingeschaltetem URL-Hardening nicht auf das ECP komme. Fehlerstatus: 412 Skriptverarbeitung ist deaktiviert.

    die "ending /" habe ich bei den Exceptions erstmal alle weggelassen.

    Grüße,
    Ulrich
Children
No Data