This discussion has been locked.
You can no longer post new replies to this discussion. If you have a question you can start a new discussion

Sophos UTM 9.2 - WAF und Exchange 2010/2013

Hi zusammen,
ich wollte mal nachfragen, ob jemand seinen (primär) Exchange 2013 via WAF gesichert hat.
Also nicht nur OWA, sondern ActiveSync, Outlook Anywhere etc.

So, wie es hier beschrieben ist, geht es nicht:
How to configure the UTM Web Application Firewall for Microsoft Exchange connectivity

Owa funktioniert (teilweise), aber leider stehen nicht alle Funktionen zur Verfügung.
Autodiscover funktioniert garnicht, ohne Autodiscover dann ständige RPC Tunnel Fehler  im Log (RPC_IN_DATA, RPC_OUT_DATA). Outlook stellt keine Verbindung her. Somit funktioniert natürlich Outlook Anywhere nicht. Ist exakt so konfiguriert, wie in der Anleitung [:S]

Mal davon abgesehen, dass diese Anleitung nicht für die 9.2 ist, sondern für 9.1.
Ich würde ja nicht so nerven, wenn Sophos nicht leider ein sehr starkes TMG Replacement Marketing macht. Daher wäre eine aktuelle Anleitung echt klasse!

Außerdem gibt es hier noch einen Known Issue:
ID29957 9.150 Exchange 2013 OA and OWA didn't work with WAF (9.2)
------------------------------------------------------------------------
Description:
Workaround:
Fixed in:


Also aktuell funktioniert es leider nicht so, wie ich es mir wünschen würde.
Ich musste mir bis Dato nie so die Zähne an der UTM Funktion ausbeißen, wie bei der WAF und Exchange!
Wenn jemand hier Tipps bzw. eine lauffähige Umgebung hat, dann würde ich und sicherlich diverse andere über Tipps/Anleitungen/Anpassungen freuen.

Nice greetings


This thread was automatically locked due to age.
Parents
  • noch eine Ergäzung.
    Den UPN im ActiceDirectory habe ich auf @domain.tld umgestellt.
  • noch eine Ergäzung.
    Den UPN im ActiceDirectory habe ich auf @domain.tld umgestellt.


    Bei einer großen Domäne oder mehreren Domänen ist das schon ein extrem/zu hoher Pflegeaufwand.


    Exchange 2013:

    Habt ihr von Extern schon ein Profil angerichtet?
    Dies wird nicht funktionieren, da die XML-Datei von Autodiscover nicht übermittelt wird. Auch Änderungen an Servern werden nicht dem Client extern übermittelt. 
    Wenn das Profil schon besteht, fällt es vielleicht nicht auf, dass es eigentlich nicht funktioniert.
    Selbst wenn man alle Checks deaktiviert und wirklich nur den Traffic via WAF weiterleitet, geht dies nicht.
    Autodiscover ist eine verdammt wichtige Funktion.

    Sind eure Offline Adressbücher aktuell?

    Nice greetings
Reply
  • noch eine Ergäzung.
    Den UPN im ActiceDirectory habe ich auf @domain.tld umgestellt.


    Bei einer großen Domäne oder mehreren Domänen ist das schon ein extrem/zu hoher Pflegeaufwand.


    Exchange 2013:

    Habt ihr von Extern schon ein Profil angerichtet?
    Dies wird nicht funktionieren, da die XML-Datei von Autodiscover nicht übermittelt wird. Auch Änderungen an Servern werden nicht dem Client extern übermittelt. 
    Wenn das Profil schon besteht, fällt es vielleicht nicht auf, dass es eigentlich nicht funktioniert.
    Selbst wenn man alle Checks deaktiviert und wirklich nur den Traffic via WAF weiterleitet, geht dies nicht.
    Autodiscover ist eine verdammt wichtige Funktion.

    Sind eure Offline Adressbücher aktuell?

    Nice greetings
Children