This discussion has been locked.
You can no longer post new replies to this discussion. If you have a question you can start a new discussion

Setting Up OWA and Outlook Anywhere

Hi All.

I'm a new Astaro user and am loving it so far.
I would like to know if there's a step by step guide on setting up OWA and OA so I can publish it to the outside world.

I currently have this in place on an ISA server but am not sure where to start with the Astaro appliance.

Appreciate any advice that you guys (and gals) can provide


This thread was automatically locked due to age.
Parents
  • Conceptually, your MX record should point at the primary IP on the External interface, and OWA accesses should go over an 'Additional Address'.  There are other complications you will run into as you grow with the Astaro if you don't get that basic thing right - Enduser Portal and VPN among them.

    I can see two possible solutions from this point, and the choice depends on which you think would have the least impact on users in your situation:

    1. This probaly is best if the users have no other programs that depend on resolving mail.domain.com to the primary address on your External interface.
    • Create a new DNS A record "post.domain.com" which also points at the primary address on your Astaro's External interface.
    • Create a new MX record pointing to post.domain.com with a higher priority (lower number) than your current MX record.
    • Once that has propagated around the world (What's My DNS? Global DNS Propagation Checker), put an 'Additional Address' on the Astaro and create the DNAT as in post #2 above.  Now, change your DNS record for mail.domain.com to point at this new IP.
    • Once that change has propagated, you can delete the DNAT you originally had for "External (Address)" and make the appropriate changes in your local DNS.

    2. Use the approach as in #2 and #7, and ask your users to change to https://Outlook.domain.com/exchange/

    In both cases, you finish by deleting the current NAT rule you have that captures all HTTPS traffic aimed at the primary IP address on your External interface.  That will allow you easily to setup the End User Portal (lets the users manage their own email whitelists!) and an SSL VPN when you're ready.

    Cheers - Bob
     
    Sophos UTM Community Moderator
    Sophos Certified Architect - UTM
    Sophos Certified Engineer - XG
    Gold Solution Partner since 2005
    MediaSoft, Inc. USA
  • Digging up an old thread....again.

    I have followed Bob's instructions on how to setup OWA but obviously I am missing something as I am still unable to access OWA externally.

    Internally I can browse to the following addresses with the correct results:
    https://mail.domainname.com/owa - will send me to OWA
    https://exchange.domainname.com/ - will send me to the UTM's User Portal
    But when browsing these addresses from the internet they both send me to the UTM's User Portal.

    Both the mail.domainame.com and exchange.domainname.com will be sent to the same external IP address, this is where I thought the DNAT rule would come into play and forward mail.domainname.com on to OWA. So I am assuming I have done something incorrectly with my NAT rule. Attached is a copy of the DNAT rule I have applied.

    Any help would be greatly appreciated.
    Cheers - Jake.
Reply
  • Digging up an old thread....again.

    I have followed Bob's instructions on how to setup OWA but obviously I am missing something as I am still unable to access OWA externally.

    Internally I can browse to the following addresses with the correct results:
    https://mail.domainname.com/owa - will send me to OWA
    https://exchange.domainname.com/ - will send me to the UTM's User Portal
    But when browsing these addresses from the internet they both send me to the UTM's User Portal.

    Both the mail.domainame.com and exchange.domainname.com will be sent to the same external IP address, this is where I thought the DNAT rule would come into play and forward mail.domainname.com on to OWA. So I am assuming I have done something incorrectly with my NAT rule. Attached is a copy of the DNAT rule I have applied.

    Any help would be greatly appreciated.
    Cheers - Jake.
Children