This discussion has been locked.
You can no longer post new replies to this discussion. If you have a question you can start a new discussion

yellow status tab "real web server"

Hello,

i have problems with my web application security setup. I have created a real web server as a dns host listening on port 443. After this i created a virtual web server also listening on port 443 with the certificate of the local Web server (it s a exchange 2010). Also i chose the external interface (DNAT i configured before) and marked the real web server in the box. The firewall profile is basic.
If i have a look at the virtual web servers overview i see the "real web server" highlighted in yellow. The log tell me "CN does not match server name". So i tried again with the external certificate of the owa, no error message in the log but still the same problem (yellow). So, yellow means that the server is down or unreachable - but the server ist on and i can connect to him from extern and intern (active sync and owa).
Do you have any solutions for me?

Greetings


This thread was automatically locked due to age.
  • In the KnowledgeBase, search on web application exchange.

    Since the server is reached only internally or via WebAppSec, why not just make the Real Server port 80?  Does that work?

    Cheers - Bob
     
    Sophos UTM Community Moderator
    Sophos Certified Architect - UTM
    Sophos Certified Engineer - XG
    Gold Solution Partner since 2005
    MediaSoft, Inc. USA
  • Hi BAlfson,

    thank you for your reply. I have changed the real server (exchange) to port 80 and tested the connection manually via web browser (intern) - this works.
    In the 220er i have the same yellow highlighted "real web server" [:(].
    In the logs i can not see anything, so i think it doesn t work. Where can i have a look, only in the web application live log or are there other log possibilities?

    thanks
  • Maybe someone else has solved this.  I haven't had a problem except when the Real Server was at a hosting service 1,000 miles away.  Everything worked as needed and it was our own stuff, so I just left it like that while we were testing.  Haven't run into it elsewhere.

    Cheers - Bob
     
    Sophos UTM Community Moderator
    Sophos Certified Architect - UTM
    Sophos Certified Engineer - XG
    Gold Solution Partner since 2005
    MediaSoft, Inc. USA