This discussion has been locked.
You can no longer post new replies to this discussion. If you have a question you can start a new discussion

UTM Webserver Protection and EWS :(

UTM (9.1) seems to have issues with EWS. So it's having issues with all the Mac's/Macbooks in combination with an Exchange server...

I'm running an Exchange 2013 server and everything works fine, all kind of devices synchronize the way they should, iphone/ipad, android, windows mobile, outlook on Windows (2010 and 2013). Update 31-05-2013 11:04; This was a bit over enthusiastic... The Android phones stops synchronizing all of a sudden as well. Solution; shut down Webserver protection, enable NAT rule, let phone sync, disable NAT rule, enable Webserver protection and it's working again... For the time being...

But that is not an EWS issue so, back to the original message;
 I believe that these products all use Activesync, but... 

The email products used on a Mac are using EWS and that is not functioning with the Webserver Protection.
After configuring the account in Outlook 2011 or Entourage (outlook 2008) I get a message like: "Mail could not be received at this time, the server account returned "Login failure: unknown username or bad password."
And it askes if I want to re-enter the password...

But this is BS, because when I turn off Webserver Protection and use a NAT rule, then the error message doesn't appear and Outlook is working fine... That's why I know it has to be something in the Webserver Protection.

Does anybody know what is going on here and how I can solve this, or is this something that Sophos need to look at?

Thanks!
Regards,
Erwin.


This thread was automatically locked due to age.
Parents
  • copied from https://community.sophos.com/products/unified-threat-management/astaroorg/f/57/t/50108 and let's continue about WAF for Mac clients here:

    Finally Outlook Anywhere is supported and it does work indeed here with Outlook 2010 on Exchange 2010 by forwarding https://webmail.ourdomain.com and https://autodiscover.ourdomain.com to the Exchange server.

    There is just one remaining problem which makes it unusable for us:

    Some clients are using Outlook 2011 on Mac and Mail.app on Mac. Both are connecting fine with the Exchange https connector without UTM WAF enabled. As soon as I switch from DNAT to UTM Web Security, both Mac clients cannot connect anymore and are blocked in the authentication stage.

    /var/log/reverseproxy.log shows the following message repeated then:

    [...] method="POST" statuscode="401" reason="-" extra="-" time="34373" url="/ews/exchange.asmx" [...]

    Is anyone using Outlook 2011 on Mac and Mail.app successfully over the the new WAF in UTM 9.1?
Reply
  • copied from https://community.sophos.com/products/unified-threat-management/astaroorg/f/57/t/50108 and let's continue about WAF for Mac clients here:

    Finally Outlook Anywhere is supported and it does work indeed here with Outlook 2010 on Exchange 2010 by forwarding https://webmail.ourdomain.com and https://autodiscover.ourdomain.com to the Exchange server.

    There is just one remaining problem which makes it unusable for us:

    Some clients are using Outlook 2011 on Mac and Mail.app on Mac. Both are connecting fine with the Exchange https connector without UTM WAF enabled. As soon as I switch from DNAT to UTM Web Security, both Mac clients cannot connect anymore and are blocked in the authentication stage.

    /var/log/reverseproxy.log shows the following message repeated then:

    [...] method="POST" statuscode="401" reason="-" extra="-" time="34373" url="/ews/exchange.asmx" [...]

    Is anyone using Outlook 2011 on Mac and Mail.app successfully over the the new WAF in UTM 9.1?
Children