This discussion has been locked.
You can no longer post new replies to this discussion. If you have a question you can start a new discussion

Problem with Exchange Reverse Proxy and Apple Mail

I successfully published our exchange server 2007 over the Sophos utm (compare https://community.sophos.com/products/unified-threat-management/astaroorg/f/57/t/50159). 
Two of our teachers connected Apple Mail at home with our Exchange Server. If I’m right, this doesn’t work over Outlook Anywhere but over EWS. With the most mails that worked. But three times there was a mail, where the sender address wasn’t the sending teacher himself but a randomly other person in our institution. The main problem with that is, that this randomly other person finds this mail in his sent item folder so he can read the mail. We sent hundreds of mails since we replaced our ISA server with the Sophos utm, but this happened only 3 times, and every time it was from outside with an Apple Client. So that is the reason I suspect WAF making this problem and not the exchange server itself. It is very difficult for me to reproduce the behavior as I don’t have a Mac Client myself and because it doesn’t happen every time. I recommended to use Outlook Web Access instead until I have more information. 
Is there anybody who has detected the same behavior?  Maybe this is a bug in WAF for Exchange.


This thread was automatically locked due to age.
Parents
  • I found an article in the german technet Forum (Exchange 2010 - Security Problem mit AppleMail), with the same error. In that case it was because of the reverse proxy (Apache). They had to change the setting “Session Reuse” in the settings to disabled. In the WAF settings there is nothing about “Session Reuse” but maybe this could be a hint. Is there anything else I could do that Sophos takes a look into that? I’ve seen that I would need premium support to call Sophos support.
Reply
  • I found an article in the german technet Forum (Exchange 2010 - Security Problem mit AppleMail), with the same error. In that case it was because of the reverse proxy (Apache). They had to change the setting “Session Reuse” in the settings to disabled. In the WAF settings there is nothing about “Session Reuse” but maybe this could be a hint. Is there anything else I could do that Sophos takes a look into that? I’ve seen that I would need premium support to call Sophos support.
Children
No Data