This discussion has been locked.
You can no longer post new replies to this discussion. If you have a question you can start a new discussion

Outlook Anywhere not working after update

Hi,

2 days ago I did a update off my UTM to 9.205-12. after this my outlook anywhere stops working. the outlook client hangs at Trying to connect.

When I have implemented this I used this as a guideline 
https://sophserv.sophos.com/repo_kb/120454/file/Configuring%20UTM%20firewall%20for%20Exchange.pdf

I have tried to connect my outlook client using https inside my network without a problem, so that I'm sure that my exchange server is running properly.

When I look at the logs off the Webserver Protection Log, when a outlook client is connection. I don't see any records at all.

I have runned the Microsoft connectivity validator via internet (using the UTM), and it fails with this error:

An unexpected network-level exception was encountered. Exception details:
Message: The remote server returned an error: (403) Forbidden.
Type: Microsoft.Exchange.Tools.ExRca.Extensions.MapiTransportException
Stack trace:
 at Microsoft.Exchange.Tools.ExRca.Extensions.MapiRpcTestClient.PingProtocolProxy(String endpointIdentifier)
 at Microsoft.Exchange.Tools.ExRca.Tests.MapiPingProxyTest.PerformTestReally()
Exception details:
Message: The remote server returned an error: (403) Forbidden.
Type: System.Net.WebException
Stack trace:
 at System.Net.HttpWebRequest.GetResponse()
 at RpcPingLib.RpcPing.PingProxy(String internalServerFqdn, String endpoint)
 at Microsoft.Exchange.Tools.ExRca.Extensions.MapiRpcTestClient.PingProtocolProxy(String endpointIdentifier)

Does any off you have an idea what can cause this?

Regards,


This thread was automatically locked due to age.
  • Hi, and welcome to the User BB!

    Does trying #1 in Rulz give you any more information?  If not, what happens if you replace the Virtual Server definition with a new one?  What happens if you reboot the UTM?

    Cheers - Bob
     
    Sophos UTM Community Moderator
    Sophos Certified Architect - UTM
    Sophos Certified Engineer - XG
    Gold Solution Partner since 2005
    MediaSoft, Inc. USA
  • Hi BAlfson,

    Thanks for your answer. I would not be a system administrator if I tried a reboot already [;)] for me it was so obvious that I forgot to mention this.

    The Intrusion and application control stays empty during the error happening.

    I see some things in the firewall log which could have something to do with this:


    09:59:24 Default DROP TCP   
    192.168.200.16 : 443
    192.168.200.253 : 60953 
       
    [ACK FIN] len=52 ttl=128 tos=0x00 srcmac=0:15:5d:c9:b:15 dstmac=0:15:5d:c9:a:26 


    09:59:24 Default DROP TCP   
    192.168.200.16 : 443 
    192.168.200.253 : 60953 
       
    [ACK PSH FIN] len=153 ttl=128 tos=0x00 srcmac=0:15:5d:c9:b:15 dstmac=0:15:5d:c9:a:26 

    09:59:24 Default DROP TCP   
    192.168.200.16 : 443 
    192.168.200.253 : 60953 
       
    [ACK PSH FIN] len=153 ttl=128 tos=0x00 srcmac=0:15:5d:c9:b:15 dstmac=0:15:5d:c9:a:26 
     

    09:59:26 Default DROP TCP   
    192.168.200.16 : 443 
    192.168.200.253 : 60953 
       
    [ACK PSH FIN] len=153 ttl=128 tos=0x00 srcmac=0:15:5d:c9:b:15 dstmac=0:15:5d:c9:a:26

    Where 192.168.200.16 is my exchange server and 192.168.200.253 is my UTM.
    I have a Temp rule any  any on any protocol, so I have no Idea why this is traffic is dropped.

    I have disabled the virtual server and I have created a new one, but the problem doesn't change a bit. OWA and ActiveSync are working as expected, without any problems.

    Cheers