This discussion has been locked.
You can no longer post new replies to this discussion. If you have a question you can start a new discussion

Frage zu Exchange WAF Regel in der Sophos XG Firewall

Hallo zusammen,

 

ich habe eine Frage, bezüglich der Veröffentlichung von Exchange Diensten über die Sophos XG Firewall. Bisher ist es so konfiguriert, dass ein DNAT Regel auf den SBS Server zeigt, welcher die Dienste veröffentlicht.

Dies funktioniert reibungslos.

 

Nun wollte ich ein Zertifikat in der Sophos XG Firewall einbinden, welches die Dienste per "Unternehmensanwendungsregel" bereitstellt.

Folgendes habe ich konfiguriert:

 

- Ich habe einen Webserver angelegt, welcher auf den Internen SBS Server zeigt (Exchange Server).

- Ich habe das SSL Zertifikat + CA in der XG Firewall eingespielt. Dieses wird auch akzeptiert.

- Firewall Unternehmensanwendungsregel erstellt "Exchange General". In der Regel habe ich das Zertifikat angegeben und die Domain, auf welche das Zertifikat läuft.

Unter dem Punkt "Pfadspezifisches Routing" habe ich alle Pfade auf den Exchange Server verwiesen. (Zuvor angelegten Webserver) und die Authentifizierung auf "Keine" umgestellt.

 

- Ausnahmen sind im Standard geblieben.

 

###

 

Wenn ich nun auf die URL zugreifen will "https://remote.domain.de/owa" bekomme ich eine Fehlermeldung:

 

 

Wenn ich die Authentifizierung auf "Form with Bassthrough" umstelle, dann bekomme ich die Sophos Anmeldemaske angezeigt.

 

###

 

Hat jemand eine Idee, warum ich den Exchange Server nicht erreichen kann?

 

Danke euch im Voraus

 

Grüße Phil



This thread was automatically locked due to age.
Parents Reply
  • Hallo,

     

    danke dir vorweg für die Antwort.


    Genau richtig. Wenn ich mit einer DNAT Regel die Adresse aufrufe, funktioniert alles perfekt.

     

    Was meinst du denn genau mit:

     

    Darf die XG in "Ihrem Namen" auf die OWA zugreifen? Scheint nicht so.

     

    ##

    Grüße Phil

Children