Guest User!

You are not Sophos Staff.

[9.192-8][BUG] Exchange 2013 not working

Hello,

I try UTM 9.2 Beta because we want to use it as Exchange replacement for our exchange farm.

My tests with Exchange 2013 and WAF seems to work with ActiveSync EAS and OWA.
But Outlook Anywhere with Outlook 2013 doesn't run stable, in UTM 9.1 too.
I don't use reverse authentification at this time.

If I use an already installed Outlook 2013 Profile it always post the user/password dialog again and again in an endless loop. Second, the offline address book (OAB) download don't run with WAF.

If I try to use a new Outlook 2013 Profile with a new user, I can't create it because the password dialog in the autodiscover process ist always shown in a loop.

What's wrong?
Or is Exchange 2013 not supported?

Greetings,
Alex77
Parents
  • My WAF configuration is similar to your document. But i have only one virtual webserver with the only setting Outlook Anywhere Passthrough, no other filters at moment like SQL or XSS.

    I may be have found the problem:
    I use for my test scenario one Win AD domain for login and two mail domains.
    If login-domain and mail-domain (standard exchange reply mail address) are identically for the user mailbox it seems to work (Outlook 2013).
    If I use an alternativ mail-domain as standard reply adress in Exchange User Mailbox configuration i always asked for a password for every mailbox connection in autodiscover.xml. I was wrong, it isn't an endless loop.
    If i use Server Load Balancing/NAT the behaviour not happens.

    The Offline Address Book download don't work in all constellations.
    Here is a cut of bitsadmin log:
    ERROR FILE:    https://mail.logindomain.de/OAB/0f660e63-e720-458c-8084-2a16de74d360/oa
    b.xml -> C:\Users\username\AppData\Local\Microsoft\Outlook\oab3.xml
    ERROR CODE:    0x80190191 - HTTP-Status 401: Für die angeforderte Ressource ist
    Benutzerauthentifizierung erforderlich.
    ERROR CONTEXT: 0x00000005 - Fehler beim Verarbeiten der Remotedatei.
    DESCRIPTION: Microsoft Outlook Offline Address Book Directory
    JOB FILES:
            0 / UNKNOWN WORKING https://mail.logindomain.de/OAB/0f660e63-e720-458c-8084-2a
    16de74d360/oab.xml -> C:\Users\username\AppData\Local\Microsoft\Outlook\oab3.xml
Reply
  • My WAF configuration is similar to your document. But i have only one virtual webserver with the only setting Outlook Anywhere Passthrough, no other filters at moment like SQL or XSS.

    I may be have found the problem:
    I use for my test scenario one Win AD domain for login and two mail domains.
    If login-domain and mail-domain (standard exchange reply mail address) are identically for the user mailbox it seems to work (Outlook 2013).
    If I use an alternativ mail-domain as standard reply adress in Exchange User Mailbox configuration i always asked for a password for every mailbox connection in autodiscover.xml. I was wrong, it isn't an endless loop.
    If i use Server Load Balancing/NAT the behaviour not happens.

    The Offline Address Book download don't work in all constellations.
    Here is a cut of bitsadmin log:
    ERROR FILE:    https://mail.logindomain.de/OAB/0f660e63-e720-458c-8084-2a16de74d360/oa
    b.xml -> C:\Users\username\AppData\Local\Microsoft\Outlook\oab3.xml
    ERROR CODE:    0x80190191 - HTTP-Status 401: Für die angeforderte Ressource ist
    Benutzerauthentifizierung erforderlich.
    ERROR CONTEXT: 0x00000005 - Fehler beim Verarbeiten der Remotedatei.
    DESCRIPTION: Microsoft Outlook Offline Address Book Directory
    JOB FILES:
            0 / UNKNOWN WORKING https://mail.logindomain.de/OAB/0f660e63-e720-458c-8084-2a
    16de74d360/oab.xml -> C:\Users\username\AppData\Local\Microsoft\Outlook\oab3.xml
Children
No Data