This discussion has been locked.
You can no longer post new replies to this discussion. If you have a question you can start a new discussion

Problem with Lync2013

Hello everyone, in this days i was configuring all the firewall rules and the reverse proxy in my sophos equipment, to implement Lync2013. Every work fine, we can get access to the application, and we can also make conference with audio an video, inside the company and from outside. All the test that we made are from PC o notebooks

However when we are trying to make a test with a mobile phone only works the chat with lync, but we are not able to make a conference with audio/video
It's try to make it, but fails

Anyone knows, if exist any problem with the mobile phone in the reverse proxy or limitant in the sophos equipment that could causing this problem?

Thanks


This thread was automatically locked due to age.
Parents
  • Jim, what was the specific exception you made?

    Cheers - Bob

    Sorry for any short responses.  Posted from my iPhone.
  • In Webserver Protection Web Application Firewall -> Firewall Profiles I had to set up my profile for my Lync server with the following settings.

    Mode: reject
    Attack Patterns: Cross Site Scripting
    SQL Injection
    Pass Outlook Anywhere: disabled
    Cookie signing: enabled
    URL Hardening: disabled
    Form Hardening: disabled
    Antivirus scanning: disabled
    Block clients with bad reputation: disabled

    If i remember the form hardening causes some of the problems in the above logs.  This setting differs from the suggested setting I found in http://sophserv.sophos.com/repo_kb/120454/file/Configuring%20UTM%20firewall%20for%20Lync%20connectivity.pdf

    In Intrusion Prevention I had to skip the checks for UDP Flood Protection and  ICMP Flood Protection for traffic going to my External Lync A/V edge interface.  If you look at the Intrusion Prevention Live log while trying to have a meeting with 2 external devices  you will see all the packets being picked off due to Intrusion Prevention rules.  This doesn't happen if you are going external device to internal device.

    All my settings are base on us having Firmware version: 9.111-7

    Jim
Reply
  • In Webserver Protection Web Application Firewall -> Firewall Profiles I had to set up my profile for my Lync server with the following settings.

    Mode: reject
    Attack Patterns: Cross Site Scripting
    SQL Injection
    Pass Outlook Anywhere: disabled
    Cookie signing: enabled
    URL Hardening: disabled
    Form Hardening: disabled
    Antivirus scanning: disabled
    Block clients with bad reputation: disabled

    If i remember the form hardening causes some of the problems in the above logs.  This setting differs from the suggested setting I found in http://sophserv.sophos.com/repo_kb/120454/file/Configuring%20UTM%20firewall%20for%20Lync%20connectivity.pdf

    In Intrusion Prevention I had to skip the checks for UDP Flood Protection and  ICMP Flood Protection for traffic going to my External Lync A/V edge interface.  If you look at the Intrusion Prevention Live log while trying to have a meeting with 2 external devices  you will see all the packets being picked off due to Intrusion Prevention rules.  This doesn't happen if you are going external device to internal device.

    All my settings are base on us having Firmware version: 9.111-7

    Jim
Children
No Data