This discussion has been locked.
You can no longer post new replies to this discussion. If you have a question you can start a new discussion

Sophos UTM 9.2 - WAF und Exchange 2010/2013

Hi zusammen,
ich wollte mal nachfragen, ob jemand seinen (primär) Exchange 2013 via WAF gesichert hat.
Also nicht nur OWA, sondern ActiveSync, Outlook Anywhere etc.

So, wie es hier beschrieben ist, geht es nicht:
How to configure the UTM Web Application Firewall for Microsoft Exchange connectivity

Owa funktioniert (teilweise), aber leider stehen nicht alle Funktionen zur Verfügung.
Autodiscover funktioniert garnicht, ohne Autodiscover dann ständige RPC Tunnel Fehler  im Log (RPC_IN_DATA, RPC_OUT_DATA). Outlook stellt keine Verbindung her. Somit funktioniert natürlich Outlook Anywhere nicht. Ist exakt so konfiguriert, wie in der Anleitung [:S]

Mal davon abgesehen, dass diese Anleitung nicht für die 9.2 ist, sondern für 9.1.
Ich würde ja nicht so nerven, wenn Sophos nicht leider ein sehr starkes TMG Replacement Marketing macht. Daher wäre eine aktuelle Anleitung echt klasse!

Außerdem gibt es hier noch einen Known Issue:
ID29957 9.150 Exchange 2013 OA and OWA didn't work with WAF (9.2)
------------------------------------------------------------------------
Description:
Workaround:
Fixed in:


Also aktuell funktioniert es leider nicht so, wie ich es mir wünschen würde.
Ich musste mir bis Dato nie so die Zähne an der UTM Funktion ausbeißen, wie bei der WAF und Exchange!
Wenn jemand hier Tipps bzw. eine lauffähige Umgebung hat, dann würde ich und sicherlich diverse andere über Tipps/Anleitungen/Anpassungen freuen.

Nice greetings


This thread was automatically locked due to age.
  • Hallo zusammen,

    nun muss ich mich auch noch einklinken.... Habe soeben ein Update auf 9.204-20 auf meiner ASG220 gemacht.....

    Nun funktioniert aber der OWA-Zugriff mit meinem iPhone auf unseren Exchange nicht mehr... Habe aber keinerlei Änderungen an der Konfiguration vorgenommen....


    Ähnliches Phänomen hier.
    Kann seit dem Update nicht mehr auf die OWA Webseite zugreifen.
    Simpler Fehler:
    Seite kann nicht geladen werden.

    In dem WAF Log seh ich noch nicht einmal eine Anfrage...

    Gruß
    Ulli
  • Sagt mal.... 

    wenn ich einen https virtual web server konfiguriere auf die Schnittstelle mit der IP 1.2.3.4.. sollte dann nicht unter "Lan Connections" [Support => Advanced] ein Eintrag zu finden sein "1.2.3.4:443" Listen ????

    Ich hab nur das Userportal "1.2.3.2:443" als Eintrag drin !?!?!

    Kann das ggf. mal einer von euch mit seiner UTM abgleichen ???


    PS:
    Ahhhhh !!! Auch keine Bindungen an Port 80 !!!!
    Noch nicht mal der normale web server ist erreichbar !!!!
    Was haben die denn da in dem Update 9.204-20 gewurschtelt !?!??

    PS PS: UTM 120
  • Mhhh naja, was tun nun? Ist die Mitteileung von "runnel" wirklich die Lösung?
  • Mhhh naja, was tun nun? Ist die Mitteileung von "runnel" wirklich die Lösung? 


    Das soll keine Lösung sein. Das ist eine bedauerliche Feststellung[:D]
  • Bedauerlich, was Sophos da die letzten beiden Update veranstaltet, oder? Oder trifft mich als Enduser eine Schuld?
  • Mhhh naja, was tun nun? Ist die Mitteileung von "runnel" wirklich die Lösung?


    Für meinen Fall ist es keine Lösung.
    Das komplette WAF Modul hat sich verabschiedet.
    Noch nicht einmal ein ganz normaler Web Server ist mehr erreichbar.
    OWA war nur die erste offensichtliche Auswirkung.
  • Ich habe exakt dasselbe Problem seit dem heutigen Update auf 9.204-20 ist kein virtueller Web Server mehr erreichbar.

    Hat jemand eine Idee, wie das zu lösen ist?
  • Also ich hab jetzt langsam nen Zorn auf Sophos.....
  • Es scheint wieder zu funktionieren, nachdem ich ein Backup vom 18.7. eingespielt habe. Obwohl die Firmware noch immer 9.204-20 ist...
  • Es scheint wieder zu funktionieren, nachdem ich ein Backup vom 18.7. eingespielt habe. Obwohl die Firmware noch immer 9.204-20 ist...


    [SIZE="4"]Super Tip !!![/SIZE]

    Hab erst ein Restore gemacht mit einem Backup der Version 9.203-3... gleicher Fehler...
    Danach ein Restore gemacht mit einem Backup der Version 9.113-1 ... JAWOLL!
    Läuft wieder!

    Bin mal gespannt was Sophos sagt, wenn ich das jetzt in das Ticket schreibe, was bei denen schon auf ist....

    @oliverwetterau: Nochmals vielen Dank für den Tip!