This discussion has been locked.
You can no longer post new replies to this discussion. If you have a question you can start a new discussion

Sophos UTM 9.2 - WAF und Exchange 2010/2013

Hi zusammen,
ich wollte mal nachfragen, ob jemand seinen (primär) Exchange 2013 via WAF gesichert hat.
Also nicht nur OWA, sondern ActiveSync, Outlook Anywhere etc.

So, wie es hier beschrieben ist, geht es nicht:
How to configure the UTM Web Application Firewall for Microsoft Exchange connectivity

Owa funktioniert (teilweise), aber leider stehen nicht alle Funktionen zur Verfügung.
Autodiscover funktioniert garnicht, ohne Autodiscover dann ständige RPC Tunnel Fehler  im Log (RPC_IN_DATA, RPC_OUT_DATA). Outlook stellt keine Verbindung her. Somit funktioniert natürlich Outlook Anywhere nicht. Ist exakt so konfiguriert, wie in der Anleitung [:S]

Mal davon abgesehen, dass diese Anleitung nicht für die 9.2 ist, sondern für 9.1.
Ich würde ja nicht so nerven, wenn Sophos nicht leider ein sehr starkes TMG Replacement Marketing macht. Daher wäre eine aktuelle Anleitung echt klasse!

Außerdem gibt es hier noch einen Known Issue:
ID29957 9.150 Exchange 2013 OA and OWA didn't work with WAF (9.2)
------------------------------------------------------------------------
Description:
Workaround:
Fixed in:


Also aktuell funktioniert es leider nicht so, wie ich es mir wünschen würde.
Ich musste mir bis Dato nie so die Zähne an der UTM Funktion ausbeißen, wie bei der WAF und Exchange!
Wenn jemand hier Tipps bzw. eine lauffähige Umgebung hat, dann würde ich und sicherlich diverse andere über Tipps/Anleitungen/Anpassungen freuen.

Nice greetings


This thread was automatically locked due to age.
  • [SIZE="4"]Super Tip !!![/SIZE]

    Hab erst ein Restore gemacht mit einem Backup der Version 9.203-3... gleicher Fehler...
    Danach ein Restore gemacht mit einem Backup der Version 9.113-1 ... JAWOLL!
    Läuft wieder!

    Bin mal gespannt was Sophos sagt, wenn ich das jetzt in das Ticket schreibe, was bei denen schon auf ist....

    @oliverwetterau: Nochmals vielen Dank für den Tip!


    Hast schon Feedback zum Ticket?
  • Hast schon Feedback zum Ticket?


    Bin doch jetzt erst mal meine Lösung in das Ticket am eintragen.....
  • @ubruns:

    Bei mir genau gleiches Verhalten mit dem Restore. Nun funktioniert es.
    Man man man, was Sophos sich da nur leistet.....
  • Noch viel besser/kurioser - danach wieder Restore aus 9.204-20 hergestellt und es funktioniert immernoch.....
  • Gestern vom deutschen Sophos Partner noch einen Rückruf bekommen auf mein eröffnetes Ticket.

    Er wollte sich gerne das ganze mal anschauen, aber der Fehler war ja schon behoben. Ich hab ihm das ganze dann mal beschrieben.
    Er sagte er kennt so ein Phänomen mit der WAF und da hat bei Kunden folgendes geholfen:

    In allen "Firewall Profiles" den Haken bei "XSS Attacks" (Cross Site Scripting) entfernen (unter "Threat Filter Categories"). Dann sollte die WAF wieder starten (kann mich nicht mehr daran erinnern ob er gesagt hat, ob das System durchgestartet werden soll... zur Not einfach mal machen, wenn möglich).
    Wenn die WAF wieder läuft, kann man die "XSS Attacks" wieder einschalten und die WAF würde auch weiter laufen. (würde ja zu s.reutermann Post passen, das nach dem Restore eines aktuellen Backups die WAF immer noch läuft).

    Leider können die sich dieses Verhalten derzeit auch nicht erklären, sind aber noch weiter bei der Fehleranalyse.
  • Hm eine Alte Konfig habe ich ja leider nicht. 

    Interessant ist aber auf der Eintrag im Authentifizierungs-Log 
    2014:07:24-12:22:33 Astaro-Thias aua[12313]: id="3006" severity="info" sys="System" sub="auth" name="Trying ***.***.***.*** (adirectory)" 
    2014:07:24-12:22:33 Astaro-Thias aua[12313]: id="3005" severity="warn" sys="System" sub="auth" name="Authentication failed" srcip="IPhone IP " user="domäne\Benutzer" caller="reverseproxy" reason="DENIED" 


    Der Support war gestern dran, aber eine Info habe ich noch nicht. 

    Existiert vielleicht irgendein HowTo?
  • Also bei mir funktioniert es einwandfrei, hab heute den ganzen tag getestet und dank deiner Anleitung Franky, hates funktioniert.
  • Ich habe Frankys artikel versucht, und es functioniert. Aber was tut ich mit die "internen" benutzeren?
    Wenn alles auf BASIC ist, da werden sie auch denn password prompt kriegen wenn sie den OAB manuell herunterladen. 

    Entschuldige for meinen deutch :-)

    -----

    Best regards
    Martin

    Sophos XGS 2100 @ Home | Sophos v19 Architect

  • also ich kriege es einfach nicht hin. OWA und Active Sync laufen, aber Outlook anywhere will einfach nicht. Wenn ich beim Einrichten des Mail Profiles auf dem Client die Überprüfung des Anmeldenamens mache, kommt eine Fehlermeldung "Der Name kann nicht aufgelöst werden. Es besteht keine Verbindung zum Exchange Server". Im WAF Log finde ich dazu einen Timeout mit dem Fehler "RPC_IN_DATA: failed to read request body". Bin ratlos.

    Gruß Horst