This discussion has been locked.
You can no longer post new replies to this discussion. If you have a question you can start a new discussion

HTTPS Timeout for MSFP (exchange direct push)

hi there,
the new MSFP (so called ACU2) for the new Exchange 2003 SP2 direct push technology requires a http(s) session to stay open for a maximum of 30 (!!) Minutes. Microsoft recommends to configure their ISA to use a timeout for this special HTTP listener of 1800 seconds.

How can I do this in my Astaro webadmin (6.200)?

best regards
Joerg


This thread was automatically locked due to age.
Parents
  • ...not that I want to be a pain in the ass but I wrote this question to this forum instead of opening a call because I think this concerns many many of the asl users in the near future when more and more windows mobile 5 devices will get the acu2 update.

    Now heres the problem AGAIN: even if the internal webserver is set to allow connections with a timeout of half an hour my asl 6.200 won´t for some reason keep the connection open this long.

    This issue has to be adressed because the first vendor (imate) already published acu2 and t-mobile (germany) will follow these days.
  • this is trange, I got 4 (!!) private mails of people having the same question and also escalated this to astaro but won´t get a solution. BTW in the past astaro staff was present in this forum nearly around the clock - nowadays things changed I guess..
  • I´m not shure if this helps but you might try to change the value read_timeout in /var/chroot-squid/etc/squid.conf-default and restart the squid after that with /var/mdw/scripts/squid restart
  • Hurray, now you have enough time to fill up the connection table to mount a DOS attack.
  • Please his help immediately, https webadmin I could not be opened to pc client, requested his guidance. please...
    or please contact to davkaboy@yahoo.com
  • Hurray, now you have enough time to fill up the connection table to mount a DOS attack.

    Very helpfull. hope that your other comments are more valuable

    @Joerg: Have you solved the problem or any idea where to look?
    I got the same problem and haven't found any solutions yet.

    Regards
    Martin
  • Microsoft recommends to configure their ISA to use a timeout for this special HTTP listener of 1800 seconds.



    ISA server has a reverse proxy that Astaro does not have therefore there is no increasing connection timeout for http or https incoming connections. Squid implementation that comes with astaro only does forward proxy. 

     Now as far as I thought how MSFP worked was that the cell phone sends a ping to the exchange server that replies to the device within 30 minutes if there is a change in the user's mailbox. But in case of astaro, you are dnatting/snatting all https incoming to your exchange box. The exchange box will initiate the connection back to the mobile device during that 30 minute time if the user's mailbox has changed even if the https session has expired on astaro. It might create some extra traffic but its not broken by any means.

    If this is not correct, please enlighten me. 
    Thanks[:)]
  • Hello, we have the same problem, MSFP over https with astaro 6.30x.
    The connection seems to be disconnected until the client gets the timeout and reconnects to the server over a new port. Therefor the Server isn´t able to push a messages to the clients.

    Any help?

    Regards, Lars
Reply
  • Hello, we have the same problem, MSFP over https with astaro 6.30x.
    The connection seems to be disconnected until the client gets the timeout and reconnects to the server over a new port. Therefor the Server isn´t able to push a messages to the clients.

    Any help?

    Regards, Lars
Children
No Data