This discussion has been locked.
You can no longer post new replies to this discussion. If you have a question you can start a new discussion

nat on port 443 not working

hello
 
I just installed a sbs server with exchange 2010. Now i know already that my isp blocks port 443 so in order for me to use Outlook Web Access from the internet i created the following nat rule:
 
traffic selector: Any -> port 12127 (or any other port of choice) -> External (WAN)
Dest. transaltion: Exchangeserver -> https service
 
Now, from the internet (another range then the one of my isp) i can reach the standard IIS page but if i try to go to the owa page(MyServer - Web hosting information and review | Just another WordPress site) i get as the classic certificate error on which i chose to continue anyway and then the following error page appears:
 
Forbidden
You don't have permission to access /owa/auth/logon.aspx on this server
Additionally, a 403 Forbidden error was encountered while trying to use an ErrorDocument to handle the request
 
What am i missing here? Owa works perfectly in the lan, it also works if i change the nat port 12127 to 443 (but and only  from other networks of the same isp cos as i mentioned my isp won't allow port 443 to be reachable from other isp's networks). So i am pretty sure is not a IIS or certificate issue.
 
Anyone help please?
 
Ed
 
Sophos UTM9 - 9.006-5


This thread was automatically locked due to age.
Parents Reply
  • The code for ActiveSync is getting confused because it is configured to listen on one port while the request is coming from another.  Not a UTM issue.

    The steps here How to Change SSL Ports on OWA | eHow  would be your best bet; you can also try just changing the URL parameter for OWA/etc. to use the port number as part of the URL without touch IIS... it may or may not work.

    CTO, Convergent Information Security Solutions, LLC

    https://www.convergesecurity.com

    Advice given as posted on this forum does not construe a support relationship or other relationship with Convergent Information Security Solutions, LLC or its subsidiaries.  Use the advice given at your own risk.

Children
No Data