Guest User!

You are not Sophos Staff.

This discussion has been locked.
You can no longer post new replies to this discussion. If you have a question you can start a new discussion

WAF and SBS 2011 - Remote Web Access

I'm having a problem with WAF and not sure if it is the same problem. I'm trying to configure WAF to access my SBS 2011 remote page. The only thing I get access to is either a page that says that the is not responding or its say I don't have access to the "/" directory? If more information is required or a screen shot is need please don't hesitate to ask. Thanks. [:S]


This thread was automatically locked due to age.
  • This article gives some good guidance on setting up WAF to work with Exchange 2010, which is the version included in SBS 2011:  https://support.astaro.com/support/index.php/Outlook_Web_Access_and_Microsoft_Server_ActiveSync.  If you're talking about RWA (Remote Web Access), the guidance in the article might help you out.  May have to play with certain settings such as URL and cookie hardening.  I could throw together a install to try and figure it out, but wouldn't be able to do so until tomorrow.  Also, I'm moving this to a new thread, so people can see your specific problem.
  • One SBS 2011 standard install and 100+ windows updates later....

    I can connect through WAF to the www.domain.com/remote login page just fine.  Attempts to login just recycle back to the login page, but at least I can see it.  The one WAF setting that will definitely kill RWA, that I've found so far, is Form Hardening.  More to come as I play around tomorrow.
  • I would be very interested to see if you can get this working correctly.

    I spent hours trying to get it to work with SBS 2003 RWW and gave up in the end.
  • My (working) settings of WAF for the Windows Home Server 2011 Remote Access Webpage (very similar to SBS Essentials). It was very important to use a DNS Host Object instead of normal Host Object (IP) for the Webserver and Real- & Virtual Server DNS Hostnames must match. Also some Firewall Profile features (URL- & Form Hardening) modify the HTML too heavily, therefore they're disabled.


  • Thanks for the screenshots. I'll check this out when I get home