Guest User!

You are not Sophos Staff.

This discussion has been locked.
You can no longer post new replies to this discussion. If you have a question you can start a new discussion

New to UTM9, but Just want to make sure of a few things

Hi Everyone, 
I've done a fair amount of surfing through the site, but I can't seem to find the answer to a few of my questions.  

Question 1)

Exchange - OWA - Better just to add NAT rules than WAF, as WAF doesn't handle the redirects very well, correct?    9.1 is going to fix this thou? 

Question 2)

User Portal accessible from the internet - I am able to NAT a rule for this pretty easy, however if I wanted to allow users to access at spam.mydomain.com, instead of spam.mydomain.com:1234, I seem to receive either a 403, or 503web error using WAF.    What am I doing wrong? 

My hope is to access both spam.mydomian.com and remote.mydomain.com/owa, similar to a full blow reverse proxy from one IP address. 


User Portal Settings: 

Domain spam.mydomain.com
Listing on:  External Address
Port: 1234

WAF

Real Domain
spam.mydomain.com - (IP Address) Public IP address
SSL
Port 1234

Virtual Domain
SSL
Domain - Via Wizard Created Certs - spam.mydomain.com
Interface: External WAN (Address) Public IP Address
Port 443

Real Domain - Checked
Firewall Profile - None
Enable HTML rewriting  - Checked and unchecked (Tried them both and together)
Pass Host Header - Checked and unchecked (Tried them both and together)


Usually get a Green Check mark for virtual... 

But when I tried from an external source, i receive a 403 and/or 503 depending on if Pass Host Head or Enable HTML is checked off. 

DNAT rules working fine.   I can access https://spam.mydomain.com - User portal perfect.  

Sounds like a great community, so I look forward to see what everyone has to say.


This thread was automatically locked due to age.
Parents
  • I just gave up and used another port.   Was hoping that I could just make it all default.  something like this:

    remote.domain.com/
    remote.domain.com/owa
    remote.domain.com/userportal or userportal.domian.com

    Make it a bit easier for people to remember, compared to putting the [:P]ort behind it. 

    Thanks for your help thou.
Reply
  • I just gave up and used another port.   Was hoping that I could just make it all default.  something like this:

    remote.domain.com/
    remote.domain.com/owa
    remote.domain.com/userportal or userportal.domian.com

    Make it a bit easier for people to remember, compared to putting the [:P]ort behind it. 

    Thanks for your help thou.
Children
No Data
Share Feedback
×

Submitted a Tech Support Case lately from the Support Portal?