Guest User!

You are not Sophos Staff.

This discussion has been locked.
You can no longer post new replies to this discussion. If you have a question you can start a new discussion

Exchange 2007- ActiveSync problems

I am strugeling to get Exchange ActiveSync working on my mobilephone.
But somewhere in the setup I am overseeing an error. But I don't know what.

I setup IIS in the most basic setting (I don't like IIS that much) because I miss some knowledge. 
The Echangeserver has a self-signed certificate (At least I did'nt create anything YET) which isn't trusted.

When I take a look into UTM and want to configure the Real and Virtual Webserver I see things that I think are not right.

When I try to connect to my network from my mobilephone I get some wierd replies from the UTM and phone.
Using the original url for my mailserver OR the IPadrees for my Router I get a "accept untrusted certificate" message in my mail-for-exchange application in my phone and afterwards the message that "Your account does not have the allowance to synchronize with the current settings".

When I take a look in the webfiltering logs I see this. (older logfile)

2013:05:03-22:24:17 firewall reverseproxy: [Fri May 03 22:24:17 2013] [error] [client 145.x.y.z] Hostname in HTTP request (xpost.v/h.nl) does not match the server name (firewall.v/h.nl) 


2013:05:03-22:24:17 firewall reverseproxy: srcip="145.x.y.z" localip="10.x.y.z" size="197" user="-" host="145.x.y.z" method="OPTIONS" statuscode="403" reason="-" extra="-" time="2951" url="/Microsoft-Server-ActiveSync" server="firewall.v/h.nl" referer="-" cookie="-" set-cookie="-" 


But when I try to connect to the url of the Firewall it self as mentiond in the Exchange settings for the External URL I don't see anything happen in the logs and my phone is just waiting and waiting.

See all attachments for my settings (and/or failures).

Where am I missing steps or what to do for getting it right.


This thread was automatically locked due to age.
Parents
  • Ok I have the exact same trouble. I can create  DNAT rule and I have no issues. When I do the WAF. I cannot get Active Sync to work it just keeps repeating the second error the user reported above 

    05:03-22:24:17 firewall reverseproxy: srcip="145.x.y.z" localip="10.x.y.z" size="197" user="-" host="145.x.y.z" method="OPTIONS" statuscode="403" reason="-" extra="-" time="2951" url="/Microsoft-Server-ActiveSync" server="firewall.v/h.nl" referer="-" cookie="-" set-cookie="-"


    I figured out how to fix the first error by ensuring when I set the certificate I only use the one domain ie "owa.domain.com" and that fixes the "does not match the server name"

    The settings OP posted is exactly what I have set and I can't get it to work either, the phones just keep trying (no errors)

    But when when I use the website owa it has no issues.
Reply
  • Ok I have the exact same trouble. I can create  DNAT rule and I have no issues. When I do the WAF. I cannot get Active Sync to work it just keeps repeating the second error the user reported above 

    05:03-22:24:17 firewall reverseproxy: srcip="145.x.y.z" localip="10.x.y.z" size="197" user="-" host="145.x.y.z" method="OPTIONS" statuscode="403" reason="-" extra="-" time="2951" url="/Microsoft-Server-ActiveSync" server="firewall.v/h.nl" referer="-" cookie="-" set-cookie="-"


    I figured out how to fix the first error by ensuring when I set the certificate I only use the one domain ie "owa.domain.com" and that fixes the "does not match the server name"

    The settings OP posted is exactly what I have set and I can't get it to work either, the phones just keep trying (no errors)

    But when when I use the website owa it has no issues.
Children
  • @gfreiler
    i am using waf
    i do not use the nat for connecting to my owa or activesync site.

    problem is stated in the post above. i think it is a combination of routing and or certificates. I find it difficult to pinpoint the real error.

    maybe someone could setup a new and expanded manual for these issues. [8-)]
  • Like Longman said: first try with NAT-Rule - this narrows the problem beeing e.g. routing.
    If this doesn´t give you the clue do tcpump on the internal interface of your ASG and have a look there too.
    Since I´m no OWA/IIS Pro if there is a chance to disable HTTPS you might figure it out looking in the HTTP protocol between the ASG and your ActivSync Server.

    techno.kid
Share Feedback
×

Submitted a Tech Support Case lately from the Support Portal?