Iphone an Exchange

Allgemeine Fragen zu Problemen. Keine Fehlerberichte oder Feature-Anfragen

Moderator: Securepoint

Antworten
deluxems
Beiträge: 7
Registriert: Mo 06.07.2015, 21:11

Iphone an Exchange

Beitrag von deluxems »

Hallo zusammen,

ich habe ein Problem beim Anlegen der Verbindung eines Iphones an den Excehange Server (E-mail Konto).
Version des Black Dwarf - Securepoint v11 - 11.4.3.6 (Final).
Nach dem ERstellen des Kontos kommt auf dem IPhone die Meldung "Accountinformationen konnten nicht überprüft werden". Der Zwerg liefert
dieMeldung "SSL renegotiation asked by client" im Protokoll. Dann ist Funkstille.

Ich habe das Forum bereits intensiv durchsucht und meines Erachtens nur komplizierte und umständliche Vorsschläge gefunden mit denen ich nicht weiter komme. Mit dem ANDROID Smartphon funktioniert das ohne Probleme aufs erste Mal.

Kann mir jemand einen Tipp geben wie die Kontoerstellung unter IOS einfach möglich ist?

Grüße

Manfred

Oliver_A
Beiträge: 9
Registriert: Di 11.06.2013, 19:07

Beitrag von Oliver_A »

Hallo,

u.U. liegt das nicht an den Einstellungen im IOS.
Schon mal im Eventlog auf dem Exchange Server nachgesehen, ob dort Einträge mit der Event-ID 1053 im Anwendungsprotokoll stehen?
Falls dort entsprechende Eintragungen zu finden sind, hilft dieser Artikel weiter um das Problem abzustellen: https://www.frankysweb.de/exchange-2010 ... ctivesync/

VG
Oliver

deluxems
Beiträge: 7
Registriert: Mo 06.07.2015, 21:11

Beitrag von deluxems »

Hallo Oliver,

vielen Dank für deinen Hinweis.
Leider habe ich keine IDs 1053 im Anwendungslog. Habe trotzdem die Anweisungen aus dem Link geprüft. Hatte jedoch keinen Erfolg.

Wenn du weitere Hinweise hast nehme ich diese gerne entgegen.

Grüße

Manfred

deluxems
Beiträge: 7
Registriert: Mo 06.07.2015, 21:11

Beitrag von deluxems »

Hallo,

sollte vieleicht noch hinzufügen, dass die Verbindung vor der Installation der FW mit dem IPhone funktioniert hat.
Sollte also nicht an Exchange liegen.

Kann das evtl. an der speziellen Verwendung eines Zertifikates liegen?

Grüße

Manfred

deluxems
Beiträge: 7
Registriert: Mo 06.07.2015, 21:11

Beitrag von deluxems »

evtl. hängt das mit diesem Eintrag zusammen?

http://support.securepoint.de/viewtopic ... one#p13380

deluxems
Beiträge: 7
Registriert: Mo 06.07.2015, 21:11

Beitrag von deluxems »

Hallo,

hat jemand eine Idee? Werden noch mehr Infos benötigt?

Kenneth
Beiträge: 348
Registriert: Mi 19.10.2011, 15:21
Wohnort: Lüneburg

Beitrag von Kenneth »

Hallo,

die iOS Geräte sind was Zertifikate angeht recht "zickig"
Am besten ist es wenn das Zertifikat was Sie ausgestellt haben für den Reverse Proxy als Startjahr 2015 hat und nicht länger als 2037 gültig ist.
Danach müssen Sie das Zertifikat manuell installieren (hier hilft der Apple Configurator)

Letzter Weg: öffentliches x509 Zertifikat für die Domain

Gruß

Kenneth

deluxems
Beiträge: 7
Registriert: Mo 06.07.2015, 21:11

Beitrag von deluxems »

Hallo,

ich habe ein Zertifikat von Thwate. Muss ich das dann mit openSSL "zerhacken" und in die FW importieren?

Gruß

Manfred

Benutzeravatar
Erik
Securepoint
Beiträge: 1480
Registriert: Fr 07.11.2008, 11:50

Beitrag von Erik »

Wenn Sie dort den Reverse-Proxy verwenden wollen: ja.

Aus Ihrem Beitrag kommt allerdings nicht heraus, ob das Problem bei einer ausgehenden Verbindung zu einem beliebigen Exchange auftritt oder umgekehrt bei der Verbindung zum lokalen Exchange.

Wenn Sie Port 443 einfach nur nach intern an den Exchange weitergeleitet haben, hilft auch das Zertifikat auf der Firewall nicht.

deluxems
Beiträge: 7
Registriert: Mo 06.07.2015, 21:11

Beitrag von deluxems »

Hallo,

habe das öffentliche Zertifikat entsprechend mit openSSL aufbereitet und in die FW importiert. Sehr viel hat mir dabei die Anleitung von Ralph Andreas Altermann geholfen.

Nachdem ich mir dann die Zertifikate (CER-Dateien und PFX-Dateien) an das IPhone per e-Mail gesendet habe (im internen Netz) habe ich alle Zertifikate auf dem Telefon installiert (in Profile übernommen). Die solle auch mit dem IPad funktioneien.
Sieh da, die Post konnte versendet werden.

Vielen Dank nochmals für die Hinweise und Unterstützung.

Grüße

Manfred Schmidt

Antworten