Das Problem haben wir bei allen Kunden. Die Exchange Server (2019 mit CU14) funktionieren intern gint es keine Probleme.
OWA und Active-Sync. funktionieren von außen weiterhin nach der Wechsel der Reverse-Proxy Engine . Wenn wir den Engine wieder auf squid zurückstellen, dann funktioniert auch wieder MAPI bzw. die Outlook Clients können sich wieder problemlos an der Exchange Server verbinden.
Die ACLs sind korrekt gesetzt und die restlichen Einstellungen sind laut der Wiki.
dstdomain xxx.xxx.xxx
dstdomain xxx.xxx.xxx
dstdomain xxx.xxx.xxx
urlpath_regex ^/autodiscover
urlpath_regex ^/Autodiscover
urlpath_regex ^/ews
urlpath_regex ^/mapi
urlpath_regex ^/Microsoft-Server-ActiveSync
urlpath_regex ^/OAB
urlpath_regex ^/oab
Weiß jemand rat?
Nach Wechsel der Engine der Reverse Proxy von squid auf nginx kann Outlook nicht mehr an der onsite Exchange verbinden.
Moderator: Securepoint
-
Torben Andresen
- Beiträge: 33
- Registriert: Fr 01.10.2021, 08:53
Rat weiß ich nicht aber wir haben das gleiche Problem mit der 12.7.3 Im Changelog unter Known Issues steht das es vereinzelt zu Fehlern kommen kann. https://wiki.securepoint.de/UTM/Changelog
Kann jemand hierbei weiterhelfen? Gibt es bei den ACL irgendwelche Besonderheiten?
Das Problem mit Outlook ist, das immer wieder nach dem Kennwort gefragt wird. Als ob die Authentifizierung nicht richtig durchgereicht wird. OWA ist kein Problem.
Kann jemand hierbei weiterhelfen? Gibt es bei den ACL irgendwelche Besonderheiten?
Das Problem mit Outlook ist, das immer wieder nach dem Kennwort gefragt wird. Als ob die Authentifizierung nicht richtig durchgereicht wird. OWA ist kein Problem.
-
Michael Schürle
- Beiträge: 10
- Registriert: Mi 21.11.2018, 11:43
Ich hatte dasselbe Problem und konnte es wie folgt lösen:
Auf der Firewall
Auf der Firewall
- Auswählen von nginx
- Alle vorhandenen Einstellungen löschen
- Über den Reverse-Proxy Assistent die Grundeinstellungen für den Reverse-Proxy einrichten
- Bei Exchange-Servern: Konfigurieren der entsprechenden Servergruppe mit "Zugangsdaten weiterleiten (client & proxy)" auswählen und "Verbindungsorientierte Microsoft-Authentifizierung weiterleiten" auf "an" setzen
- Bei Exchange-Servern: Konfigurieren der entsprechenden ACL-Sets. In meinem Fall zusätzliche dstdomains und urlpath_regex -i ^(/autodiscover|/ews|/Microsoft-Server-ActiveSync|/oab|/owa|/rpc|/RpcWithCert|/mapi)|^/$
-
wufservice
- Beiträge: 32
- Registriert: Di 28.05.2019, 16:14
Hallo,
seit der Umstellung auf den neuen Reverse Proxy haben wir auch das Passwort Problem.
Ich habe alle Einstellungen neu angelegt im Reverse Proxy und trotzdem verlangt Outlook an den Clients sporadisch immer wieder mal das Passwort. Ich habe noch kein Muster erkennen können.
Kurios ist, dass wenn man Outlook neu startet es wieder eine Weile läuft und dann wieder das Passwort verlangt wird. Teilweise nach Minuten, nach Stunden oder auch erst nach Tagen.
Mit der alten Engine im Reverse Proxy gab es so etwas über Jahre nicht. Wo kann ich hier noch den Fehler suchen?
Viele Grüße
Tobias
seit der Umstellung auf den neuen Reverse Proxy haben wir auch das Passwort Problem.
Ich habe alle Einstellungen neu angelegt im Reverse Proxy und trotzdem verlangt Outlook an den Clients sporadisch immer wieder mal das Passwort. Ich habe noch kein Muster erkennen können.
Kurios ist, dass wenn man Outlook neu startet es wieder eine Weile läuft und dann wieder das Passwort verlangt wird. Teilweise nach Minuten, nach Stunden oder auch erst nach Tagen.
Mit der alten Engine im Reverse Proxy gab es so etwas über Jahre nicht. Wo kann ich hier noch den Fehler suchen?
Viele Grüße
Tobias