MIt dem Iphone4 durch die Firewall zum Exchange 2003

    • Offizieller Beitrag
    Zitat


    sysadmini schrieb:
    Hallo zusammen,


    btw. habe ich nicht nach einer Empfehlung für oder gegen EAS gefragt, sondern in wie weit man etwas mit Port 443 auf dem Exchange Server etwas "anstellen" kann.


    Ja man kann per OWA oder EAS oder OA drauf zugreifen. Ja, es gibt bestimmt auch Lücken, die man mit vorgeschaltetem Reverseproxy entschärfen könnte. Und nu? Hilft das das weiter?


    Zitat

    - Iphone: funzt nicht: Fehlermeldung: "Verbindung mit Server fehlgeschlagen". Ich kann aber in den Logs den Verbindungsaufbau sehen.


    Was kann ich jetzt noch tun? Oder muss ich jetzt in ein Iphone Forum? :evil:


    https://www.testexchangeconnectivity.com/


    Bye
    Norbert

  • Guten Morgen!


    Danke für euer Engagement!


    - Reverse-Proxy: Ja, da bin ich jetzt schon mehrmals drauf gestoßen, um die Sicherheit zu erhöhen. Ich weiss aber bisher nicht viel damit anzufangen. Ist das ein bestimmter Firewall Dienst? Ich würde mich da gern mal schlau machen, allerdings erst dann wenn die Iphone Konnektivität steht. Gibt´s zu dem Thema Quellen die zu empfehlen sind?


    - Iphone Fehlermeldung:


    Wenn ich einen Account im Iphone neu anlege, bekomme ich die Fehlermeldung, dass der Account nicht überprüft werden kann.
    Bei bestehendem Account einfach nur, dass a) entweder keine Mail abgeholt werden können, oder b) der Server nicht erreichbar ist.


    - https://www.testexchangeconnectivity.com/ ...das habe ich mit als erstes ausprobiert. Ich bekomme ein OK bei DNS-Auflösung, beim Port 443 und bei der Zertifikatsüberprüfung (allerdings mit dem Vermerkt, dass dieses nicht vertrauenswürdig ist, was laut MS wohl egal ist).
    Alle anderen Steps sind failed...btw. benötigt man denn diese ganze "Autoermittlungsfunktionen"??? Diese funktionieren alle nicht. Wenn ja, benötigen diese Dienste wieder spezielle Ports?
    Ach ja: ICh habe den Test "OUtlook anywhere" (RPC über http) gewählt. Ist das richtig für meinen Zweck?


    - Beim Device Emulator hatte ich Schwierigkeiten mit der INstallation. Entweder ist das DIngen immer abgeschmiert, oder ich hatte eine chinesische Benutzeroberfläche...


    Danke & Grüsse!
    Sysadmini.

    • Offizieller Beitrag
    Zitat


    sysadmini schrieb:
    - https://www.testexchangeconnectivity.com/ ...das habe ich mit als erstes ausprobiert. Ich bekomme ein OK bei DNS-Auflösung, beim Port 443 und bei der Zertifikatsüberprüfung (allerdings mit dem Vermerkt, dass dieses nicht vertrauenswürdig ist, was laut MS wohl egal ist).


    OK.


    Zitat

    Alle anderen Steps sind failed...btw. benötigt man denn diese ganze "Autoermittlungsfunktionen"???


    Deine ?-Taste klemmt. Und Exchange 2003 hat keine Autodiscover Funktion.


    Zitat

    Diese funktionieren alle nicht. Wenn ja, benötigen diese Dienste wieder spezielle Ports?


    Nein.


    Zitat

    Ach ja: ICh habe den Test "OUtlook anywhere" (RPC über http) gewählt. Ist das richtig für meinen Zweck?


    Nein, denn du willst ja wohl eher dein IPhone connecten und nicht dein Outlook, oder? Also mußt du auch Exchange ActiveSync testen.



    Bye
    Norbert

  • Okay. Habe jetzt mit dem ActiveSyncVerbdingungstest das ganze bestritten. Es sieht soweit alles gut aus bis auf die folgenden Meldungen:


    - Autoermittlungsdienst fehlgeschlagen...was ja dann bei Exchange 2003 zu ignorieren ist?


    - ich denke die restlichen Meldungen sind dann Folgefehler: abrufen einer XML-Antwort vom Autoermittlungsdienst ist fehlgeschlagen und diesbzgl. die HTTP Umleitungsmethode, ebeso die sog. DNS-SRV Umleitungsmethode.


    ...was sagt mir das jetzt? Das eigentlich alles okay ist und das nur die Autoerkennung nicht funktioniert. Besteht denn ein Iphone auf die Autoerkennung?


    Dank & Gruss
    Sysadmini.

  • Meinst du den Test?
    Den habe ich ohne Autodiscover gemacht. Es wird trotzdem geprüft.


    Beim Iphone habe ich ganz normal wie bei jedem anderen Account auch die Daten eingetippert.


    Gruss
    Sysadmini.

  • Hallo Leute!


    Nachdem bei mir zeitbedingt die Iphone Konnektivität am Exchange 2003 geruht hat, hat es mich nicht in Ruhe gelassen, wieder die Fährte aufzunehmen. Zumal hier im Forum, wohl auch reges Interesse an diesem Thema besteht (siehe Zugriffe).


    Ich habe nun einen weiteren Test über http://www.testexchangeconnectivity.com durchgeführt. Diesmal den Test Exchange Connectivity Test. Ich habe die Vertrauenswürdigkeit beim SSL Cert. abgeschaltet.
    Der Test durchläuft so ziemlich alle Stufen. Dann schmeißt es mich aber an dieser Stelle hier raus (vielleicht weiss ja jemand Rat was zu tun ist):


    Dies sind Auszüge aus dem Protokoll:


    Fehler beim HTTP-Authentifizierungstest.
    Die Antwort 'HTTP 403 Verboten' wurde empfangen. Die Antwort scheint von Unknown zu stammen.


    Sie haben nicht die erforderliche Berechtigung, um die Seite anzuzeigen</h1>
    Der Webserver, den Sie verwenden wollten, verfügt über eine Liste von IP-Adressen (Internetprotokoll), denen der Zugriff auf die Website nicht erlaubt ist. Die IP-Adresse des verwendeten Computers ist in dieser Liste enthalten.


    ...


    Kann mir jemand sagen wie/ wo ich die Berechtigungen bearbeiten muß?


    Dankeschön :)


    Sysadmini.

    • Offizieller Beitrag

    Moin,


    wenn sichergestellt ist, dass die Fehlermeldung von Exchange kommt (z.B. in dem man die Geräte innerhalb des internen Netzwerkes testet), dann stellt man die Berechtigungen im IIS auf dem virtuellen Ordner "Microsoft-Active-Sync" ein.


    Steht IMHO alles auf deaktiviert, bis auch "Basic-Authentifizierung".

  • Zitat


    NorbertFe schrieb:
    Wenn eure Sicherheitsanforderungen so sind, dann mußt du eben einen Reverseproxy dazwischenschalten.


    Hallo Norbert,


    falls du noch online bist in diesem Forum / Thread: kannst du kurz erklären oder verlinken, wie man sowas macht? Ich habe gegoogelt, komme aber nicht so richtig dahinter. In der bei uns eingesetzten Firewall (Watchguard) gibt es die Möglichkeit, Paketfilter sowie "Proxy-Filter" zu konfigurieren - entspricht letzteres einem "Reverseproxy"?


    Danke im Voraus und Gruß,
    Stefano