[Exchange 2007 / WinMo 5] ActiveSync problemen

Pagina: 1
Acties:

  • Nexz
  • Registratie: Mei 2007
  • Laatst online: 01-02 16:10
Wij hebben hier een Exchange 2007 server staan. Een PDA van een van onze medewerkers (HP iPaq) met Windows Mobile 5 probeert te syncen met de server via de cradle. Dit wil na een paar weken pogingen doen nog steeds niet werken.

Ik krijg steeds de foutmelding 0x8000FFFF. Volgens mij is dat een soort van foutmelding van "ik weet het niet meer" :+ . Maar goed, ik ging een paar dagen geleden over de Squid logs heen en zag daar dat verkeer TCP/DENIED werd vanaf de host naar de exchange server. Afijn, probeer ik proxy in te stellen, krijg ik de melding dat de domeinnaam te groot is. Uiteindelijk ook verholpen (.local erachter weggehaald), maar nu krijg ik steeds de eerstgenoemde foutmelding. Squid logs geven nog steeds hetzelfde aan.

Heeft iemand ervaring met het instellen van Squid voor Exchange 07? Of heeft iemand een andere tip? Ik kom er echt niet meer uit!

Alvast bedankt!

  • brandon
  • Registratie: Oktober 2000
  • Laatst online: 31-01 17:43
Hoe heb jij je certificaten geregeld. Ik dacht dat op de Squid ook het webcertificaat van je exchange server moeten worden geinstalleerd. Kijk eens in de handleiding van een squid hoe hij omgaat met https sites.

  • Nexz
  • Registratie: Mei 2007
  • Laatst online: 01-02 16:10
We hebben een Thawte certificaat dat geldig is voor de externe domeinnaam, maar niet voor de interne hostnaam. Over het algemeen zijn hier geen problemen mee (anders dan een beveiligingswaarschuwing in Outlook die ons vertelt dat de naam van het certificaat niet overeenkomt met de hostnaam). Voor de rest heeft denk ik elke client die root certs wel?

  • brandon
  • Registratie: Oktober 2000
  • Laatst online: 31-01 17:43
Oke, Mobile5 kan niet zo goed omgaan met certificaten. Je zal het certificaat dus ook moeten installeren op je Mobile5 phone

  • Nexz
  • Registratie: Mei 2007
  • Laatst online: 01-02 16:10
Okee, ik heb getracht het root certificaat te installeren - deze bestond al op de PDA. Ik krijg weer de ondersteuningscode 0x8000FFFF. Nog andere ideeën?

Overigens, aangezien het een hier om een Thawte gesigneerd certificaat gaat, kan ik er toch vanuit gaan dat het ook al op de proxy server staat?

  • axis
  • Registratie: Juni 2000
  • Laatst online: 26-01-2023
Hee typisch, dit is volgens mij het 3e activesync topic in een week :)

Ik heb hier mijn config staan voor mijn squid3 voor een exchange 2007 machine: http://blog.hongens.nl/?page_id=70, misschien heb je er iets aan.

Maarruh, als je nog steeds TCP/DENIED meldingen krijgt in je access.log is er vast iets mis in je squid. Heb je wel login=pass aan staan?

Edit: ik raad trouwens aan om een cert met de externe domeinnaam op je squid te hangen, en op je exchange je default interne cert te houden (of een nieuwe te genereren). Op deze manier krijgen externe users geen waarschuwingen, interne users niet, en je hoeft niets te doen met SAN certificates (subject alternative names).

[ Voor 31% gewijzigd door axis op 10-02-2009 09:27 ]

Two advices for network troubleshooting.. learn to draw diagrams in Visio, and THINK IN LAYERS!


  • Nexz
  • Registratie: Mei 2007
  • Laatst online: 01-02 16:10
Het gaat hier wel om een "gewone" proxy, geen reverse proxy - om de een of andere reden kotst WM5 sowieso de verbinding eruit als ik geen proxy instel. Via een proxy doet hij in ieder geval wél connecten naar de proxy.

  • axis
  • Registratie: Juni 2000
  • Laatst online: 26-01-2023
Nexz schreef op dinsdag 10 februari 2009 @ 09:36:
Het gaat hier wel om een "gewone" proxy, geen reverse proxy - om de een of andere reden kotst WM5 sowieso de verbinding eruit als ik geen proxy instel. Via een proxy doet hij in ieder geval wél connecten naar de proxy.
Hmm, dan weet ik het zo ook niet, geen ervaring met forward proxies. Misschien ff een harde reset op de PDA? En anders ken je ook nog altijd een reverse proxy voor je exchange zetten :)

Two advices for network troubleshooting.. learn to draw diagrams in Visio, and THINK IN LAYERS!


  • Nexz
  • Registratie: Mei 2007
  • Laatst online: 01-02 16:10
Ik heb zelf Squid niet geconfigureerd - is het mogelijk om Squid te configureren dat hij sowieso alle requests naar de Exchange server doorlaat - zonder te vragen om wachtwoord/gebruikersnaam? Naast de gewone functies van de proxy uiteraard?

  • axis
  • Registratie: Juni 2000
  • Laatst online: 26-01-2023
Nexz schreef op dinsdag 10 februari 2009 @ 11:15:
Ik heb zelf Squid niet geconfigureerd - is het mogelijk om Squid te configureren dat hij sowieso alle requests naar de Exchange server doorlaat - zonder te vragen om wachtwoord/gebruikersnaam? Naast de gewone functies van de proxy uiteraard?
Volgens mij is dat allemaal uitstekend te regelen in de config door middel van ACL's.

Two advices for network troubleshooting.. learn to draw diagrams in Visio, and THINK IN LAYERS!


  • sanfranjake
  • Registratie: April 2003
  • Niet online

sanfranjake

Computers can do that?

(overleden)
Zorg ervoor dat je interne dns de externe dns-name resolved naar het interne ip ipv het externe. Dan zou je probleem wel opgelost moeten zijn (evt na resetten van telefoon/caches)

Mijn spoorwegfotografie
Somda - Voor en door treinenspotters


  • Nexz
  • Registratie: Mei 2007
  • Laatst online: 01-02 16:10
Dat is het dus, hij resolved inderdaad naar het interne IP. Ik heb hem ingesteld dat hij de interne hostname moet gebruiken. De gebruiker van de PDA wil namelijk niet extern kunnen syncen, alleen als hij hier intern is. Misschien een ACL in de proxy zetten dat al het interne verkeer sowieso door mag gaan?

  • Jazzy
  • Registratie: Juni 2000
  • Nu online

Jazzy

Moderator SSC/PB

Moooooh!

Waarom synchroniseert hij dan niet gewoon met zijn lokale Outlook?

Exchange en Office 365 specialist. Mijn blog.


  • Nexz
  • Registratie: Mei 2007
  • Laatst online: 01-02 16:10
Onze Outlook werkt met Exchange profielen, de berichten worden dus niet lokaal opgeslagen - kun je dus ook niet syncen (helaas!). Hebben we zelf ook al over na gedacht.

  • Jazzy
  • Registratie: Juni 2000
  • Nu online

Jazzy

Moderator SSC/PB

Moooooh!

Nexz schreef op donderdag 12 februari 2009 @ 10:05:
Onze Outlook werkt met Exchange profielen, de berichten worden dus niet lokaal opgeslagen - kun je dus ook niet syncen (helaas!). Hebben we zelf ook al over na gedacht.
Volgens mij heb je er dan nog niet goed over nagedacht. :) Je kunt hem gewoon via Outlook synchroniseren met je mailbox.

Exchange en Office 365 specialist. Mijn blog.


  • Nexz
  • Registratie: Mei 2007
  • Laatst online: 01-02 16:10
Volgens onze superadminguy kan het echt echt echt niet, maar dat zei hij ook over zelf-gegenereerde certs voor intern gebruik :P. Ik ga het toch proberen. In ieder geval bedankt voor je advies.

Het gaat hier trouwens over de Agenda hoor ik net, niet de mailbox.

[ Voor 15% gewijzigd door Nexz op 12-02-2009 10:26 . Reden: Extra redenatie ]

Pagina: 1