Re: Exchange Outlook und Sygate Personal Firewall

From: Joost, Barbara (barbarajoost_at_yahoo.de)
Date: 10/07/04


Date: Thu, 07 Oct 2004 14:57:25 +0200

Guenther Gruber schrieb:
> Guten Tag zusammen,
>
> ich habe hier ein kleines Problem:
>
> Ich versuche per Outlook mein Exchange Postfach abzurufen. Die Verbindung
> erfolgt über einen HTTP Tunnel was auch wunderbar funktioniert. Allerdings
> nur, wenn meine Sygate Personal Firewall deaktiviert ist. Aktiviere ich sie,
> geht nichtsmehr.
>
> Jetzt meckert aber meine Firewall nicht und Outlook selbst hat eigentlich
> volle Berechtigung raus zu dürfen. Hat hier zufällig jemand Erfahrung mit
> Sygate und Exchange-Outlook oder kann mir evtl. jemand einen Tip geben?
>
> Danke und Grüße
> Guenther
>
>
Hallo Guenther,

Ich hab deinen Beitrag so verstanden, daß der Tunnel nur aufgebaut
werden kann, wenn die Firewall deaktiviert ist. Das würde bedeuten, daß
die Firewall den Tunnelaufbau nicht zuläßt. Das Problem wäre dann die
Firewall und nicht Outlook. Sieh mal in das Traffic-Log der Firewall.
Möglicherweise findest Du da ein paar blockierte Einträge mit der
externen IP-Adresse des VPN-Gateways.

Wie baust Du den Tunnel auf? Über die OS-Funktion oder über eine
Clientsoftware eines Drittanbieters? Welches Betriebssystem setzt Du ein?

Ich hatte mit der Sygate PFW Version 4.2 und dem Symatec VPN-Client so
ein Problem. Die Sygate PFW registrierte die externe IP-Adresse des
VPN-Gateways plötzlich als lokale Adresse und die Zugriffe darauf als
Angriff. Die Kombination aktive Sygate PFW+Symantec VPN Client hat sogar
Windows XP Pro SP 1 mit einem Bluescreen (!) zum Absturz gebracht.

Der VPN-Client bringt einen speziellen Netzwerktreiber mit, welcher eine
andere Firewall als Symantec offenbar irritiert. Das Problem ließ sich
nur dadurch lösen, die PFW von Symantec zu installieren. Die Symantec
Firewall konnte mit der Schwestersoftware umgehen und ließt den
Tunnelaufbau zu.

Wenn Du also einen VPN-Client eines Drittanbieters nutzt, wäre es
eventuell schlau, auch dessen Firewall einzusetzen.

Sonst: Traffic-Log studieren und gegebenenfalls geeignete Regeln
definieren, welche den Tunnelaufbau zulassen.

Auch möglich: der Tunnel ist scheinbar aufgebaut, funktioniert aber
nicht. Habe ich erlebt bei dem Versuch, den internen VPN-Client der
Kerio-PFW zu nutzen, um einen Tunnel zum Symantec-Gateway aufzubauen.
Die Kerio-PFW war der Ansicht, der Tunnel steht. Tatsächlich hat das
Gateway aber den den Verbindungsversuch als Angriff gesehen und
entsprechend verwehrt.

Wenn der Tunnel tatsächlich aufgebaut wurde, müßtest Du z.B. Euren
internen Mailserver anpingen können.

MfG Barbara Joost



Relevant Pages

  • Outllok 2003 und Viren und Firewallsoftware
    ... ich habe auf meiner hauptmaschine Outlook 2002 mit SP-2 ... unter WP/SP1 laufen und verwende dazu problemlos Sygate ... Personal Firewall und Norton ... Antivirus 2002. ...
    (microsoft.public.de.security.heimanwender)
  • Exchange Outlook und Sygate Personal Firewall
    ... Ich versuche per Outlook mein Exchange Postfach abzurufen. ... Jetzt meckert aber meine Firewall nicht und Outlook selbst hat eigentlich ... Sygate und Exchange-Outlook oder kann mir evtl. ...
    (microsoft.public.de.exchange)
  • Re: Agnitum Outpost
    ... >After I moved up to 98SE, my Conseal firewall would no longer work. ... >I should add, that at the Sygate test site, I am completely stealthed. ... I also have homed in on the free version of Outlook (for the time ... doesn't have the neat plug-in features that Outlook offers. ...
    (comp.security.firewalls)
  • Re: What does a firewall do?
    ... Users Guide and Quick Start Guide: ... Are these products (Sygate Personal ... > Firewall Pro & Sygate Personal Firewall) very expensive? ... > Security Policy Customization sounds good, but, in practice, who's going to ...
    (comp.security.firewalls)
  • Re: Telnet over WAN latency troubleshooting
    ... up an SNMP rule on the firewall central site firewall and let the Alpha ... the tunnel they should not be aware of the traffic type... ... either to the customer central site or our own location. ... the latency is very obvious; when we telnet back to ...
    (comp.os.vms)