Re: ActiveSync PushMail AUTD Firewall - HeartbeatInterval



Hallo Frank,
danke für deine Antwort.


"Frank Carius (MVP)" wrote:


"MSchueler" <MSchueler@xxxxxxxxxxxxxxxxxxxxxxxxx> schrieb im Newsbeitrag
news:667DEF5F-36F6-4899-AA04-02D56385CA8A@xxxxxxxxxxxxxxxx
Hallo Zusammen,
über eine FE [Exchange 2003 SP2] / BE [Exchange 2003 SP2] / DMZ
Konfiguration möchte ich gerne ActiveSync mit der PushMail [AUTD]
einsetzen.

Du meinst der FE stehtin einer DMZ ?
nicht optimal da zwischen FE nud dem Backend (Exchange, AD, WINS, etc) viel
passiert und die Firewall entsprechend offen ist

Ja der FE steht in der DMZ. Andere Baustelle!
Ist auch richtig das dadurch etliche Ports offen sind. Da sollten aber auch
die Microsoft Programmierer ggf. einmal nacharbeiten. :-)


In Verbindung mit unserer Application-Firewall gibt es jedoch Probleme mit
der https Session.
In der TID http://support.microsoft.com/kb/905013/de ist hierzu der Fehler
beschrieben. Leider unterstützt die Firewall nur 3 Minuten KeepAlive.

tja dann wird es teuer da die Clients eben alle 3Min neu anfragen statt 28
Min.
Wobei. mit einem 200 MB oder 5 GB Tarif ist eher die Batterielaufzeit dann
vielleicht nervig

OK. Schon richtig. Mir wäre es sogar Recht wenn der Client alle 3 Minuten
anfragt.
Wir werden wohl einen 5 GB Tarif einsetzen. Mit der Batterielaufzeit habe
ich keinen Erfahrungswert. Ich sehe eh keinen Sinn Mails mit dem Mobile
Client zu bearbeiten, dies ist der GF vorbehalten. :-) Diese würde aber
lieber einen Blackberry einsetzen. Da bin ich aber dagegen.


Ist es nicht möglich den Verbindungstimeout des Windows Mobile Gerätes und
des Server auf max. z.B. 3 Minuten festzulegen? Kennt jemand die genaue
Vorgehensweise?

Musst du nicht. Der Client macht das immer alleine
Siehe www.msxfaq.net/mobil/autd.htm
er wird bei euch dan wohl auf 8 MIN runterfallen und den Disconnect nach 3
Minuten merken und neu verbinden


OK. Im Original Zustand, werden in den ersten 2 Minuten Mails
empfangen/gesendet. Danach wird die https Verbindung FE/Client getrennt. Nach
8 Minuten Verbindungsneuaufbau.

Im Moment sind Min/Max (60/120) Heartbeat am FE und auch am Windows Mobile
Client gesetzt. Bei eintreffen einer Mail sendet der BE UDP Pakete zum FE.
Der FE sendet Bestätigungspakete zum Client. (TCP Dump der Firewall).
Irgendwie scheinen diese aber nicht richtig am Client anzukommen.

Muss der Provider hierzu etwas einstellen? So steht es in den älteren MSXfaq?

Gruß
Manfred Schüler


--
Frank Carius MS Exchange MVP
Exchange FAQ auf http://www.msxfaq.de
Support siehe http://www.netatwork.de/msxfaq.htm
Bitte "Realnamen" verwenden oder müssen Sie sich verstecken ?
Dringendes Problem: eine Telefonnummer kann ich anrufen,wenn Zeit ist
:-) --


.



Relevant Pages

  • Re: Anbindung über eine Firewall
    ... Ansonsten halte ich es für Quatsch, den Exchange in eine DMZ zu stellen. ... reicht mir zwar nicht, aber wie so oft ist das nicht meine ... Auf die Firewall und dann Forwarding ...
    (microsoft.public.de.german.exchange2000.setup.installation)
  • Re: Exchange on the Web
    ... >I have Exchange running in a DMZ. ... >Everyone in the office can access their mail via Internet explorer ... This would normally be ok BUT the exchange server is of course ... The firewall at the moment fires everything to the existing ...
    (microsoft.public.inetserver.iis)
  • Re: Anbindung über eine Firewall
    ... die dann auf den Exchange im internen Netz verweist. ... In diesem Fall wird allerdings eine Firewall ohne DMZ ... >reicht mir zwar nicht, aber wie so oft ist das nicht meine ...
    (microsoft.public.de.german.exchange2000.setup.installation)
  • RE: Exchange in the DMZ
    ... You may have already done this, but does you firewall have any type of ... log/error messages to a server running a syslog server or a ... Subject: Exchange in the DMZ ...
    (Focus-Microsoft)
  • Re: VPN location on a PIX firewall
    ... > -I would not put it into a DMZ, then you have to allow DMZ traffic ... without being protected by that Firewall the VPN device unencrypts ... What if the client is ...
    (comp.security.firewalls)