nachgefragt
Goto Top

E-Mails kommen nur im WLAN an aber nicht im LTE (Exchange ActiveSync Android IOS)

Moin Zusammen,

seit ein paar Tage haben wir ein merkwürdiges Verhalten was die Tage mehr und mehr hochkommt:

Eckdaten
  • Exchange 2016 aus WS2016 (aktueller CU21)
  • Android (neueste Version) per ActiveSync
  • IOS (neueste Version) per ActiveSync
  • Firewall Sophos
  • Vodafone Mobilfunk

Problembeschreibung
Sobald ich mich am WLAN (bisher egal welches, auch bei Freunden) eingewählt hatte bekomme ich E-Mails auf das Smartphone.
Außerhalb vom WLAN werden meine Zugangsdaten immer und immer wieder abgefragt, aber nicht angenommen.

Vermutungen
Vielleicht gibt es einen Zusammenhang mit dem neuen Update von Exchange, sorry dafür wenn dem so ist, hatte ich dann überlesen.

Vielen Dank für nützliche Hinweise und einen guten Wochenstart.

Content-ID: 1089177456

Url: https://administrator.de/forum/e-mails-kommen-nur-im-wlan-an-aber-nicht-im-lte-exchange-activesync-android-ios-1089177456.html

Ausgedruckt am: 31.03.2025 um 10:03 Uhr

mshm17
mshm17 26.07.2021 aktualisiert um 11:13:34 Uhr
Goto Top
Moin,

was ergibt denn ein Test über den Connectivity-Analyzer ?
https://testconnectivity.microsoft.com/tests/exchange

Finden die Clients denn Endpunkt bzw. ist der Test i.O. ?

VG
Razer1
Razer1 26.07.2021 um 12:26:47 Uhr
Goto Top
Ich hatte vor ein paar Tagen probleme mit meinem APN in Android und ipv6. Eventuell mal den abgleichen.
Bzw. mach auch mal einen Test ob du deinen Exchange per Ping / trace erreichen kannst.
em-pie
em-pie 26.07.2021 um 12:32:23 Uhr
Goto Top
Moin,

wir haben hier selbes/ ähnliches Problem aber schon seit etlichen Wochen.

Mobilfunk Telekom, WAN-Anbindung unserer Firma: Vodafone
Zwischen dem WAN und dem Exchange sitzt noch eine Sophos, die auch "böse IPs" blockt.
div. IPs aus dem Mobilfunksegment der DTAG landen dann bei Sophos (oder wo auch immer) auf einer Liste und dann kommen wir per LTE nicht mehr durch.
Sobald man im WLAN (egal wo) ist, klappt alles wieder...

Das ist echt lästig, habe aber auch nur wenig Muße, die Sicherheit etwas aufzuweichen..

Gruß
em-pie
nachgefragt
nachgefragt 26.07.2021 um 13:42:46 Uhr
Goto Top
Zitat von @em-pie:
eine Sophos
Das ist echt lästig, habe aber auch nur wenig Muße, die Sicherheit etwas aufzuweichen..
Danke dir, dann haben wir die Ursache gefunden.
westberliner
Lösung westberliner 28.07.2021 aktualisiert um 11:31:18 Uhr
Goto Top
Kann man irgendwo die Blockerung der IP´s in der Sophos sehen? Ich habe genau den gleichen Zirkus, besonders IPhones betreffend, obwohl alle Firmenhandys über T-Mobile laufen. Und betrifft auch nur einige Benutzer. Active-Sync lief die letzten Monate ohne Probleme und dann seit kurzem gings los. Einwahlversuche per Active-Sync logging sind auf dem Exchange auch nicht sichtbar.

Nachtrag:

Im Live Protokoll der Web Application Firewall sieht man dann Blocklist einträge:

2021:07:28-11:12:20 sgsbg001-1 httpd[24407]: [authz_blacklist:warn] [pid 24407:tid 3850623856] [client 80.xxx.xxx.xxx:17170] DNSRBL lookup: Match found on fur.cal1.sophosxl.com

Im WAF--> Firewall Profile "Clients mit schlechter Reputation" abschalten und dann flutscht es. Nicht super, aber ist so.
nachgefragt
nachgefragt 03.08.2021 um 11:26:06 Uhr
Goto Top
Zitat von @westberliner:
Im WAF--> Firewall Profile "Clients mit schlechter Reputation" abschalten und dann flutscht es. Nicht super, aber ist so.

Danke, das könnte eine Lösung/Workaround sein.
Aktuell funktioniert es bei mir, sodass ich den Fehler nicht reproduzieren kann.