r2d2r3po
Goto Top

IPhone Exchange active Sync Port ändern

Hallo,

weiß jemand wo ich den Port für die SSL-Verbindung ändern kann?
Der Port 443 ist belegt und ich muss auf 4443 gehen.

Finde im iPhone leider nicht die Stelle, wo ich den Port anpassen kann.

Gruß, Fred

Content-ID: 7828147087

Url: https://administrator.de/contentid/7828147087

Ausgedruckt am: 24.11.2024 um 02:11 Uhr

Mosurama
Lösung Mosurama 12.07.2023 um 18:12:55 Uhr
Goto Top
bei der Serveradresse den Port mit Doppelpunkt mit angeben ging früher mal...

hostname.doman.tld:4443
7426148943
7426148943 12.07.2023 aktualisiert um 18:18:36 Uhr
Goto Top
Autsch, für sowas nutzt man einen Reverse-Proxy, dann interessieren belegte Ports nicht.
Sowas gehört eh vor nen Exchange.

Zeppel
Tezzla
Tezzla 12.07.2023 um 19:22:52 Uhr
Goto Top
Zitat von @7426148943:

Autsch, für sowas nutzt man einen Reverse-Proxy, dann interessieren belegte Ports nicht.
Sowas gehört eh vor nen Exchange.

Zeppel

Das zum einen.
Zum anderen werden deine User Probleme im fremden WLAN bekommen, wenn entsprechendes Regelwerk „nur surfen“ zulässt.

VG
Globetrotter
Globetrotter 12.07.2023 um 20:03:21 Uhr
Goto Top
Hi Fred,
falscher Ansatz..ändere lieber den Port Deiner anderen Application ;)

Gruss Globe!
wobit94
wobit94 12.07.2023 um 20:16:34 Uhr
Goto Top
Da gehört nen Reverse-Proxy davor.
MysticFoxDE
MysticFoxDE 12.07.2023 um 22:10:48 Uhr
Goto Top
Moin @r2d2r3po,

weiß jemand wo ich den Port für die SSL-Verbindung ändern kann?
Der Port 443 ist belegt und ich muss auf 4443 gehen.

Finde im iPhone leider nicht die Stelle, wo ich den Port anpassen kann.

😯 ... du hast jetzt aber nicht ernsthaft das Webinterface eines Exchange direkt im Internet veröffentlicht?

Wenn ja ... 😱 ... sprich, nix gut, zumindest dann, wenn sich dazwischen kein Reverseproxy mit einer eigenständigen Verifizierung/Authentifizierung befindet.
Falls eine WAF dazwischen ist, dann wahrscheinlich trotzdem nix gut, weil dich die meisten WAF's schlichtweg nicht ausreichend vor den Lücken des Exchange schützen können. 😭

Lass mal bitte sicherheitshalber den Thor Lite ...
https://www.nextron-systems.com/thor-lite/
... über den Exchange laufen und wenn dieser im Report etwas rotes anzeigt, dann hat wahrscheinlich schon jemand deinen Exchange über sein Webinterface hops genommen.

Gruss Alex
Dani
Dani 12.07.2023 um 22:23:26 Uhr
Goto Top
Moin,
Falls eine WAF dazwischen ist, dann wahrscheinlich trotzdem nix gut, weil dich die meisten WAF's schlichtweg nicht ausreichend vor den Lücken des Exchange schützen können. 😭
mal nicht mit einem einfachen "Reverse Proxy". Eine Kombi aus AD FS + WAP + MFA und einer WAF vor beiden Services mit einem gut gepflegten Regelwerk hält sehr vieles aus. Wir betreiben damit mehre DAG ohne VPN und in den letzten 10 Jahren noch nichts passiert.

Finde im iPhone leider nicht die Stelle, wo ich den Port anpassen kann.
Das ist die eine Stelle. Wills du dann Destination NAT mit Hilfe einer Firewall auf den Exchange einrichten oder dort ebenfalls am Backend "rumbasteln"?


Gruß,
Dani
Mr-Gustav
Mr-Gustav 13.07.2023 um 08:21:43 Uhr
Goto Top
geht das denn beim iPhone überhaupt ?
Habt Ihr ein MDM im Einsatz ? Normalerweise haben die meistens einen Active Sync Proxy eingebaut und die MDM App/Server/Lösung übernimmt dann auch die Anmeldung und alles ist "gut"

Wobei ich pers. AD FS + WAP + MFA + FW davor die dann noch WAF macht nicht ganz so schlecht finde oder eben alles nur noch über VPN wobei das auf dem Handy Akku kostet.

Ich würde aber lieber die andrer Anwendung ändern denn das gibt weniger Probleme. Glaube mir ich sprech da aus erfahrung face-smile
Dani
Dani 14.07.2023 um 12:58:56 Uhr
Goto Top
@Mr-Gustav
geht das denn beim iPhone überhaupt ?
was genau meinst du?

Wobei ich pers. AD FS + WAP + MFA + FW davor die dann noch WAF macht nicht ganz so schlecht finde
In der Regel trennt man FW und WAF wenn man es mit der DMZ ernst meint. Denn an vermeidlicher Angreifer hat damit zwei Sicherheitsmechanismen auf einmal ausgehebelt.


Gruß,
Dani
Mr-Gustav
Mr-Gustav 14.07.2023 um 14:11:35 Uhr
Goto Top
Den Port zu ändern ohne das es im Backend irgendwo knallt. Ich kann mir irgendwie bei MS nicht vorstellen das es ausreicht nur den Port im IIS zu ändern.