Toon posts:

[kerio] webmail werkt op álle domeinen op de server? *

Pagina: 1
Acties:

Verwijderd

Topicstarter
Beste kijkbuiskinderen,

Ik heb me echt rot gezocht : geen oplossing, tijd om een topic te openen in de IT-bijbel.

Zojuist heb ik Kerio Mailserver geïnstalleerd (kerio... thumbs up!). Ik heb een subdomein aangemaakt (meel.domein.extensie) voor pop3(ssl), smtp(ssl) en https(ssl) voor webmail. Het draait allemaal geweldig. Het probleem is alleen dat Kerio webmail over de hele server naar poort 443 luistert. Ik kan dus wel via het bestemde subdomein inloggen in mijn webmail-box, maar ook op ALLE andere domeinen op die server!!!. Graag zou ik mijn webmail-access restricten tot alléén dat ene mail-subdomein.

Ik kan eventueel in de firewall wel een traffic-rule aanmaken die poort 443 alleen naar dat ene subdomein toelaat, maar dat is niet echt een nette oplossing.

Weet iemand hoe je je webmail-service zo kan configureren, dat deze enkel op één domein werkt?. Als een klant van ons staks voor de gein een "s" zet achter de http voor zijn website, wil ik echt niet dat ie onze webmailservice te zien krijgt.

(en als ik in de toekomst een website moet plaatsen die https gebruikt, welke alternatieve "veilige" poort moet ik dan toekennen voor onze https webmail-service?)

Help!!

gr. Yuri.. (multitask werknemer en dus géén systeembeheerder).

Verwijderd

Topicstarter
oh, ja.. de specs:

Microsoft Windows Server 2003
Kerio mailserver 6.06 build 2 (qt library v 3.2.3)
web server: IIS6
server: niet in lokaal netwerk, maar co-located bij provider

  • Sendy
  • Registratie: September 2001
  • Niet online
Zelfs als niet-systeembeheerder had je kunnen weten dat er maar een (1) ssl-website per ip/port combinatie mogelijk is. Dat komt door de encryptie. Kwestie van helaas-pindakaas.

Verwijderd

Topicstarter
dammit, je hebt gelijk... welke alt. poort denk je dat ik het beste kan gebruiken? (het beste is natuurlijk je mailserver scheiden van je webserver, maar dat is geen optie).

  • Sendy
  • Registratie: September 2001
  • Niet online
Ik denk dat je een niet-ssl "inlog pagina" moet maken, en dan feitelijk inloggen op een ssl-pagina. Je kan daarvoor werkelijk iedere port gebruiken die jij leuk vind (31337 zou ik _niet_ doen ;). Er is geen standaard.

  • Nijl
  • Registratie: Juni 2004
  • Laatst online: 20-08 18:14

Nijl

Eens een Nijl, altijd een Nijl

ik heb per domein een webmail.xxx.ext subje gemaakt..
in een scriptje lust hij hem door .. ff een frame maken ofzo.. dat hij de nieuwe locatie opvangt ?


misschien kan je op die manier een opvanging realiseren.. ?

You are NIJL-ed!


Verwijderd

Topicstarter
haha. ok check.. ik heb al een niet-ssl inlog-pagina die redirect naar domein:443. Ik verzin dan zelf wel een leuk poort..Achteraf gezien was het een stomme vraag, maar soms ben je zo hardcore aan het configureren dat eenvoudige logica je ontgaat.. Thx in ieder geval, ik block die poort dan wel op alle andere domeinen in mijn firewall.

Verwijderd

Topicstarter
frameset wordt gerefreshed naar _top door de webservice.. de source staat in encrypted php, dus dat kan ik niet editen.. server.transfer werkt ook niet, omdat dat niet naar een domein kan, dus het wordt een response.redirect. In ieder geval bedankt!.

Verwijderd

Topicstarter
toch lelijk, zo'n poortnummer acher je domein :-(

edit:
oei, ik wist niet dat jullie zo streng waren. Sorry, ik zal me gedragen

[ Voor 51% gewijzigd door Verwijderd op 08-04-2005 21:44 ]


  • blaataaps
  • Registratie: Juli 2001
  • Niet online
Zou je in het vervolg de Afbeeldingslocatie: http://gathering.tweakers.net/global/templates/got/images/icons/edit.gif knop willen gebruiken om je post te editen als je weer wat te melden hebt en niemand heeft gepost na jou, in plaats van 3 keer achterelkaar posten in 5 minuten.
Ik heb ook overbodige leestekens uit de topictitel gehaald, 1 vraagteken volstaat.
Pagina: 1