Toon posts:

Exchange 2003 OMA / ActiveSync synchronisatie werkt niet

Pagina: 1
Acties:

Verwijderd

Topicstarter
Uitgangssituatie
Ik heb een IPAQ HP iPAQ rx3715 PDA uitgerust met WLAN. Middels Active sync wil ik binnen het kantoorpand gegevens synchroniseren met een Exchange server die op een fysiek andere locatie is gelegen maar wel is te bereiken op een domeinnaam via het Internet.

De server is uitgerust met Windows 2003 server en Exchange 2003. Outlook Mobile Access is geactiveerd en aangezet voor de account waar ik mee inlog op de exchange server.

Wat wel lukt
De exchange omgeving is op een client pc binnen het kantoorpand prima te bereiken op www.domein.nl:3839/exchange. Hier gebruik ik een gewone http (via poort 3839) verbinding voor, geen https

Wat niet lukt
Op de PDA heb ik Active Sync zo ingesteld dat hij verbinding zoekt met www.domein.nl, (ook geprobeerd: www.domein.nl:3839/exchange en www.domein.nl:3839/oma) inclusief de juiste credentials. Echter verbinding is niet mogelijk: errorcode Internet_29

Even googlen op deze code levert me een hoop informatie op over SSL verbindingen en het niet kunnen bereiken van de server. Ik maak ook binnen active sync verbinding via een NIET SSL verbinding.

Wat ook niet lukt is het bereiken van de OMA server op een gewone client pc en/of de PDA.
Normaliter zou ik moeten kunnen inloggen op de OMA omgeving via www.domein.nl:3839/oma.
Nu krijg ik daar de melding: Unable to connect to your mailbox on server <servername>. Please try again later. If the problem persists contact your administrator.

Ook dit zou een bekend probleem zijn volgens dit bericht van Microsoft. Echter ik wordt niet veel wijzer van de oplossingen die daar worden voorgesteld.

Ik ben veel informatie tegen gekomen op de volgende site http://www.petri.co.il/ho...pc_with_exchange_2003.htm op deze site staat beschreven hoe je de server moet installeren maar maar hier kan ik de oplossing voor mijn probleem niet vinden.

Wat nu?
Wat doe ik fout en waar moet ik naar kijken?
Heb ik perse een SSL verbinding nodig om op afstand te kunnen synchroniseren met Exchange via Active Sync?
Hoe kan ik OMA aan de praat krijgen?

P.S. mijn bericht lijkt veel op een al eerder geplaatst bericht door "Majestic" maar de probleemstelling is toch net even anders.

  • Zwelgje
  • Registratie: November 2000
  • Laatst online: 20-01 19:37
draai die site eens op poort 80... zou wel eens hardcoded kunnen zijn ;)

en ja zonder ssl werkt het ook goed (moet je niet willen maargoed das je eigen keuze)

A wise man's life is based around fuck you


Verwijderd

Topicstarter
Zwelgje schreef op vrijdag 14 oktober 2005 @ 22:15:
draai die site eens op poort 80... zou wel eens hardcoded kunnen zijn ;)

en ja zonder ssl werkt het ook goed (moet je niet willen maargoed das je eigen keuze)
Hmm, ik heb dit even gecheckt, je hebt gelijk!
Op poort 80 werkt hij wel maar hoe kan ik om dit probleem heen werken?
Er draait nl nog een aparte webserver op het zelfde WAN ip.

Zou het wel goed kunnen draaien onder SSL??
Kortom hoe zou je het wel goed draaide kunnen krijgen???

PS Is Outlook Web Access via non SSL dan zo verschikkelijk? Wellicht een vreem de vraag maar ik heb dit systeem niet zo neer gezet maar ik ben wel verantwoordelijk! :X

[ Voor 15% gewijzigd door Verwijderd op 14-10-2005 23:28 ]


  • Zwelgje
  • Registratie: November 2000
  • Laatst online: 20-01 19:37
non ssl is gewoon zonder beveiliging, dat is op zich niet zo erg (smtp en pop3 voor ontvangen en versturen van post is ook zonder encryptie ;) ) alleen het oog wil ook wat en je kan dan tegen de baas zeggen 'wij kunnen op een veilige manier de mail lezen/syncen)

ssl certje kost je rond de 80 euro per jaar, voor een bedrijf is dat geen geld lijkt me. wil voor nog minder vooraan zitten dan kan je uit de IIS resourcekit 'selfssl.exe' draaien, die maakt gratis een cert voor je aan.. alleen is deze dan niet wereldwijd geldig

A wise man's life is based around fuck you


Verwijderd

Topicstarter
Zwelgje schreef op zaterdag 15 oktober 2005 @ 07:54:
non ssl is gewoon zonder beveiliging, dat is op zich niet zo erg (smtp en pop3 voor ontvangen en versturen van post is ook zonder encryptie ;) ) alleen het oog wil ook wat en je kan dan tegen de baas zeggen 'wij kunnen op een veilige manier de mail lezen/syncen)

ssl certje kost je rond de 80 euro per jaar, voor een bedrijf is dat geen geld lijkt me. wil voor nog minder vooraan zitten dan kan je uit de IIS resourcekit 'selfssl.exe' draaien, die maakt gratis een cert voor je aan.. alleen is deze dan niet wereldwijd geldig
Oke stel dat ik de email nu via SSL wil laten lopen dan zou OMA en ActiveSync wel gaan werken?
Ik zit namelijk met een andere webserver op poort 80 maar hier draait nu ook al een verwijzing naar 3839 voor Exchange kan ik daar van nu poort 443 van maken (https)?

  • Zwelgje
  • Registratie: November 2000
  • Laatst online: 20-01 19:37
dan wel ja, dan gebruik je immers 443 (poortje)

A wise man's life is based around fuck you


Verwijderd

Topicstarter
Zwelgje schreef op zaterdag 15 oktober 2005 @ 11:24:
dan wel ja, dan gebruik je immers 443 (poortje)
Ik heb net 'selfssl.exe' gedraait en even getest of het werkt TCP 3839 en ssl 443 maar helaas kom ik dan nog steeds niet op OMA wel als ik de TCP poort weer naar 80 zet. Is er nog een oplossing mogelijk zonder dat ik de webserver aan een ander WAN-IP moet koppelen?

Ik zou natuurlijk in de DNS van de webserver kunnen vertellen dat hij webmail.***.** moet doorsturen naar aan een ander LAN IP poort 80 alleen geen idee of het ook echt zo zou kunnen werken?

PS Het certificaat werkt goed maar deze staat alleen geregistreerd op de SERVERNAAM!
Ik weet niet waar je er voor kan zorgen dat daar de juiste DNS komt te staan.

[ Voor 36% gewijzigd door Verwijderd op 15-10-2005 15:00 ]


Verwijderd

Topicstarter
schopje!

  • alt-92
  • Registratie: Maart 2000
  • Niet online

alt-92

ye olde farte

fqdn opgeven bij het genereren van je cert (logisch ook).
En in DNS kan je geen port redirection opgeven.

Wat werkt er niet aan OWA/OMA over SSL? Errors? Wat zeggen je IIS logfiles?

ps: OWA hoort gewoon over een beveiligde verbinding, zij het een VPN of via SSL.
Punt.

Of je moet het fijn vinden om je AD accountgegevens in plaintext* over het internet te trappen?

*ntlm is ook niet alles.

[ Voor 38% gewijzigd door alt-92 op 18-10-2005 23:58 ]

ik heb een 864 GB floppydrive! - certified prutser - the social skills of a thermonuclear device

Pagina: 1