Toon posts:

[EXCHANGE2003]Outlook Mobile Access

Pagina: 1
Acties:

Verwijderd

Topicstarter
Binnenkort moet ik een aantal PDA's kunnen laten syncen met onze Exchange server. (mail, agenda, taken)
Ik heb er voor gekozen dit via OMA te doen.
Heb de volgende tutorial hier voor gevonden:

http://www.petri.co.il/configure_oma.htm

Nu bracht dit gedeelte mij in verwarring:
Firewall and Internet connection

I won't go into detail here, but you should make sure that your Firewall allows TCP Port 80 and 443 (optional) to your server (the Exchange server that holds the OMA site) and to the following URL: http://FQDN/OMA (replace FQDN with the Fully Qualified Domain Name of your server).
  • Het verbinden met de server via de servernaam. Binnen het LAN kan ik me dat voorstellen. Maar ik kan met niet voorstellen dat ik via internet http://SERVER/OMA kan benaderen :?
    En op port 80 zit ook de web based admin interface van de router zelf.
    Hoe gaat dat dan in z'n werk?
  • Port 80 forwarden naar een url???

  • Remco
  • Registratie: Januari 2001
  • Laatst online: 21-08 16:11
Tuurlijk kan je connecten vanaf internet, je moet natuurlijk wel een FQDN adres gebruiken om je server te benaderen.
Als ik jouw was zal ik die webinterface verplaatsen naar een andere poort, en dan poort 80 laten routeren naar je iis.


Ook kan je een extra cname in de dns toevoegen b.v.
oma.bedrijfsnaam.nl
Deze laat je gewoon binnenkomen op de iis, en hier verwijs je met een nieuwe website naar de juiste directory.

The best thing about UDP jokes is that I don't care if you get them or not.


Verwijderd

Topicstarter
Heb de webinterface verplaatst naar een andere poort, die is te benaderen.
Port 80 verwijst nu naar het LAN-adres van de Exchange server.
Maar kan em niet via http://<wan-ip-router>/oma benaderen.
Via http://<lan-ip-exchange-server>/oma werkt het wel.
Zie ik nog iets over het hoofd?

Verwijderd

Gateway van je exchange machine staat goed?

Verwijderd

Topicstarter
Yep, die kan gewoon het internet op, ontvangt ook mail van buiten.

  • lier
  • Registratie: Januari 2004
  • Laatst online: 08:27

lier

MikroTik nerd

Het probleem is dat je niet vanuit je interne netwerk via je externe IP adres naar binnen kan op je netwerk, tenzij je router dit ondersteund.

Wat je wil is dat je domeinnaam intern geresolved wordt naar het IP adres van je server. Dan ben je klaar.

Eerst het probleem, dan de oplossing


Verwijderd

Topicstarter
Hmm.. volgens mij ondersteunt hij dit wel...althans voor de webinterface:
http://<WAN-IP-router>:<poortnr-webinterface> werkt ook vanuit m'n interne netwerk.

Heb zojuist iemand vanaf een andere (externe) locatie http://<WAN-IP-router>/oma laten benaderen en daar werkt het ook niet.

  • lier
  • Registratie: Januari 2004
  • Laatst online: 08:27

lier

MikroTik nerd

Hmm.. volgens mij ondersteunt hij dit wel...althans voor de webinterface:
http://<WAN-IP-router>:<poortnr-webinterface> werkt ook vanuit m'n interne netwerk.
Daarmee ga je niet terug naar je interne netwerk.
Heb zojuist iemand vanaf een andere (externe) locatie http://<WAN-IP-router>/oma laten benaderen en daar werkt het ook niet.
Waarschijnlijk is de forwarding (nog) niet goed. Echter kan het ook zijn dat je rechten nog niet juist staan (bv. alleen intern verkeer).

[ Voor 14% gewijzigd door lier op 28-11-2005 13:39 ]

Eerst het probleem, dan de oplossing


Verwijderd

Topicstarter
lier schreef op maandag 28 november 2005 @ 13:38:
[...]
Daarmee ga je niet terug naar je interne netwerk.

[...]
Waarschijnlijk is de forwarding (nog) niet goed. Echter kan het ook zijn dat je rechten nog niet juist staan (bv. alleen intern verkeer).
Ik heb het als volgt ingesteld:

Afbeeldingslocatie: http://www.xs4all.nl/~maurice7/firewall.jpg

Op welke rechten doel je precies? Binnen de firewall of de server?
Binnen de firewall kan ik verder iig niks meer instellen.

  • lier
  • Registratie: Januari 2004
  • Laatst online: 08:27

lier

MikroTik nerd

Doel inderdaad niet op de router, maar op de server.
Onder IIS kan je per website de rechten instellen. Hieronder kan/moet je in ieder geval controleren welke IP adressen (als het goed is alle) rechten hebben om de site te benaderen.

Intern werkt het wel helemaal, toch !?

Verder zien bovenstaande rechten er prima uit.

[ Voor 9% gewijzigd door lier op 28-11-2005 14:28 ]

Eerst het probleem, dan de oplossing


Verwijderd

Topicstarter
Intern werkt het idd
via http://<servernaam>/oma of <http://<LAN-ip-server>/oma

Heb even in IIS gekeken bij de properties van OMA, onder IP adresses and Domain Name Restrictions.
Daar staat ingesteld: by default, all computers will be granted access

  • lier
  • Registratie: Januari 2004
  • Laatst online: 08:27

lier

MikroTik nerd

Heb je al geprobeerd om de OMA site via SSL te benaderen ?
(https://[WAN IP]/OMA)
Draai je andere sites op de server ?
Heb je meerdere domeinnamen (en wordt header filtering toegepast) ?

Ik neem aan dat 172.16.1.210 het LAN IP van je server is ?
Klopt het dat Exchange via SMTP te bereiken is (in verband met forwarding 25) ?

[ Voor 28% gewijzigd door lier op 28-11-2005 14:50 ]

Eerst het probleem, dan de oplossing


Verwijderd

Je moet bij een Zyxel router een portfowarding maken en een firewall rule. Je hebt alleen de firewall rule aangemaakt.

Verwijderd

Topicstarter
lier schreef op maandag 28 november 2005 @ 14:48:
Heb je al geprobeerd om de OMA site via SSL te benaderen ?
(https://[WAN IP]/OMA)
Draai je andere sites op de server ?
Heb je meerdere domeinnamen (en wordt header filtering toegepast) ?

Ik neem aan dat 172.16.1.210 het LAN IP van je server is ?
Klopt het dat Exchange via SMTP te bereiken is (in verband met forwarding 25) ?
SSL: Er zijn geen certificates aanwezig en die worden ook niet aangeschaft.
Sites: We draaien hier geen andere sites of meerdere domeinnamen
172.16.1.210 is idd het LAN IP van de Exchange server en die is via SMTP te bereiken voor de externe mail.
Verwijderd schreef op maandag 28 november 2005 @ 14:53:
Je moet bij een Zyxel router een portfowarding maken en een firewall rule. Je hebt alleen de firewall rule aangemaakt.
Helemaal over het hoofd gezien!
Heb nu de portforwarding ook toegevoegd, maar nog steeds werkt het niet :'(
Afbeeldingslocatie: http://www.xs4all.nl/~maurice7/nat.jpg

Verwijderd

Nog even over die aanpassing van het poortnummer van je webinterface in de router. Zet deze terug op 80 en vertel vervolgens dat deze alleen via de LAN kant bereikbaar is. Vervolgens router je poort 80 vanaf buiten door naar je interne Ip van je exchangeserver. Dit heb je dus al gedaan.

Ik heb diverse sites acter zyxel modems/ zywalls draaien. Met bovenstaande config werkt dat als een trein.

En anders eens sniffen of dat de http pakketjes je exchange server wel bereiken.

Verwijderd

Topicstarter
Heb de webinterface weer terug gezet naar poort 80 en LAN Only gemaakt.
Helaas wil het nog steeds niet werken.
Wat kan er dan nog eventueel dwars zitten :? ik ben t even helemaal kwijt

Ik heb wel eens van de term sniffen gehoord, maar verder zegt het me niets.
Hoe gaat dit? Daar heb ik bepaalde software voor nodig??

Verwijderd

Topicstarter
hmm... misschien een move naar Network Troubleshooting?
Iemand enig idee wat dit kan zijn?

Verwijderd

Topicstarter
Mijn excuses voor het uppen van dit topic, maar ik zit echt met de handen in het haar.
Iemand enig idee waar ik moet zoeken?

:/

  • lier
  • Registratie: Januari 2004
  • Laatst online: 08:27

lier

MikroTik nerd

Maurice,

Het is mij nu helemaal niet meer duidelijk...

Je geeft aan dat het op het interne netwerk werkt, klopt dat (nog steeds) ?
Het enige dat je aan port forwarding moet doen is poort 80 forwarden naar je server en de firewall op deze poort open zetten.

* Port 80 forwarden naar een url???

Nee, gewoon naar je server en klaar !

Test van buiten af in eerste instantie op basis van de FQDN:
http://www.maurice.nl/OMA (Dit is een FQDN !!!)

De router mag je gewoon ook als webserver laten draaien, maar zorg ervoor dat die niet van buiten te benaderen is (zoek even uit hoe dit moet).
Nog even over die aanpassing van het poortnummer van je webinterface in de router. Zet deze terug op 80 en vertel vervolgens dat deze alleen via de LAN kant bereikbaar is. Vervolgens router je poort 80 vanaf buiten door naar je interne Ip van je exchangeserver. Dit heb je dus al gedaan.

Ik heb diverse sites acter zyxel modems/ zywalls draaien. Met bovenstaande config werkt dat als een trein.

En anders eens sniffen of dat de http pakketjes je exchange server wel bereiken.
helemaal juist !

Laat eventueel met behulp van online tools testen of je poort 80 echt op hebt.

Eerst het probleem, dan de oplossing

Pagina: 1