ISA 2004 SP2 OWA probleem

Pagina: 1
Acties:

  • Shift
  • Registratie: Augustus 2000
  • Laatst online: 09-02 15:33

Shift

[] Dual crazy []

Topicstarter
Hallo allemaal

Ik heb de laatste tijd een vervelende probleem. Ik draai momenteel een ISA 2004 SP2 Server op Win2k3 server. De ISA server heeft 2 NIC's een verbonden met het net en de andere kijkt naar interne netwerk. Ik heb aantal webservers gepublished, onderandere Exchange server met OWA/OMA. Alles draait opzich prima behalve dat de OWA intern niet te bereiken is.

OWA is wel normaal van buitenaf bereikbaar. Een andere SSL webserver die gepublished is is wel bereikbaar van Interne netwerk. OWA is alleen niet toegankelijk. Ik heb alles dubbel gechecked, certificaten, poorten, ip adressen alles is ok. Er zijn ook geen foutmeldingen vanuit isa en de exchange server, het werkt van buitenaf namelijk wel.

Ik heb aardig google werk gedaan, ook bij de grote ISAserver.org het nodige zoektocht afgelegd.
Ik zit momenteel klem. heeft iemand soortgelijke probleem ondervonden. Misschien kunnen we want informatie uitwisselen.

  • paulhekje
  • Registratie: Maart 2001
  • Laatst online: 25-01 15:50
heb je de isa logs al eens goed bekeken? 99,99% zeker dat de rule niet klopt.
Luistert de https listener ook op het interne netwerk?

|=|=|=||=|=|=||=|=|=| http://www.vanwijck.com |=|=|=||=|=|=||=|=|=||=|=|=||=|=|=||=|=|=||=|=|=|


Verwijderd

meerdere ssl sites >> heb je ook meerdere externe ip addressen of gebruik je een wildcard certificaat?

uummm verkeerd gelezen, werkt owa wel als je direct op ip de server benadert (zonder proxy dus)...

[ Voor 36% gewijzigd door Verwijderd op 06-04-2006 09:52 ]


  • Shift
  • Registratie: Augustus 2000
  • Laatst online: 09-02 15:33

Shift

[] Dual crazy []

Topicstarter
paulhekje schreef op donderdag 06 april 2006 @ 08:09:
heb je de isa logs al eens goed bekeken? 99,99% zeker dat de rule niet klopt.
Luistert de https listener ook op het interne netwerk?
Geloof me alle rules kloppen, als het niet klopt dan krijg je al een melding vanuit ISA. Er is totaal geen error te vinden waarom het niet werkt.

Ik heb nog een andere SSL server die wel via intern netwerk te benaderen is. Alleen OWA is van buitenaf bereikbaar. Als ik van binnen uit ping naar de OWA adres krijg ik reply met de juiste ip.

[ Voor 8% gewijzigd door Shift op 06-04-2006 10:25 ]


  • Shift
  • Registratie: Augustus 2000
  • Laatst online: 09-02 15:33

Shift

[] Dual crazy []

Topicstarter
Verwijderd schreef op donderdag 06 april 2006 @ 09:49:
meerdere ssl sites >> heb je ook meerdere externe ip addressen of gebruik je een wildcard certificaat?

uummm verkeerd gelezen, werkt owa wel als je direct op ip de server benadert (zonder proxy dus)...
Als ik de OWA benader met https://<servernaam>/exchange dan werkt het uiteraard. Allen ik heb bij ISA een HTTP - > HTTPS redirect ingebouwd zodat gebruikers van thuis en via het interne netwerk met de http://webmail.domain.nl bij OWA terecht kunnen.

  • paulhekje
  • Registratie: Maart 2001
  • Laatst online: 25-01 15:50
en de listener van die http-redirect rule luister ook op het interne netwerk?
hoe heb je die rule precies gemaakt?

je probleem is dus niet : owa via https werkt niet
maar wel; https-https redirect werkt niet?

|=|=|=||=|=|=||=|=|=| http://www.vanwijck.com |=|=|=||=|=|=||=|=|=||=|=|=||=|=|=||=|=|=||=|=|=|


Verwijderd

De oorzaak van je probleem is dat je een intern adres probeert te bereiken via de ISA server.
intern ip client => ISA => intern ip owa
Dit noemen ze loopback en moet altijd vermeden worden op ISA.

Je moet de OWA server intern rechtstreeks contacteren en niet via de ISA server.
Zorg dat de DNS server voor je interne clients het interne ip van de OWA server teruggeeft.
Dit lijkt me wel te kloppen aangezien je zegt dat een ping het juiste interne ip geeft.
Zoek op split DNS voor meer uitleg mochten er toch problemen zijn.

Configureer je isa server zodat *.domain.nl intern niet langs je ISA firewall passeert.
Mocht je via proxy werken "proxy niet gebruiken voor lokale adressen" en *.domain.nl invullen bij de exceptions onder Internet-opties.

Ten laatste om de http => https redirect intern te laten werken moet je dit op de OWA IIS server instellen, extern mag het nog steeds via de isa server.

[ Voor 10% gewijzigd door Verwijderd op 07-04-2006 10:45 ]

Pagina: 1