Toon posts:

Verbinding met Exchange over VPN mislukt.

Pagina: 1
Acties:
  • 307 views sinds 30-01-2008
  • Reageer

Verwijderd

Topicstarter
Hallo,

Ik heb thuis een Server 2003 met Exchange draaien en nu wil ik van buitenaf er verbinding mee kunnen maken met Outlook2003.
Nu wil ik dit gaan doen dmv een VPN verbinding. Deze heb ik ingesteld op de server (binnenkomende verbindingen accepteren) en de verbinding komt ook snel tot stand. (niet via RAS-en ROUTING menu, hier had ik 2 netwerkkaarten voor nodig).

Als ik nu \\ipvanserver\share invul kom ik er direct op, alleen via \\servernaam\share\ niet.
Ik denk dat dit een dns probleem is?

Ook kan ik geen verbinding maken met de Exchange server via Outlook, als ik een account aanmaak wordt mijn accountnaam wel onderstreept als ik het ip van de server opgeef, maar niet als ik de servernaam opgeef. Vervolgens probeer ik outlook te openen, maar dan komt de melding:
"Kan uw standaardmappen voor e-mail niet openen. U moet met het huidige profiel...verbonden zijn met de server". maw, hij ziet de server dan opeens niet meer..

Iemand een idee? Ben er al een poos mee bezig en op internet kan ik niet zo snel het probleem vinden, na veel lezen..

PS: poorten 1723 staat open naar de server. Tevens ook 135; ik las ergens dat deze door casema geblokkeerd werd, maar wel nodig was voor mailcommunicatie voor exchange.

[ Voor 7% gewijzigd door Verwijderd op 07-12-2006 20:30 ]


  • Zwelgje
  • Registratie: November 2000
  • Laatst online: 20-01 19:37
in je vpn verbinding even de dns server van je server op de zaak inkloppen (incluus dns suffix) dan zou het moeten werken

veel mooier is natuurlijk rpc over http.

http://www.msexchange.org...onnect_Exchange_2003.html
How to configure RPC over HTTP in Exchange Server 2003

A wise man's life is based around fuck you


Verwijderd

Topicstarter
dat is een mooi alternatief, alleen compleet nieuw voor mij. Ben bang dat daar nog meer tijd in gaat zitten.. ik ben ook graag benieuwd wat de oplossing voor dit probleem is.
DNS ingeklopt, haalt niets uit, helaas..

bedankt.

  • Zwelgje
  • Registratie: November 2000
  • Laatst online: 20-01 19:37
dns suffix ingeklopt in je vpn connectie :? kan je nu wel pingen op naam?

* Zwelgje heeft het ook jaren zo gedaan en dat werkte feiloos

post anders je ipconfig even (incluus je vpn dialup dus)

A wise man's life is based around fuck you


Verwijderd

Topicstarter
ik neem aan dat je bedoelde dat ik de DNS handmatig moest opgeven in de vpn client?
pingen op naam gaat nog niet..
ping op ip adres krijg ik gewoon reply

en ik moet zeggen dat ik dit ook al een tijdje doe zo, maar nu lukt het niet

ik zit trouwens op het casema netwerk, denk je dat dit wat uitmaakt? (poort 135 schijnen zij te blokkeren)

Ports for Outlook / Exchange communication: 135, 1025, 1026, 1225, 1226, 1228

Many ISPs are blocking port 135. If your ISP is blocking this port, you must establish a VPN connection or set up the connection type as RPC over https before Outlook will connect to the Exchange servers.


Ik ga even de site zoeken waarmee je kan zien of er een bep. poort geblokkeerd wordt..

Zie trouwens nu pas in, dat die hele poort 135 dan niet nodig is, ik zet toch een vpn op 8)7

[ Voor 94% gewijzigd door Verwijderd op 07-12-2006 21:17 ]


  • Zwelgje
  • Registratie: November 2000
  • Laatst online: 20-01 19:37
wel de dns gebruikt die draait op de server van de zaak en niet die van je isp toch :?

A wise man's life is based around fuck you


  • michelc85
  • Registratie: Juli 2002
  • Laatst online: 20:58
Verwijderd schreef op donderdag 07 december 2006 @ 20:28:
Hallo,

Ik heb thuis een Server 2003 met Exchange draaien en nu wil ik van buitenaf er verbinding mee kunnen maken met Outlook2003.
Nu wil ik dit gaan doen dmv een VPN verbinding. Deze heb ik ingesteld op de server (binnenkomende verbindingen accepteren) en de verbinding komt ook snel tot stand. (niet via RAS-en ROUTING menu, hier had ik 2 netwerkkaarten voor nodig).

Als ik nu \\ipvanserver\share invul kom ik er direct op, alleen via \\servernaam\share\ niet.
Ik denk dat dit een dns probleem is?

Ook kan ik geen verbinding maken met de Exchange server via Outlook, als ik een account aanmaak wordt mijn accountnaam wel onderstreept als ik het ip van de server opgeef, maar niet als ik de servernaam opgeef. Vervolgens probeer ik outlook te openen, maar dan komt de melding:
"Kan uw standaardmappen voor e-mail niet openen. U moet met het huidige profiel...verbonden zijn met de server". maw, hij ziet de server dan opeens niet meer..

Iemand een idee? Ben er al een poos mee bezig en op internet kan ik niet zo snel het probleem vinden, na veel lezen..

PS: poorten 1723 staat open naar de server. Tevens ook 135; ik las ergens dat deze door casema geblokkeerd werd, maar wel nodig was voor mailcommunicatie voor exchange.
Probeer is in je C:\WINDOWS\system32\drivers\etc\hosts (openen met kladblok)

onder de regel

127.0.0.1 localhost

Eens te zetten

192.168.0.10 servernaam

dit ip adres hierboven moet dan de server ip zijn waar exchange op staat.

Outlook opnieuw opstarten en even proberen

  • Zwelgje
  • Registratie: November 2000
  • Laatst online: 20-01 19:37
hoeft in principe niet nodig te zijn (en zelf niet wenselijk, wie wil er nu handmatig host files beheren :? )

maar het idee is idd wel goed om te troubleshooten als het zo wel lukt dan is het een resolving probleem, en zal je verder moeten zoeken waarom je dns queries niet goed werken :)

A wise man's life is based around fuck you


Verwijderd

Topicstarter
Michel,

jouw oplossing werkt!
Niet de meest sjieke begrijp ik, maar hij werkt, bedankt!!!

  • ralpje
  • Registratie: November 2003
  • Laatst online: 16-02 10:55

ralpje

Deugpopje

Verwijderd schreef op vrijdag 08 december 2006 @ 15:48:
Michel,

jouw oplossing werkt!
Niet de meest sjieke begrijp ik, maar hij werkt, bedankt!!!
Nu dus even zaak om te zorgen dat de DNS binnen je VPN connectie goed staat, zodat je niet meer met die host-file hoeft te rommelen. Dit is een (als het goed is) tijdelijke work-around, je weet nu in ieder geval dat het probleem zit in de resolving.

Freelance (Microsoft) Cloud Consultant & Microsoft Certified Trainer


Verwijderd

Topicstarter
ralpje schreef op vrijdag 08 december 2006 @ 16:01:
[...]


Nu dus even zaak om te zorgen dat de DNS binnen je VPN connectie goed staat, zodat je niet meer met die host-file hoeft te rommelen. Dit is een (als het goed is) tijdelijke work-around, je weet nu in ieder geval dat het probleem zit in de resolving.
Dat is waar, ik heb de DNS van de server ingevoerd bij mijn VPN Client instellingen, maar tevergeefs, dit is trouwens de enige manier (vpn + exchange) waarop ik verbinding leg met de server (naast webmail voor de rest), dus op deze manier is het verder opgelost.

Ik ga er verder mee rommelen wanneer nodig.

  • KillerAce_NL
  • Registratie: Juni 2001
  • Niet online

KillerAce_NL

If it ain't broke...

Verwijderd schreef op vrijdag 08 december 2006 @ 16:04:
[...]


Dat is waar, ik heb de DNS van de server ingevoerd bij mijn VPN Client instellingen, maar tevergeefs, dit is trouwens de enige manier (vpn + exchange) waarop ik verbinding leg met de server (naast webmail voor de rest), dus op deze manier is het verder opgelost.

Ik ga er verder mee rommelen wanneer nodig.
DNS van server ? Je moet gewoon de DNS van dat interne netwerk invoeren. Als het een klein netwerkje is, dan is dat vaak het ip-adres van de Domaincontroller.

  • ralpje
  • Registratie: November 2003
  • Laatst online: 16-02 10:55

ralpje

Deugpopje

KillerAce_NL schreef op vrijdag 08 december 2006 @ 16:07:
[...]

DNS van server ? Je moet gewoon de DNS van dat interne netwerk invoeren. Als het een klein netwerkje is, dan is dat vaak het ip-adres van de Domaincontroller.
En dus vaak dat van de server :)
Maar geef je dan het interne of het externe ip van de server op?
(hint: het moet de interne zijn :P)

Freelance (Microsoft) Cloud Consultant & Microsoft Certified Trainer


Verwijderd

Topicstarter
inderdaad dns van interne netwerk.. :)

Verwijderd

Topicstarter
Alles werkt nu prima, een ander probleem doet zich voor:
mailen gaat prima naar buiten, behalve naar mensen met dezelfde provider adres (casema)
Ik ga op onderzoek uit..

De organisatie waarnaar dit bericht is verzonden, heeft aangegeven dat de e-mailaccount niet bestaat. Controleer het e-mailadres of neem rechtstreeks contact op met de geadresseerde om na te gaan hoe het e-mailadres luidt.
<smtp.casema.nl #5.1.1>


Kan er ook niets over vinden helaas.. vanavond nog een poging :)

[ Voor 51% gewijzigd door Verwijderd op 08-12-2006 17:13 ]


  • WaSteiL
  • Registratie: Juli 2003
  • Laatst online: 16-02 08:48
Vinkje uitzetten in je Recepient Policy bij:
"This Exchange organisation is responsible for all mail delivery to this adress"

Die kan je vinden onder de properties: Recepient Policies - Naam Policy
Tabje E-mail adress Policy.
Dubbelklik SMTP.

Dit kan alleen niet voor je primaire Recepient Policy. Maak dan gewoon een nieuwe policy aan met de juiste benaming en domein-naam en dan gaat het wel goed.

Verwijderd

Topicstarter
Het gekke is dat dat vinkje al uitstaat..mijn eerste gedachte ook ja.
Maar het provider domein staat daar wel als primary, maar dat maakt niet uit denk ik? (@casema.nl) in de Recipient Policy

[ Voor 47% gewijzigd door Verwijderd op 08-12-2006 20:54 ]


  • alt-92
  • Registratie: Maart 2000
  • Niet online

alt-92

ye olde farte

dat wil je niet.

ik heb een 864 GB floppydrive! - certified prutser - the social skills of a thermonuclear device


Verwijderd

Topicstarter
motiveer je reactie eens..
Heb je "hint" begrepen denk ik, alles werkt.
Het @provider adres uitgezet als primary in de recipient policy en de mail gaat netjes uit nu.
Dank

[ Voor 74% gewijzigd door Verwijderd op 09-12-2006 23:31 ]


  • WaSteiL
  • Registratie: Juli 2003
  • Laatst online: 16-02 08:48
Verwijderd schreef op zaterdag 09 december 2006 @ 12:36:
motiveer je reactie eens..
Heb je "hint" begrepen denk ik, alles werkt.
Het @provider adres uitgezet als primary in de recipient policy en de mail gaat netjes uit nu.
Dank
Aangezien Exchange het domain wat gebruikt wordt onder primairy recipient policy altijd compleet wil afhandelen wil je dit niet gebruiken indien je niet de eigenaar bent van het betreffende domain. Maak daarom daar altijd een nieuwe policy aan en zet het vinkje uit.

Verwijderd

Topicstarter
dank je
Pagina: 1