Toon posts:

[Exchange 2000] OWA "page cannot be found"

Pagina: 1
Acties:

Verwijderd

Topicstarter
Dag iedereen,

wij hebben op het werk een dataservertje (win2000 SBS server) staan waarop exchange draait. Aangezien we na herstructurering van ons bedrijf slechts met 2 pcgebruikers zijn, werd deze server doorheen de tijd wat verwaarloosd en tracht ik nu wat orde op zaken te stellen desondanks mijn beperkte kennis.

Graag had ik onze server geconfigureerd zodat ikzelf en de zaakvoerder van thuis uit onze mailbox kan benaderen. In active directory staat voor beide accounts OWA enabled (Exchange Advanced, HTTP protocol enabled). Ook kan ik intern in ons netwerk via http://server/exchange/ de mailboxen benaderen.

Wanneer ik dit nu vanaf thuis probeer via http://externIP/exchange/ dan kan ik opnieuw account en pw ingeven, maar eens ingelogd krijg ik een "page cannot be found" pagina. Zo te zien kan ik OWA perfect bereiken aangezien de pagina uit 2 frames (links voor mappen, rechts voor de mails te zien) bestaat met beiden de error pagina. (bijkomend info: poort 80 & 8000 wordt op de router reeds gemapt naar een ander werkstation in ons netwerk, hierdoor heb ik poort 8001 gemapt naar poort 80 van onze dataserver, dus maw. doe ik http://externIP:8001/exchange/)

Volgens mij heeft dit te maken met user rights voor de IUSR account maar voordat ik hiermee verder ga, had ik graag wat feedback en hulp verkregen aangezien dit voor mij nog wat onbekende materie is.

Ik stel mij ook de vraag in hoeverre OWA voor exchange 2000 veilig is? 2003 werkt via SSL (https://...) , is dit ook mogelijk bij 2000? In IIS zag ik dat ik bij de exchweb properties IP restrictions kan instellen, maar zijn er nog toeters en bellen die onze veiligheid kan garanderen?


Bedankt voor de replies

mvg,
Wouter

  • WaSteiL
  • Registratie: Juli 2003
  • Laatst online: 08:48
Indien je intern de server netjes kan bereiken, maar extern niet kan je de User uitsluiten.
Ik denk dat het komt door de afwijkende poortmapping aan de buitenkant en binnenkant.

Je kan ook altijd gebruik gaan maken van SSL over poort 443 (wel certificaat regelen) zodat je als eerste al veilig kan OWA-en en als 2e ook geen rare poort-mapping hoeft te doen.

Daarnaast is er nog een andere reden waarom je geen poort 80 wil gebruiken voor OWA en dat is dat niet elke firewall het goed wil toestaan. Je kan namelijk tegen een probleem aanlopen dat je maar Loading blijft houden binnen je OWA na in authenticatie.

Binnen 2000 is het ook zonder problemen mogelijk om te werken via SSL zover ik weet. Zeker ook wel aan te raden vanwege de reden die ik boven ook al noemde: veiligheid. je wilt geen gebruikersnamen en wachtwoorden in clear text over het internet hebben.

[ Voor 17% gewijzigd door WaSteiL op 15-12-2006 11:49 ]


Verwijderd

Topicstarter
Bedankt WaSteil voor uw leerzame reply. Ik tracht wat informatie rond SSL en exchange 2000 op te speuren en bouw hierop verder.

thx
Wouter

[ Voor 40% gewijzigd door Verwijderd op 15-12-2006 12:36 ]


Verwijderd

Topicstarter
Ik heb adhv een online guide hetvolgende gedaan:

Certificate Service geïnstalleerd op de server, daarna een eigen certificaat aangemaakt mbv. deze pagina: http://www.msexchange.org...SL_Enabling_OWA_2003.html

Certificaat ingesteld voor de Default Website in IIS, SSL enabled en require 128-bit encryptie.

Wanneer ik nu surf naar: http://server/exchange/ krijg ik "the page must be viewed over a secure channel" error, alles ok, maar als ik nu surf met https://server/exchange/ dan krijg ik een error: "kan geen verbinding maken" Ik heb geen flauw idee wat dit probleem veroorzaakt?

Weet er iemand raad aub?

  • WaSteiL
  • Registratie: Juli 2003
  • Laatst online: 08:48
Heb je IIS al geherstart? Wil nog wel eens helpen nadat je certificaat heb geinstalleerd.

Verwijderd

Topicstarter
ik vrees er voor net geprobeerd

  • WaSteiL
  • Registratie: Juli 2003
  • Laatst online: 08:48
Het meest handige is nu gewoon het controleren van je IIS logs. Kijken wel meldingscode hij geeft en op basis daarvan verder zoeken.

Verwijderd

Topicstarter
het eigenaardige is dat er geen log wordt getoond als ik via https://server/exchange surf, wel bij http://server/exchange. Weet ik hiermee iets meer?

[ Voor 3% gewijzigd door Verwijderd op 15-12-2006 17:20 ]


  • WaSteiL
  • Registratie: Juli 2003
  • Laatst online: 08:48
Verwijderd schreef op vrijdag 15 december 2006 @ 17:02:
het eigenaardige is dat er geen log wordt getoond als ik via https://server/exchange surf, wel bij http://server/exchange. Weet ik hiermee iets meer?
Bedoel je hiermee dat je geen regels in het log van IIS ziet op het moment dat je met HTTPS connect en wel met HTTP? Dat zou absoluut niet de bedoeling moeten zijn.

Het enige wanneer het niet in het log geplaatst wordt is als je vanaf de server zelf naar https://server/exchange gaat. Dat gebeurt iig op een 2003 server, maar dat gebeurt ook voor http verkeer.

Probeer nu zowel vanaf intern (pak daarvoor wel een ander station dan de server zelf) als extern te connecten naar de server m.b.v. https. Krijg je het vanaf intern wel regels erbij in het IIS-log dan weet je dat de firewall iets niet goed doet als dat niet het geval is als je het probeert vanaf extern.

Verwijderd

Topicstarter
Ik had alles getest intern vanaf een ander werkstation. Ik heb de portmapping voor SSL doorgegeven aan onze ISP en wacht op hun bevestiging. Ik kom daarna hierop terug.

Alvast bedankt voor uw hulp!

  • WaSteiL
  • Registratie: Juli 2003
  • Laatst online: 08:48
Verwijderd schreef op maandag 18 december 2006 @ 09:29:
Ik had alles getest intern vanaf een ander werkstation. Ik heb de portmapping voor SSL doorgegeven aan onze ISP en wacht op hun bevestiging. Ik kom daarna hierop terug.

Alvast bedankt voor uw hulp!
Beheert jullie ISP de firewall?

Verwijderd

WaSteiL schreef op vrijdag 15 december 2006 @ 11:48:
Indien je intern de server netjes kan bereiken, maar extern niet kan je de User uitsluiten.
Ik denk dat het komt door de afwijkende poortmapping aan de buitenkant en binnenkant.
nee dat kan je niet. Bijv. als er alleen integrated authentication aanstaat, werkt het intern wel, maar extern nooit (clear text nodig)
Je kan ook altijd gebruik gaan maken van SSL over poort 443 (wel certificaat regelen) zodat je als eerste al veilig kan OWA-en en als 2e ook geen rare poort-mapping hoeft te doen.
zowieso aan te raden, vooral omdat je pw cleartext over internet gaat :)

  • WaSteiL
  • Registratie: Juli 2003
  • Laatst online: 08:48
Verwijderd schreef op maandag 18 december 2006 @ 16:58:
[...]

nee dat kan je niet. Bijv. als er alleen integrated authentication aanstaat, werkt het intern wel, maar extern nooit (clear text nodig)
Aangezien hij aangaf in zijn OP dat hij via HTTP wel een inlog kreeg ging ik er vanuit dat basic authentication ook aanstaat.
Pagina: 1