Exchange 2003 RPC over HTTP-Proxy werkt niet...

Pagina: 1
Acties:
  • 4.921 views sinds 30-01-2008
  • Reageer

  • Mishmash
  • Registratie: Juli 2002
  • Laatst online: 13-12-2023
:w allen,

Ik heb een vervelend probleem met Exchange 2003 en Outlook 2007. Ik heb hier thuis een exchange server draaien en alles werkt perfect. Outlook lokaal, OWA en ik kan zelfs de mail lezen op mijn mda... Nu wil ik echter mijn laptop ook voorzien van een outlook installatie en configuratie aangezien ik vaak buiten de deur ben en mijn laptopscherm wat groter is dan mijn mda.

Zo gezegd zo gedaan, ik heb gezocht op internet naar een handleiding die mijn exchange geschikt kon maken voor RPC over HTTP-proxy. Aangezien ik geen front & backend setup heb moest ik wat waardes aanpassen in het register, niks bijzonders. Het gaat hierbij om de volgende tutorial:

http://www.msexchange.org...ver-2003-environment.html

Echter, ik krijg het niet aan de praat! Als ik de account aanmaak op mijn laptop die in een extern netwerk hangt, krijg ik de melding dat de exchange server niet gevonden kan worden :(

Op mijn router staan de volgende poorten geforward:

TCP 80
TCP 443
TCP 6001 tot 6010

Ik snap het echt niet meer. Moet ik nog SSL certificaten aanmaken oid? (dat staat iig niet omschreven in de tutorial)...

Verwijderd

:w Als je volgens de tutorial hebt gewerkt zie je dat je bij figuur 4 SSL aan kunt zetten, dus dan moet je ook een certificaat hebben.

O ja.. Kun je eens testen of het al wel werkt als je een VPN verbinding hebt??
Dus ook ff TCP/UDP 1723 naar je server (tenzij je een speedtouch hebt, dan wordt het wat lastiger)..

[ Voor 41% gewijzigd door Verwijderd op 03-10-2007 23:25 . Reden: VPN edit ]


  • Mishmash
  • Registratie: Juli 2002
  • Laatst online: 13-12-2023
Verwijderd schreef op woensdag 03 oktober 2007 @ 23:22:
:w Als je volgens de tutorial hebt gewerkt zie je dat je bij figuur 4 SSL aan kunt zetten, dus dan moet je ook een certificaat hebben.

O ja.. Kun je eens testen of het al wel werkt als je een VPN verbinding hebt??
Dus ook ff TCP/UDP 1723 naar je server (tenzij je een speedtouch hebt, dan wordt het wat lastiger)..
Gelukkig heb ik geen speedtouch maar een draytek met VPN server ingebakken. Ik zal het zo eens testen

  • Brahiewahiewa
  • Registratie: Oktober 2001
  • Laatst online: 30-09-2022

Brahiewahiewa

boelkloedig

Kijk eens hier http://www.petri.co.il/co...ps_on_a_single_server.htm deze tut gaat specifiek in op het single server scenario

QnJhaGlld2FoaWV3YQ==


  • Mishmash
  • Registratie: Juli 2002
  • Laatst online: 13-12-2023
Brahiewahiewa schreef op donderdag 04 oktober 2007 @ 00:43:
Kijk eens hier http://www.petri.co.il/co...ps_on_a_single_server.htm deze tut gaat specifiek in op het single server scenario
Die tut had ik gisteravond idd ook gevonden en doorgelopen. Alleen wilt het mij alsnog niet lukken.

Even scenario schets:

Ik heb thuis een server staan op een speedxs lijn. In mijn draytek router heb ik de volgende poorten geforward:
- 80
- 443
- 6001 tot 6010

tevens heb ik een A record aangemaakt op mijn domein zodat exchange.<mijndomein>.nl verwijst naar mijn huis ip adres.

Als ik alles precies zoals de handleiding doe, geeft hij bij het aanmaken van de client dat de server niet gevonden kan worden :'(

Nu weet ik dat de glazen bollen in de opladers liggen, maar weet iemand of ik iets bijzonders vergeet?

  • Brahiewahiewa
  • Registratie: Oktober 2001
  • Laatst online: 30-09-2022

Brahiewahiewa

boelkloedig

Je bent er al wel in geslaagd om een certificaat op je client te downloaden?
Want ik begrijp uit je topic start dat je laptop geen member is van het domain waarin je Exchange server staat.

[ Voor 42% gewijzigd door Brahiewahiewa op 04-10-2007 12:08 ]

QnJhaGlld2FoaWV3YQ==


  • Mishmash
  • Registratie: Juli 2002
  • Laatst online: 13-12-2023
Brahiewahiewa schreef op donderdag 04 oktober 2007 @ 12:07:
Je bent er al wel in geslaagd om een certificaat op je client te downloaden?
Want ik begrijp uit je topic start dat je laptop geen member is van het domain waarin je Exchange server staat.
De laptop is idd geen member van mijn domein. Dien ik nog een speciale actie uit te voeren om het certificaat te downloaden? Ik heb namelijk alleen het certificaat aangemaakt op de server en ingesteld bij RPC maar verder nog niks mee gedaan.

  • Jazzy
  • Registratie: Juni 2000
  • Laatst online: 23:26

Jazzy

Moderator SSC/PB

Moooooh!

Je gaat naar OWA en installeert het certificaat. Weet je zeker dat je geen configuratiefout hebt gemaakt aan de client kant? Zo moet je bijvoorbeeld een keer het interne adres van de server ingeven als servernaam. Wat je nog wel eens ziet is dat mensen dat 'corrigeren' door het externe adres in te vullen.

Het is niet heel toevallig zo dat je SBS 2003 hebt thuis?

Exchange en Office 365 specialist. Mijn blog.


  • Mishmash
  • Registratie: Juli 2002
  • Laatst online: 13-12-2023
Jazzy schreef op donderdag 04 oktober 2007 @ 12:46:
Je gaat naar OWA en installeert het certificaat. Weet je zeker dat je geen configuratiefout hebt gemaakt aan de client kant? Zo moet je bijvoorbeeld een keer het interne adres van de server ingeven als servernaam. Wat je nog wel eens ziet is dat mensen dat 'corrigeren' door het externe adres in te vullen.

Het is niet heel toevallig zo dat je SBS 2003 hebt thuis?
Hmm ik heb denk ik toch een certificaat fout gemaakt... Als ik naar OWA ga over https geeft hij aan dat er geen certificaten zijn gevonden. Helaas zit ik nu op m'n werk en kan ik niet bij de server komen, vanavond nog maar eens proberen dan.

De client configuratie doe ik als volgt:

Bij het opgeven van de exchange server geef ik de INTERNE hostname op van mijn server. Vervolgens ga ik naar meer instellingen, verbinding en vink daar "Via HTTP verbinding maken met mijn Exchange-mailbox". Vervolgens klik ik proxy-instellingen aan en vul ik het volgende in:

URL: exchange.<domeinnaam>.nl
alles aanvinken, in het 2e vak: msstd:exchange.<domeinnaam>.nl
en proxyverificatie: basisverificatie

Dit zou volgens mij toch goed moeten zijn? Ik heb bij de server naam ook al het externe adres geprobeerd, maar dat werkt ook niet.

neen ik heb geen SBS2003 thuis, het is een windows 2003 enterprise met een Exchange 2003.

[ Voor 26% gewijzigd door Mishmash op 04-10-2007 13:01 ]


  • Jazzy
  • Registratie: Juni 2000
  • Laatst online: 23:26

Jazzy

Moderator SSC/PB

Moooooh!

Jammer, want met SBS 2003 hoef je slechts 1 vinkje te zetten. :)

Anyway, als je het certificaat nog niet op de client hebt vertrouwd mbw. OWA dan gaat het met Outlook zeker niet werken.

Exchange en Office 365 specialist. Mijn blog.


  • Mishmash
  • Registratie: Juli 2002
  • Laatst online: 13-12-2023
Ok, ik heb vanalles geprobeert maar ik snap er echt niets meer van op dit moment. Ik heb een certificaat aangevraagd bij cert.startcom.org en deze ingevoegd bij IIS zoals omschreven staat op hun website.

Vervolgens heb ik via IE de OWA bezocht op de pc die buiten het netwerk staat. Hier krijg ik een venster voor mijn neus waar ik een digital certificate aan moet geven, alleen de lijst eronder is grijs en leeg... Ik kan daar dus geen certificaat aangeven. Als ik op Ok klik kan ik wel gewoon verder naar de OWA.

Als ik de instellingen van outlook naloop (Via control panel -> E-mail) Dan krijg ik de melding dat de exchange server niet beschikbaar is.

Wat vergeet ik? Zo moeilijk zou het toch niet moeten zijn?

  • Jazzy
  • Registratie: Juni 2000
  • Laatst online: 23:26

Jazzy

Moderator SSC/PB

Moooooh!

Outlook kun je wel even vergeten, die gaat pas werken als je certificaat in orde is.

Kun je anders de url van je OWA eens geven, dan kan ik even meekijken. (doe anders via pb als je je zorgen maakt over je privacy)

Exchange en Office 365 specialist. Mijn blog.


  • Mishmash
  • Registratie: Juli 2002
  • Laatst online: 13-12-2023
Jazzy schreef op maandag 08 oktober 2007 @ 12:24:
Outlook kun je wel even vergeten, die gaat pas werken als je certificaat in orde is.

Kun je anders de url van je OWA eens geven, dan kan ik even meekijken. (doe anders via pb als je je zorgen maakt over je privacy)
Ik doe het maar even zo, want jij hebt ingesteld staan dat je geen direct messages wilt ontvangen ;) (die foutmelding kreeg ik iig)

Het gaat om de volgende url: https://exchange.younghosting.nl/exchange (Dit is het adres van de OWA).

  • Equator
  • Registratie: April 2001
  • Laatst online: 09-02 07:08

Equator

Crew Council

#whisky #barista

Het certificaat wat je hebt is ongetwijfeld niet de juiste. Deze is uitgegeven aan * en is bovendien niet meer geldig.

Als je een correct certificaat hebt, dan kan je dat op de volgende manier koppelen aan je OWA site.
(Even uit het hoofd)
Ga in de IIS manager naar de virtual folder Exchange, en vraag daar de properties van op. Ga naar het tabblad Directory Security en klik op Digital Certificates. Zoek naar reeds bestaande certificaten en selecteer daar het juiste certificaat.
Mocht je dat certificaat daar nog niet zien, dan moet je of het certificaat nog aanvragen/ of je moet het nog importeren in de Personal Certificate Store voor je Machine account

KLik op het tablad directory Security op de knop edit bij digital certificate en vink require SSL aan, en require 128 bit SSL aan.
Vink Require Client Certificates uit (oid)

Klik op OK, en restart de webserver.



Mocht je nu nog een certificaat aan willen vragen, dan kan je door op de knop Digital Certificate oid ook een "certificate signing request" aanmaken. Dat is een .txt file die je ergens op kan slaan. Deze txt file bevat alle gegevens welke in het certificaat komen te staan. De inhoud van dit certificaat kan je meestal plakken in de aanvraagvelden van de Certificerings Instantie (CA)

  • Jazzy
  • Registratie: Juni 2000
  • Laatst online: 23:26

Jazzy

Moderator SSC/PB

Moooooh!

Oh, sorry. :) Je hebt een verkeerd type certificaat aangevraagd blijkbaar. Misschien kun je beter zelf certificaten uitgeven tot het werkt, want dit kost je $.

Als je deze turoial nauwkeurig volgt dan kan het niet mis gaan: http://www.msexchange.org...SL_Enabling_OWA_2003.html

Exchange en Office 365 specialist. Mijn blog.


  • Erhnam
  • Registratie: Januari 2000
  • Laatst online: 08-02 21:31

Erhnam

het Hardware-Hondje :]

Het is mij ook gelukt om het met een eigen certificaat aan de praat te krijgen. Waar je ook op moet letten is dat de juiste vinkjes aan staan bij de clients. Verder moet de domainname van het certificaat overeenkomen met het domein waar de clients naar toe gaan. Via http://servername/certsrv kan je de certificaten uitdelen.

http://www.xbmcfreak.nl/


  • Mishmash
  • Registratie: Juli 2002
  • Laatst online: 13-12-2023
OK, certificaat is geinstalleerd en werkt nu volgens mij. Maar hoe kan je het certificaat toevertrouwen aan de client? OWA werkt nml nu prima zonder foutmeldingen, maar Outlook nog niet. Ik krijg nogsteeds de melding dat de server niet gevonden kan worden.

  • Jazzy
  • Registratie: Juni 2000
  • Laatst online: 23:26

Jazzy

Moderator SSC/PB

Moooooh!

Mishmash schreef op maandag 08 oktober 2007 @ 13:47:
OK, certificaat is geinstalleerd en werkt nu volgens mij. Maar hoe kan je het certificaat toevertrouwen aan de client? OWA werkt nml nu prima zonder foutmeldingen, maar Outlook nog niet. Ik krijg nogsteeds de melding dat de server niet gevonden kan worden.
Als ik nu naar de url ga dan zegt mijn browser (IE&):
Er is een probleem met het beveiligingscertificaat van deze website.


Het beveiligingscertificaat dat door deze website wordt gebruikt, is niet verleend door een vertrouwde certificeringsinstantie.
Vervolgens klik ik op doorgaan en worden mijn credentials gevraagd. Omdat ik die niet heb cancel ik en kom ik op de pagina die zegt Acces Denied.

De adresbalk is nu rood en ik kan klikken op Certificaatfout, Certificaten weergeven. Hier kan ik zien dat je hem hebt toegewezen aan de juiste hoostnaam en staat er wederom dat de uitgever van dit certificaat op mijn computer niet als vertrouwd bekend staat. Klik op certificaat installeren en plaats hem in het archief Vertrouwde basiscertificeringsinstanties.

Edit: het is nog niet goed. Het verbaast me trouwens dat me eerst om credentials wordt gevraagd en dat daarna pas het certificaat aan bod komt.

[ Voor 6% gewijzigd door Jazzy op 08-10-2007 14:00 ]

Exchange en Office 365 specialist. Mijn blog.


  • Mishmash
  • Registratie: Juli 2002
  • Laatst online: 13-12-2023
Jazzy schreef op maandag 08 oktober 2007 @ 13:57:
[...]
Als ik nu naar de url ga dan zegt mijn browser (IE&):
[...]
Vervolgens klik ik op doorgaan en worden mijn credentials gevraagd. Omdat ik die niet heb cancel ik en kom ik op de pagina die zegt Acces Denied.

De adresbalk is nu rood en ik kan klikken op Certificaatfout, Certificaten weergeven. Hier kan ik zien dat je hem hebt toegewezen aan de juiste hoostnaam en staat er wederom dat de uitgever van dit certificaat op mijn computer niet als vertrouwd bekend staat. Klik op certificaat installeren en plaats hem in het archief Vertrouwde basiscertificeringsinstanties.

Edit: het is nog niet goed. Het verbaast me trouwens dat me eerst om credentials wordt gevraagd en dat daarna pas het certificaat aan bod komt.
Dat is raar, want bij mij komt eerst het certificaat aan bod en daarna pas de credentials. Ik heb het certificaat geinstalleerd op m'n externe pc, alleen bij outlook blijft hij de foutmelding geven dat de server niet beschikbaar is. Portforwarding kan het niet zijn want ik heb op dit moment even de server in de DMZ gezet...

[ Voor 14% gewijzigd door Mishmash op 08-10-2007 14:39 ]


  • Mishmash
  • Registratie: Juli 2002
  • Laatst online: 13-12-2023
Kan ik problemen hebben doordat ik geen front/backend setup heb? Ik heb hier nml maar 1 server staan (daarom ook die tutorial van petri gebruikt) maar hij geeft wel een waarschuwing bij het instellen van RPC over http-proxy dat ik geen front-end heb...

  • Mishmash
  • Registratie: Juli 2002
  • Laatst online: 13-12-2023
Zucht, na veel gekloot werkt m'n MDA nu ook niet meer... Opeens geeft hij aan dat de gebruiker niet zijn mail mobiel op mag halen. Terwijl deze functie wel gewoon aan staat.

Morgen ga ik SBS2003 installeren, hopelijk dat het daar wel makkelijker mee gaat...

  • Jazzy
  • Registratie: Juni 2000
  • Laatst online: 23:26

Jazzy

Moderator SSC/PB

Moooooh!

Mag ik je vantevoren even waarschuwen dan? Nadat je de installatie hebt afgerond krijg je een todo-list. Draai de wizard achter Connect to Internet... Vul hier en daar de juiste gegevens in en je bent klaar.

Je hoeft dus niet in IIS te rommelen, geen CA te installaren, helemaal niets. :)

Exchange en Office 365 specialist. Mijn blog.


  • Mishmash
  • Registratie: Juli 2002
  • Laatst online: 13-12-2023
Jazzy schreef op dinsdag 09 oktober 2007 @ 21:17:
Mag ik je vantevoren even waarschuwen dan? Nadat je de installatie hebt afgerond krijg je een todo-list. Draai de wizard achter Connect to Internet... Vul hier en daar de juiste gegevens in en je bent klaar.

Je hoeft dus niet in IIS te rommelen, geen CA te installaren, helemaal niets. :)
Kijk, dat scheelt een hoop frustraties voor wat ik ermee wil :P

Het enige wat ik ermee wil is exchange kunnen benaderen via outlook, webmail en mobile. Om dat allemaal goed voor mekaar te krijgen heb ik waarschijnlijk een officieel certificaat nodig toch? Bij een ongeldig certificaat begint iig m'n MDA te muiten (WM6)

  • Mishmash
  • Registratie: Juli 2002
  • Laatst online: 13-12-2023
Jazzy, ik wil mijn huidige exchange 2003 database migreren naar SBS 2003. Is dat een kwestie van gewoon de database kopieeren? Of komt er nog meer bij kijken?

  • Mishmash
  • Registratie: Juli 2002
  • Laatst online: 13-12-2023
Ik word GEK!

Ik heb nu SBS2003 geinstalleerd staan, de wizard netjes doorlopen en lokaal werkt alles prima. Echter, vanaf een externe locatie werkt het nogsteeds niet!!! De exacte foutmelding die ik krijg bij outlook 2007 is: "De verbinding met Microsoft Exchange is niet beschikbaar. Outlook moet online zijn of er moet een verbinding zijn om deze actie te voltooien."

Ik ben dit weekeind overgestapt van provider (speedxs -> Orange) maar krijg nogsteeds dezelfde foutmelding. In de router staan de poorten 80, 443, 6002 tot 6005 TCP geforward naar mijn server.

Als ik outlook.exe /rpcdiag doe zijn er 2 sessies te zien waarbij elk de status aan het begin "Bezig met verbinding maken" aangeeft en daarna "verbroken". :(

  • Zwelgje
  • Registratie: November 2000
  • Laatst online: 20-01 19:37
je bent je er van bewust dat SP2 voor windows 2003 problemen geeft met RSS (receive side scaling) en dat je dit soort verschijnselen kan krijgen :?

You may experience network-related problems after you install Windows Server 2003 SP2 or the Scalable Networking Pack

A wise man's life is based around fuck you


  • Mishmash
  • Registratie: Juli 2002
  • Laatst online: 13-12-2023
Op mijn Small Business server staat nog geen SP2...

  • Jazzy
  • Registratie: Juni 2000
  • Laatst online: 23:26

Jazzy

Moderator SSC/PB

Moooooh!

Mishmash schreef op zondag 14 oktober 2007 @ 19:12:
Ik word GEK!

Ik heb nu SBS2003 geinstalleerd staan, de wizard netjes doorlopen en lokaal werkt alles prima. Echter, vanaf een externe locatie werkt het nogsteeds niet!!! De exacte foutmelding die ik krijg bij outlook 2007 is: "De verbinding met Microsoft Exchange is niet beschikbaar. Outlook moet online zijn of er moet een verbinding zijn om deze actie te voltooien."

Ik ben dit weekeind overgestapt van provider (speedxs -> Orange) maar krijg nogsteeds dezelfde foutmelding. In de router staan de poorten 80, 443, 6002 tot 6005 TCP geforward naar mijn server.

Als ik outlook.exe /rpcdiag doe zijn er 2 sessies te zien waarbij elk de status aan het begin "Bezig met verbinding maken" aangeeft en daarna "verbroken". :(
Niet beginnen met Outlook, eerst OWA. :) Wat is de url nu geworden? Poort 80 kun je dicht laten trouwens.

Exchange en Office 365 specialist. Mijn blog.


  • Mishmash
  • Registratie: Juli 2002
  • Laatst online: 13-12-2023
Jazzy schreef op zondag 14 oktober 2007 @ 22:17:
[...]
Niet beginnen met Outlook, eerst OWA. :) Wat is de url nu geworden? Poort 80 kun je dicht laten trouwens.
OWA werkt iig. Ik heb net de DNS wijziging doorgevoerd aangezien ik van provider ben gewisseld, maar het is nogsteeds exchange.younghosting.nl Heb OWA net benaderd via IE en het certificaat geinstalleerd.

[ Voor 7% gewijzigd door Mishmash op 14-10-2007 22:41 ]


  • Jazzy
  • Registratie: Juni 2000
  • Laatst online: 23:26

Jazzy

Moderator SSC/PB

Moooooh!

Mishmash schreef op zondag 14 oktober 2007 @ 22:39:
[...]


OWA werkt iig. Ik heb net de DNS wijziging doorgevoerd aangezien ik van provider ben gewisseld, maar het is nogsteeds exchange.younghosting.nl Heb OWA net benaderd via IE en het certificaat geinstalleerd.
Mmm, https://exchange.younghosting.nl/exchange geeft niet thuis en ook https://exchange.younghosting.nl/remote doet het niet. Klopt het dat het 85.150.112.92 is, of is mijn DNS nog niet bijgewerkt?

Anyway, we hebben het hier over SBS 2003 dus bij het draaien van de Configure E-mail and Internet Connection-wizard heb je een vinkje gezet voor Outlook over HTTPS. Vervolgens log je in op Remote Web Workplace en klik je op de info-link aan de rechterkant. Nu verschijnt de handleiding om je Outlook te configureren, inclusief de juiste servernamen en andere opties.

Is dat precies wat je gedaan hebt? Geen certificaten aangemaakt, niets in IIS of Exchange ingesteld verder?

[ Voor 3% gewijzigd door Jazzy op 15-10-2007 07:21 ]

Exchange en Office 365 specialist. Mijn blog.


  • Equator
  • Registratie: April 2001
  • Laatst online: 09-02 07:08

Equator

Crew Council

#whisky #barista

Mishmash schreef op dinsdag 09 oktober 2007 @ 22:00:
[...]


Kijk, dat scheelt een hoop frustraties voor wat ik ermee wil :P

Het enige wat ik ermee wil is exchange kunnen benaderen via outlook, webmail en mobile. Om dat allemaal goed voor mekaar te krijgen heb ik waarschijnlijk een officieel certificaat nodig toch? Bij een ongeldig certificaat begint iig m'n MDA te muiten (WM6)
Definieer ongeldig. Een certificaat wat verlopen is, of waarvan de startdatum in de toekomst ligt is ongeldig. Een certificaat wat ingetrokken is door de CA is ongeldig.

Een certificaat wat niet gevalideerd kan worden omdat de ondertekenende CA niet bekend is op een PC/MDA is niet persee ongeldig. Je zal ook het certificaat van de ondertekendende CA op de MDA moeten importeren. (Gewoon een export maken naar een DER encoded bestand, kopieren naar de MDA en op klikken. Next selecteren en install klikken)

Verder moet natuurlijk wel de URL waar je naar toe gaat met de browser (voor OWA) en met de MDA (als Exchange server address URL) exact overeenkomen met de Common Name die je invult voor het Certificaat.

Je hoeft dus niet persee een certificaat van een bekende CA te kopen. Je eigen gebakken CA/certificaat voldoet prima. :)

  • Mishmash
  • Registratie: Juli 2002
  • Laatst online: 13-12-2023
Jazzy schreef op maandag 15 oktober 2007 @ 07:19:
[...]
Mmm, https://exchange.younghosting.nl/exchange geeft niet thuis en ook https://exchange.younghosting.nl/remote doet het niet. Klopt het dat het 85.150.112.92 is, of is mijn DNS nog niet bijgewerkt?

Anyway, we hebben het hier over SBS 2003 dus bij het draaien van de Configure E-mail and Internet Connection-wizard heb je een vinkje gezet voor Outlook over HTTPS. Vervolgens log je in op Remote Web Workplace en klik je op de info-link aan de rechterkant. Nu verschijnt de handleiding om je Outlook te configureren, inclusief de juiste servernamen en andere opties.

Is dat precies wat je gedaan hebt? Geen certificaten aangemaakt, niets in IIS of Exchange ingesteld verder?
Dat klopt. Ik had de server even uit staan... Hij staat nu aan en /remote is ook te benaderen. Ik kan alleen niet inloggen op /remote met mijn inloggegevens :S


WAAAA, ik heb de handleiding gevolgd die in de remote web workspace stond en het werkt!! Het enigste wat ik denk ik fout deed was dat ik niet eerst het domein aangaf bij de username maar de hostname van de server...

[ Voor 10% gewijzigd door Mishmash op 15-10-2007 11:32 ]


  • Mishmash
  • Registratie: Juli 2002
  • Laatst online: 13-12-2023
Equator schreef op maandag 15 oktober 2007 @ 07:35:
[...]

Definieer ongeldig. Een certificaat wat verlopen is, of waarvan de startdatum in de toekomst ligt is ongeldig. Een certificaat wat ingetrokken is door de CA is ongeldig.

Een certificaat wat niet gevalideerd kan worden omdat de ondertekenende CA niet bekend is op een PC/MDA is niet persee ongeldig. Je zal ook het certificaat van de ondertekendende CA op de MDA moeten importeren. (Gewoon een export maken naar een DER encoded bestand, kopieren naar de MDA en op klikken. Next selecteren en install klikken)

Verder moet natuurlijk wel de URL waar je naar toe gaat met de browser (voor OWA) en met de MDA (als Exchange server address URL) exact overeenkomen met de Common Name die je invult voor het Certificaat.

Je hoeft dus niet persee een certificaat van een bekende CA te kopen. Je eigen gebakken CA/certificaat voldoet prima. :)
het certificaat kan ik alleen exporteren als PFX bestand. Dit heb ik gedaan, naar mijn telefoon getransporteerd en geinstalleerd daarop. Maar ik kan niet syncroniseren omdat hij blijft aangeven dat het certificaat ongeldig is... Stom hoor, dat Windows Mobile 6... :(

  • Mishmash
  • Registratie: Juli 2002
  • Laatst online: 13-12-2023
Ok, ik laat mijn MDA even via HTTP connecten ipv HTTPS totdat ik een geldig certificaat heb. Nu heb ik alleen nog 1 probleempje. Op mijn server heb ik als smtp relay de smtp server van mijn provider ingesteld. Allemaal leuk en aardig, maar hij verstuurd geen mail! Alles blijft in de queue hangen... Enig idee?

  • blablable
  • Registratie: Maart 2003
  • Laatst online: 30-12-2025
Mishmash schreef op maandag 15 oktober 2007 @ 17:50:
Ok, ik laat mijn MDA even via HTTP connecten ipv HTTPS totdat ik een geldig certificaat heb. Nu heb ik alleen nog 1 probleempje. Op mijn server heb ik als smtp relay de smtp server van mijn provider ingesteld. Allemaal leuk en aardig, maar hij verstuurd geen mail! Alles blijft in de queue hangen... Enig idee?
De mail server van je provider heb je als smart host ingesteld bedoel je?

gebruik hier het ip adres van de server van je provider en zet het tussen [ ]
Dus [1.1.1.1]

[ Voor 8% gewijzigd door blablable op 15-10-2007 18:02 ]


  • Mishmash
  • Registratie: Juli 2002
  • Laatst online: 13-12-2023
Ah wat extra info:

The remote SMTP server rejected AUTH negotiation


[update]
Fout opgelost!! Heb op de MS site het antwoord gevonden:
http://support.microsoft.com/kb/329636
[/update]

[ Voor 48% gewijzigd door Mishmash op 15-10-2007 18:19 ]


Verwijderd

Kan je wel telnetten en zo een mailtje sturen naar die smarthost? Heb je die foutmelding al door google gehaald? ;)

  • Jazzy
  • Registratie: Juni 2000
  • Laatst online: 23:26

Jazzy

Moderator SSC/PB

Moooooh!

Mishmash schreef op maandag 15 oktober 2007 @ 10:17:
[...]
WAAAA, ik heb de handleiding gevolgd die in de remote web workspace stond en het werkt!! Het enigste wat ik denk ik fout deed was dat ik niet eerst het domein aangaf bij de username maar de hostname van de server...
Kijk, dat is nou Small Business Server. :)

Exchange en Office 365 specialist. Mijn blog.


  • Mishmash
  • Registratie: Juli 2002
  • Laatst online: 13-12-2023
Jazzy nog 1 vraagje. De Pop3 connector controleert elke 15 minuten op mail. Is dit ook terug te schroeven naar 5 minuten? Ik vind 15 minuten nogal lang duren als ik op mail moet wachten. In de configuratie pagina kan ik niet verder terug dan 15 minuten...

Verwijderd

Je kan dat in de registry veranderen, wat je met google ook wel had kunnen vinden :)
http://www.proexchange.be...e=News&file=print&sid=272

  • Jazzy
  • Registratie: Juni 2000
  • Laatst online: 23:26

Jazzy

Moderator SSC/PB

Moooooh!

De POP connector is bedoeld als tijdelijk hulpmiddel wanneer je migreert van peer-to-peer naar een netwerk met een server. Nog veel beter zou je gewoon met SMTP gaan werken van afstappen van POP.

Voordeel is dat je mail realtime binnenkomt, je IMF kunt gebruiken en een laag van beheer elimineert.

Exchange en Office 365 specialist. Mijn blog.


  • Equator
  • Registratie: April 2001
  • Laatst online: 09-02 07:08

Equator

Crew Council

#whisky #barista

Mishmash schreef op maandag 15 oktober 2007 @ 11:33:
[...]


het certificaat kan ik alleen exporteren als PFX bestand. Dit heb ik gedaan, naar mijn telefoon getransporteerd en geinstalleerd daarop. Maar ik kan niet syncroniseren omdat hij blijft aangeven dat het certificaat ongeldig is... Stom hoor, dat Windows Mobile 6... :(
Ik zit momenteel op een lokatie waar ik geen https kan openen, maar let op:
wat jij exporteerd is het certificaat van de server (private + public key) in een portable formaat (pkcs#12 / p12 / pfx)
Wat je moet hebben, is het publieke deel van het RootCA certificaat.

Open MMC op je server, en add de snap-in certificates en selecteer het machine account.
Kijk in de personal certificate store. Daar vind je de certificaten die voor jou computer account beschikbaar zijn. open het certificaat waarmee je de webserver hebt beveiligt en ga naar het tabblad "certification Path"
Daar zie je het certificaat van je computeraccount, en als het goed is ook het bovenliggende CA certificaat.
Selecteer dat certificaat, en klik op "view certificate"..
Klik nu op het tabblad "details" en klik op "copy to file".
Selecteer (default) DER encoded .CER bestand en sla het bestand op.

Dit .cer bestand kan je importeren op de MDA :)

  • SeatRider
  • Registratie: November 2003
  • Laatst online: 07:43

SeatRider

Hips don't lie

Ik kick 'm ook nog ff :). Heb sinds een weekje een nieuwe laptop met Vista en Outlook 2007. Het lukt me hiermee niet om via de http proxy te verbinden met de Exchange 2003 server op het werk.

Eerst kreeg ik een login box en daarna de foutmelding dat het certificaat niet kon worden gevalideerd.

Selfsigned certificaat van OWA getrokken en geinstalleerd.
Rootcertificaat geexporteerd van andere computer en geinstalleerd.
Outlook eerst via RPC laten connecten zodat we zeker weten dat server en mailboxinstellingen goed zijn.
Http proxy settings ingevuld.
Hij connect wel, laat me inloggen en komt daarna met de melding: "Task reported error 0x8004011D. The server is not available. Contact your administrator if this condition persists."

Ik kan dus niks veranderen aan de Exchange server, maar het gegeven dat het met mijn werklaptop met Outlook 2003 wel werkt betekent volgens mij dat ik het probleem moet zoeken in OF Outlook 2007, OF een compatibiliteitsprobleem tussen Exchange 2003 en Outlook 2007.

Ik vond deze veelbelovende pagina: Error message when you use Outlook 2007 in Windows Vista to try to connect to a computer that is running Exchange Server 2003: "Task reported error 0x8004011D. The server is not available" maar de oplossing die daar stond bood geen soelaas.

Nederlands is makkelijker als je denkt


Verwijderd

Als je ervoor zorgt dat je het certificaat goed op de client hebt geinstalleerd dan moet je nog een ding even nakijken en evt aanpassen. Ik had nl hetzelfde probleem :P

(certificaat van startcom installeren op de pc kan via de site van startcom ;), daar kun je ergens een client certificaat downloaden)

als je het certificaat geinstalleerd hebt op de client ga dan naar je exchange server. Open daar de Exchange System Manager en ga onder je exchange organisatie naar Servers. Onder servers zie je je eigen exchange server staan. Rechts klikken en dan properties opvragen. Ga dan vervolgens naar het tabblad RPC-HTTP. Als daar de waarde staat op "not part of an exchange managed RPC-HTTP topology" verander deze dan naar "RPC-HTTP back-end server"

Bij windows 2003 standaard edition r2 is dit namelijk de standaard optie. echter, met 1 exchange server is deze de back-end server :)

na het wijzigen van deze optie zou ook direct je rpc over http moeten werken.
dus outook client instellen, interne servernaam opgeven, meer opties, en daar aangeven dat je rpc / httpd wilt. server adres is dan je webmail adres (ook het adres waar je certificaat naar verwijst :P) msstd://mail.blaat.com

goodluck!

  • SeatRider
  • Registratie: November 2003
  • Laatst online: 07:43

SeatRider

Hips don't lie

Verwijderd schreef op maandag 24 december 2007 @ 10:33:
Als je ervoor zorgt dat je het certificaat goed op de client hebt geinstalleerd dan moet je nog een ding even nakijken en evt aanpassen. Ik had nl hetzelfde probleem :P

(certificaat van startcom installeren op de pc kan via de site van startcom ;), daar kun je ergens een client certificaat downloaden)

als je het certificaat geinstalleerd hebt op de client ga dan naar je exchange server. Open daar de Exchange System Manager en ga onder je exchange organisatie naar Servers. Onder servers zie je je eigen exchange server staan. Rechts klikken en dan properties opvragen. Ga dan vervolgens naar het tabblad RPC-HTTP. Als daar de waarde staat op "not part of an exchange managed RPC-HTTP topology" verander deze dan naar "RPC-HTTP back-end server"

Bij windows 2003 standaard edition r2 is dit namelijk de standaard optie. echter, met 1 exchange server is deze de back-end server :)

na het wijzigen van deze optie zou ook direct je rpc over http moeten werken.
dus outook client instellen, interne servernaam opgeven, meer opties, en daar aangeven dat je rpc / httpd wilt. server adres is dan je webmail adres (ook het adres waar je certificaat naar verwijst :P) msstd://mail.blaat.com
Ik kan niks wijzigen op de Exchange server, die wordt door mijn werk beheerd :). Daarbij werkt RPC over http wel met mijn werklaptop met Outlook 2003...

Nederlands is makkelijker als je denkt


Verwijderd

SeatRider schreef op maandag 24 december 2007 @ 10:39:
[...]

Ik kan niks wijzigen op de Exchange server, die wordt door mijn werk beheerd :). Daarbij werkt RPC over http wel met mijn werklaptop met Outlook 2003...
Zit je dan op dat moment intern of extern?

  • SeatRider
  • Registratie: November 2003
  • Laatst online: 07:43

SeatRider

Hips don't lie

Verwijderd schreef op maandag 31 december 2007 @ 15:06:
[...]


Zit je dan op dat moment intern of extern?
Het werkt beiden. Het probleem is het beste aantoonbaar als ik mijn werk- en prive laptop beiden naast elkaar zet op mijn buro thuis, beide via mijn ADSL verbonden. De werklaptop (XP, Outlook 2003) doet t dan wel, en de prive (Vista, Outlook 2007) niet...

Nederlands is makkelijker als je denkt


  • Rum
  • Registratie: Augustus 2002
  • Laatst online: 01-02-2021

Rum

Ik had exact hetzelfde probleem. Ik heb de server hier gewoon lokaal staan, en kon met OL2007 op Vista geen verbinding maken met de Exchange server, behalve als ik een VPN verbinding opzette met de SBS server. Ik ontdekte dat als ik de verbinding ging instellen via het configuratiescherm, ik wel eenmalig verbinding kreeg bij gebruik van het ip-adres, maar niet bij gebruik van de servernaam (servernaam.domeinnaam.local). Ik heb dit opgelost door in de hosts-file een koppeling tussen het ip-aders en de servernaam. Nu werkt het wel.
Pagina: 1