Toon posts:

[Exchange 2003] OWA extern benaderen

Pagina: 1
Acties:
  • 429 views sinds 30-01-2008
  • Reageer

Verwijderd

Topicstarter
Geachte mede tweakers,

Misschien is dit wel een noob vraag maar kan er zelf zo geen antwoord op geven vandaar dat ik jullie de volgende vraag wil neerleggen.

Ik heb thuis een Win2003 DC server met ISA 2004 en Exchange 2003 draaien. Alles werkt perfect en ik kan op het interne netwerk via de webbrowser veilig op OWA inloggen met SSL.

Nu wil ik graag dat ik extern op OWA kan inloggen (met SSL) maar krijg dit niet voorelkaar. Ik heb al heel veel artikels gelezen op isaserver.org en msexchange.org en daar wordt elke keer gesproken over dat je de OWA site via een publiek ip met FQDN moet benaderen.

Ik kan via het internet op de OWA site komen via https://82.xx.xx.xx/exchange en kan inloggen maar vervolgens kom ik weer terug op de inlog pagina?!?!
Kan dit zijn omdat het SSL certificaat niet geregistreerd is op een publiek FQDN? Ik heb het SSL certificaat geregistreerd op het externe ip adres.

Kan iemand mij zeggen of dit het probleem is want ik loop een beetje tegen |:(

Verwijderd

Topicstarter
die heb ik inderdaad (bijna) allemaal gelezen, de vraag is of ik de published OWA site extern kan benaderen door alleen het externe ip-adres te gebruiken want ik heb geen publieke dns naam...

  • Oid
  • Registratie: November 2002
  • Niet online

Oid

In ISA moet je dan toch gewoon het IP adres invullen als Public name? En misschien moet je je IIS controleren of die wel toelaat vanaf buiten!

[ Voor 5% gewijzigd door Oid op 23-11-2007 11:09 ]


  • Jazzy
  • Registratie: Juni 2000
  • Laatst online: 01:11

Jazzy

Moderator SSC/PB

Moooooh!

Je kunt een certificaat ook gewoon aan een IP-adres hangen, dat zou het probleem niet mogen zijn. Maar waarschijnlijk heb je wel degelijk een hostnaam, bijvoorbeeld iets als adsl-45-234-22-33.xs4all.nl. Kijk anders eens bij bijvoorbeeld http://www.moanmyip.com/ onder het kopje Your Hostname.

Exchange en Office 365 specialist. Mijn blog.


Verwijderd

Topicstarter
ik heb nu het certificaat inderdaad op ip-adres en kan nog niet inloggen, ga na het inloggen weer terug naar het login scherm 8)7

ik heb tevens het mijn hostnaam geprobeerd en daar heb ik hetzelfde probleem. Kan het zijn dat IIS iets niet toestaat?

hoe moet ik IIS aangeven dat hij ook verbindingen van buitenaf toe staat? Dacht dat de weblistener voldoende was en dat die het verkeer routeerd naar IIS waarna IIS het weer teruggeeft aan de weblistener...

[ Voor 15% gewijzigd door Verwijderd op 23-11-2007 14:45 ]


Verwijderd

Topicstarter
offtopic: whoahaha leuke link Jazz die gaat direct in mijn favo's :D

  • Oid
  • Registratie: November 2002
  • Niet online

Oid

En owa geeft geen foutmelding dat je verkeerde gebruikersnaam en/of wachtwoord hebt?
U kunt niet worden aangemeld door Outlook Web Access. Controleer of domein\gebruikersnaam en het wachtwoord juist zijn en probeer het vervolgens opnieuw.
Neem aan van niet omdat het lokaal wel werkt.

Verwijderd

Topicstarter
dat doet hij wel als je het verkeerde wachtwoord gebruikt!

You could not be logged on to Outlook Web Access. Make sure your domain\user name and password are correct, and then try again.

verder krijg ik geen foutmelding als ik inlog, in ISA server zie ik na het inloggen dat er een web proxy client met gebruikeraccount een verbinding heeft met bijbehorend extern ip (vanaf een ander extern netwerk)....

Verwijderd

Topicstarter
Heb nu OWA forms uitgeschakeld en probeer nu via Integrated authenticatie binnen te komen en dat gaat ook niet, krijg nu wel een foutmelding....proxy chain loop!

Heb net even op ms support site gekeken en het heeft te maken met de Web proxy filter van ISA server. Hier wordt aangegeven dat de webproxy filter uitgeschakeld moet worden :| maar ja dit doet weer afbreuk aan de beveiling die ISA geeft....

Kga wel Exchange op een ander servertje installeren en dan nog eens een poging wagen... :X

  • Oid
  • Registratie: November 2002
  • Niet online

Oid

Welke versie van ISA gebruik je? 2004 SP1?

Google al geraadpleegd? http://www.google.nl/sear...wa+proxy+chain+loop&meta= Misschien vind je iets nuttigs.

  • sanfranjake
  • Registratie: April 2003
  • Niet online

sanfranjake

Computers can do that?

(overleden)
Thijmen schreef op vrijdag 23 november 2007 @ 22:34:
Welke versie van ISA gebruik je? 2004 SP1?

Google al geraadpleegd? http://www.google.nl/sear...wa+proxy+chain+loop&meta= Misschien vind je iets nuttigs.
Mag hopen dat 'ie SP3 er lang en breed op heeft staan, net als Windows service pack 2, Exchange 2003 service pack 2 etcetera.


En wat gaat er nou precies fout. ISA heeft goede logging, daar zou je dat toch precies uit moeten kunnen halen? anders Exchange Diagnostics Logging misschien ook wat aanpassen? En hoe zit het met de eventlogs?

[ Voor 16% gewijzigd door sanfranjake op 23-11-2007 23:00 ]

Mijn spoorwegfotografie
Somda - Voor en door treinenspotters


Verwijderd

Topicstarter
Server is helemaal up-to-date, alle service packs geinstalleerd.
Verder zijn er geen fouten gemeld in de event log.

wat ik zie in de logs van ISA is dat de gebruiker zich aanmeld op de exchange server, sessie wordt ook vermeld (Webproxy client).

ik heb de mappen van OWA in IIS gechecked op de juiste instellingen en beveiliging en dat is verder allemaal goed, kan namelijk wel via het interne netwerk inloggen via OWA.

verder zie ik met netstat -na dat poort externe poort 443 open is en luistert en dat internet poort 443 open is en luistert

ik zal een screenshot van de isa log opsturen in de volgende post

Verwijderd

Topicstarter
Ik heb net de standaard SSL Bridging uitgeschakeld en een nieuwe regel aangemaakt op de ISA server met SSL Tunneling en nu kan ik wel op OWA goed inloggen. Het probleem is alleen dat web requests rechtstreeks naar IIS server gaan en de ISA firewall 'passeren'.

Er moet iets niet goed zijn met de manier hoe ISA server SSL decrypt en weer encrypt naar de IIS webserver... misschien is dit wel niet mogelijk omdat zowel IIS, ISA en Exchange op dezelfde machine draait :?
Pagina: 1