Toon posts:

Probleem met OWA/OMA en WWW vanaf extern

Pagina: 1
Acties:
  • 544 views sinds 30-01-2008
  • Reageer

Verwijderd

Topicstarter
Hallo,
Ik heb binnen VMware Workstation 6 een omgeving met de volgende servers gebouwd.

W2K3 R2 SP2 - ISA 2006 (single adapter template deployed)
W2K3 R2 SP2 - Domain Controller
W2K3 R2 SP2 - Exchange 2003 SP2

Alle servers (ook ISA) vallen in hetzelfde segment, te weten 192.168.0.x/24 (De Nic's van de machines zijn ingesteld op bridged)

(ISA wordt binnenkort nog wel verplaatst naar een DMZ, maar die dient nog te worden aangemaakt!)

Domein naam "abc.nl" geregistreerd en alle dns records (A, MX etc) naar mijn eigen IP laten verwijzen, resolven hiervan werkt prima, getest via www.dnsstuff.com en SamSpade. Op mijn router heb ik middels port forwarding de volgende instelling gemaakt:

25 -> Exchange
80 -> ISA server
443 -> ISA server

Ik heb OWA, OMA en RPC over HTTP(S) ingericht binnen exchange en op de ISA server publishing rules aangemaakt. Ik heb de volgende documentatie gebruikt tijdens het inrichten:

http://www.msexchange.org...plete-solution-part1.html

Een commercieel certificaat is aangemaakt op de exchange server en een export hiervan (pfx) is geïmporteerd op de ISA server.

Intern werkt alles naar behoren en kan ik browsen naar www.abc.nl en naar https://webmail.abc.nl, inloggen op webmail werkt dan ook prima.

Als ik dit alles vanaf extern probeer dan heb ik een situatie waarin het soms wel en soms niet werkt.
Soms krijg ik spontaan via mijn windows mobile 6 device een mailtje binnen, andere keren als ik handmatig een sync uitvoer dan krijg ik geen verbinding....status blijft dan staan op connecting. Ook hetzelfde probleem als ik webmail benader, soms wel soms niet.
Als de site niet verschijnt krijg ik een Page cannot be displayed melding.

In de eventlogs van zowel de Exchange als de ISA server zie ik geen errors, ik ben momenteel nog wel de logging van ISA aan het proberen om te kijken of ik hier iets vreemds zie gebeuren (deny's op rules dat soort zaken)

Verder heb ik nog een Netdiag en DCdiag gedraait, hier zijn verder geen errors naar voren gekomen

Enig idee wat hier aan de hand kan zijn?

Alvast bedankt voor het meedenken.

Groet
Mischa

Verwijderd

op momenten dat de webmail niet werkt moet je eens proberen of een telnet <domainnaam> 25 wél werkt. Dan weet je of het een dns probleem is of een probleem met de routing / ISA.

Verwijderd

Topicstarter
telnet werkt, stond idd niet in mijn omschrijving maar had ik reeds getest. Ik krijg ook gewoon mail binnen vanaf extern dus dat zit wel goed

  • Razwer
  • Registratie: December 2000
  • Laatst online: 20:55
staat je iis authentication voor je website op basic? dit is een veel voorkomend probleem, dat dat dus uit staat.

[ Voor 11% gewijzigd door Razwer op 19-12-2007 09:55 ]

Newton's 3rd law of motion. Amateur moraalridder.


Verwijderd

Topicstarter
IIS staat voor de website idd op Basic!

  • Razwer
  • Registratie: December 2000
  • Laatst online: 20:55
dus in een nutshell, intern werkt alles prima, extern werkt het soms? en als het niet werkt extern krijg je timeouts, geen speciale foutmelding ofzo dus.

ik zou eens mijn vmware nakijken dan. misschien ICM je firewall en de NAT van VMWARE zou het fout kunnen gaan.

Ik heb me er niet zo heel in verdiept maar weet wel dat VMWARE gekke dingen kan doen met die NAT. Had zelf een probleem toen 2003 SP2 uit kwam waarbij mijn linux VM ineens mijn MS-SQL server niet meer kon vinden op de host pc.

btw waarom gebruik je vmware workstation ipv vmware server?

Newton's 3rd law of motion. Amateur moraalridder.


Verwijderd

Topicstarter
Precies de Nutshell heb je goed.
Echter het deel van VMWare niet, de NIC's van mijn VM's staan op bridged ingesteld, er wordt vanuit VMware dus niet ge-NAT, dit staat ook in mijn probleemomschrijving .

Ik gebruik VMware workstation (6) omdat ik binnenkort ook iets met ACE images wil gaan testen, volgens mij heeft VMware server deze functionaliteit niet....

  • Razwer
  • Registratie: December 2000
  • Laatst online: 20:55
Verwijderd schreef op woensdag 19 december 2007 @ 14:39:
Precies de Nutshell heb je goed.
Echter het deel van VMWare niet, de NIC's van mijn VM's staan op bridged ingesteld, er wordt vanuit VMware dus niet ge-NAT, dit staat ook in mijn probleemomschrijving .

Ik gebruik VMware workstation (6) omdat ik binnenkort ook iets met ACE images wil gaan testen, volgens mij heeft VMware server deze functionaliteit niet....
je hebt gelijk, ik geef het beestje een verkeerd naampje. In mijn beschreven probleem had ik vmware ook bridged staan. Dat neemt niet weg dat zeer waarschijnlijk het wel de boosdoener kan zijn. Ik ga er van uit dat je firewall prima werkt en je ook kaas gegeten hebt van het configgen er van. wat je vertelt heb je de goede ports forwarded en aan je error messages te zien ligt het aan je firewall of ISA server of VMWARE.
gezien het feit dat ik vmware gekke netwerk fouten heb zien geven ben ik geneigd die schuldig te bevinden. Weet niet hoe je zit met je hardware, maar als het mogelijk is om een zelfde test omgeving te creeren zonder vmware schil zou ik dat eens proberen om dat uit te sluiten.

Newton's 3rd law of motion. Amateur moraalridder.


Verwijderd

Topicstarter
Ja de firewall zit wel goed, deze staat heel simpel op port forwarding zoals ook beschreven.
Tja zou kunnen dat het aan VMware ligt, maar direct deze als boosdoener aanwijzen wil ik ook niet, ik krijg namelijk wel mail binnen en kan ook telnetten naar de servers over poort 25. Dat zou dan betekenen dat VMware problemen zou hebben met de port forwarding via poort 80 en 443 (want via poort 25 werkt het wel)

Nee ik kan helaas niet alles fysiek gaan draaien....hoewel helaas, ben blij van niet eigenlijk, nog meer hardware op mijn kantoor.....

Nog meer suggesties zijn van harte welkom....
Pagina: 1