[2003 sbs] Firewall wil mailporten niet openen

Pagina: 1
Acties:

  • KC_Kaas
  • Registratie: Mei 2003
  • Niet online
Oke ik heb dus een probleem:

Ik heb hier een standaard 2003 sbs servertje staan (non-premium). Deze hangt aan een speedtouch modem die alle zooi doorstuurt naar de server. Dit werkt allemaal bijna goed. Er is alleen 1 probleem...

probleem 1:
Wanneer ik de wizzard firewall (internet instellen) uitvoer kan ik er voor kiezen om de mailserver van buitenaf beschikbaar te maken. Ik vink dan dus email en vpn aan bij diensten die van buitenaf beschikbaar zijn. Daarna kan ik kiezen welke exchange diensten er moeten zijn, ik kies dan voor webmail en internetmail. De wizzard is na een korte tijd klaar en zegt dat het allemaal werkt, alleen werkt het dus niet. De VPN werkt prima, maar mail ontvangen en checken op een pc die aan de WAN kaart hangt werkt dus niet. Wanneer ik een portscan doe (shields up) zijn alle poorten stealht behalve de http en https poort, die zijn gewoon open.

In het kort, de wizzard opent de poorten niet.


De firewall uitschakelen werkt wel prima, dan zijn de poorten wel open alleen ook nog een zooitje poorten die dicht moeten blijven.

Iemand enig idee wat ik fout doe?

  • alt-92
  • Registratie: Maart 2000
  • Niet online

alt-92

ye olde farte

KC_Kaas schreef op dinsdag 26 februari 2008 @ 16:45:

In het kort, de wizzard opent de poorten niet.
mail checken - hoe doe je dat, POP3? IMAP?
Wordt poort 25 (SMTP) wel toegestaan door je ISP?

ik heb een 864 GB floppydrive! - certified prutser - the social skills of a thermonuclear device


  • KC_Kaas
  • Registratie: Mei 2003
  • Niet online
Ik kijk via een poortscan of de poorten open staan. Die staan dus allemaal dicht op de http en https poort na.

Verder check ik hem met een client pc die aan de 'andere kant' van de server hang. (aan de internet kan zeg maar). Deze kan geen verbinding maken met de server. Ik gebruik Outlook om dat te checken en heb ssl en normale inlog geprobeerd (IMAP). Allebei werken niet.

Verder draaien de daemons wel. (als ik services.msc run staan ze op gestart) Ik heb ook bij protocol gekeken (bij de exchange settings) en die staan ook gewoon goed.

  • Jazzy
  • Registratie: Juni 2000
  • Nu online

Jazzy

Moderator SSC/PB

Moooooh!

De normale 'inlog' is niet IMAP maar MAPI. Als je de server configureert om mail te ontvangen dan kan hij dat ontvangen op poort 25, dus via SMTP.

Wat jij wilt, connecten met Outlook over het internet heet RPC over HTTPS of Outlook Anywhere. In de CEICW zet je een vinkje bij Outlook via Internet. Vervolgens ga je met de internetpc naar RWW en klik je op de link aan de rechterkant. Daar staat preceis hoe je de pc moet configureren om Outlook Anywhere te gebruiken.

En pc aan de WAN-kant van de server aansluiten gaat niet werken, je moet onder andere het certificaat importeren en de hostnaam in je adresbalk (IE) moet overeenkomen met de hostnaam op de server (ingevuld in de CEICW).

Meer info:
http://jetzemellema.blogs...ureren-voor-sbs-2003.html
[SBS 2003] RPC over HTTP*

Exchange en Office 365 specialist. Mijn blog.


  • KC_Kaas
  • Registratie: Mei 2003
  • Niet online
Bedankt voor de heldere uitleg!

Ik dacht dat ik de mail ook via IMAP kon leegtrekken. Dat gaat dus alleen via https en dan via een MS-only protocol. Ik ben weer wat wijzer..

Dat mail poort dicht stond (leek te staan) kwam doordat de router (een simpele speedtouch) de SMTP poort (25) nog forwarde naar een niet bestaande pc. Na een herstart van de router was dat ook verholpen..

Ik heb nu wel weer een ander probleem, dat is dat outlook lokaal nu weer flinke problemen opleverd. Ik heb alle usersettings op de server staan (roaming profiles) maar toch zoekt outlook elke keer naar offline bestanden op de client pc's. Die zijn er dan dus niet, dus sluit outlook af. Dit doet hij overigens niet op alle pc's, dus dit kan ook aan de client-pc's liggen. Hier ga ik morgen naar kijken.

Ook slaat hij niet alle instellingen van outlook goed op. Wanneer er ergens een handtekening wordt ingesteld staat die alleen maar ingesteld op de pc waar dat gedaan is. Erg vervelend.

Al met al kom ik steeds iets verder, voor iemand die normaal alleen met linuxservers werkt is de manier van werken best wl wennen. Maar met de hulp van veel howto's en experts hier kom ik steeds iets verder...

  • alt-92
  • Registratie: Maart 2000
  • Niet online

alt-92

ye olde farte

KC_Kaas schreef op donderdag 28 februari 2008 @ 18:59:
Bedankt voor de heldere uitleg!

Ik dacht dat ik de mail ook via IMAP kon leegtrekken. Dat gaat dus alleen via https en dan via een MS-only protocol. Ik ben weer wat wijzer..
Dat kan ook, alleen zul je dat dan expliciet moeten instellen door eerst IMAP als protocol te enablen in ESM en daarna de CEICW weer te draaien.
Dat mail poort dicht stond (leek te staan) kwam doordat de router (een simpele speedtouch) de SMTP poort (25) nog forwarde naar een niet bestaande pc. Na een herstart van de router was dat ook verholpen..
Daar was ik al bang voor toen je het woord Speedtouch liet vallen (ik vind het pokkedingen, maar dat ben ik).
Ook slaat hij niet alle instellingen van outlook goed op. Wanneer er ergens een handtekening wordt ingesteld staat die alleen maar ingesteld op de pc waar dat gedaan is. Erg vervelend.
Dat is het standaard Outlook client gedrag, staat in %userprofile%\AppData\Roaming\Microsoft\Signatures (Vista) of
%userprofile%\Application Data\Microsoft\Signatures (XP).

Die zouden dus eigenlijk met je roaming profiles mee moeten worden genomen...

ik heb een 864 GB floppydrive! - certified prutser - the social skills of a thermonuclear device


  • Jazzy
  • Registratie: Juni 2000
  • Nu online

Jazzy

Moderator SSC/PB

Moooooh!

KC_Kaas schreef op donderdag 28 februari 2008 @ 18:59:
Ik dacht dat ik de mail ook via IMAP kon leegtrekken. Dat gaat dus alleen via https en dan via een MS-only protocol. Ik ben weer wat wijzer..
Je hebt het (een beetje) verkeerd begrepen. Exchange 2003 is een hele rijke mailserver en de aangewezen client om hier gebruik van te maken is Outlook 2003, daarom krijg je die ook gratis bij SBS 2003. Met bovenstaande methode kun je hier van profiteren terwijl je buiten het netwerk bent, wat normaal gesproken niet kan met RPC verkeer.

Daarnaast kun je de mailbox ook benaderen met IMAP/SMTP of zelfs POP3. Alleen is dat wat beperkter en kun je niet alle features gebruiken. Maar als jij graag een andere client wilt gebruiken dan kan dat natuurlijk ook. In dat geval moet je IMAP aanzetten en de juiste poort forwarden in je router. Meer info: How to Enable a POP3, IMAP4, or NNTP Virtual Server

[ Voor 3% gewijzigd door Jazzy op 28-02-2008 19:50 ]

Exchange en Office 365 specialist. Mijn blog.


  • KC_Kaas
  • Registratie: Mei 2003
  • Niet online
Jazzy schreef op donderdag 28 februari 2008 @ 19:47:
[...]
Je hebt het (een beetje) verkeerd begrepen. Exchange 2003 is een hele rijke mailserver en de aangewezen client om hier gebruik van te maken is Outlook 2003, daarom krijg je die ook gratis bij SBS 2003. Met bovenstaande methode kun je hier van profiteren terwijl je buiten het netwerk bent, wat normaal gesproken niet kan met RPC verkeer.
Dat wist ik gelukkig wel hoor ;) Je mag best weten dat ik geen Microsoft fan ben doordat ik hun werkwijze niet echt netjes vind, maar ze hebben zeker een goed product. Exchange is een goed systeem en SBS is natuurlijk prima voor kleine bedrijven die een kant en klaar oplossing willen. Het is voor mij alleen echt wennen aan de werkwijze. Wanneer ik een linuxsysteem installeer is het gewoon een kwestie van naar de webinterface browsen en een vinkje zetten bij externe IMAP toestaan. Bij 2003 SBS had ik de volgende howto gevolgd: SSL Imap op een SBS-server Alleen kreeg ik dat dus niet voor elkaar. Maar outlook over https vind ik ook prima. Werkt erg mooi.

Nu heb ik alleen nog een probleem met de roaming profiles. Ik heb bij de profielen ingesteld dat de user setting (profile path dacht ik) op de gedeelde schijf staat. Daarvoor heb ik de howto gevolgd die hier op tweakers staat. deze dus

Je ziet nu ook van elke user die ingelogd dat er netjes een map op de server komt te staan met daarin de applicatie data enz.. Wanneer ik nu settings verander (de taakbalk bijvoorbeeld) staan deze op alle client pc's het zelfde, tot zover dus prima. Alleen wanneer ik de mail (lokaal in outlook) open gaat het soms fout. Outlook geeft dan de melding dat hij de offline bestanden niet kan vinden en sluit vervolgens af. Ik zal hier straks een screenshot neer zetten.

Er zijn denk ik een aantal mogelijke redenen voor deze fout:

1. De versie van outlook die de server uitrolt is een andere dan er lokaal al op de client pc's stond, ik heb de oude mail geimporteerd vanuit een pst backup. Deze maakte een aantal nieuwe mappen aan. Waaronder inbox (postvak in stond er al) en send items (verzonden berichten stond er al).

2. Op een aantal van de pc's is de D:/ de systeem (windows) schijf. Dit komt doordat er tijdens het installeren een cardreader was aangesloten. De fout die ik krijg is namelijk dat het de offline bestanden op D niet kan vinden. Erg raar want er zouden geen offline bestanden moeten zijn, ik wil helemaal geen bestanden op de client pc. Verder werkte dit op de oude server wel allemaal prima, alleen had die oude server geen roaming profiles, dus misschien dat dat er iets mee te maken heeft?

Heeft iemand deze fout ook wel eens gezien? En hoe kan ik deze oplossen? Ik ben zelf bang dat ik de client pc's maar op nieuw moet gaan installeren (iig de gene met de D systeem schijf)

Verder heb ik ook nog een ander probleem, ze hebben bij het bedrijf een algemene info@ box. Deze moet door meerdere mensen gelezen kunnen worden. Nu dacht ik dat op te lossen door een publieke map aan te maken en daar dan een smtp info@bedrijf aan te hangen. De mailbix bestaat want ik kan geen user meer aanmaken met die mailbox, alleen als ik er een mailtje naar toe mail krijg ik hem terug met de melding dat de user info niet bestaat. (dit heb ik nu overigens tijdelijk ogelost door een user info te maken en andere gebruikers toegang te geven tot die mailbox)

iig erg bedankt voor de hulp tot zover!

  • Jazzy
  • Registratie: Juni 2000
  • Nu online

Jazzy

Moderator SSC/PB

Moooooh!

KC_Kaas schreef op vrijdag 29 februari 2008 @ 10:35:
[...]

Je mag best weten dat ik geen Microsoft fan ben doordat ik hun werkwijze niet echt netjes vind, maar ze hebben zeker een goed product. Exchange is een goed systeem en SBS is natuurlijk prima voor kleine bedrijven die een kant en klaar oplossing willen. Het is voor mij alleen echt wennen aan de werkwijze. Wanneer ik een linuxsysteem installeer is het gewoon een kwestie van naar de webinterface browsen en een vinkje zetten bij externe IMAP toestaan.
Microsoft hecht sterk aan security en zet daarom minder veilige protocollen standaard uit. Misschien even wennen voor jou. :)
Nu heb ik alleen nog een probleem met de roaming profiles.
Daar kun je misschien beter een nieuw topic voor openen.

Exchange en Office 365 specialist. Mijn blog.


  • alt-92
  • Registratie: Maart 2000
  • Niet online

alt-92

ye olde farte

KC_Kaas schreef op vrijdag 29 februari 2008 @ 10:35:
Alleen wanneer ik de mail (lokaal in outlook) open gaat het soms fout. Outlook geeft dan de melding dat hij de offline bestanden niet kan vinden en sluit vervolgens af. Ik zal hier straks een screenshot neer zetten.
Je hebt de mogelijkheid om met Office 2003 Administrative Templates voor Group policies te werken, daarin kun je een standaard lokatie opgeven waar de .ost en .pst files terecht moeten komen.

Standaard is dat een Local Settings pad (wat dus op elke PC blijft staan - duh..), maar dat kan je dan aanpassen zodat de archieven ook in het profile terecht komen.
Voorbeeldje is van office 2002, maar het idee is het zelfde:

Afbeeldingslocatie: http://tweakers.net/ext/f/OqUyer37NvYmwfI9Fy76h5O1/full.jpg

[ Voor 8% gewijzigd door alt-92 op 01-03-2008 10:48 ]

ik heb een 864 GB floppydrive! - certified prutser - the social skills of a thermonuclear device

Pagina: 1