• Fast_light
  • Registratie: December 2003
  • Laatst online: 24-07-2022
Beste mensen,

Wij hebben al een aantal jaren een W2k3 server draaien met exchange 2003 (DC01).

Nu hebben ze bij ons een bedrijf over genomen waar ze geen noemenswaardige IT hadden. Om er voor te zorgen dat we niet teveel data verkeer hebben over ons niet te snelle VPN lijntje heb ik een W2K3 server geinstalleerd met exchange 2003 (DC02). Deze hangt als 2e domein controller in ons domein. Deze server heeft een IP adres in de zelfde range als de DC01 en staat fysiek (nu nog) naast de DC01. Alle replicatie verkeer gaat goed, geen enkele foutmelding in de eventviewer :)

Het probleem wat we nu tegen komen is dat als je webmail opend op het adres van de DC01 en je typt de gebruikersnaam en WW in van een gebruiker met de mailbox op de DC01 werkt OWA perfect,

Alleen als je inlogt als een gebruiker met zijn mailbox op de DC02 werkt OWA niet. Mail werkt verder perfect, In ESM zie je netjes de twee servers staan in de zelfde Administrative Group.

Wat zie ik hier over het hoofd?

  • ZeRoC00L
  • Registratie: Juli 2000
  • Niet online
Probeer je OWA intern of extern te benaderen ?
Intern zal dit wel mogelijk zijn via http://DC02/exchange
Extern is mogelijk als je een extra exchange server installeert, en deze als frontend configureerd.

[*] Error 45: Please replace user
Volg je bankbiljetten


Verwijderd

Definieer `OWA werkt niet'

  • Fast_light
  • Registratie: December 2003
  • Laatst online: 24-07-2022
Ik probeer extern OWA te benaderen. Wat waarschijnlijk een belangrijk detail is is dat er gebruik gemaakt wordt van SSL, het vermoeden bestaat dat het hier mee te maken heeft.

Definitie van OWA werkt niet:

Inloggen met een account met de mailbox op de DC01 werkt wel (extern)
Inloggen met een account met de mailbox op de DC02 werkt niet na het invoeren van gebruikers naam en ww krijg je de al bekende pagina te zien "De webpagina kan niet worden weergegeven"

Verwijderd

IIS logs bekeken? Event logs bekeken? Eventueel exbpa gedraaid?

  • Fast_light
  • Registratie: December 2003
  • Laatst online: 24-07-2022
Jep niks in terug te vinden, vreemd is ook dat vanuit intern het wel werkt. Wat dan wel opvalt is dat ik eerst moet inloggen op mail.domein.nl en daarna nog een keer moet aanloggen op dc2.domein.local.

De accounts die de mailbox op de DC01 hebben staan hoeven dit niet. DC01 is de server die mail van buiten ontvangt en waar poort 443 en 80 op luistert

Verwijderd

Het lijkt me sterk dat er niks in je IIS logs staat, want als je een page not found krijgt zul je dat toch terug moeten zien. Je heb neem ik aan die foutmelding ook door google gehaald?
http://www.google.co.uk/s...=page+not+found+OWA&meta=

  • mistercash
  • Registratie: Juli 2004
  • Laatst online: 10-02 19:11
ZeRoC00L schreef op dinsdag 11 maart 2008 @ 21:55:
Probeer je OWA intern of extern te benaderen ?
Intern zal dit wel mogelijk zijn via http://DC02/exchange
Extern is mogelijk als je een extra exchange server installeert, en deze als frontend configureerd.
Het is zoals Zerocool hier zegt.
op DC01 kan je alleen aanmelden als de mailbox van die persoon ook op die exchange server staat.
Op dc02 ga je moeten aanmelden als uw mailbox op deze exchange server staat.
Dit kan je oplossen door een frontend server met exchange op in te richten.

Wat ook zie is dat uw 2de server binnen dezelfde range zit en dat hij gaat verhuizen, dan ga je hoogstwaarschijnlijk niet dezelfde range kunnen gebruiken, tenzij hij nog binnen de Lokal lan zit.
Als dit over sites gaat moet je andere ip range gebruiken, anders gaat je lokaal verkeer ook over de kabel naar de andere site en dit wil je niet

  • Fast_light
  • Registratie: December 2003
  • Laatst online: 24-07-2022
Dus zoals ik het nu begrijp kan ik zonder frontend server geen OWA gebruiken op een andere server dan de DC01, wil ik dit wel moet ik een derde server inrichten :s Dit wordt dus een kostbare oplossing,

Op dit moment staat de DC02 server fysiek naast de DC01 en zitten ze beide in de zelfde IP range. Dit weekend gaan we de DC02 verhuizen en komt deze ook in een andere range te zitten en natuurlijk in een andere site. We maken gebruik van een vaste VPN verbinding en iid wil ik die zo veel mogelijk ontlasten.

  • ZeRoC00L
  • Registratie: Juli 2000
  • Niet online
Fast_light schreef op woensdag 12 maart 2008 @ 17:51:
Dus zoals ik het nu begrijp kan ik zonder frontend server geen OWA gebruiken op een andere server dan de DC01, wil ik dit wel moet ik een derde server inrichten :s Dit wordt dus een kostbare oplossing,
Jawel, ik weet niet hoe je je OWA server publiceerd op internet, maar als dit met ISA gebeurt, kun je een 2e OWA listener op de server aanmaken (onder een andere externe naam) en zo toch de 2e exchange server beschikbaar maken. Je moet dan wel je gebruikers instrueren dat er voor OWA 2 URL's zijn. Daarom is een Frontend beschikbaar, hiermee kun je meerdere exchange servers beschikbaar maken met 1 url.

[*] Error 45: Please replace user
Volg je bankbiljetten


Verwijderd

ZeRoC00L schreef op dinsdag 11 maart 2008 @ 21:55:
Probeer je OWA intern of extern te benaderen ?
Intern zal dit wel mogelijk zijn via http://DC02/exchange
Extern is mogelijk als je een extra exchange server installeert, en deze als frontend configureerd.
extern werkt het ook, alleen benader je de dc01 en wordt je geredirect naar de dc02. Vervolgens kan je dc02 niet resolven op internet en staat er ook waarschijnlijk ook niets geforward. Dit is volgens mij standaard met de standaard editie van exchange, aangezien hier de reverse proxy functionaliteit niet in zit (of wel? geen idee meer eigenlijk haha)

oplossing, cheap ass solution en zal niet altijd werken (vanwege proxies/firewalls op andere lokaties):

forward ook naar de 2de server. Forward iis op een andere port naar de dc02 (port 444 op firewall naar port 443 op de dc02 bijv. (alleen ssl gebruiken)) en vertel de gebruikers welke url te gebruiken als ze op dc02 zitten.
(evt default pagina maken op de dc01 en hier de links voor outlook naar zowel de dc01 en dc02 opnemen... kunnen de gebruikers zelf zien welke werkt :))


oplossing: Dit is het beste... werkt altijd, maar hiervoor heb je wel een reverse proxy nodig.

Als je idd een isa hebt is het publiceren van de website mbv van hostheaders zeker ook mogelijk. Het voordeel is dat je geen vage andere port hoeft te gebruiken (en je eigenlijk overal van connecten). Het nadeel is dat je een wildcard cert moet hebben (of meerdere publieke ip's), hostheaders moet begrijpen, een nieuw A record moet aanmaken en natuurlijk een isa (of andere reverse proxy) moet hebben. (kijk op isaserver.org voor howto, zoek op wildcard cert).

De truck met 1 default pagina met 2 links 1 voor lokatie A en 1 voor B werkt hier natuurlijk ook...

[ Voor 29% gewijzigd door Verwijderd op 13-03-2008 16:10 ]


  • Fast_light
  • Registratie: December 2003
  • Laatst online: 24-07-2022
Bedankt voor alle reacties! Ik heb besloten om iid 2 URLs te gaan gebruiken. En op onze Fortigate's (firewall) op elke vestiging poort 443 te forwarden naar de exchange server (DC01 of DC02) Voor deze twee URLs maak ik sub domeinen : https://webmail.verstiging.bedrijfsnaam.nl Dit is voor de gebruikers denk ik het makkelijkste.

Toch vind ik het jammer dat het niet anders kan, misschien een optie voor een volgende release van Exchance! :D
Pagina: 1