W2k3 Intern naar OWA/synergy met extern adress

Pagina: 1
Acties:

  • pennenlikker
  • Registratie: Oktober 2007
  • Laatst online: 20-01 15:13
Beste tweakers,

Ik zoek een oplossing voor het volgende:

We hebben twee website's draaien op 1 wan ip:

OWA
Syngery

Deze zijn extern te bereiken op synergy.bedrijf.nl en bedrijf.nl/exchange.
Als ik nu intern dus met hetzelfde wan ip naar deze site's ga werken ze niet en moet ik %servernaam%/synergy of exchange invoeren.
Nu hebben we 1 adres nodig die zowel van binnen als vanuit buiten te bereiken is.

Is zoiets mogelijk?

alvast bedankt voor jullie reactie!

Tact is the ability to tell someone to go to hell in such a way that they look forward to the trip


  • sjongenelen
  • Registratie: Oktober 2004
  • Laatst online: 07:09
een DNS entry die m doorverwijst?

dus een record aanmaken voor bijv. website.nl die verwijst naar het IP van de server :)

[ Voor 57% gewijzigd door sjongenelen op 26-08-2008 13:00 ]

you had me at EHLO


  • pennenlikker
  • Registratie: Oktober 2007
  • Laatst online: 20-01 15:13
TheNymf schreef op dinsdag 26 augustus 2008 @ 13:00:
een DNS entry die m doorverwijst?

dus een record aanmaken voor bijv. website.nl die verwijst naar het IP van de server :)
Ja idd een hele goede oplossing :) ik had even inspiratie nodig.. ik ga is even een record aanmaken.

Tact is the ability to tell someone to go to hell in such a way that they look forward to the trip


  • pennenlikker
  • Registratie: Oktober 2007
  • Laatst online: 20-01 15:13
Hmmm word een beetje lastig, beide site's zijn extern ssl en intern gewoon http.
Wat voor dns record moet ik aanmaken dan? een A record werkt volgens mij niet.

dus https://synergy.bedrijf.nl moet naar http://%server%/synergy intern of naar %ip%:80
Zelfde geldt voor OWA.

Tact is the ability to tell someone to go to hell in such a way that they look forward to the trip


  • alt-92
  • Registratie: Maart 2000
  • Niet online

alt-92

ye olde farte

CNAMEs doorgaans.

Maar sowieso heeft het dan in jouw geval de voorkeur om ook intern op FQDN te werken, al is het maar zodat je eindgebruiker ongeacht wáár deze zit met dezelfde naam kan werken :)

En uiteraard heeft DNS geen verstand van subdirectories of virtual dirs of wel of geen SSL - dat moet je met een redirect op je server afvangen. ;)

[ Voor 27% gewijzigd door alt-92 op 26-08-2008 13:26 ]

ik heb een 864 GB floppydrive! - certified prutser - the social skills of a thermonuclear device


  • lier
  • Registratie: Januari 2004
  • Laatst online: 08:49

lier

MikroTik nerd

Je moet een zone voor bedrijf.nl maken.
Hierin kan je synergie als A record toevoegen (net als www).

Waarom zou je intern HTTP en extern HTTPS gebruiken ?
Is het niet logischer om overal secure te zijn !?

Verder zou ik ook geen URL rewriting/forwarding/wat dan ook toe passen.

Dus gewoon:

https://synergie.bedrijf.nl & https://bedrijf.nl/exchange

Eerst het probleem, dan de oplossing


  • pennenlikker
  • Registratie: Oktober 2007
  • Laatst online: 20-01 15:13
lier schreef op dinsdag 26 augustus 2008 @ 13:27:
Je moet een zone voor bedrijf.nl maken.
Hierin kan je synergie als A record toevoegen (net als www).

Waarom zou je intern HTTP en extern HTTPS gebruiken ?
Is het niet logischer om overal secure te zijn !?

Verder zou ik ook geen URL rewriting/forwarding/wat dan ook toe passen.

Dus gewoon:

https://synergie.bedrijf.nl & https://bedrijf.nl/exchange
Nou ik zie het nut niet erg van ssl achter onze firewalls, zonde van de bandbreedte maar dat is mijn mening dan.

Maar het blijft erg lastig, hier is dus geen makkelijke oplossing voor want een FQDN heeft geen zin dan krijg ik https://synergy.bedrijf.nl.bedrijf.local. dan heb ik uiteraard nog steeds niet hetzelfde adres.

Waarom kun je eigenlijk niet terug gaan naar je eigen wan ipadres?

Tact is the ability to tell someone to go to hell in such a way that they look forward to the trip


  • lier
  • Registratie: Januari 2004
  • Laatst online: 08:49

lier

MikroTik nerd

Het nut van SSL...omdat je de gebruikers niet voldoende vertrouwd (en ook niet de kans wil geven om unencrypted verkeer te monitoren).

Niets lastigs aan, je kan heel eenvoudig uitgaan van de "externe" FQDN, DNS handelt dat prima af (maar dat heb ik al gepost hoe je dat moet doen).

Er bestaan trouwens routers die het wel toe staan om via je externe IP adres naar je interne IP adres te gaan. Ben even aan het zoeken hoe het precies heet.

edit:
NAT loopback

[ Voor 3% gewijzigd door lier op 26-08-2008 13:53 ]

Eerst het probleem, dan de oplossing


  • alt-92
  • Registratie: Maart 2000
  • Niet online

alt-92

ye olde farte

pennenlikker schreef op dinsdag 26 augustus 2008 @ 13:42:
Maar het blijft erg lastig, hier is dus geen makkelijke oplossing voor want een FQDN heeft geen zin dan krijg ik https://synergy.bedrijf.nl.bedrijf.local. dan heb ik uiteraard nog steeds niet hetzelfde adres.
*uche* bedrijf.nl zone aanmaken *uche*

ik heb een 864 GB floppydrive! - certified prutser - the social skills of a thermonuclear device


  • pennenlikker
  • Registratie: Oktober 2007
  • Laatst online: 20-01 15:13
alt-92 schreef op dinsdag 26 augustus 2008 @ 14:05:
[...]


*uche* bedrijf.nl zone aanmaken *uche*
[bied alt een keelsnoepje aan]

hhmm, ja das een goeie ;) zal ik is ff proberen

Tact is the ability to tell someone to go to hell in such a way that they look forward to the trip


  • lier
  • Registratie: Januari 2004
  • Laatst online: 08:49

lier

MikroTik nerd

Tenzij je zelf je DNS host...dan heb je wel een (beetje) uitdaging

Eerst het probleem, dan de oplossing


  • pennenlikker
  • Registratie: Oktober 2007
  • Laatst online: 20-01 15:13
lier schreef op dinsdag 26 augustus 2008 @ 13:48:
Het nut van SSL...omdat je de gebruikers niet voldoende vertrouwd (en ook niet de kans wil geven om unencrypted verkeer te monitoren).

Niets lastigs aan, je kan heel eenvoudig uitgaan van de "externe" FQDN, DNS handelt dat prima af (maar dat heb ik al gepost hoe je dat moet doen).

Er bestaan trouwens routers die het wel toe staan om via je externe IP adres naar je interne IP adres te gaan. Ben even aan het zoeken hoe het precies heet.

edit:
NAT loopback
Onze mooie cisco machine ondersteund nat loopback. dus probleem opgelost :) thanx voor de tip.
Jij ook alt, hoop dat het snel wat beter gaat met dat nare hoestje :*)

Tact is the ability to tell someone to go to hell in such a way that they look forward to the trip

Pagina: 1