• wayne1984
  • Registratie: November 2004
  • Laatst online: 06-02 15:39
Hallo,

Zo, toch maar eens proberen of ik het opgelost krijg via hulp van andere. Ik ben al een week bezig met inrichten van een server. Ik heb momenteel

- windows 2003 sp2 geinstalleerd met exchange 2003 sp2.
- Dcpromo uitgevoerd en mail.vomera.nl aan dns gekoppeld (via mijn eigen domeinnaam)
- mijn netbiosname is "server"
- rpc over http geinstalleerd
- ca geinstalleerd
- de virtual directory zo aangepast met basic anthentication en anonymous uitgeschakeld
- sll ingeschakeld met 128 encryptie
- mijn rpc proxy settings zijn: server:6001-6002;server.mail.vomera.nl:6001-6002;mail.vomera.nl:6001-6002;server:6004;server.mail.vomera.nl:6004;mail.vomera.nl:6004

intern werkt alles goed, maar van buiten af kan ik hem niet benaderen via outlook door hem als rpc proxy in te stellen
certificaat werkt goed, aangezien ik dit via owa heb uitvoert.

als ik hem benader dan krijg ik wel de vraag voor mijn gebruikersnaam en wachtwoord in te stellen, maar daarna blijft outlook hangen en kan er geen verbinding tot stand worden gebracht. poort 80 en 443 staat open in mijn router en gaat naar het statisch ip van de server.

edit: als ik mijn domein benader met : https://mijndomein.nl/rpc dan krijg ik de vraag om gebruikersnaam en wachtwoord in te typen. dit 3 keer vraagt hij dat en komt hij met de melding:

HTTP Error 401.3 - Unauthorized: Access is denied due to an ACL set on the requested resource.

ik kweet niet of dat goed is?

als er vragen zijn over instellingen dan hoor ik het graag..

[ Voor 11% gewijzigd door wayne1984 op 12-11-2008 16:41 ]


  • gambieter
  • Registratie: Oktober 2006
  • Niet online

gambieter

Just me & my cat

Zie http://jetzemellema.blogs...ok-anywhere-rpc-over.html. Er zijn een stevig aantal GoT topics over dit gebeuren, heb je die al vergeleken met je situatie?

I had a decent lunch, and I'm feeling quite amiable. That's why you're still alive.


  • wayne1984
  • Registratie: November 2004
  • Laatst online: 06-02 15:39
ja ook al gedaan, maar krijg het niet voor elkaar. ook verschillende tutorials doro genomen en vergeleken.. krijg het niet voor elkaar.

  • MADG0BLIN
  • Registratie: Juni 2001
  • Laatst online: 05-02 21:38
Verder geen foutmeldingen in je eventlog of andere logs?
Ik weet niet of Exchange Best Practices Analyzer dit soort fouten ook ziet, maar deze zou je altijd ook nog eens kunnen draaien. Een erg handige tool voor Exchange.

  • wayne1984
  • Registratie: November 2004
  • Laatst online: 06-02 15:39
nou eerlijk gezegd is dit de eerste keerdat ik in aanraking kom met exchange en windows 2003. dus vind het al aardig goed gelukt om exchange draaiende te krijgen met webmail functie. alleen ja die rpc is nogal een probleem.. in de event viewer.. naar welke foutmeldingen zou ik moeten kijken?

  • pennenlikker
  • Registratie: Oktober 2007
  • Laatst online: 20-01 15:13
gambieter schreef op woensdag 12 november 2008 @ 16:41:
Zie http://jetzemellema.blogs...ok-anywhere-rpc-over.html. Er zijn een stevig aantal GoT topics over dit gebeuren, heb je die al vergeleken met je situatie?
Deze moet je ook niet volgen, deze gaat over sbs niet normale windows daarbij is de procedure veel ingewikkelder.

The Petri Way :)

Tact is the ability to tell someone to go to hell in such a way that they look forward to the trip


  • wayne1984
  • Registratie: November 2004
  • Laatst online: 06-02 15:39
ja dat is ook de site waar ik alle stappen heb gevolgd... ik snap gewoon niet dat het niet lukt... ik ga straks maar weer eens de server opnieuw installeren.

  • pennenlikker
  • Registratie: Oktober 2007
  • Laatst online: 20-01 15:13
wayne1984 schreef op donderdag 13 november 2008 @ 09:00:
ja dat is ook de site waar ik alle stappen heb gevolgd... ik snap gewoon niet dat het niet lukt... ik ga straks maar weer eens de server opnieuw installeren.
Dat is ook weer een beetje overdreven, als je de handleiding netjes gevolgd heb zou het gewoon moeten werken.
De melding heeft het over de ACL er is dus een rechten probleem aan de hand.
Heb je het certificaat al geïmporteerd in je Outlook client? Dit is nodig bij een self signed cert.
Een comodo cert bijvoorbeeld staan standaard in xp en vista als trusted omdat ze wereldwijd bekent en vertrouwd zijn.

En check goed je acl voor je proxy, en directory's van exchange

[ Voor 14% gewijzigd door pennenlikker op 13-11-2008 11:09 ]

Tact is the ability to tell someone to go to hell in such a way that they look forward to the trip


  • wayne1984
  • Registratie: November 2004
  • Laatst online: 06-02 15:39
dat is nog een idee wat ik zou kunnen doen om het certificaat in te halen via outlook. datheb ik nog niet gedaan.. ik heb ook vermoeden dat het iets met rechten te maken heeft. vidn het raar dat gewoon exchange webmail het wel doet

  • Jazzy
  • Registratie: Juni 2000
  • Nu online

Jazzy

Moderator SSC/PB

Moooooh!

wayne1984 schreef op donderdag 13 november 2008 @ 16:05:
dat is nog een idee wat ik zou kunnen doen om het certificaat in te halen via outlook. datheb ik nog niet gedaan.. ik heb ook vermoeden dat het iets met rechten te maken heeft. vidn het raar dat gewoon exchange webmail het wel doet
Doet webmail het zonder foutmeldingen over het certificaat?

Wat stel je in bij de je Outlook profiel?

Exchange en Office 365 specialist. Mijn blog.


  • wayne1984
  • Registratie: November 2004
  • Laatst online: 06-02 15:39
outlook 2003:
- Ik ga naar configuratie scherm en dan naar email. klik dan op emailaccounts.
- voeg een nieuw email account toe
- kies de eerste optie microsoft exchange server
- microsoft exchange server = mail.vomera.nl
- gebruikersnaam = (mijn naam)
- kies dan meer instellingen
- tabblad verbinding
- vink aan exchange via internet en klik op proxy instelling van exchange
- bij "deze url gebruiken om voor exchange ...... mijn proxyserver " mail.vomera.nl
- instellingen voor proxy verificatie kies ik basis verificatie
- ik vink aan de sessie wederzijds ..... aan en vul eronder in : msstd:*.vomera.nl (ook al getest met msstd:mail.vomera.nl) certificaat is ingesteld voor *.vomera.nl.
daarna ok en dan voltooien. Daarna start ik outlook op vraag hij voor gebruikersnaam en wachtwoord.vul ik deze in maar dan krijg ik geen verbinding

kan momenteel nu niet meer testen om dat mijn verbinding thuis eruit ligt

  • wayne1984
  • Registratie: November 2004
  • Laatst online: 06-02 15:39
Jazzy schreef op donderdag 13 november 2008 @ 16:13:
[...]
Doet webmail het zonder foutmeldingen over het certificaat?
ja zonder foutmeldingen.. certificaat wordt gewoon geaccepteerd.

  • Jazzy
  • Registratie: Juni 2000
  • Nu online

Jazzy

Moderator SSC/PB

Moooooh!

wayne1984 schreef op donderdag 13 november 2008 @ 16:22:
outlook 2003:
- Ik ga naar configuratie scherm en dan naar email. klik dan op emailaccounts.
- voeg een nieuw email account toe
- kies de eerste optie microsoft exchange server
- microsoft exchange server = mail.vomera.nl
Daar moet de interne naam staan, of is vomera.nl ook je AD domein naam?
aan en vul eronder in : msstd:*.vomera.nl (ook al getest met msstd:mail.vomera.nl) certificaat is ingesteld voor *.vomera.nl.
Die laatste moet het zijn, daar moet een hostnaam staan.
Daarna start ik outlook op vraag hij voor gebruikersnaam en wachtwoord.
In de vorm ADdomeinnaam\gebruiker?

Verder kun je het eens van buiten troubleshooten aan de hand van dit artikel: How to use the RPC Ping utility to troubleshoot connectivity issues with the Exchange over the Internet feature in Outlook 2007 and in Outlook 2003

Exchange en Office 365 specialist. Mijn blog.


  • wayne1984
  • Registratie: November 2004
  • Laatst online: 06-02 15:39
Jazzy schreef op donderdag 13 november 2008 @ 16:27:
[...]
Daar moet de interne naam staan, of is vomera.nl ook je AD domein naam?
[...]
Die laatste moet het zijn, daar moet een hostnaam staan.
[...]
In de vorm ADdomeinnaam\gebruiker?

Verder kun je het eens van buiten troubleshooten aan de hand van dit artikel: How to use the RPC Ping utility to troubleshoot connectivity issues with the Exchange over the Internet feature in Outlook 2007 and in Outlook 2003
Ik heb zelf een domein naam www.vomera.nl.

Ik stel de computernaam in als de naam "Server"

Ik laat dcpromo draaien en benoem het domein vomera.nl (want dan wordt automatisch de dns gekoppeld via mijn domeinhosting)

en mijn extern adres wordt mail.vomera.nl..

Wat moet ik invullen bij de sterren.

- Ik ga naar configuratie scherm en dan naar email. klik dan op emailaccounts.
- voeg een nieuw email account toe
- kies de eerste optie microsoft exchange server
- microsoft exchange server = ***** (mail.vomera)
- gebruikersnaam = (mijn naam)
- kies dan meer instellingen
- tabblad verbinding
- vink aan exchange via internet en klik op proxy instelling van exchange
- bij "deze url gebruiken om voor exchange ...... mijn proxyserver ***** (mail.vomera.nl)
- instellingen voor proxy verificatie kies ik basis verificatie
- ik vink aan de sessie wederzijds ..... aan en vul eronder in : msstd: ***** (msstd:mail.vomera.nl)
- Daarna start ik outlook op vraag hij voor gebruikersnaam en wachtwoord.vul ik deze in maar dan krijg ik geen verbinding

gebruikersnaam : ***** (gok vomera.nl/gebruikesnaam)

  • Jazzy
  • Registratie: Juni 2000
  • Nu online

Jazzy

Moderator SSC/PB

Moooooh!

wayne1984 schreef op donderdag 13 november 2008 @ 16:44:
[...]


Ik heb zelf een domein naam www.vomera.nl.

Ik stel de computernaam in als de naam "Server"

Ik laat dcpromo draaien en benoem het domein vomera.nl (want dan wordt automatisch de dns gekoppeld via mijn domeinhosting)
Kijk, dat wilde ik horen. Dus je AD-domein heet vomera.nl. Is de AD-naam dat niet test.vomera.nl? In je startpost zei je namelijk dat test je netbios-naam is.
- microsoft exchange server = ***** (mail.vomera)
Je interne FQDN, als de servervnaam test is en de naam van je AD domein vomera.nl is dan wordt dat dus test.vomera.nl.
- bij "deze url gebruiken om voor exchange ...... mijn proxyserver ***** (mail.vomera.nl)
Als dat de externe FQDN is dan klopt dat.
gebruikersnaam : ***** (gok vomera.nl/gebruikesnaam)
Zoals ik al zei, ADdomainnaam\gebruikersnaam en dan de netbiosnaam van je domein, waar dus geen punt in zit.

Maar wat ik niet helemaal begrjip, als ik probeer om je OWA te benaderen via https://mail.vomera.nl/exchange dan kom ik uit op een Exchange 2007 server met de url https://mail01.pcexchange.nl/owa. Hoe zit dat nou precies dan?

Exchange en Office 365 specialist. Mijn blog.


  • pennenlikker
  • Registratie: Oktober 2007
  • Laatst online: 20-01 15:13
ho foutje :/

[ Voor 255% gewijzigd door pennenlikker op 13-11-2008 18:32 ]

Tact is the ability to tell someone to go to hell in such a way that they look forward to the trip


  • pennenlikker
  • Registratie: Oktober 2007
  • Laatst online: 20-01 15:13
wayne1984 schreef op donderdag 13 november 2008 @ 16:24:
[...]


ja zonder foutmeldingen.. certificaat wordt gewoon geaccepteerd.
Ik krijg een foutmelding dat het geen erkend cert is wel met firefox, zou je even kunnen controleren of dit certificaat wel erkend word door Outlook?
Gaat het wel helemaal goed met dns?

Lol btw :P

Tact is the ability to tell someone to go to hell in such a way that they look forward to the trip


  • wayne1984
  • Registratie: November 2004
  • Laatst online: 06-02 15:39
momenteel ligt de server eruit en heb ik even alle dns ff terug gezet op mijn webhosting. dus er kan ff niet getest worden. morgen kom ik thuis dus dan kan ik weer verder proberen.. met jullie informatie zal ik dan ff verder dan gaan.. ik hoop dat het dan wel lukt. ik denk dat ik gewoon verkeerde informatie heb ingetypt waardoor het niet lukte.. ik hou jullie op de hoogte

  • wayne1984
  • Registratie: November 2004
  • Laatst online: 06-02 15:39
Hier ben ik weer. De server draait weer en het gaat als volgt:

Computernaam: server
Domeinnaam : vomera.nl
Extern: server.vomera.nl
naam: Klaas Jan
gebruikersnaam: klaasjan
wachtwoord: hallo_043#
certificaat ingesteld als *.vomera.nl (dus vermoedelijk server.vomera.nl)

ik krijg het nog steedsniet voor elkaar om verbinding te maken. weet iemand hoe ik nou verbinding krijg?
ook elke keer aanmeldscherm de hele tijd.

edit: Dien ik nog bij de exchange system manager (eigenschappen van de server) aan te geven bij bij rpc-http dat het om een RPC-http back end server gaat?

[ Voor 26% gewijzigd door wayne1984 op 16-11-2008 21:58 ]


  • Jazzy
  • Registratie: Juni 2000
  • Nu online

Jazzy

Moderator SSC/PB

Moooooh!

certificaat ingesteld als *.vomera.nl (dus vermoedelijk server.vomera.nl)
Hoe kom je aan dat certificaat? Hij is niet van een vertrouwde uitgever dus blijkbaar heb je hem zelf gemaakt. Waarom staat er dan geen server.vomera.nl op?

Zoals je het nu doet moet je bij de Outlook client msstd:*.vomera.nl instellen.
edit: Dien ik nog bij de exchange system manager (eigenschappen van de server) aan te geven bij bij rpc-http dat het om een RPC-http back end server gaat?
Je hebt toch een howto gevolgd?

[ Voor 12% gewijzigd door Jazzy op 16-11-2008 23:05 ]

Exchange en Office 365 specialist. Mijn blog.


  • wayne1984
  • Registratie: November 2004
  • Laatst online: 06-02 15:39
Jazzy schreef op zondag 16 november 2008 @ 23:01:
[...]
Hoe kom je aan dat certificaat? Hij is niet van een vertrouwde uitgever dus blijkbaar heb je hem zelf gemaakt. Waarom staat er dan geen server.vomera.nl op?

Zoals je het nu doet moet je bij de Outlook client msstd:*.vomera.nl instellen.

[...]
Je hebt toch een howto gevolgd?
Certificaat hebik inderdaad zelf gemaakt. Ik heb die op *.vomera.nl gemaakt omdat ik via www.vomera.nl/exchange ook het certificaat kan gebruiken, vandaar de wild card.

ik heb idd de howto gevolgd, dus met andere woorden deze moet ik instellen?

  • Jazzy
  • Registratie: Juni 2000
  • Nu online

Jazzy

Moderator SSC/PB

Moooooh!

wayne1984 schreef op maandag 17 november 2008 @ 08:37:
Certificaat hebik inderdaad zelf gemaakt. Ik heb die op *.vomera.nl gemaakt omdat ik via www.vomera.nl/exchange ook het certificaat kan gebruiken, vandaar de wild card.
Mooi, dan weet je nu in ieder geval wat je in Outlook moet instellen.
ik heb idd de howto gevolgd, dus met andere woorden deze moet ik instellen?
Kijk dan in de howto die je 'gevolgd' hebt!

Exchange en Office 365 specialist. Mijn blog.


  • wayne1984
  • Registratie: November 2004
  • Laatst online: 06-02 15:39
je begrijpt misschien dat ik een beetje huiverig ben met het instellen van dingen omdat ik al 2 weken bezig ben.. heb al tig keren de server opnieuw geinstalleerd. vandaar de vragen

  • Jazzy
  • Registratie: Juni 2000
  • Nu online

Jazzy

Moderator SSC/PB

Moooooh!

Dat zal allemaal wel, maar waarom ga je hier 2 keer vragen of je dat vinkje aan moet zetten terwijl in de howto duidelijk staat dat die aan moet? En als ik je verwijs naar de howto dan vraag je het gewoon nog een keer...

Zorgvuldig werken en niet zomaar klikken of overnieuw beginnen is erg belangrijk.

Exchange en Office 365 specialist. Mijn blog.


  • wayne1984
  • Registratie: November 2004
  • Laatst online: 06-02 15:39
ik heb hem ingesteld als RPC-http back end , maar nog steeds krijg ik geen verbinding.

Krijg de melding dat de exchange server niet beschikbaar is.

externe fqdn = mail.vomera.nl
netbiosname = server
internal domain fqdn = vomera.nl

de rpc proxy poorten ingesteld als
server:6001-6002;server.vomera.nl:6001-6002;mail.vomera.nl:6001-6002;server:6004;server.vomera.nl:6004;mail.vomera.nl:6004

  • Jazzy
  • Registratie: Juni 2000
  • Nu online

Jazzy

Moderator SSC/PB

Moooooh!

Als je denkt dat je configuratie klopt dan zou ik daar nu even vanaf gaan blijven en eens rustig gaan onderzoeken waar het precies fout gaat.

Had ik dit artikel al genoemd? How to use the RPC Ping utility to troubleshoot connectivity issues with the Exchange over the Internet feature in Outlook 2007 and in Outlook 2003

Exchange en Office 365 specialist. Mijn blog.


  • wayne1984
  • Registratie: November 2004
  • Laatst online: 06-02 15:39
ik ga proberen.. ik geef zo weer feedback

  • wayne1984
  • Registratie: November 2004
  • Laatst online: 06-02 15:39
C:\Program Files\Windows Resource Kits\Tools>rpcping -t ncacn_http -s server.vom
era.nl -o RpcProxy=server.vomera.nl -P "wayne,vomera.nl,*" -I "wayne,vomera.nl,*
" -H 2 -u 10 -a connect -F 3 -v 3 -E -R none
RPCPing v2.12. Copyright (C) Microsoft Corporation, 2002
OS Version is: 5.2, Service Pack 2
Enter password for server:
Enter password for RPC/HTTP proxy:

RPCPinging proxy server server.vomera.nl with Echo Request Packet
Sending ping to server
Response from server received: 401
Client is not authorized to ping RPC proxy
Ping failed.

------------------------------ uitleg over 401..

Response from server received: 401
Client is not authorized to ping RPC proxy You receive this response if the RPC Ping Utility test failed. The PRC Ping Utility test may have failed if HTTP access is denied, if there are incorrect credentials on the –P switch, or if the user exits.


betekend dus dat ik geen machtiging heb om rpc te kunnen gebruiken? (vandaar dat mogelijk ook de rpc over http niet gaat lukken?)

  • Jazzy
  • Registratie: Juni 2000
  • Nu online

Jazzy

Moderator SSC/PB

Moooooh!

wayne1984 schreef op maandag 17 november 2008 @ 09:38:
betekend dus dat ik geen machtiging heb om rpc te kunnen gebruiken? (vandaar dat mogelijk ook de rpc over http niet gaat lukken?)
Ik moet vandaag ook nog een beetje betaald werk afleveren dus het was niet echt mijn bedoeling om je aan de hand te nemen, hooguit om je weer even op weg te helpen.

Wat jouw probleem betreft, ik zou eens een beetje rondklijken op internet: http://www.google.nl/sear...ver+received%3A+401&meta= Grote kans dat je hier en daar wat leest wat ook voor jou van toepassing is.

Exchange en Office 365 specialist. Mijn blog.


  • wayne1984
  • Registratie: November 2004
  • Laatst online: 06-02 15:39
sorry. doe dit ook maar onder werk tijd haha (A) ben al aan het rondneuzen op google enzo..vind het fijn dat je tussen door ook tijd hebt om te helpen

  • wayne1984
  • Registratie: November 2004
  • Laatst online: 06-02 15:39
C:\Program Files\Windows Resource Kits\Tools>rpcping -t ncacn_http -s server.vom
era.nl -o RpcProxy=server.vomera.nl -P "wayne,vomera.nl,*" -I "wayne,vomera.nl,*
" -H 2 -u 10 -a connect -F 3 -v 3 -E -R none
RPCPing v2.12. Copyright (C) Microsoft Corporation, 2002
OS Version is: 5.2, Service Pack 2
Enter password for server:
Enter password for RPC/HTTP proxy:

RPCPinging proxy server server.vomera.nl with Echo Request Packet
Sending ping to server
Response from server received: 200
Pinging successfully completed in 234 ms
..

in de iss van de eigenschappen van rpc heb ik een vinkje ingeschakeld in de directory Security : integrated windows authenication

  • wayne1984
  • Registratie: November 2004
  • Laatst online: 06-02 15:39
ik heb het eindelijk werkend gekregen. Ik heb een vinkje aangezet dat gegevens gecodeerd meoten worden tussen microsoft outlook en microsoft exchange server. Dit is te vinden in het tabblad beveilinging bij het instellingen van de exchange server.

  • pennenlikker
  • Registratie: Oktober 2007
  • Laatst online: 20-01 15:13
Goh.. echt waar met ssl haha :) mooi dat het nu eindelijk werkt stond ook in de handleiding btw maar suc-6 met je server he ;)

Tact is the ability to tell someone to go to hell in such a way that they look forward to the trip


  • wayne1984
  • Registratie: November 2004
  • Laatst online: 06-02 15:39
ja wat een enkel vinkje een frustratie kan geven echt waar.. maar ja.. nu alleen zorgen dat het mail verkeer wat sneller gaat ...
Pagina: 1