Heb een probleem met mijn Exchange server. Sinds een week werkt ineens OWA (en push) voor geen meter meer. Soms kan ik normaal werken, soms krijg ik gewoon time outs. Ben inmiddels al een week aan het troubleshooten, en het zoeken op internet, maar ik lijk nu muurvast te zitten. Vandaar dit topic, misschien komt het probleem hier iemand bekend voor, en kan iemand me helpen.
Situatie:
Ik draai dus Server 2008 (met laatste updates), en Exchange 2007 SP1 (rollup ben ik even kwijt zoek ik nog terug). SSL certificaten komen van GoDaddy, en zijn volledig in orde.
Alles heeft maanden vlekkeloos gewerkt. Zowel push als OWA, zowel intern als extern. Sinds een week heb ik grote problemen met externe connecties naar Exchange. Zowel op de firewall als op de server zelf is niets gewijzigd, het probleem trad ineens op. Ik kwam er achter omdat ik ineens last had van een iPhone die ontzettend snel leeg was, en na wat onderzoek bleek push niet of nauwelijks te werken (dus hoog battery gebruik). Dus ben ik gaan testen.
Intern werkt alles nog steeds vlekkeloos, zowel Outlook clients via RPC, als OWA via SSL (default 443) en ActiveSync. Sync ik mijn telefoon vanaf het interne netwerk, dan blijft de push sessie (ook volgens logging) gewoon actief en werkt perfect. OWA performed super, inloggen gaat snel, en de mailbox/kalender/contacts browsen werkt ook supersnel. Dus intern gewoon geen enkel probleem!
Dan extern. Hier werkt het soms wel, en soms niet. Meestal niet. En dat is raar naar mijn mening. Het probleem manifesteert zich doordat OWA vanaf een externe locatie niet te benaderen is, of zeer zeer langzaam, waarna vaak alsnog een timeout (blank page, geen foutmelding) verschijnt. Probeer je het een uur later, werkt het vlekkeloos en zo snel als de lijn toelaat. Gewoon soepeltjes. Voor ActiveSync geldt hetzelfde. Meestal werken push verbindingen niet, maar af en toe wordt er toch een connectie opgezet, en kan ik syncen. Vraag je na korte tijd een refresh, geen probleem. Is de connectie weggeweest, en moet die opnieuw opgebouwd worden, dan is het weer drama.
TCP dumps op de firewall, laten zien dat de packets/requests wel binnenkomen op de debian doos. Iptables output laat zien dat packets normaal door zouden moeten kunnen. De firewall rules zijn overigens al jaren ongewijzigd, en port 443 (en wat andere ports voor Exchange, die eigenlijk niet eens nodig zouden zijn) is gewoon geforward naar het interne ip adres van Exchange.
Lang verhaal kort:
Ik denk dat er iets mis is op het gebied van mijn provider. Helaas kan ik dat niet hard maken. Geen ping timeouts of packet loss. Browse ik fotoalbums op mijn Apache server, dan flitst dat. Zodra verkeer over 443 moet, gaat het mis.
Het feit dat ik intern alles werkend heb, inclusief OWA en push, en het sóms ineens van extern uit wel perfect werkt, doet mij vermoeden dat het probleem niet bij mij ligt. Daar komt nog bij dat ik een SBS 2003 van een vriend beheer, en die heeft ineens ook problemen met sync en extern benaderen van OWA. En daar is ook niks gewijzigd.
Ik ben uit-getroubleshoot. Ik kom niet meer verder, weet niet waar ik het moet zoeken. Ik hoop dat iemand me verder kan helpen, of in ieder geval op weg kan helpen. Hoop dat er voldoende informatie in deze post staat, en dat mijn probleem duidelijk beschreven is.
Situatie:
code:
1
2
3
4
5
| Ziggo modem
|
Debian firewall / iptables ---- LAN clients
|
Server 2008 / Exchange 2007 |
Ik draai dus Server 2008 (met laatste updates), en Exchange 2007 SP1 (rollup ben ik even kwijt zoek ik nog terug). SSL certificaten komen van GoDaddy, en zijn volledig in orde.
Alles heeft maanden vlekkeloos gewerkt. Zowel push als OWA, zowel intern als extern. Sinds een week heb ik grote problemen met externe connecties naar Exchange. Zowel op de firewall als op de server zelf is niets gewijzigd, het probleem trad ineens op. Ik kwam er achter omdat ik ineens last had van een iPhone die ontzettend snel leeg was, en na wat onderzoek bleek push niet of nauwelijks te werken (dus hoog battery gebruik). Dus ben ik gaan testen.
Intern werkt alles nog steeds vlekkeloos, zowel Outlook clients via RPC, als OWA via SSL (default 443) en ActiveSync. Sync ik mijn telefoon vanaf het interne netwerk, dan blijft de push sessie (ook volgens logging) gewoon actief en werkt perfect. OWA performed super, inloggen gaat snel, en de mailbox/kalender/contacts browsen werkt ook supersnel. Dus intern gewoon geen enkel probleem!
Dan extern. Hier werkt het soms wel, en soms niet. Meestal niet. En dat is raar naar mijn mening. Het probleem manifesteert zich doordat OWA vanaf een externe locatie niet te benaderen is, of zeer zeer langzaam, waarna vaak alsnog een timeout (blank page, geen foutmelding) verschijnt. Probeer je het een uur later, werkt het vlekkeloos en zo snel als de lijn toelaat. Gewoon soepeltjes. Voor ActiveSync geldt hetzelfde. Meestal werken push verbindingen niet, maar af en toe wordt er toch een connectie opgezet, en kan ik syncen. Vraag je na korte tijd een refresh, geen probleem. Is de connectie weggeweest, en moet die opnieuw opgebouwd worden, dan is het weer drama.
TCP dumps op de firewall, laten zien dat de packets/requests wel binnenkomen op de debian doos. Iptables output laat zien dat packets normaal door zouden moeten kunnen. De firewall rules zijn overigens al jaren ongewijzigd, en port 443 (en wat andere ports voor Exchange, die eigenlijk niet eens nodig zouden zijn) is gewoon geforward naar het interne ip adres van Exchange.
Lang verhaal kort:
Ik denk dat er iets mis is op het gebied van mijn provider. Helaas kan ik dat niet hard maken. Geen ping timeouts of packet loss. Browse ik fotoalbums op mijn Apache server, dan flitst dat. Zodra verkeer over 443 moet, gaat het mis.
Het feit dat ik intern alles werkend heb, inclusief OWA en push, en het sóms ineens van extern uit wel perfect werkt, doet mij vermoeden dat het probleem niet bij mij ligt. Daar komt nog bij dat ik een SBS 2003 van een vriend beheer, en die heeft ineens ook problemen met sync en extern benaderen van OWA. En daar is ook niks gewijzigd.
Ik ben uit-getroubleshoot. Ik kom niet meer verder, weet niet waar ik het moet zoeken. Ik hoop dat iemand me verder kan helpen, of in ieder geval op weg kan helpen. Hoop dat er voldoende informatie in deze post staat, en dat mijn probleem duidelijk beschreven is.