Toon posts:

Windows SBS Company web intern te benaderen buitenaf niet

Pagina: 1
Acties:

Verwijderd

Topicstarter
Beste tweakers,

Ik heb het volgende probleem:

Wij draaien een company web van small business met daarbij de Exchange web interface.
Deze is intern te benaderen via het server adres lokaal in te typen in Explorer.
Nu willen we dit ook beschikbaar maken dat mensen van buitenaf kunnen inloggen.
Dit wil niet werken. |:(

Situatie:
De situatie is een KPN Adsl verbinding met een Zyxel modem die op half bridge staat ingesteld omdat achter dit modem een Zyxel USG 100 Firewall staat.
Deze firewall staat goed ingesteld omdat RDP en FTP wel werken.
De server heeft twee netwerkkaarten een WAN kant en een LAN kant.
Er draait Windows 2003 Small Business Server op.


Wat heb ik er aan gedaan?
Als eerste alles gecontroleerd bij de firewall of daar alles goed staat en de config file is ook opgestuurd naar Zyxel en hun geven aan dat dit de goede configuratie is.
Heb zyxel een netwerktekening meegestuurd om zo zeker van te zijn dat hun begrijpen wat de bedoeling is.

Daarna bij IIS bij Company web gekeken bij eigenschappen en gekeken of alle rechten wel goed staan.
Ik heb hier de keuze gemaakt bij"IP address and domain name restrictions :
By default access restrictions be: Grand Access


Ook heb ik bij Permissions gekeken van de companyweb en daar staan alle rechten:
Naam Rechten
Administrator FC
IIS_WPG R&E
Interactive List folder Contents
Internet Guest acount List folder Contents
Network List folder Contents
Network Service List folder Contents
OWS_42232323_admin List folder Contents
System FC
Users R&E


Omdat volgens Zyxel de firewall goed geconfigureerd is zal het in de server moeten liggen.
Heb de Firewall ook uitgezet om zo te kijken of deze het dan wel doet. maar ook dan werkt de website alleen lokaal en dus niet van buiten.

Heb op Google gezocht naar dit probleem maar kon weinig vinden, misschien niet de goede zoek criteria gebruikt ik weet het niet......

Heb vaker dit geconfigureerd maar heb er nog niet zoveel problemen mee gehad als nu.

Ik hoop dat jullie me kunnen helpen.

Alvast bedankt.

  • Turdie
  • Registratie: Maart 2006
  • Laatst online: 20-08-2024
Ik mis een ding, namelijk hoe je DNS eruit ziet.

Als je vanaf buitenaf het volgende doet:
Start, Run, cmd
nslookup "adres website"


En doe ook eens:
Start, Run, cmd
tracert "adres website"


Zie ook deze website. Je moet ook nog wat meer doen in WSS:
How do I configure companyweb (WSS 3.0 / SBS 2008) for external account

Wat voor versie van SBS heb je?

  • xtra
  • Registratie: November 2001
  • Laatst online: 19-11-2025
Hoe heb je je hostname in IIS ingesteld? En de DNS? Krijg je wel iets te zien als je http://<ip> invult?
'companyweb' werkt niet van buiten. Je zult iets met DNS moeten doen en dat ook in IIS instellen.
Misschien was je al zover maar dat staat niet in je verhaal.

  • Jazzy
  • Registratie: Juni 2000
  • Nu online

Jazzy

Moderator SSC/PB

Moooooh!

Het meest voor de hand liggende is dat je poort 444 niet doorgestuurd hebt naar je server.

O ja, maak alle wijzigingen in IIS even ongedaan en draai de CEICW. Dan weet je zeker dat alles goed geconfigureerd is namelijk.

[ Voor 42% gewijzigd door Jazzy op 28-06-2009 12:51 ]

Exchange en Office 365 specialist. Mijn blog.


Verwijderd

Topicstarter
shadowman12 schreef op zondag 28 juni 2009 @ 12:42:
Ik mis een ding, namelijk hoe je DNS eruit ziet.

Als je vanaf buitenaf het volgende doet:
Start, Run, cmd
nslookup "adres website"


En doe ook eens:
Start, Run, cmd
tracert "adres website"


Zie ook deze website. Je moet ook nog wat meer doen in WSS:
How do I configure companyweb (WSS 3.0 / SBS 2008) for external account

Wat voor versie van SBS heb je?
Host unavalible dus dat werkt niet.

Wat wil je weten binnen me DNS?

Ik draai een 2003 versie van Small Business.
xtra schreef op zondag 28 juni 2009 @ 12:45:
Hoe heb je je hostname in IIS ingesteld? En de DNS? Krijg je wel iets te zien als je http://<ip> invult?
'companyweb' werkt niet van buiten. Je zult iets met DNS moeten doen en dat ook in IIS instellen.
Misschien was je al zover maar dat staat niet in je verhaal.
Me Hostname is nu http://<IP Buitenaf>
Dit dus alleen als ik van buiten wil verbinding maken.
Intern http://<IP SERVER>

Waar moet ik kijken bij me DNS? heb al gegoogled net maar DNS instellen IIS??

Als ik http://<IPBuitenaf> intyp krijg ik:
This problem can be caused by a variety of issues, including:

•Internet connectivity has been lost.
•The website is temporarily unavailable.
•The Domain Name Server (DNS) is not reachable.
•The Domain Name Server (DNS) does not have a listing for the website's domain.
•There might be a typing error in the address.
•If this is an HTTPS (secure) address, click Tools, click Internet Options, click Advanced, and check to be sure the SSL and TLS protocols are enabled under the security section.

Alvast bedankt.

  • Jazzy
  • Registratie: Juni 2000
  • Nu online

Jazzy

Moderator SSC/PB

Moooooh!

Even een paar vragen, want ik zie dat er een paar dingen onduidelijk zijn:

• Heb je überhaubt al externe toegang tot je omgeving gemaakt voor Remote Web Workplace en Outlook Web Access?
• Hoe benader je de host dan normaal gesproken van buitenaf? Op een (DNS) hostnaam of op IP-adres?
• Komt deze overeen met de hostnaam die je in de CEICW hebt ingevuld?
• Welke poorten heb je geforward in de firewall?
• En voor de zekerheid, heb je nou SBS 2003 of 2008?

En aansluitend op mijn vorige post:
• Heb je de handmatige wijzigingen in IIS al ongedaan gemaakt?

[ Voor 68% gewijzigd door Jazzy op 28-06-2009 14:04 ]

Exchange en Office 365 specialist. Mijn blog.


  • xtra
  • Registratie: November 2001
  • Laatst online: 19-11-2025
Verwijderd schreef op zondag 28 juni 2009 @ 13:47:
[...]

Host unavalible dus dat werkt niet.

Wat wil je weten binnen me DNS?

Ik draai een 2003 versie van Small Business.


[...]

Me Hostname is nu http://<IP Buitenaf>
Dit dus alleen als ik van buiten wil verbinding maken.
Intern http://<IP SERVER>

Waar moet ik kijken bij me DNS? heb al gegoogled net maar DNS instellen IIS??
DNS hoef je niet in te stellen in IIS maar je dns-naam moet wel terugkomen als host header in IIS. Maar ik zie dat je nog helemaal geen verbinding krijgt dus dat is van later zorg.
Als ik http://<IPBuitenaf> intyp krijg ik:
This problem can be caused by a variety of issues, including:
Doe je dat ook vanaf een PC van buitenaf? Of probeer je intern je externe IP te benaderen. Niet iedere router snapt dat.
•Internet connectivity has been lost.
•The website is temporarily unavailable.
•The Domain Name Server (DNS) is not reachable.
•The Domain Name Server (DNS) does not have a listing for the website's domain.
•There might be a typing error in the address.
•If this is an HTTPS (secure) address, click Tools, click Internet Options, click Advanced, and check to be sure the SSL and TLS protocols are enabled under the security section.

Alvast bedankt.

  • Jazzy
  • Registratie: Juni 2000
  • Nu online

Jazzy

Moderator SSC/PB

Moooooh!

xtra schreef op zondag 28 juni 2009 @ 14:03:
[...]

DNS hoef je niet in te stellen in IIS maar je dns-naam moet wel terugkomen als host header in IIS. Maar ik zie dat je nog helemaal geen verbinding krijgt dus dat is van later zorg.
Ben je bekend met SBS? Laat de TS dan niet naar host-headers en dergelijke kijken, dat is al geconfugreerd. :)

Het enige wat hoeft te gebeuren:
- CEICW draaien
- Poort 443 en 444 forwarden in firwall
- Inloggen op RWW en op de Companyweb link klikken

[ Voor 15% gewijzigd door Jazzy op 28-06-2009 14:06 ]

Exchange en Office 365 specialist. Mijn blog.


Verwijderd

Topicstarter
Jazzy schreef op zondag 28 juni 2009 @ 14:01:
Even een paar vragen, want ik zie dat er een paar dingen onduidelijk zijn:

• Heb je überhaubt al externe toegang tot je omgeving gemaakt voor Remote Web Workplace en Outlook Web Access?
• Hoe benader je de host dan normaal gesproken van buitenaf? Op een (DNS) hostnaam of op IP-adres?
• Komt deze overeen met de hostnaam die je in de CEICW hebt ingevuld?
• Welke poorten heb je geforward in de firewall?
• En voor de zekerheid, heb je nou SBS 2003 of 2008?

En aansluitend op mijn vorige post:
• Heb je de handmatige wijzigingen in IIS al ongedaan gemaakt?
Ik zal antwoord geven op je vragen:
1) Ja deze heb ik gemaakt kan er ook in via RDP
2) Deze komen overeen
3) De poorten: 80, 21, 110, 443, 444,
4) Ik heb een Windows Small Busniness 2003 Standaard

5) Ja dat heb ik al gedaan.
Tot op heden geen resultaat

Verwijderd

Topicstarter
xtra schreef op zondag 28 juni 2009 @ 14:03:
[...]

DNS hoef je niet in te stellen in IIS maar je dns-naam moet wel terugkomen als host header in IIS. Maar ik zie dat je nog helemaal geen verbinding krijgt dus dat is van later zorg.

[...]

Doe je dat ook vanaf een PC van buitenaf? Of probeer je intern je externe IP te benaderen. Niet iedere router snapt dat.

[...]
Vanuit binnenaf werkt alles. dus het ip adres van de server lokaal.
Van buiten gebruik ik het IP van het internet adres.
Hier ben ik aan gekomen door intern naar www.watismijnip.nl te gaan.

Verwijderd

Topicstarter
Nog iets vreemds merk ik nu:

Als ik inlog via RDP en in me browser 127.0.0.1/exchange intyp krijg ik netjes Outlook Web Acces
Als ik het IP adres van de server WAN kant intype krijg ik error
HTTP Error 403.6 - Forbidden: IP address of the client has been rejected.
Internet Information Services (IIS)
Als ik het IP adres van de server WAN kant intype zonder /Exchange erachter doet hij het wel.

Als ik IP adres van de server LAN kant intype: krijg ik ook netjes me Outlook Web Access.

Heel appart...

[ Voor 10% gewijzigd door Verwijderd op 28-06-2009 15:37 ]


Verwijderd

Topicstarter
Mensen,

Bedankt voor het mee denken met mij.
Het vreemde is dat ik IIS nogmaals opnieuw geinstalleerd heb.
Server een reboot gegeven.
Daarna Company Web opnieuw geinstalleerd.
Toen kon ik wel op Company web via de LAN kant van de server en de WAN kant.
Maar als ik /exchange erachter ging zetten kon op intern op het LAN adres wel komen maar intern via de WAN niet.
Heb toen de eigenschappen van default Company web gepakt. en daarna tablad : Directory Security
Daar heb ik het ip adres toegevoegd van de WAN kant met subnet.

Daarna deed hij het.

Nogmaals bedankt voor het meedenken.... als er nog vragen zijn betreft de oplossing hoor ik het dan zal ik daar antwoord op geven.

Gr. Dave

  • Jazzy
  • Registratie: Juni 2000
  • Nu online

Jazzy

Moderator SSC/PB

Moooooh!

Ik vroeg nog hoe je de host vanaf het internet benadert, op hostnaam of op IP-adres. Verder schrijf je dat RDP ook werkt, dat is raar want je hebt poort 3389 (RDP) of 4125 (RDP via RWW) helemaal niet geforward.

Goed, je zit ergens extern en je gaat naar https://server.domein.nl/remote of https://123.123.134.134/remote (weet niet welke, die vraag heb je nog niet beantwoord) Je logt in met je gebruikersnaam en wachtwoord en klikt op Use my company's internal website. Wat geberut er nu precies?

Exchange en Office 365 specialist. Mijn blog.


  • Jazzy
  • Registratie: Juni 2000
  • Nu online

Jazzy

Moderator SSC/PB

Moooooh!

Okay, ik had al gezegd dat je geen handmatige aanpassingen moest doen in IIS maar dat door de CEICW moet laten doen. Maar als dit voor jou ook werkt dan vind ik het prima. :)

Exchange en Office 365 specialist. Mijn blog.


  • sanfranjake
  • Registratie: April 2003
  • Niet online

sanfranjake

Computers can do that?

(overleden)
Ik ben het helemaal met Jazzy eens (zoals wel vaker merk ik :$ )
Maar nog de volgende opmerkingen:
1. Als je ook RWW extern wil gebruiken moet inderdaad poort 4125 ook nog open
2. Als je IIS herinstalleert zal Exchange ook niet goed meer werken, dit wil je dan ook herinstalleren
3. Die ip-security restricties krijg je door in de CEICW de opties voor het publiceren van de bedrijfswebsite aan te passen. Als je dit goed had gedaan waren die ip-blokken automatisch goedgezet.
4. Problemen bij 3 kunnen ook komen door het ontbreken van updates voor enkele of alle componenten van de server, Windows, Sharepoint, SQL, SBS, om er een paar te noemen.

Mijn spoorwegfotografie
Somda - Voor en door treinenspotters

Pagina: 1