[exchange] webserver niet benaderbaar vanaf intern

Pagina: 1
Acties:
  • 215 views

  • Nedra
  • Registratie: Juli 2006
  • Laatst online: 17-10-2023
Hoi, ik wou even het volgende vragen..en voordat ik begin evnetjes laten weten dat ik totaal geen kaas heb gegeten van dit soort dingen, normaal gesproken hou k me bezig met het fotografie forum op tweakers, maar ik dacht ik probeer het toch eventjes;

Ik zit hier bij een bedrijf waar men een exchange server draait. Deze is ook benaderbaar alszijnde webmail server (webmail.bedrijf.nl). Vanuit buiten het netwerk is het webmail adres gewoon benaderbaar. Wordt dit intern gedaan, komt men terecht in de router configuratie. Weten jullie wat dit probleem is..en vooral wat de oplossing is?

Bij voorbaat dank!

  • Jazzy
  • Registratie: Juni 2000
  • Laatst online: 22:02

Jazzy

Moderator SSC/PB

Moooooh!

Het probleem is naamresolutie, de oplossing mag je zelf bedenken.

Edit, ik lees nu je eerste alinea. Lees dan wel even in welk forum je post en wat het verwachtte niveau daar is. :)

[ Voor 47% gewijzigd door Jazzy op 15-10-2009 14:08 ]

Exchange en Office 365 specialist. Mijn blog.


  • kraats
  • Registratie: Januari 2004
  • Nu online

kraats

Ik rol

Heb je het al aan systeembeheer gevraagd?
Maarre.. vaak is webmail.bedrijf.nl alleen van buitenaf benaderbaar, omdat deze URL naar het extrene IP-adres van het bedrijf wijst, waar de webpagina van de Exchange-server geplubiceerd wordt. Vaak werkt het wel om intern naar http://'exchangeserver'/exchange te gaan.

Waar is Jos de Nooyer toch gebleven?


  • alt-92
  • Registratie: Maart 2000
  • Niet online

alt-92

ye olde farte

offtopic:
Wel slordig imho, hadden ze netjes kunnen afvangen met een stub of secondary

ik heb een 864 GB floppydrive! - certified prutser - the social skills of a thermonuclear device


  • Jazzy
  • Registratie: Juni 2000
  • Laatst online: 22:02

Jazzy

Moderator SSC/PB

Moooooh!

Zie je wel vaker, de gedachte is dan dat webmail e.d. toch alleen maar van buiten gebruikt worden.

[ Voor 7% gewijzigd door Jazzy op 15-10-2009 14:33 ]

Exchange en Office 365 specialist. Mijn blog.


  • kraats
  • Registratie: Januari 2004
  • Nu online

kraats

Ik rol

alt-92 schreef op donderdag 15 oktober 2009 @ 14:29:
offtopic:
Wel slordig imho, hadden ze netjes kunnen afvangen met een stub of secondary
Bedoel je een aparte DNS draaien om dat intern te resolven? Dat vind ik dan weer niet zo netjes, zeker niet als je een TTL aan zo'n DNS-entry hebt hangen en je dus niet makkelijk kunt switchen van binnen naar buiten je netwerk.

Waar is Jos de Nooyer toch gebleven?


  • Equator
  • Registratie: April 2001
  • Laatst online: 21:20

Equator

Crew Council

#whisky #barista

kraats schreef op donderdag 15 oktober 2009 @ 14:33:
[...]
Bedoel je een aparte DNS draaien om dat intern te resolven? Dat vind ik dan weer niet zo netjes, zeker niet als je een TTL aan zo'n DNS-entry hebt hangen en je dus niet makkelijk kunt switchen van binnen naar buiten je netwerk.
Je kan toch vrij snel een interne DNS forward lookupzone opzetten voor domainnaam.nl en daar een a record webmail in aanmaken die naar het interne IP adres verwijst? Daar hoef je echt geen complete server voor te installeren.
Nadeel is dat je wel moet controleren of er nog meer zaken van binnenuit worden gebruikt. Want als je een forward lookupzone aanmaakt, dan accepteert je DNS server alle query's voor die zone. En als je daar dus wat in mist dan wordt het lastig.
Dus wel dubbel bijhouden van entries, maar voor een dergelijke externe zone zal er niet zoveel veranderen.

Mooier dan een statische entry in de hostfile IMO :)

Hoe dan ook: Dit is het subforum PNS, wat staat voor Professional Networking & Servers. We verwachten wat meer basiskennis hier. Dus ik zou zeggen, vraag het de systeembeheerder.

[ Voor 11% gewijzigd door Equator op 15-10-2009 14:57 ]


  • kraats
  • Registratie: Januari 2004
  • Nu online

kraats

Ik rol

dit begrijp ik en heb ik ook zo draaien. In m'n DMZ dan. Maar als een gebruiker eerst binnen heeft gezeten en dan naar buiten gaat met z'n laptop, dan moet 'ie eerst wachten tot de TTL op zijn DNS-request afgelopen is, voor hij buiten naar zijn webmail kan. Anders wordt nog steeds het interne adres gebruikt. Dat vind ik toch wel een groot nadeel, naast het dubbel bijhouden van de adressen.

Waar is Jos de Nooyer toch gebleven?


  • Equator
  • Registratie: April 2001
  • Laatst online: 21:20

Equator

Crew Council

#whisky #barista

Mja, dan zet je de TTL op een 30 minuten. Maar je hebt wel gelijk inderdaad. :)

Maar nu gaat het topic op slot >:)

Toevoeging van ALT-92
neuh, een kleine secondary zone waar je maar een paar records inzet die je ook extern gebruikt (zoals je website/webmail) valt nog wel mee.
Het is wat gebruikersvriendelijker - als in zowel extern als intern kun je dezelfde bookmarks aanhouden of instellingen qua mailservers.
Het is voor je infra team wat bewerkelijker, maar hoe vaak wijzigt daar nu iets in?

Bovendien:
Default DNS client cache expiry staat op 15 minuten, daarna checkt je client weer opnieuw bij de DNS servers. Ongeacht TTL van je DNS records dus dat hoef je helemaal niet op 30 minuten te zetten
En nu stoppen :(


:+

[ Voor 73% gewijzigd door Equator op 15-10-2009 15:16 ]

Pagina: 1

Dit topic is gesloten.