Acties:
  • 0 Henk 'm!

  • P-e-t-j-e
  • Registratie: Juli 2005
  • Laatst online: 27-04 20:29

P-e-t-j-e

dapper oranje: wortheldje

Topicstarter
Een klant heeft een exchange 2007 server met een geldig ssl certificaat. Nu hebben ze problemen met telefoontjes die synchroniseren als ze op de zaak zijn. De volgende opties werken wel:

https://server.klant.nl/owa (van buitenaf)
https://localhost/owa (op de server, kan na certificaatfout gewoon door)
https://<intern ip>/owa (op de server, kan na certificaatfout gewoon door)

Het volgende werkt echter niet:

http://server.klant.nl/owa (op de server of vanuit een willekeurige computer).

I ga ervanuit dat dit komt omdat de router niet ondersteund dat je vanuit binnenuit het netwerk naar de externe kant van de router probeert te gaan. De telefoontjes springen automatisch voor internet op het interne draadloze netwerk zodra ze op internet zijn.

Nu zag ik bij een installatie van SBS2008 dat ze dit mooi hebben opgelost: ze maken een extra zone aan (server.klant.nl) en maken hierin een A record aan dat verwijst naar het interne ipadres van de server. Als ik dus op de server zelf ping naar server.klant.nl krijg ik netjes het interne ip terug. Op die manier zouden ze dus toch met de instelling 'server.klant.nl' op de juiste locatie uit moeten komen.

Ik wil dit dus testen op de server door owa te openen op de server zelf. Als ik localhost of het ip gebruik kan ik (uiteraard na een certificaatmelding) gewoon owa openen als ik de usercredentials aangeef. Als ik echter de naam server.klant.nl gebruik (die dus ook op het certificaat staat) blijft hij vragen om gebruikernaam en wachtwoord. Als ik dan annulieer krijg ik error 401.1 Unauthorized: access is denied due to invalid credentials.

Iemand een idee? Ik weet niet waarom het wel werkt met het interne ipadres maar niet met de juiste naam terwijl ze beide op hetzelfde uitkomen (interne ip).

gr P-e-t-j-e

doe wat je niet laten kunt en laat wat je niet doen kunt


Acties:
  • 0 Henk 'm!

  • Jazzy
  • Registratie: Juni 2000
  • Laatst online: 22:46

Jazzy

Moderator SSC/PB

Moooooh!

Als jet het wil testen vanaf een interne werkplek dan kun je een record aanmaken in je hosts-file, daarin geeft je dan het interne IP aan de externe hostnaam. Toets de url nu in je browser en je gaat naar het interne IP-adres.

Op deze manier kun je dus simuleren wat er gebeurt als je de externe zone toevoegt aan je DNS-server. Vergeet dat niet om ook een record aan te maken voor andere hostnamen die de interne gebruikers benaderen, bijvoorbeeld www voor de eigen website.

Exchange en Office 365 specialist. Mijn blog.


Acties:
  • 0 Henk 'm!

  • lammert
  • Registratie: Maart 2004
  • Laatst online: 30-06 12:29
Lijkt op een DNS probleem. Dus dat server.klant.nl verwijst naar het externe ipadres in plaats van het interne.

Doe eens een nslookup van server.klant.nl

Acties:
  • 0 Henk 'm!

  • mbaltus
  • Registratie: Augustus 2004
  • Laatst online: 30-06 12:48

The trouble with doing something right the first time is that nobody appreciates how difficult it is


Acties:
  • 0 Henk 'm!

  • sanfranjake
  • Registratie: April 2003
  • Niet online

sanfranjake

Computers can do that?

(overleden)
Jazzy schreef op dinsdag 12 januari 2010 @ 11:14:
Op deze manier kun je dus simuleren wat er gebeurt als je de externe zone toevoegt aan je DNS-server. Vergeet dat niet om ook een record aan te maken voor andere hostnamen die de interne gebruikers benaderen, bijvoorbeeld www voor de eigen website.
SBS 2008 maakt zelf een zone remote.bedrijf.nl aan, dus het zou eigenlijk al direct goed moeten aan...

Overigens pas ik deze "truc" ook in niet-sbs netwerken toe en werk het eigenlijk altijd ook goed... Enige probleem waar ik eens tegenaan liep was een klant die thuiswerken.klant.nl voor diverse services op verschillende interne servers gebruikte, dan kom je hiermee wel wat in de problemen :P

Mijn spoorwegfotografie
Somda - Voor en door treinenspotters


Acties:
  • 0 Henk 'm!

  • Jazzy
  • Registratie: Juni 2000
  • Laatst online: 22:46

Jazzy

Moderator SSC/PB

Moooooh!

sanfranjake schreef op dinsdag 12 januari 2010 @ 14:27:
[...]

SBS 2008 maakt zelf een zone remote.bedrijf.nl aan, dus het zou eigenlijk al direct goed moeten aan...
Ik begreep dat het niet om SBS 2008 gaat, maar dat de TS het wel net als SBS 2008 wil doen. Maar misschien las ik niet goed. :)

Exchange en Office 365 specialist. Mijn blog.


Acties:
  • 0 Henk 'm!

  • mbaltus
  • Registratie: Augustus 2004
  • Laatst online: 30-06 12:48
Maar TS heeft al een split-DNS opstelling gemaakt en krijgt netjes het interne IP terug. Het probleem zit 'm erin dat hij niet kan authenticeren. Dat is volgens mij veroorzaakt door de Loopback check.

The trouble with doing something right the first time is that nobody appreciates how difficult it is

Pagina: 1