Een klant heeft een exchange 2007 server met een geldig ssl certificaat. Nu hebben ze problemen met telefoontjes die synchroniseren als ze op de zaak zijn. De volgende opties werken wel:
https://server.klant.nl/owa (van buitenaf)
https://localhost/owa (op de server, kan na certificaatfout gewoon door)
https://<intern ip>/owa (op de server, kan na certificaatfout gewoon door)
Het volgende werkt echter niet:
http://server.klant.nl/owa (op de server of vanuit een willekeurige computer).
I ga ervanuit dat dit komt omdat de router niet ondersteund dat je vanuit binnenuit het netwerk naar de externe kant van de router probeert te gaan. De telefoontjes springen automatisch voor internet op het interne draadloze netwerk zodra ze op internet zijn.
Nu zag ik bij een installatie van SBS2008 dat ze dit mooi hebben opgelost: ze maken een extra zone aan (server.klant.nl) en maken hierin een A record aan dat verwijst naar het interne ipadres van de server. Als ik dus op de server zelf ping naar server.klant.nl krijg ik netjes het interne ip terug. Op die manier zouden ze dus toch met de instelling 'server.klant.nl' op de juiste locatie uit moeten komen.
Ik wil dit dus testen op de server door owa te openen op de server zelf. Als ik localhost of het ip gebruik kan ik (uiteraard na een certificaatmelding) gewoon owa openen als ik de usercredentials aangeef. Als ik echter de naam server.klant.nl gebruik (die dus ook op het certificaat staat) blijft hij vragen om gebruikernaam en wachtwoord. Als ik dan annulieer krijg ik error 401.1 Unauthorized: access is denied due to invalid credentials.
Iemand een idee? Ik weet niet waarom het wel werkt met het interne ipadres maar niet met de juiste naam terwijl ze beide op hetzelfde uitkomen (interne ip).
gr P-e-t-j-e
https://server.klant.nl/owa (van buitenaf)
https://localhost/owa (op de server, kan na certificaatfout gewoon door)
https://<intern ip>/owa (op de server, kan na certificaatfout gewoon door)
Het volgende werkt echter niet:
http://server.klant.nl/owa (op de server of vanuit een willekeurige computer).
I ga ervanuit dat dit komt omdat de router niet ondersteund dat je vanuit binnenuit het netwerk naar de externe kant van de router probeert te gaan. De telefoontjes springen automatisch voor internet op het interne draadloze netwerk zodra ze op internet zijn.
Nu zag ik bij een installatie van SBS2008 dat ze dit mooi hebben opgelost: ze maken een extra zone aan (server.klant.nl) en maken hierin een A record aan dat verwijst naar het interne ipadres van de server. Als ik dus op de server zelf ping naar server.klant.nl krijg ik netjes het interne ip terug. Op die manier zouden ze dus toch met de instelling 'server.klant.nl' op de juiste locatie uit moeten komen.
Ik wil dit dus testen op de server door owa te openen op de server zelf. Als ik localhost of het ip gebruik kan ik (uiteraard na een certificaatmelding) gewoon owa openen als ik de usercredentials aangeef. Als ik echter de naam server.klant.nl gebruik (die dus ook op het certificaat staat) blijft hij vragen om gebruikernaam en wachtwoord. Als ik dan annulieer krijg ik error 401.1 Unauthorized: access is denied due to invalid credentials.
Iemand een idee? Ik weet niet waarom het wel werkt met het interne ipadres maar niet met de juiste naam terwijl ze beide op hetzelfde uitkomen (interne ip).
gr P-e-t-j-e
doe wat je niet laten kunt en laat wat je niet doen kunt