Check alle échte Black Friday-deals Ook zo moe van nepaanbiedingen? Wij laten alleen échte deals zien
Toon posts:

Owa https via andere poort

Pagina: 1
Acties:

Verwijderd

Topicstarter
Bij mij thuis wordt SSL poort 443 niet open gezet door onze provider (consumentenabo).
Nu heb ik een exchange server 2010 opgezet met owa (webmail)
Alles werkt perfect lokaal, nu wil ik via het internet mijn owa mail kunnen lezen.


In mijn netwerk heb ik een pfsense firewall/router en volgende regel toegevoegd:
WAN TCP/UDP * * WAN address 9000 192.168.0.11 443 (HTTPS)

192.168.0.11 is het lokale IP van mijn exchange Server.
volgende url geef ik in in mijn browser
https://externalIP:9000/owa
vervolgens krijg ik mijn certificaat pagina maar wanneer ik op doorgaan klik kan hij de pagina niet weergeven.

wanneer ik volgende ingeef in de browser https://externalIP:9000 zie ik perfect de standaard pagina van IIS7

Wat zie ik over het hoofd?

Exchange 2010 draait op een Windows Server 2008 R2.

[ Voor 8% gewijzigd door Verwijderd op 25-03-2013 18:42 ]


  • Linke Loe
  • Registratie: Augustus 1999
  • Laatst online: 28-11 07:57
Begrijp ik nou goed dat je in je firewall een regel hebt aangemaakt, waarbij je poort 9000 laat re-directen naar 443, terwijl je in IIS de website op poort 9000 draait, of is dat een tikfoutje?

Werkt het intern wel?

  • Jazzy
  • Registratie: Juni 2000
  • Laatst online: 18:38

Jazzy

Moderator SSC/PB

Moooooh!

Volgens mij werkt dit alleen als je een nieuwe site aanmaakt op poort 9000. Maar Exchange OWA en non-standaard poorten gaat nooit lekker, kijk er niet raar van op als het helemaal niet wil werken.

Exchange en Office 365 specialist. Mijn blog.


  • wagenveld
  • Registratie: Februari 2002
  • Niet online
Als je de IIS binding even terugzet naar 443 zou het in theorie moeten werken. In praktijk, wat Jazzy zegt.

Verwijderd

Topicstarter
Klein typfoutje.
Heb deze lijn weggelaten in mijn topic.
Ik doe een redirect op mijn firewall van poort 9000 naar 443.

Ik heb een nieuwe website aangemaakt met als physical path C:\Program Files\Microsoft\Exchange Server\V14\ClientAccess\owa. Vervolgens de bindings van https aangemaakt naar een andere poort.
Ook dit werkt niet, of die ik iets verkeerd bij het aanmaken van een nieuwe website?

  • wagenveld
  • Registratie: Februari 2002
  • Niet online
Als je toch al een redir op je firewall doet ga je toch niet nog een keer hetzelfde doen in IIS? Volgens mij begrijpen we elkaar niet.

  • wens
  • Registratie: Juni 2002
  • Laatst online: 29-11 13:48
Volgens moet je de binding in IIS ook op 9000 zetten.
En daarna in Exchange de externe URL (HTTPS) van OWA wijzigen zodat deze ook :9000 bevatten.
Op deze manier ga je naar de login pagina, en na het inloggen naar de juiste externe URL.

En in je pfsense router/firewall poort 9000 doorlinken naar 9000.

[ Voor 12% gewijzigd door wens op 25-03-2013 19:27 ]


Verwijderd

Topicstarter
Heb beide gevallen geprobeerd.

Situatie 1 :
Binding aangepast in IIS https wordt poort 9000 ipv 443.
verbinding via internet : https://externalIP:9000/owa
Dit werkt niet, webpagina kan niet weergegeven worden.

Situatie 2:
Binding in IIS voor https terug gezet op poort 443
redirect in pfsense van poort 9000 (wan) naar interne poort 443
verbinding via internet : https://externalIP:9000/owa
Hierbij krijg ik de pagina van mijn SSL certificaat, wanneer ik op doorgaan klik kan de pagina niet weergegeven worden.
wanneer ik het volgende ingeef krijg ik de default pagina van IIS7 : https://externalIP:9000

Hopelijk is dit een beetje duidelijker.

  • wens
  • Registratie: Juni 2002
  • Laatst online: 29-11 13:48
Situatie 1 kan werken, maar dan moet je in Exchange ook de ExternalURL goed zetten.
En dat kan bijvoorbeeld met een soortgelijke commando:
Set-owavirtualdirectory –Identity * –ExternalUrl “https://externalIP:9000/owa”

Verwijderd

Topicstarter
@ wens
heb dit ff uitgeprobeerd, jammer genoeg blijkt dit niet te werken.

Ik vind het heel vreemd dat situatie 2 niet werkt. In principe is er toch niks gewijzigd op exchange niveau.

Verwijderd

Wat je ook eens kunt proberen is: netsh portproxy. Waarmee je hele mooie port mappings kan maken :)

http://www.rickwargo.com/...n-windows-server-2008-r2/

/me gebruikt portproxy heel succesvol voor diverse software projectjes :)
Pagina: 1