Toon posts:

[Exchange 2000] OWA extern benaderbaar.

Pagina: 1
Acties:

Acties:
  • 0 Henk 'm!

Verwijderd

Topicstarter
Hoi.

Ik heb intern in het LAN een Exchange 2000 machine draaien, met OWA.
Om externe mensen in staat te stellen ook van OWA gebruik te maken, worden de verzoeken aan http://mydomain/WebMail (195.x.x.x) doorgesluisd naar de interne exchangeserver (172.16.x.x).

De exchange server vraagt vervolgens keurig om in te loggen. Hierna gaat de client proberen de OWA te openen op het adres 172.16.x.x, dus niet met de relatieve namen van de directory.

De exchange server weet niet dat hij verzoeken binnenkrijgt van een extern adres.

In IIS kun je wel instellen dat de website op een ander adres staat, maar dat lijkt me niet de juiste optie, want de site staat er wel, hij geeft 'm alleen verkeerd weer.

In de documentatie wordt vermeldt dat de beste manier is om een extra NT server in de DMZ te plaatsen, maar ik heb liever geen NT dozen in mijn DMZ :)

Ik hoop dat jullie iets weten :)

Acties:
  • 0 Henk 'm!

Verwijderd

hmmm ik begrijp niet wat je bedoelt....
behalve dan dat je liever hebt dat ze direct naar het interne segment kunnen gaan, omdat je geen nt5 doos in je dmz wilt... (volgens mij is een dmz juist daarvoor :))

Acties:
  • 0 Henk 'm!

  • Arno
  • Registratie: Juli 2000
  • Laatst online: 09-10 17:22

Arno

PF5A

De beste oplossing is om een ISA aan het internet te hangen en daar poort 80 en 443 voor die URL naar je OWA server. OP deze manier is je OWA extern te benaderen. Als je je clients geen security waarschuwingen wilt geven, dan moet je ff een certificaatje kopen ;)

"Supercars are made to mess around with G-forces, hypercars are made to mess around with G-strings"
Jeremy Clarkson


Acties:
  • 0 Henk 'm!

Verwijderd

Traag schreef op 31 juli 2002 @ 18:26:
Als je je clients geen security waarschuwingen wilt geven, dan moet je ff een certificaatje kopen ;)
Als de clients IE gebruiken, kun je ook voldoen met de gratis variant van win2k server.

Acties:
  • 0 Henk 'm!

Verwijderd

Topicstarter
Internet -- FW -- Machine die http-rewrite doet -- FW -- Exchange met OWA

iis5: Extra NT doos = Extra kosten... als ik kosten kan uitsparen...
traag: ISA aan internet hangen?!!

Als ik SSL connectie opzet, worden dan wel de juiste URL's gebruikt?

Acties:
  • 0 Henk 'm!

Verwijderd

hmmm misschien is dat wel je probleem... staat port 443 (https) wel open?

Acties:
  • 0 Henk 'm!

Verwijderd

Topicstarter
Nee. Maar het geheel staat ook (nog) niet geconfigureerd voor SSL gebruik.

Maar ik heb ook iets gevonden in de documenten die je opvraagt, in de source van de hoofdpagina staat
<BASE href="http://172.16.0.26/exchange/test/">
Als ik dat aan kan passen, ben ik er volgens mij ook...

Acties:
  • 0 Henk 'm!

  • Eastern
  • Registratie: Augustus 2000
  • Laatst online: 06-10 07:42
Ik heb het volgende gedaan:

Reverse proxy geinstalleerd op apache die aan het internet hangt. [heb de code ff niet bij de hand]

Je moet hier een host bestand maken met mail.domein.nl naar het ip-nummer intern.

Je moet op exchange upgraden naar minimaal sp3

En op exchange stel je in dat er gekeken wordt naar mail.domein.nl oid bij de host voor exchange. Maak op die nt server een host bestand met mail.domein.nl met ip-nummer het nummer van je lokale machine


Ik weet, het is een wazig verhaal maar als je meer wilt weten moet je ff posten. Morgen ben ik op vakantie en ga dan geen GoT bezoeken. Dus misschien lukt het niet meer.

Acties:
  • 0 Henk 'm!

Verwijderd

Topicstarter
Rev Proxy: done
host bestand: done
exch draait nu SP2
mail.domein.nl staat in interne DNS en wijst naar exchange machine.

dus zou puur nu een kwestie zijn van upgraden naar SP3? :)

Acties:
  • 0 Henk 'm!

  • Eastern
  • Registratie: Augustus 2000
  • Laatst online: 06-10 07:42
Sorry, het was SP2 minimaal. [Heb ik in de oude search functie twee weken geleden gevonden.]

BTW: Welke naam tik je vanaf internet in? mail.domein.nl en dat heb je ook in het host bestand op je NT-server staan? Dat is nu nog niet helemaal duidelijk

Acties:
  • 0 Henk 'm!

Verwijderd

Topicstarter
heb het inmiddels min of meer aan de praat:
externe wereld krijgt van dns: exchange.mydomain.com = externip
de machine die http rewrites doet heeft een /etc/hosts met exchange.mydomain.com=internip
de machine die rewrites doet stuurt /exchange en /exchweb door naar internip

als ik nu wat wil doen krijg ik op willekeurige momenten "internal server error"
en bij een appointment maken kan hij de free/busy niet vinden.

De event viewer blijft leeg.
Nog steeds Exchange 2000, SP2.
Pagina: 1