(Outlook web access) achter een firewall

Pagina: 1
Acties:

  • THIJZEL
  • Registratie: Januari 2001
  • Niet online
beste mensen,

Ik zit met hel volgende probleem:
Ik heb 1 windows 2000 server met exchange 2000 en outlook web acces die in mijn lan hangt, verder heb ik een linux server die als router/firewall/webserver dient.

nu wil ik dat mijn outlook web access ook vanaf internet te benaderen is. Daarvoor heb ik het volgende gedaan: ik heb poort 8000 van mijn linux server geforward naar poort 80 van 10.0.0.10( mijn exchange server met iis).
dit heb ik gedaan via:

ipmasqadm portfw -a -P tcp -L $extern_ip 8000 -R 10.0.0.10 80
ipmasqadm portfw -a -P udp -L $extern_ip 8000 -R 10.0.0.10 80

als ik nu in mijn browser vanaf een andere lokatie (ingebeld via een telefoon lijn)
intyp: http:\\$extern_ip:8000\exchange

krijg ik netjes een dialog waar ik mijn user,pw en domain mag invullen. alleen als ik dat heb gedaan gaat hij niet verder, ik krijg een melding dat de pagina niet gevonden is.

op mijn stage krijg ik de melding dat de toegang geweigerd is, daar zit ik wel achter een isa server..

weet iemand waar dit aan zou kunnen liggen?

  • Koffie
  • Registratie: Augustus 2000
  • Laatst online: 22:47

Koffie

Koffiebierbrouwer

Braaimeneer

Move > NT

Braaikamer - Smoke&BBQ


Verwijderd

Ik weet niet of je Linux Server/Firewall aan ReverseProxy doet.
Daar kan Outlook Web Access 2000 niet tegen.

Poortmapping werken prima icm NAT/PAT.

Standaard maak exchange geen gebruik van https (SSL)

  • THIJZEL
  • Registratie: Januari 2001
  • Niet online
eeh ik weet zo niet of hij aan reverse proxy doet
wat houd dat precies in?

  • HermeS
  • Registratie: Maart 2000
  • Laatst online: 14-08 16:31
als je het adres ingetyped hebt spring hij dan ook niet terug van http://ip/8000 naar /ip/80?

Ik neem aan dat het intern wel werkt. en dat er wat er bij NAT misgaat. Mischien helpt het als je de IIS server ook op port 8000 zet.

  • THIJZEL
  • Registratie: Januari 2001
  • Niet online
*uit veiligheids regenen toch weer verwijderd*

heb iis op 8000 gezet en ga nu testen, intern werkt het goed


jippie!: extern werkt het nu ook goed..
thnx!

[ Voor 105% gewijzigd door THIJZEL op 13-01-2003 21:27 ]


  • Koffie
  • Registratie: Augustus 2000
  • Laatst online: 22:47

Koffie

Koffiebierbrouwer

Braaimeneer

Schopje ;)

Bij sommigen gebruikers die inbellen op de VPN , konden ze uberhaupt niet internetten.
Wel intranet, maar internet werkte niet.
Op zich vreemd, want de proxy stond gewoon goed.

Wat blijkt, sommige dailup verbindingen (analoog of een MXStream verbinding) worden in zo'n proxy niet meegenomen.

Wat je dan kunt proberen is het volgende:

IE -> Tools -> Internet options -> Connections

Hier zie je dan die dailup staan.
Selecteer je dailup en klik op SETTINGS , en vul ook daar de proxy van de server waarnaar je aan het VPN'en bent in.

Misschien praat ik nu poep omdat dit een totaal normale gang van zaken is, maar anders leek me dit wel handig om in de search te vrotten ;+

Braaikamer - Smoke&BBQ


  • HermeS
  • Registratie: Maart 2000
  • Laatst online: 14-08 16:31
Koffie schreef op 19 January 2003 @ 12:08:
Schopje ;)

Bij sommigen gebruikers die inbellen op de VPN , konden ze uberhaupt niet internetten.
Wel intranet, maar internet werkte niet.
Op zich vreemd, want de proxy stond gewoon goed.

Wat blijkt, sommige dailup verbindingen (analoog of een MXStream verbinding) worden in zo'n proxy niet meegenomen.

Wat je dan kunt proberen is het volgende:

IE -> Tools -> Internet options -> Connections

Hier zie je dan die dailup staan.
Selecteer je dailup en klik op SETTINGS , en vul ook daar de proxy van de server waarnaar je aan het VPN'en bent in.

Misschien praat ik nu poep omdat dit een totaal normale gang van zaken is, maar anders leek me dit wel handig om in de search te vrotten ;+
Ik begrijp je niet helemaal. Waarom zou je uberhaupt een proxy server willen opgeven voor de gebruikers die inloggen op je vpn server (over internet)?

Grootste nadeel is natuurlijk dat ze geen verkeer meer hebben (in de browser) wanneer ze de vpn verbinding verbreken (proxy onbereikbaar) en naar de helpdesk van hun isp gaan bellen, en dan krijg ik ze aan de lijn en dat wil ik niet >:) . Maar logisch is het ook niet, aangezien de clients dus eerst het verkeer naar het bedrijfsnetwerk gaan sturen en vervolgens weer richting internet.
Pagina: 1