Toon posts:

OWA koppeling aan internet

Pagina: 1
Acties:

Verwijderd

Topicstarter
Ben bezig met een koppeling van OWA aan het internet via een DMZ zone van m'n firewall. Ik heb 1 public adres en in de dmz zone een private range. Exchange 2000 OWA staat in een sub dir van de IIS. nu kan ik van buitenaf de root benaderen maar ik kan niet in de subdir komen. Ik kan namelijk alleen maar een poort-ip koppeling opgeven. Hoe moet ik mijn sub dir van exchange zichtbaar maken? Ik kan niet vanaf de root forwarden want dan stuur ik een private range over het internet en dat gaat niet. Ik kan niet de root van de IIS laten verwijzen naar de Exchange directory want dan krijg ik alleen een lijst van folders van mijn exchange gebruikers te zien.

Thx

Verwijderd

Topicstarter
Niemand?

Ik heb het idee dat het ligt aan m'n filewall. Als ik een website maak en aangeef dat ik basic authenticatie wil gebruiken dan kan ik geen toegang krijgen tot het systeem met een geldig username en password.

Verwijderd

Verwijderd schreef op 11 April 2003 @ 14:03:
Niemand?

Ik heb het idee dat het ligt aan m'n filewall. Als ik een website maak en aangeef dat ik basic authenticatie wil gebruiken dan kan ik geen toegang krijgen tot het systeem met een geldig username en password.
Zet je firewall dan eens uit of maak goeie portmappings aan.

Verwijderd

Beste Ibe,

OWA in een dmz implementeren is geen kattepis. Er zijn daarover in de microsoft knowledgebase een aantal artikelen te vinden. Het belangrijkste is dat je ldap poort open moet staan en dat je de ms logon poorten vastlegt in de registry (zodat deze niet meer willekeuring 1024+) zijn.
Vervolgens zullen alle poorten 1024+ vanuit intern naar dmz open moeten. omdat de DC en GC reageren op oplopende poorten 1024+.
Ik heb het aan het draaien gekregen een jaar of 2 geleden en weet daarom ook dat het een hele toer is.
Suc6

Verwijderd

als het goed is staan er een aantal whitepapers op het net. Is het een bedrijf waar je voor werkt of is het voor jezelf? want als je geld hebt dan zit er een optie in iis die je machine als portal server of front server(ik weet de preciese naam niet meer) daarmee stuurt de machine alle requests door de 2e firewall alleen op poort 80 naar de 2e iis server waar owa op staat. en dan ben je het probleem misschien kwijt.

voor het probleem dat je hebt. als je de fw aan de buitenkant eens uitzet. kan je dan wel bij de owa dir komen? zoja dan moet je de rules goed bekijken. het zou moeten werken door eerst te testen of je zelf de /owa kunt aangeven zoja dan moet je een extra virtual server aanmaken die de juiste naam geven en dan de juiste root dir en dan moet het werken.