[Exchange 2000] SSL Port disabled voor webmail

Pagina: 1
Acties:

  • maikel
  • Registratie: Januari 2001
  • Laatst online: 17:25
Ik heb al een tijdje thuis Exchange 2000 draaien met daarop webmail.
Nu viel het me op dat na elke reboot de poorten van de webmail anders ingesteld waren (HTTP: 801, SSL: - ). Deze settings heb ik inderdaad een keer ingesteld toen ik 'connection pooling' van IIS nog aan had staan omdat ie anders ging zeuren dat poort 80 al in gebruik was (ISA was ook geinstalleerd).
Nu kwam ik er zojuist (mbv Google) achter dat die (foute) settings dus nog in Exchange zelf zo stonden, terwijl in IIS wel de juiste settings stonden.
Het probleem was dus dat tijdens het booten eerst IIS alles instelde en daarna Exchange zelf en dus zodoende de settings van IIS overschreef.

Nu wilde ik die settings dus in Exchange ook wijzigen en poort 801 heb ik inderdaad gewijzigd naar poort 80, maar het vakje bij 'SSL Port' is gedisabled.
Waarom kan ik die in Exchange niet instellen?
In IIS kan ik dat wel gewoon en dat werkt dan ook goed.

  • The Jester
  • Registratie: Januari 2000
  • Laatst online: 26-11-2024

The Jester

The fool escaped from paradise

Ik kan je niets wijzer maken v.w.b. exchange (doet U mij maar Squirrel mail), maar als je secure webmail wilt, moet je dan niet port 443 nemen?? Da's HTTPS, en derhalve webmail.
Port 22 is voor SSH !!

As you grow up and leave the playground where you kissed your prince and found your frog...


  • maikel
  • Registratie: Januari 2001
  • Laatst online: 17:25
The_Jester schreef op 25 April 2003 @ 21:08:
Ik kan je niets wijzer maken v.w.b. exchange (doet U mij maar Squirrel mail), maar als je secure webmail wilt, moet je dan niet port 443 nemen?? Da's HTTPS, en derhalve webmail.
Port 22 is voor SSH !!
Ik wil ook juist poort 443 nemen!
En wie heeft het hier over poort 22 ? :?

Het probleem is dus dat ik in Exchange bij de properties van de webmail-website geen SSL-poort op kan geven, terwijl dat in IIS wel gewoon kan.
Maar dan overschrijft bij elke boot Exchange dus de settings van IIS en dus ook de SSL-poort (v443 --> [leeg])

  • Taigu
  • Registratie: Februari 2002
  • Laatst online: 25-04 08:52
Wat voor SSL ceritifcaat heb je en hoe ideze in IIS geinstalleerd ? Exchange Sp3 al eens opnieuw gedraaid ?

Cling to truth and it turns into falsehood. Understand falsehood and it turns into truth.


  • maikel
  • Registratie: Januari 2001
  • Laatst online: 17:25
Ik heb een eigen SSL-certificaat en deze werkt ook goed in IIS.
In Exchange kan ik overigens ook niets vinden over certificaten.

  • Muppet
  • Registratie: Maart 2001
  • Laatst online: 10-09-2024

Muppet

GT: Beestig

Certificaten moet je binnen IIS regelen. En omdat je isa op dezelfde bak hebt staan gaat dat nog eens anders werken. Je moet bij exchange onder de HTTP virtual server de host header veranderen en daar kan je wel een poort meegeven. (advanced naast ip adres)

Aangezien jij isa ook draait heb je meerdere mogelijkheden. Je kan kiezen om vanaf exchange/iis al ssl te doen. Voor intern niet echt handig maar dit kan je op lossen door intern op een andere host header te luisteren op poort 80 en voor extern op 443. (webmail.local:80 en webmail.domein.nl:443)

Als je nu van buiten wil connecten kan je het volgende doen. Je kan op isa je owa web publishen en aanvinken dat SSL nodig is. Hiervoor zal je op je isa server ook een certificaat moeten installeren omdat deze ook een SSL verbinding met de client moet hebben. Aangezien jij het op je Exchange server ook aanzet zal je isa server ook een public key moeten hebben om met jouw Exchange bak een SSL verbinding tot stand te brengen.

Je kan er ook voor kiezen om intern gewoon http te babbelen en de ssl verbinding bridgen naar http op je isa. Dan heb je alleen voor ISA een certificaat nodig. Ik kan wel door blijven lullen maar ik zou eens op http://www.isaserver.org kijken daar staan goeie tutorials en articles over dit soort problemen. Voor hulp met Exchange zou ik op http://www.msexchange.org even gaan bladeren

There is no art to find the minds construction in the face


  • maikel
  • Registratie: Januari 2001
  • Laatst online: 17:25
Wat betreft die certificaten zit het wel goed. Het werkt normaal gesproken ook perfect.
Ik gebruik overal SSL, dus ook voor de connectie tussen ISA en IIS.
Het probleem is alleen dat in Exchange bij de properties van de webmail het vakje voor SSL gedisabled is.
In IIS kan ik die poort wel gewoon opgeven en dan werkt het ook. Maar na een reboot worden de instellingen van Exchange gebruikt en daar staat dus geen SSL-poort opgegeven (omdat die dus gedisabled is).
Mijn vraag is dus: waarom is dat vakje in Exchange gedisabled ?
Pagina: 1