Toon posts:

Exchange Web Access

Pagina: 1
Acties:
  • 117 views sinds 30-01-2008
  • Reageer

Verwijderd

Topicstarter
Beste Mensen (plz help me out)
Er is een front end server (laten we zeggen Server A),daar kom je in als je vanaf buitenaf op de exchange web access inlogt..vanaf daar gaat ie dmv de ISA server naar de GECLUSTERDE backend (ja de headers worden meegestuurd)..en daar gaat het mis...

dus je logt in op http://www.domein/exchange

je ziet dat ie naar het interne adres zoekt (ISA)
http://192.168.11.13/jantje.smit/Postvak In/cmd=etc etc

Er is dus wel contact met de front end (web access) maar dan gaat het intern mis als je op de firewall zit.

Het ironische is als je intern web access betreed dan kom je er wel in MAAR je moet (??) 2x achter elkaar je login ingeven.

Is iemand hiermee bekend...

alvast bedankt!

Ps we zijn deze week gemigreerd naar een nieuw domein.
Hiervoor hadden we een gewone front-end en back-end..dus
niet geclusterd! En nu gaat het dus mis....??

  • Eastern
  • Registratie: Augustus 2000
  • Laatst online: 23-04 13:06
k'heb zelf ook wel eens een OWA geinstalleerd.

Het doorsturen naar het intern ip-nummer komt (denk ik) op de een of andere manier door het in IIS niet opgeven van een FQDN. De FQDN moet dan zowel buiten als binnen hetzelfde zijn. Het 'buiten' nummer is dan de ISA server, en intern van de Exchange server.

Twee keer inloggen kan komen door instellingen met de public folder. Ik weet echter niet precies wat. Check it out!

BTW: Ik heb ooit OWA achter een Apache Reverse Proxy gemaakt, en dan moest je Exchange 2000 SP2 of hoger hebben. Anders werkte het om een of andere reden niet goed, en kon je niet inloggen.

Verwijderd

Topicstarter
Eastern schreef op 27 June 2003 @ 08:26:
k'heb zelf ook wel eens een OWA geinstalleerd.

Het doorsturen naar het intern ip-nummer komt (denk ik) op de een of andere manier door het in IIS niet opgeven van een FQDN. De FQDN moet dan zowel buiten als binnen hetzelfde zijn. Het 'buiten' nummer is dan de ISA server, en intern van de Exchange server.

Twee keer inloggen kan komen door instellingen met de public folder. Ik weet echter niet precies wat. Check it out!

BTW: Ik heb ooit OWA achter een Apache Reverse Proxy gemaakt, en dan moest je Exchange 2000 SP2 of hoger hebben. Anders werkte het om een of andere reden niet goed, en kon je niet inloggen.
De FQDN is wel opgegeven in de Exchange,voor wat je zei over de Public Folder
moet ik zeker dan even nagaan..ik zal zeker kijken!Tnx voor de feedback..dit
moet echt snel opgelost zijn.Veel gebruikers maken gebruik van OWA bij projecten(volgende week groot project!)

  • Grolsch
  • Registratie: Maart 2003
  • Nu online
de fout zit hem in je port forwarding.

Even meer duidelijkheid:

welke exchange gebruik je?

gebruik je dmz?

Welke porten worden waar geforward.

Je moet een aantal poorten forwarden, in ieder geval:

poort 80/443 (http/https)
en dan nog wat, ik zal het ff opzoeken, 1 moment aub

okay, komen ze:

firewall 1 dus 80 of 443

firewall 2:

http:80
GC LDAP: 3268 (voor het zoeken op welke server je mail box staat)
SMTP: 25 (voor je mail versturen/ontvangen)
DNS: 53 (voor het vertalen van fqdn naar ip)
kerbaros: 88 (voor authenticatie in je ad)
LDAP: 389 (voor evt. andere querys naar je ad)
RPC: 135 (ligt eraan hoe je je routing groups gedefinieert hebt, maar soms heb je dit ook nodig)

[ Voor 45% gewijzigd door Grolsch op 27-06-2003 09:08 . Reden: kleine aanvulling ]

PVOUPUT - 13.400WP - Twente


  • Kabouterplop01
  • Registratie: Maart 2002
  • Laatst online: 26-04 10:22

Kabouterplop01

chown -R me base:all

Ik denk dat het door RPC komt die niet wordt doorgelaten

  • Kabouterplop01
  • Registratie: Maart 2002
  • Laatst online: 26-04 10:22

Kabouterplop01

chown -R me base:all

Trouwens check voor de zekerheid je interne MX records. De Front-end moet natuurlijk als eerste worden aangesproken (laagste preference).

  • Grolsch
  • Registratie: Maart 2003
  • Nu online
als je exchange frontend/backend in dezelfde routing group zitten wordt RPC gebruikt om te babbelen, als ze in verschillende routing groups zitten smtp volgens mij.

Correct me if i'm wrong :P

PVOUPUT - 13.400WP - Twente


  • Brahiewahiewa
  • Registratie: Oktober 2001
  • Laatst online: 30-09-2022

Brahiewahiewa

boelkloedig

Grolsch schreef op 27 June 2003 @ 15:58:[...]Correct me if i'm wrong :P
Bij deze dan. Een front-end babbelt HTTP met de back-end.
TS: heb je How to Publish an Exchange Server Computer with ISA Server gelezen?

QnJhaGlld2FoaWV3YQ==


  • Grolsch
  • Registratie: Maart 2003
  • Nu online
Brahiewahiewa schreef op 27 juni 2003 @ 16:17:
[...]

Bij deze dan. Een front-end babbelt HTTP met de back-end.
TS: heb je How to Publish an Exchange Server Computer with ISA Server gelezen?
oa. zoals je in m'n posts ziet, maar er moeten toch echt meer poorten open hoor :P

Wat jij zegt klopt niet helemaal.

PVOUPUT - 13.400WP - Twente


  • QBiT
  • Registratie: September 2001
  • Laatst online: 08-01 23:44
MS heeft er mooie deployment papers en best practices voor. Voor isa wel te verstaan. Daarin word ook uitgelegd hoe je OWA moet pulishen met ISA.

  • Zwelgje
  • Registratie: November 2000
  • Laatst online: 20-01 19:37
QBiT schreef op 28 juni 2003 @ 12:15:
MS heeft er mooie deployment papers en best practices voor. Voor isa wel te verstaan. Daarin word ook uitgelegd hoe je OWA moet pulishen met ISA.
dan neem je FR1 en dan kan je met een wizard dat allemaal configgen :z

* Zwelgje heeft en hekel aan wizards, maar ze zijn soms wel handig *

* = dat wil niet zeggen dat je niet hoeft te weten hoe het onderhuids allemaal werkt natuurlijk...das wel een must

A wise man's life is based around fuck you


  • axis
  • Registratie: Juni 2000
  • Laatst online: 26-01-2023
Installeer feature pack 1 voor ISA.. is gratis te downloaden, net als een SP1.. daar zit een OWA publishing wizard in, precies om jouw probleem op te lossen ;)

http://www.microsoft.com/isaserver

Two advices for network troubleshooting.. learn to draw diagrams in Visio, and THINK IN LAYERS!


  • Taigu
  • Registratie: Februari 2002
  • Laatst online: 25-04 08:52
Wat is je w2k domein ? Ik had een probleem met een clustered ex2k op een subdomein, de standaar http virtual server alleen maar voor het hoofddomein functioneren, de services opnieuw op de clustrebak aanmaken was helaas de enige oplossing

Cling to truth and it turns into falsehood. Understand falsehood and it turns into truth.

Pagina: 1