[Exchange] Server 'achter' ssh verbinding

Pagina: 1
Acties:

  • sorted.bits
  • Registratie: Januari 2000
  • Laatst online: 23-02 07:10
Ik heb geprobeerd te zoeken, maar ik kwam geen topics tegen die dit behandelen, zelfs op google niets. Het kan niet zo wezen dat ik de enige ben die dit wil.

Het zit namelijk zo :

Wij hebben op het werk een Exchange server, deze zit echter op het interne netwerk en hier kunnen we standaard van buitenaf niet bij. Ons interne netwerk is te benaderen doordat wij een SSH2 server hebben staan waarover wij dingen kunnen tunnelen.

Zo tunnel ik bijvoorbeeld mijn locale poort 666 naar poort 3389 op het ip van mijn werk-computer.

Nu was ik mij aan het afvragen, waarom kan dat niet met exchange (MAPI) ? De enige connectie die ik goed kan tunnelen is IMAP, maar dit werkt erg irritant als je MAPI gewend bent ;).

Volgens mij heeft het er mee te maken, dat exchange poort 135 gebruikt en deze moeilijk te mappen is, omdat hier locaal ook wat mee gebeurt (RPC en stuff).

Is er iemand die hier ervaring mee heeft ? En of hier dus een oplossing voor is. Lijkt me toch wel ?

  • qless
  • Registratie: Maart 2000
  • Laatst online: 23-02 14:28

qless

...vraag maar...

Waarom zet je dan niet een VPN server op als je graag bij exchange wil? (ik raadt de webclient van exchange niet aan omdat deze op IIS moet draaien)

Website|Air 3s|Mini 4 Pro|Avata 2|Canon R6|Canon 5d2|8 fisheye|14f2.8|24f2.8|50f1.8|135f2|10-22|17-40|24-105|70-300|150-600


  • sorted.bits
  • Registratie: Januari 2000
  • Laatst online: 23-02 07:10
waar moet ik deze opzetten ? Ik ben geen admin op 1 van de servers op mijn werk. Zou een VPN server op mijn computer op het werk en dan via SSH tunnelen werken ?

Edit : Dit werkt dus niet, ik forward poorten 1723, 1701 en 500 door naar mijn bak op het werk, maar dit werkt niet.

[ Voor 30% gewijzigd door sorted.bits op 04-02-2004 20:38 ]


  • sanfranjake
  • Registratie: April 2003
  • Niet online

sanfranjake

Computers can do that?

(overleden)
Ben je admin van de router op je werk ? Anders forget VPN ;) In Windows kan je met de wizard nieuwe netwerkverbinding een vpn-server voor een client instellen. Voor PPTP over enkel poort 1723 TCP. Meer info zie : HOWTO : Inkomende VPN verbinding :)

Als je geen administrator bent op de pc mag je dat niet. Lees voor de client-side HOWTO: Windows VPN verbinding maken :) Vergeet niet met het 'route add' commando met de '-p' voor permanent/persistent een route te maken van het vpn naar je interne netwerk :)

Mijn spoorwegfotografie
Somda - Voor en door treinenspotters


  • sorted.bits
  • Registratie: Januari 2000
  • Laatst online: 23-02 07:10
Ik ben geen admin op de router op het werk, ik ben wel admin op mijn eigen pc. Eens kijken of die HowTo wat meer info verschaft :)

  • sorted.bits
  • Registratie: Januari 2000
  • Laatst online: 23-02 07:10
Mini-schopje

  • sanfranjake
  • Registratie: April 2003
  • Niet online

sanfranjake

Computers can do that?

(overleden)
Welke ip adressen hebben we het dan over ? Heb jij vanaf thuis rechtstreeks toegang tot bepaalde poorten op je werkstation ?
Denk dat je eerst Het Grote Poortmappingsverhaal en (Static) routing tutorial eens even moet doorlezen. Je zal rechten moeten hebben om poorten te mappen in de router. Je bent verder niet zo heel erg helder in het uitleggen van de problematiek. Je bent poorten aan het mappen, echter geef je ook weer aan dat je geen admin bent op de router op je werk.

Thuis poorten mappen om deze verbinding te bewerkstelligen is natuurlijk onnodig.
Persoonlijk denk ik dat je topic beter gepast zou hebben in Network Troubleshooting in plaats van Professional Networking & Servers.

Heb je de tips uit mijn vorige post al geprobeerd ? Wel gewenste info om je te kunnen helpen. Lees hierover sys:/tweakers/net/PNS/readme.txt ook eens door.

Mijn spoorwegfotografie
Somda - Voor en door treinenspotters


  • sorted.bits
  • Registratie: Januari 2000
  • Laatst online: 23-02 07:10
Wat ik doe is, ik connect met een SSH server van het werk, welke toegang geeft tot ons interne netwerk. Vanuit mijn PC kan ik dus VIA die server een tunnel leggen naar elk willekeurige server of werkstation binnen ons netwerk.

Dus bijvoorbeeld : ik leg een tunnel aan van mijn locale poort 666 VIA de SSH server, naar mijn werkstation op het werk en dan naar poort 3389. Wanneer ik dan een remote desktop connectie naar localhost:666 leg, verbind hij dus via de tunnel naar mijn werkstation op 3389.

Ik weet hoe dit allemaal werkt, en daar heb ik dan ook geen uitleg bij nodig. Het enige wat ik dus niet voor elkaar krijg is een connectie van mijn locale outlook (thuis) naar de exchange server binnen ons netwerk (achter de ssh server dus). Dit komt omdat outlook poort 135 (RPC gebruikt) voor die verbinding naar de exchange server, en je die niet kan tunnelen.

Mijn vraag was dus, is er iemand die dit eerder heeft gedaan.
Pagina: 1