Jump to content

Outlook 2003 RPC-over-HTTP(S) to Exchange 2000? Alternativen?


Der letzte Beitrag zu diesem Thema ist mehr als 180 Tage alt. Bitte erstelle einen neuen Beitrag zu Deiner Anfrage!

Empfohlene Beiträge

Hallo Leute!

 

ich habe das Problem, das ich im Netzwerk noch einen alten Exchange 2000 Server stehen habe zu dem ich mit Outlook 2003 kein RPC over HTTPS machen kann.

 

Die Nutzer möchten unbeding mit ihrem Outlook von Unterwegs Termine kalender und eMails lesen. OWA ist zwar aktiviert aber in meinem Fall nicht gewünscht.

 

Kennt jemand eine (Alternativ-) Lösung wie ich mein Problem einfach und kostengünstig lösen kann? Ich denke ....nichts ist unmöglich ;)

 

Danke und Greetz...

Link zu diesem Kommentar

Der Nachteil bei einem VPN ist, dass die Porst für den Client in der Firewall offen sein müssen. Da unsere Mitarbeiter oft bei Kunden sind, die alle outgoin Ports, bis auf die Standard 80, 443 schliessen, brauche ich eine Lösung bei der über diese Ports ein VPN zum internen Netzwerk hergestellt werden kann. Ich habe da von SSL VPNs gehört aber noch keine Erfahrung damit gemacht. Weiss jemand meht darüber?

 

Greetz...

Link zu diesem Kommentar

Na eben, wenn dir das bekannt ist, dann sollte der Lösungsweg klar sein, aber hier nochmals zur Verdeutlichung:

 

 

Mit einem SSL-VPN kannst jeglichen IP Verkehr ab Layer 3 (und nicht wie bei OWA Layer 7=HTTPS) über einen virtuellen Pfad oder Tunnel gesichert nach Hause routen. Unterschied zum herkömmlichen VPN ist der Port und vielleicht noch einige Details bei der Verschlüsselung; benutzt wird dabei nur Port 443 und nicht wie bei anderen üblich Port 500 (IKE) und Konsorten.

 

In verbindung mit Outlook heisst das konkret dass alle MAPI Calls über den Tunnel gehen, oder auch OWA selbst, das bleibt dann dir überlassen.....

 

 

:confused: :confused:

Aber ich seh gerade aus deinem ersten Post...

OWA ist zwar aktiviert aber in meinem Fall nicht gewünscht.

 

 

Was ist denn genau nicht erwünscht? OWA selbst oder dass der Port 443 auf einen deiner Server gemappet wird.

Sollte es der Port sein, na ja, ohne 443 geht nicht viel... denn irgendwer muss ja den verschlüsselten Kanal entgegen nehmen, egal ob jetzt auf VPN-Basis oder ob es blos HTTPS-Seiten sind. Wo das Ding dann läuft, also auf welchem Server, und in welcher Zone deines Sicherheitskonzepts du das Teil plazierst ist wieder ein ganz anderes Thema.

Link zu diesem Kommentar
Was ist denn genau nicht erwünscht? OWA selbst oder dass der Port 443 auf einen deiner Server gemappet wird.

 

Es ist so, dass zusätzlich zu einem Exchange Konto jeder Mitarbeiter einen POP3 Account besitzt über den alle Mails von Kunden und Co hereinkommen. Der Exchange Server ist nur für die interne email Kommunikation da.

 

Momentan können die Mitarbeiter von extern zwar Outlook im Cache Modus benutzen und Mails über das POP3 Konto empfangen, aber die internen Mails können nur mit OWA gelesen werden. Das ist nicht effizient bei der Bearbeitung der Mails und mit OWA (Exchange 2000) auch nicht sicher, da kein HTTPS. Auch Termine und Kontakte können von aussen nicht mit dem Exchange Server synchronisisert werden.

 

Überlegung war, Outlook so einzurichten, dass die Mitarbeiter Outlook öffnen und wie im lokalen LAN damit arbeiten können. SSL-VPN aus dem Grunde, weil die MAs oft bei Kunden sind, bei den die Firewall ausser Port 80 und 443 nichts durchlässt.

 

Von Prinzip her sollte es gehen, aber ich kenne kein Produkt, dass genau meine Anforderung erfüllt. Für jede Hilfe und Tips bin ich dankbar!

 

Greetz...

Link zu diesem Kommentar

Von Prinzip her sollte es gehen, aber ich kenne kein Produkt, dass genau meine Anforderung erfüllt. Für jede Hilfe und Tips bin ich dankbar!

 

Greetz...

:suspect:

Nicht? Ich nenn' nur mal eins von den fünf die mir spontan einfallen - Check Point Software: Web Security - Connectra

 

 

Gruss

Velius

 

 

 

P.S.:

:confused:

POP3, OWA ungesichert....???

 

Na ja, lassen wir das mal, da es nicht zur Fragestellung gehört.

Link zu diesem Kommentar

 

Soweit ich gesehen habe, kann Checkpoint TCP/IP, UDP tunneln, also genau das was ich benötige. Verrätst Du mir noch die restlichen vier? :D

 

Danke & Greetz...

 

Ist auch so!:cool:

 

Hier noch weitere:

 

Using the Cisco ASA 5500 Series for VPN Connectivity [secure Connectivity Solutions] - Cisco Systems

 

Secure Remote Access - Juniper Networks NetScreen SSL VPN Appliances - Secure Access

 

FirePass - SSL VPN Solution from F5 Networks

 

...ok, es waren blos vier.:D

Link zu diesem Kommentar
Der letzte Beitrag zu diesem Thema ist mehr als 180 Tage alt. Bitte erstelle einen neuen Beitrag zu Deiner Anfrage!

Schreibe einen Kommentar

Du kannst jetzt antworten und Dich später registrieren. Falls Du bereits ein Mitglied bist, logge Dich jetzt ein.

Gast
Auf dieses Thema antworten...

×   Du hast formatierten Text eingefügt.   Formatierung jetzt entfernen

  Only 75 emoji are allowed.

×   Dein Link wurde automatisch eingebettet.   Einbetten rückgängig machen und als Link darstellen

×   Dein vorheriger Inhalt wurde wiederhergestellt.   Editor-Fenster leeren

×   Du kannst Bilder nicht direkt einfügen. Lade Bilder hoch oder lade sie von einer URL.

×
×
  • Neu erstellen...