toka1977 10 Geschrieben 30. März 2010 Melden Teilen Geschrieben 30. März 2010 Hallo, ich habe in meiner Firma einen SBS 2003 aufgesetzt (Standard-Version, ohne ISA). Nun möchte ich OWA einrichten, allerdings klappt das nicht wirklich. Wenn ich mich richtig belesen haben, muß man eigentlich nur den Internet-Assistenten ausführen und die Firewall konfigurieren, dann sollte es schon funktionieren, tut es aber nicht. Im Assistenten habe ich ein Zertifikat erstellt mit dem Namen webmail.xyz.de. An der Firewall habe ich die Ports 80 und 443 freigegeben. Wenn ich jetzt von extern auf die IP unserer Firewall gehe mit /exchange (also z. B. 1.2.3.4/exchange) erhalte ich im Internet Explorer die Meldung "Es besteht ein Problem mit dem Sicherheitszertifikat der Website." Weiter unten gibt es dann aber den Link "Laden dieser Website fortsetzen (nicht empfohlen).". Wenn ich den anklicke kommt "Die Webseite kann nicht angezeigt werden.". Hat jemand eine Idee wo das Problem liegen könnte? Dadurch das die Zertifikatsmeldung kommt, erreicht er ja den Server schon mal, oder? Aber warum geht es dann nicht weiter? Und warum kommt überhaupt ein Zertifikatsfehler? Hat jemand eine Idee? Gruß Torsten Zitieren Link zu diesem Kommentar
NorbertFe 2.104 Geschrieben 30. März 2010 Melden Teilen Geschrieben 30. März 2010 Port 80 brauchst du nicht. Kannst du von intern auf deinen OWA, oder geht das auch nicht? Bye Norbert PS: das Exchangeforum wäre passender. Zitieren Link zu diesem Kommentar
GuentherH 61 Geschrieben 30. März 2010 Melden Teilen Geschrieben 30. März 2010 Hallo. Wie Norbert schon erwähnt hat, klappt es intern mit https://dein_SBS/exchange Wenn ich mich richtig belesen haben, muß man eigentlich nur den Internet-Assistenten ausführen und die Firewall konfigurieren Genau, wie hier beschrieben - : www.SBSPraxis.de, SBS 2003 - Konfiguration des Internetzugriff auf OWA (Outlook Web Access) : Und warum kommt überhaupt ein Zertifikatsfehler? Weil du ein selbst erstellten Zertifikat verwendest, und du dies zuerst importieren musst (vertrauenswürdige Stammzertifizierungsstellen). Dann ist auch diese Fehlermeldung weg. LG Günther Zitieren Link zu diesem Kommentar
toka1977 10 Geschrieben 30. März 2010 Autor Melden Teilen Geschrieben 30. März 2010 Hallo, vielen Dank erstmal. Genau, wie hier beschrieben - : .:. www.SBSPraxis.de, die MCSEBoard Hilfe Seite für den Microsoft SBS Server 2003 .:., SBS 2003 - Konfiguration des Internetzugriff auf OWA (Outlook Web Access) : Ja, genau so habe ich es gemacht, geht trotzdem nicht. Wenn der Zertifikatsfehler kommt, kann ich dann davon ausgehen das der SBS schon mal erreicht wird? D. h. die Firewall-Regeln sollten in Ordnung sein, oder? Aber woran liegt es dann? Zitieren Link zu diesem Kommentar
NorbertFe 2.104 Geschrieben 30. März 2010 Melden Teilen Geschrieben 30. März 2010 Kannst du auch mal die Frage beantworten? Bye Norbert Zitieren Link zu diesem Kommentar
toka1977 10 Geschrieben 30. März 2010 Autor Melden Teilen Geschrieben 30. März 2010 Ach ja, sorry. Intern funktioniert es mit https://servername/exchange. Zitieren Link zu diesem Kommentar
NorbertFe 2.104 Geschrieben 30. März 2010 Melden Teilen Geschrieben 30. März 2010 Bekommst du die Anmeldeseite (forms based authentication) angezeigt? Wenn es intern funktioniert, welche Fehlermeldung bringt dir der Browser denn dort? Welche Firewall kommt zum Einsatz? Fragen über Fragen. Bye Norbert Zitieren Link zu diesem Kommentar
toka1977 10 Geschrieben 30. März 2010 Autor Melden Teilen Geschrieben 30. März 2010 Intern kommt die Anmeldeseite ohne Fehlermeldung. Die Firewall ist von Sonicwall und der Port 443 wird auf die interne IP des Servers forgewarded. Zitieren Link zu diesem Kommentar
NorbertFe 2.104 Geschrieben 30. März 2010 Melden Teilen Geschrieben 30. März 2010 Wenns intern funktioniert (wieso eigentlich wenn du das Zertifikat auf den externen Namen ausgestellt hast) und extern nicht, kanns nur an deiner Firewall liegen. Schalte mal die Applicationproxies oder wie das bei sonicwall heißt aus. ;) Bye Norbert Zitieren Link zu diesem Kommentar
toka1977 10 Geschrieben 30. März 2010 Autor Melden Teilen Geschrieben 30. März 2010 Ok, Danke erstmal. Werde ich morgen oder übermorgen wenn ich wieder in die Firma komme mal ausprobieren. Zitieren Link zu diesem Kommentar
XP-Fan 220 Geschrieben 30. März 2010 Melden Teilen Geschrieben 30. März 2010 Hallo, testest du den exteren Zugriff von intern ? Wenn ja probiere es mal von zuhause aus. Zitieren Link zu diesem Kommentar
toka1977 10 Geschrieben 30. März 2010 Autor Melden Teilen Geschrieben 30. März 2010 Nein, aber ich komme remote nicht auf die Firewall um den Vorschlag von Norbert umzusetzen, das hat unser Ex-Admin wohl deaktiviert, was vielleicht auch besser ist. Zitieren Link zu diesem Kommentar
XP-Fan 220 Geschrieben 30. März 2010 Melden Teilen Geschrieben 30. März 2010 Hi, öhm auf was beziehst du dich hier mit deiner Antwort? Ich meinte testest du von zuhause aus den Zugriff auf https://dein.server.de/exchange ? Zitieren Link zu diesem Kommentar
toka1977 10 Geschrieben 30. März 2010 Autor Melden Teilen Geschrieben 30. März 2010 Ach so, ich dachte du meintest die Firewall-Config, wie von Norbert vorgeschlagen. Wenn ich von zu Hause https://1.2.3.4/exchange eingebe, kommt erst der Zertifikatsfehler und dann komme ich nicht weiter. Wenn ich intern auf https://servername/exchange gehe, gibt es keine Probleme. Theroretisch müßte ich ja von zu Hause aus auch mit https://webmail.firmaname.de/exchange auf den Server kommen. Aber mir ist nicht ganz klar woher die DNS-Server meines ISP diese Adresse kennen sollten. Kann mir das jemand erläutern? Zitieren Link zu diesem Kommentar
XP-Fan 220 Geschrieben 30. März 2010 Melden Teilen Geschrieben 30. März 2010 Hallo, entweder nutzt du die externe IP der Sonicwall falls du diese kennst /diese statisch ist oder hast einen Dyndns Account eingerichtet welchen du dafür nutzen kannst. Hast du die Option https://externe.ip.derSonicwall/exchange mal zu testen ? Zitieren Link zu diesem Kommentar
Empfohlene Beiträge
Schreibe einen Kommentar
Du kannst jetzt antworten und Dich später registrieren. Falls Du bereits ein Mitglied bist, logge Dich jetzt ein.