Jump to content

SBS Server 2011 mit DynDns


Der letzte Beitrag zu diesem Thema ist mehr als 180 Tage alt. Bitte erstelle einen neuen Beitrag zu Deiner Anfrage!

Empfohlene Beiträge

Hallo Zusammen,

 

habe folgendes Problem, habe eine neue Internetadresse über den Assistenten hinzugefügt funktioniert auch soweit heisst also wenn ich https://meinhos.dyndns.org/owa aufrufe funktioniert das ohne probleme, was jedoch nicht schön ist, dass zb admin@meinhost.dyndns.org ja nicht meine EMail adresse ist. Wenn ich jetzt manuell an den akzeptierten Domänen sowie den EMail Adressrichtlinien schraube und zb admin@meine-domain.de habe sucht natürlich outlook bei start auch den autodiscover eintrag. so kann ich dann zb nicht mehr automatisch antworten über outlook konfigurieren usw.

Da ich keine feste IP vom Provider habe bin ich auf DynDns angewiesen für Activer Sync und Outlook Anywhere...

 

Lg

Link zu diesem Kommentar

Hi schnaittenbach,

 

für den Betrieb mittels Dyndns hast du dir einfach das falsche System ausgesucht. Im SBS sind soviele Komponenten abhängig von der festen IP, das geht nicht ohne. Hauptsächlich für Exchange ist die feste IP Elementar.

 

Mein Vorschlag:

1. Feste IP besorgen...kostet nicht viel und ist kritisch sonst kannst du dich auf den Mail Server nicht verlassen.

 

2. DNS Eintrag auf Feste IP einrichten "remote.meinedomäne.de"..ohne WWW!

 

3. Offizielles SSL Zertifikat kaufen und einrichten..z.B. bei Godaddy oder Thawte oder jedem beliebigen Anbieter deiner Wahl.

 

4. Autodiscover Eintrag anpassen

Setting up an external Autodiscover record for SBS 2008 or SBS 2011 :: Third Tier

 

 

PS: Hast du den SBS auf anraten eines Dritten in dieser Konstellation installiert, wenn ja dann Geld zurück.

 

@Lilli: Nix für ungut, aber eine Erläuterung mit vollständigen Sätzen im entsprechenden Zusammenhang bevorzugen wir hier an Board.

Außerdem ist die Antwort leider falsch...die "Remote" Adresse wird ohne www aufgerufen.

 

Gruß Gadget

Link zu diesem Kommentar

Habe hierbei auch etwas nie begriffen warum es nicht gehen sollte. Sollte den Diensten total egal sein solange die interne fix ist. Bin auch ziemlich sicher, dasss es irgendwie doch geht. Gibt ja so einige Anleitungen im Netz.

 

Mir wäre das konstrukt allerdings etwas heikel, weil es eben theoretisch bzw. auch praktisch vorkommen kann, das deine Mails nicht bei dir sondern bei jemand anderem landen. --> DNS Eintrag noch nicht aktualisiert.

 

Käme für mich nur in Frage, wenn man einem eigenen Mailserver (oder der Hoster) im Netz betreibt, welcher als Relay für den Server daheim fungiert. Dieser 'leitet' bei erfolgreicher Authentifkation die Mails an den Server daheim weiter. Andersrum ist eh kein Problem, weil der im Netz ne fixe IP hat. Da dein Server daheim mit einer IP und den richtigen LogIn-Daten deinen Server im Netz kontaktiert funktioniert das mit der IP, auch wenn die DNS evtl noch nicht aktualisiert war.

 

Nun das kleine feine Problem: Ich habe noch keine Anleitung gefunden wie so etwas mit Exchange und zbsp. einem Linux-Server mit fixer IP im Internet zu bewerkstelligen wäre. Man kann zwar eine Verbindung tunneln und Exchange-Überprüfung für eine solche Verbindung abschalten und diese als separat gesichert bezeichnen, aber wie das mit der Authentifikation funktioniert und somit der Anstoss für die Übertragung funktioniert, keine Ahnung. Auch sollte die Verbindung dann auch wirklich geschützt und optimalerweise verschlüsselt sein. Der Anstoss wäre sicherlich möglich zbsp. via Taskplaner. Das eigentliche Problem ist, dass ein solcher Mailserver welcher die Weiterleitung via SMTP auf Abruf unterstützt gefunden werden.

 

Vielleicht ist das aber auch heute ganz easy?

 

Früher war das als Dienstleistung auch möglich, da wurde zbsp. per POP3 authentifiziert und sobald das geschehen war, die Mails via SMTP an die IP gesehendet welche sich vorher authentifiziert hatte. Ganz früher sogar sowas per DialIn, weil sich nicht jeder ne Standleitung leisten konnte.

 

Vorteile liegen auf der Hand (Bei fix oder Dyn), günstige schnelle Internetanbindung, Mailserver auch bei einem Server daheim immer erreichbar, weil eben die Mails erstmal im Netz liegen und erst auf quasi Abruf heimkommen. Somit eine sehr hohe Verfügbarkeit ohne Cluster (Was mit SBS eh nicht geht) doppelter Netzanbindung, komplexer Architektur daheim usw. Dazu den eigentlich Mailserver im eigenen Haus, mit allen Vorzügen.

 

Bissel Lektüre wie sowas technisch funktioniert, gibts unter MSXFAQ.DE - Franks MSExchangeFAQ

 

- MSXFAQ.DE - POP3 abholen - Alternativen

- MSXFAQ.DE - E2K7:POP3/IMAP4

- MSXFAQ.DE - Sicheres Relay für Clients im Internet

 

Stichworte wären Relay, Smarthost, SMTP-Authentifizierung, Connectoren usw.

Link zu diesem Kommentar
Wenn der Frank sagt es geht technisch, dann wird es wohl gehen. Kannst Du mir glauben oder nicht. ;)

 

Nicht alles was sich technisch irgendwie hinbasteln lässt macht Sinn.

 

Wir sind hier ein Forum für professionellen Support.

 

Pop3 oder dynamische IP Adressen in Verbindung mit einem Exchange ist nun mal nur Bastelkram und weit weg von dem was wir unter professionell verstehen.

Link zu diesem Kommentar

Nochmals, ich meine in keiner Weise Nutzung von POP3. Ich sage nur man könnte per Script mit Taskmanager sich via Pop3 oder auf andere Weise authentifizieren und diese Authentifizierung veranlasst den Mailserver im Internet die Mails ganz normal wie jeder andere Relay-Server oder SmartHost auch an meinen Mailserver weiterzuleiten.

 

Imho wäre das sowohl bei fixer als auch bei dynamischer Adresse in Kleinumgebungen gar nicht so verkehrt, weil die Mails dann wirklich immer ankommen können auch wenn mein Server ein reboot macht. Es ist auch nicht sehr professionell, wenn mein Kunde eine Mail bekommt, dass es meinen Server nicht gibt. Ein dummer LinuxServer auf dem Netz braucht selten Updates. Ein Windows Small Business Server alle paar Tage.

 

Das dynamisch gebastelt ist, sehe ich auch so. Wenn sich das Gebastel allerdings darauf beschränkt, dass ich vielleicht einmal nicht sofort auf meinen Server zugreifen kann, könnte ich persönlich gut damit leben. Sofern eben sichergestellt ist, dass meine Mails nicht irgendwo ins Netz hingehen.

 

Eine SMTP-Weiterleitung auf Abruf sehe ich als grossen Vorteil wenn man nicht über redundante Internetanbindung, ExchangeServer im Cluster usw. verfügt. Das ist nunmal in Small Business Umgebungen noch nicht mal technisch möglich.

Link zu diesem Kommentar

1. Feste IP besorgen...kostet nicht viel und ist kritisch sonst kannst du dich auf den Mail Server nicht verlassen.

 

2. DNS Eintrag auf Feste IP einrichten "remote.meinedomäne.de"..ohne WWW!

 

3. Offizielles SSL Zertifikat kaufen und einrichten..z.B. bei Godaddy oder Thawte oder jedem beliebigen Anbieter deiner Wahl.

 

4. Autodiscover Eintrag anpassen

Setting up an external Autodiscover record for SBS 2008 or SBS 2011 :: Third Tier

 

 

zu 1: ist beantrag und

 

zu 2: meine Domain ist bei 1und1 gehostet, heisst ich gehe also her erstelle eine neue subdomain also remote.meine-domain.de und richte den A Name auf die IP meines SBS Servers. ist das so richtig?

 

zu 3: das Zertifikat muss ausgestellt sein auf remote.meine-domain.de oder nur auf meine-domain.de??

 

zu 4: da stehe ich voll auf den schlauch, zumal wenn ich die neue Internetadresse einrichten über den Wizzard gemacht habe, ist ja dann automatisch nicht mehr admin@meine-domain.local sondern admin@meine-domain.de. es funktioniert aber ab diesen Zeitpunkt das automatische Antworten in Outlook nicht mehr... Stelle ich wieder soll, soll heißen email adresse über die Adressrichtlinien auf admin@meine-domain.local funktioniert dieses wieder... Beim Connect mit Outlook, also wo man den Server angeben muss, schreibe ich die Lokale IP rein, der name wird auch sauber aufgelöst und endet am schluss mit .....meine-domain.local also meiner internen Domäne

 

 

Danke und Gruß

Link zu diesem Kommentar

...also das geht definitiv, so wie ich oben beschrieben habe....

beim sbs ändert sich auch für exchange gar nix....also der sbs leitet eine Anfrage wie http://www.remote.deineAdresse.de automatisch weiter auf http://www.deineAdresse.de/remote also erstellt er auch automatisch das richtige Zertifikat!!!!

 

bei Fragen zum howto stehe ich gerne zur Verfügung....

Link zu diesem Kommentar

...ach ja, es ist vollkommen egal welche Internetadresse du im Browser ohne www

eingibst, es gehen alle ohne www. !!!!!!!!!!!!!!!!!!!!!!!!!!!!!

 

also ich habe einen funktionierenden SBS 2011 am laufen mit dyndns und

mit eigenem vom SBS 2011 erstellten Zertifikat.....vergiss alles was du von den anderen gelesen hast....... :-)

 

auch meine mails funzen...

Link zu diesem Kommentar

Es bleibt einfach ein Restrisiko, dass die Mails eben nicht da ankommen wo sie sollen! --> DNS-Cache

Imho wäre die Verwendung eines Smarthostes im Internet sinnvoller. Da spricht dann auch eigentlich nimmer viel gegen Dynamische IP's, man muss nur sicherstellen, dass der Smarthost die jeweils richtige IP weiss.

 

In der CH gehen zum Beispiel häufig keine sinnvollen/schnellen DSL-Abos mehr mit fixer IP, ausser man nimmt richtig Kohle in die Finger.

Link zu diesem Kommentar
...ach ja, es ist vollkommen egal welche Internetadresse du im Browser ohne www

eingibst, es gehen alle ohne www. !!!!!!!!!!!!!!!!!!!!!!!!!!!!!

 

also ich habe einen funktionierenden SBS 2011 am laufen mit dyndns und

mit eigenem vom SBS 2011 erstellten Zertifikat.....vergiss alles was du von den anderen gelesen hast....... :-)

 

auch meine mails funzen...

 

ja aber das ganze ist echt unseriös. und wenn du schon geld für einen sbs ausgibst, dann um gottes willen nicht über dyndns....

 

PS: Was passiert, wenn sich deine ip ändert und in einem gewissen zeitraum erst per dyndns deine "ip" aktualisirt... was passiert mit deinen mails dazwischen ?

Link zu diesem Kommentar
Der letzte Beitrag zu diesem Thema ist mehr als 180 Tage alt. Bitte erstelle einen neuen Beitrag zu Deiner Anfrage!

Schreibe einen Kommentar

Du kannst jetzt antworten und Dich später registrieren. Falls Du bereits ein Mitglied bist, logge Dich jetzt ein.

Gast
Auf dieses Thema antworten...

×   Du hast formatierten Text eingefügt.   Formatierung jetzt entfernen

  Only 75 emoji are allowed.

×   Dein Link wurde automatisch eingebettet.   Einbetten rückgängig machen und als Link darstellen

×   Dein vorheriger Inhalt wurde wiederhergestellt.   Editor-Fenster leeren

×   Du kannst Bilder nicht direkt einfügen. Lade Bilder hoch oder lade sie von einer URL.

×
×
  • Neu erstellen...