DB1973 10 Geschrieben 7. Juli 2012 Melden Teilen Geschrieben 7. Juli 2012 Hallo zusammen, bisher haben wir unseren SBS Exchange von extern über "Exchange mit HTTP Verbindung" erreicht. Das ist für Browser und Outlook auf einem Windows PC ja schön und gut. Jetzt kommen aber immer mehr Androids und Iphones dazu, und die können kein "Exchange via HTTP". Da muss man vorher immer eine VPN Verbindung aufmachen, damit der Sync klappt. Ich möchte den Zugang gerne ohne VPN hinkriegen. Wie kann man das also ändern ? Unsere Konfiguration: DSL Router mit fester IP, SBS2003 Premium mit ISA Server 2004 bisher als DMZ im Router eingetragen. Domänenname von Exchange und SBS bisher: firmenname.local Unsere feste IP hat auch einen öffentlich registrierten http://www.firmenname.de DENIC DNS Eintrag. Gibts irgendwo eine Anleitung oder einen Lösungsweg um oben genanntes Szenario umzusetzen ? Vielen Dank für Tips. Dieter Zitieren Link zu diesem Kommentar
mba 133 Geschrieben 7. Juli 2012 Melden Teilen Geschrieben 7. Juli 2012 DMZ oder Exposed Host? Zitieren Link zu diesem Kommentar
DB1973 10 Geschrieben 7. Juli 2012 Autor Melden Teilen Geschrieben 7. Juli 2012 Exposed Host um genau zu sein Zitieren Link zu diesem Kommentar
DB1973 10 Geschrieben 7. Juli 2012 Autor Melden Teilen Geschrieben 7. Juli 2012 Hmm keine Reaktion.... Liegt das .. A: Am Wochenende ? B: keiner hat dieses Problem ? C: ich habe irgendwas nicht Verstanden ? :-) Zitieren Link zu diesem Kommentar
NorbertFe 2.104 Geschrieben 7. Juli 2012 Melden Teilen Geschrieben 7. Juli 2012 Iphones und androids können aber eas (Exchange active Sync) und das ist auch per https erreichbar. Bye Norbert Zitieren Link zu diesem Kommentar
XP-Fan 220 Geschrieben 7. Juli 2012 Melden Teilen Geschrieben 7. Juli 2012 Hallo DB1973, Hmm keine Reaktion.... Liegt das .. A: Am Wochenende ? B: keiner hat dieses Problem ? C: ich habe irgendwas nicht Verstanden ? :-) du hast vielleicht nicht verstanden das es hier kein Chat oder kostenpflichtiges Herstellersupportforum ist. Die Mitglieder hier posten kostenlos, freiwillig und in Ihrer Freizeit ! Gedulde dich etwas, vielleicht hat jemand selbige Problematik und unterstützt dich. Zitieren Link zu diesem Kommentar
DB1973 10 Geschrieben 7. Juli 2012 Autor Melden Teilen Geschrieben 7. Juli 2012 Geduld war noch nie meine Stärke :-) Exchange Active Sync schau ich mir jetzt mal an. Danke :-) Zitieren Link zu diesem Kommentar
DB1973 10 Geschrieben 9. Juli 2012 Autor Melden Teilen Geschrieben 9. Juli 2012 Habe nun gegoogelt, habe trotzdem das Gefühl das man bei Nutzung von Exchange Active Sync einen VPN Zugang braucht, wenn Exchange hinter einer Firewall ist und die Geräte vom Internet aus zugreifen. Nur noch zu Info, In der Firma über das interne WLAN funktioniert der Sync von Android und Iphone astrein. Kann mir nicht irgend jemand sagen ob es ohne VPN von extern aus geht ? Zitieren Link zu diesem Kommentar
PowerShellAdmin 169 Geschrieben 9. Juli 2012 Melden Teilen Geschrieben 9. Juli 2012 Habe nun gegoogelt, habe trotzdem das Gefühl das man bei Nutzung von Exchange Active Sync einen VPN Zugang braucht, wenn Exchange hinter einer Firewall ist und die Geräte vom Internet aus zugreifen. Nur noch zu Info, In der Firma über das interne WLAN funktioniert der Sync von Android und Iphone astrein. Kann mir nicht irgend jemand sagen ob es ohne VPN von extern aus geht ? Die Endgeräte greifen über https default über den Port 443 auf den Exchangeserver zu - Der Port muss natürlich freigegeben werden in deiner Firewall und / oder an den Server geforwarded werden. VPN benötigst du nicht, Outlook nutzt die https Verbindung als eigene VPN in dem Fall. Grüße Admin Zitieren Link zu diesem Kommentar
DB1973 10 Geschrieben 9. Juli 2012 Autor Melden Teilen Geschrieben 9. Juli 2012 Mit Outlook von einem Windows PC geht es ja, nur über mobile Endgeräte nicht Zitieren Link zu diesem Kommentar
NorbertFe 2.104 Geschrieben 9. Juli 2012 Melden Teilen Geschrieben 9. Juli 2012 Mit Outlook von einem Windows PC geht es ja, nur über mobile Endgeräte nicht Outlook und mobile Endgeräte nutzen ja auch jeweils eine andere Funktion des Exchangeservers, die nur den selben Port verwendet. Outlook nutzt Outlook Anywhere (früher RPC over https) und Mobiles nutzen EAS (wie oben bereits erwähnt). Und das mußt du entsprechend konfigurieren. Bye Norbert Zitieren Link zu diesem Kommentar
iDiddi 27 Geschrieben 9. Juli 2012 Melden Teilen Geschrieben 9. Juli 2012 Hallo DB1973, da Du ja einen SBS (2003) einsetzt, kannst Du den Mobilzugriff ganz leicht über den Assistenten "Verbindung mit dem Internet herstellen..." freigeben. Führe diesen aus, klicke auf "Verbindungstyp nicht ändern" und im nächsten Fenster aktivierst Du dann "Outlook Mobile Access". Bei "Outlook über das Internet" und "Outlook Web Access" sollten ja bereits Haken drin sein. Danach rattert der Assi los und Du solltest mit den Mobilgeräten eine Verbindung zum Exch. aufbauen können. Zitieren Link zu diesem Kommentar
DB1973 10 Geschrieben 10. Juli 2012 Autor Melden Teilen Geschrieben 10. Juli 2012 Erst mal danke ich euch für eure Geduld. Problem ist gelöst: die dns adresse "meinfirma.de" war das problem. Auf unserem SBS /IIS ist eine vom Internet erreichbare Webseite eingerichtet die genauso heisst (gleicher Hostheaderwert). Wenn man jetzt in den Mobileinstellungen vom Iphone diese webadresse als Serveradresse für exchange Active Sync eingetragen hat, dann wurde vom IIS diese Website geliefert, und nicht die OMA Daten. Habe jetzt bei Strato eine weitere Dns Adresse "eas.meinefirma.de" erstellt (mit unserer festen IP), und diese am Iphone eingetragen. Jetzt klappt der Sync. DAZU NOCH EINE FRAGE: Habe festgestellt das beim SBS2003 die OMA Daten unverschlüsselt übertragen werden. (Im Gegensatz zu Oulook mit HTTPS) Würde diese Standardeinstellung gerne in SSL mit Zertifikat umstellen. Wie funktioniert das ? Vielen Dank. Dieter Zitieren Link zu diesem Kommentar
DB1973 10 Geschrieben 16. Juli 2012 Autor Melden Teilen Geschrieben 16. Juli 2012 SSL für EAS und OMA aktivieren: geht so: Configure SSL for Exchange ActiveSync: Exchange 2010 Help Im Beitrag wird nur Exchange Active Sync (EAS) mit SSL ausgestattet, wer das bei OMA auch haben möchte, muss die gleichen Häkchen auch beim virtuellen OMA verzeichnis im IIS setzen. Zitieren Link zu diesem Kommentar
Empfohlene Beiträge
Schreibe einen Kommentar
Du kannst jetzt antworten und Dich später registrieren. Falls Du bereits ein Mitglied bist, logge Dich jetzt ein.