DB1973 10 Geschrieben 2. Juni 2016 Melden Teilen Geschrieben 2. Juni 2016 Hallo,folgende Konfiguration:1.) pfSense mit Squid Reverse Proxy hört Port 1443 (HTTPS) ab, FritzBox leitet Port 443 auf Port 1443 weiter.2.) Firewall Rule für WAN Port 14433.) Squid Reverse Proxy -> OWA Reverse Proxy General Settings auf SBS2011 (interne IP) weiterleitet, alle Häkchen gesetzt4.) SBS2011 Exchange Client Zertifikat in pfSense importiert (pfx->PEM import) und als HTTPS Zertifikat verwendetEs funktioniert von Extern:Outlook 2010 (Über Outlook Anywhere)Android DevicesWindows 10 mit Outlook Web AccessEs funktioniert NICHT von Extern:Windows mit Outlook 2013iOS Devices (IPad, IpPhone), eingebautes Mail ProgrammOutlook WebAccess von iOS Devices per Safari (Seite kann nicht geöffnet werden, da Safari keine sichere Verbindung zum Server herstellen konnte)Jemand eine Idee ?Muss im Exchange 2010 die SSL Verschiebung für Outlook Anywhere konfiguriert werden ?Muss pfSense das Root CA vom Exchange 2010 erhalten ? (schon probiert, hat nichts gebracht)Weiteres:pfSense NAT Regel 443 Inbound -> interne IP vom SBS geht mit allen externen Devices problemlos (also Betrieb ohne Squid Reverse Proxy)Muss aber den Reverse Proxy nutzen, da wir Host Header Routing auf mehrere interne Web Server für Port 80 und 443 nutzen wollen.Vielen Dank für Eure Antworten.Gruss Zitieren Link zu diesem Kommentar
Dukel 454 Geschrieben 2. Juni 2016 Melden Teilen Geschrieben 2. Juni 2016 Wieso von Port 443 auf 1443 und zurück? Wieso nicht alles mit 443? Ist das ein Self-Signed Zert? Öffentliches Zert? Oder von einer eigenen PKI? Zitieren Link zu diesem Kommentar
DB1973 10 Geschrieben 2. Juni 2016 Autor Melden Teilen Geschrieben 2. Juni 2016 Weil erst ab Port 1024 die Ports für zusätzliche Pakete (Squid ist Zusatz) freigegeben sind. Kann mann per Systemvariable anpassen, wird aber nicht empfohlen. D.h. Port 1..1023 sind fürs pfSense Basissystem reserviert (z.B. die Firewall mit NAT) Self Signed, bzw mit der CA die bei der SBS Installation angelegt wird. Zitieren Link zu diesem Kommentar
Dukel 454 Geschrieben 3. Juni 2016 Melden Teilen Geschrieben 3. Juni 2016 Ist das Zertifikat bei allen Clients als Stammzertifikat eingetragen? Zitieren Link zu diesem Kommentar
Empfohlene Beiträge
Schreibe einen Kommentar
Du kannst jetzt antworten und Dich später registrieren. Falls Du bereits ein Mitglied bist, logge Dich jetzt ein.