Jump to content

Exchange von außen erreichen


Der letzte Beitrag zu diesem Thema ist mehr als 180 Tage alt. Bitte erstelle einen neuen Beitrag zu Deiner Anfrage!

Empfohlene Beiträge

Hi,

 

ich hab eine Anfängerfrage zu Exchange/Webserver. Da mir der Exchange langsam anfängt zu gefallen, will ichs so einrichten, dass OWA von überall verfügbar ist.

 

Erstmal mein Netzwerkaufbau (Heimnetzwerk):

 

mein_netzwerk.jpg

 

Jetzt die Frage:

 

Erreichen tu ich den Exchange per OWA ja mit http://server/exchange.

Wenn nun im Internet folgendes eingeb (hab ne dyndns-Adresse):

http://goetzi.mine.nu/exchange, dann komm ich ja auf den DC, der das Internet verteilt, oder täusch ich mich? Wie muss ich das anstellen, dass ich den Exchange von außen erreichen kann?

 

Würd mich über Antworten freuen,

 

Götzi

 

PS: Ich kanns erst im Juli testen, weil ich erst dann einen Anschluss bekommen, bei dem die ganzen Serverports (Mail, Web, ... ) nicht gesperrt sind --> typisch Österreich halt :( :suspect:

Link zu diesem Kommentar

Hallo Götzi,

 

du hast an deinem Netgear Router ja ein Port Forwarding (auch manchmal als Virtual Server bezeichnet) eingerichtet.

Der Port 80 wird dabei auf eine IP Adresse im internen LAN durchgereicht.

Wenn du dort die IP Adrese vom Exchange-Server einträgst, sollte das ganze funktionieren.

 

2. Möglichkeit besteht in einer Frontend-/Backend Konstellation.

Dazu benötigst du einen zweiten Exchange Server, der nichts anderes macht, als eingehende Verbindungen zu authentifizieren und danach eine Verbindung zum eigentlichen Exchange Server herzustellen.

Vorteil, wenn dein Frontend-Server geknackt wird, sind noch längst keine Mails in Gefahr, das diese sicher hinter der Firewall auf dem Backend Server liegen.

 

gruß

Daniel

Link zu diesem Kommentar

Hi,

 

also bei ist es bisher (intern) auch ohne SSL gegangen (also http://server/exchange).

 

Hab jetzt bissel im Board geforstet und mir eine Zertifikatsstelle eingericht, dann ein Zertifikat eingerichtet, es funktioniert prima (https://server/exchange).

 

Muss ich jetzt nur nur den Port 443 an den Exchange-Server weiterleiten und dann ist er im Internet verfügbar?

 

Sollte das jetzt auch schon gehn, wenn der Port 80 noch gesperrt ist?

 

Danke für die Hilfe,

 

Götzi

Link zu diesem Kommentar

Das wird nicht mehr rückgängig zu machen sein. Du wirst Deine Domäne im Native Mode installiert haben und nicht im Mixed Mode. Daher Domain\User oder User@Domain.

 

@GüntherH

 

OWA nur über SSL? Äh, wie jetzt. Also ich habs hier zwar auch nur über SSL. Das aber nur weil ich ne Zertifikatstelle eingerichtet habe. Zuvor ging es auch mit Port 80. Was meinst Du damit?

Link zu diesem Kommentar

@grizzly999

 

Per Default ist bei Exchange 2003 (IIS6 für OWA) die Option "Sicheren Kanal voraussetzen" und "128 BIT Verschlüsselung" erforderlich aktiviert.

 

Im LAN kannst du über http aufrufen, nach der Authentifizierung sollte die Kommunikation allerdings auch im LAN über https erfolgen.

 

Vor kurzem ist mir auch ein KB Artikel von MS untergekommen, der diesen Vorgang (formularbasierende Authentifizierung) und dann Redirect auf Port 443 am IIS6 beschreibt.

 

Ich habe mir darüber auch noch keine weiteren Gedanken gemacht, nach dem Motto - wenn MS schon was (sicheres) anbietet - dann auch ausnutzen :)

 

LG Günther

Link zu diesem Kommentar

Bei der Installation der AD kannst Du entscheiden, ob Du den sicheren Modus (Native) oder den Kompatiblen Modus (gemischt) nimmst.

 

Wählst Du hier 'gemischt' kannst Du irgendwann in den Nativen aber nimma zurück.

 

Die einzige Chance wäre, Du hebst Deine AD wieder komplett auf und machst se neu. Ob das der Bringer ist? Das Prob mit der Domain\User hab ich auch. OK, ist so - kann ich damit leben. Was spricht dagegen? Ausser vielleicht bissi mehr tiparbeit

Link zu diesem Kommentar
Der letzte Beitrag zu diesem Thema ist mehr als 180 Tage alt. Bitte erstelle einen neuen Beitrag zu Deiner Anfrage!

Schreibe einen Kommentar

Du kannst jetzt antworten und Dich später registrieren. Falls Du bereits ein Mitglied bist, logge Dich jetzt ein.

Gast
Auf dieses Thema antworten...

×   Du hast formatierten Text eingefügt.   Formatierung jetzt entfernen

  Only 75 emoji are allowed.

×   Dein Link wurde automatisch eingebettet.   Einbetten rückgängig machen und als Link darstellen

×   Dein vorheriger Inhalt wurde wiederhergestellt.   Editor-Fenster leeren

×   Du kannst Bilder nicht direkt einfügen. Lade Bilder hoch oder lade sie von einer URL.

×
×
  • Neu erstellen...