Jump to content

Exchange von außen erreichen


Der letzte Beitrag zu diesem Thema ist mehr als 180 Tage alt. Bitte erstelle einen neuen Beitrag zu Deiner Anfrage!

Empfohlene Beiträge

Geschrieben

Hi,

 

ich hab eine Anfängerfrage zu Exchange/Webserver. Da mir der Exchange langsam anfängt zu gefallen, will ichs so einrichten, dass OWA von überall verfügbar ist.

 

Erstmal mein Netzwerkaufbau (Heimnetzwerk):

 

mein_netzwerk.jpg

 

Jetzt die Frage:

 

Erreichen tu ich den Exchange per OWA ja mit http://server/exchange.

Wenn nun im Internet folgendes eingeb (hab ne dyndns-Adresse):

http://goetzi.mine.nu/exchange, dann komm ich ja auf den DC, der das Internet verteilt, oder täusch ich mich? Wie muss ich das anstellen, dass ich den Exchange von außen erreichen kann?

 

Würd mich über Antworten freuen,

 

Götzi

 

PS: Ich kanns erst im Juli testen, weil ich erst dann einen Anschluss bekommen, bei dem die ganzen Serverports (Mail, Web, ... ) nicht gesperrt sind --> typisch Österreich halt :( :suspect:

Geschrieben

Hallo Götzi,

 

du hast an deinem Netgear Router ja ein Port Forwarding (auch manchmal als Virtual Server bezeichnet) eingerichtet.

Der Port 80 wird dabei auf eine IP Adresse im internen LAN durchgereicht.

Wenn du dort die IP Adrese vom Exchange-Server einträgst, sollte das ganze funktionieren.

 

2. Möglichkeit besteht in einer Frontend-/Backend Konstellation.

Dazu benötigst du einen zweiten Exchange Server, der nichts anderes macht, als eingehende Verbindungen zu authentifizieren und danach eine Verbindung zum eigentlichen Exchange Server herzustellen.

Vorteil, wenn dein Frontend-Server geknackt wird, sind noch längst keine Mails in Gefahr, das diese sicher hinter der Firewall auf dem Backend Server liegen.

 

gruß

Daniel

Geschrieben

Hi,

 

aber Port 80 wird ja schon für den Hauptserver verwendet (Susadmin, officescan, web-Remotedesktop). Deshalb ist ja die Frage, wie das mit dem Exchange gehen soll? Geht das dann überhaupt.

 

Und das mit dem 2. Exchange-Server wird wohl nicht gehn (Rechnermangel --> Heimnetzwerk).

 

Götzi

Geschrieben

Hi,

 

also bei ist es bisher (intern) auch ohne SSL gegangen (also http://server/exchange).

 

Hab jetzt bissel im Board geforstet und mir eine Zertifikatsstelle eingericht, dann ein Zertifikat eingerichtet, es funktioniert prima (https://server/exchange).

 

Muss ich jetzt nur nur den Port 443 an den Exchange-Server weiterleiten und dann ist er im Internet verfügbar?

 

Sollte das jetzt auch schon gehn, wenn der Port 80 noch gesperrt ist?

 

Danke für die Hilfe,

 

Götzi

Geschrieben

Hi,

 

noch ne Frage: was muss ich machen, dass ich bei der Anmeldung nicht immer "domäne\user" eingeben muss sondern nur "user" ?

 

Weil jetzt aktzeptiert er mir die Anmeldung nur, wenn ich "domäne\" vor den User schreib.

 

Götzi

Geschrieben

Das wird nicht mehr rückgängig zu machen sein. Du wirst Deine Domäne im Native Mode installiert haben und nicht im Mixed Mode. Daher Domain\User oder User@Domain.

 

@GüntherH

 

OWA nur über SSL? Äh, wie jetzt. Also ich habs hier zwar auch nur über SSL. Das aber nur weil ich ne Zertifikatstelle eingerichtet habe. Zuvor ging es auch mit Port 80. Was meinst Du damit?

Geschrieben

@grizzly999

 

Per Default ist bei Exchange 2003 (IIS6 für OWA) die Option "Sicheren Kanal voraussetzen" und "128 BIT Verschlüsselung" erforderlich aktiviert.

 

Im LAN kannst du über http aufrufen, nach der Authentifizierung sollte die Kommunikation allerdings auch im LAN über https erfolgen.

 

Vor kurzem ist mir auch ein KB Artikel von MS untergekommen, der diesen Vorgang (formularbasierende Authentifizierung) und dann Redirect auf Port 443 am IIS6 beschreibt.

 

Ich habe mir darüber auch noch keine weiteren Gedanken gemacht, nach dem Motto - wenn MS schon was (sicheres) anbietet - dann auch ausnutzen :)

 

LG Günther

Geschrieben

Bei der Installation der AD kannst Du entscheiden, ob Du den sicheren Modus (Native) oder den Kompatiblen Modus (gemischt) nimmst.

 

Wählst Du hier 'gemischt' kannst Du irgendwann in den Nativen aber nimma zurück.

 

Die einzige Chance wäre, Du hebst Deine AD wieder komplett auf und machst se neu. Ob das der Bringer ist? Das Prob mit der Domain\User hab ich auch. OK, ist so - kann ich damit leben. Was spricht dagegen? Ausser vielleicht bissi mehr tiparbeit

Der letzte Beitrag zu diesem Thema ist mehr als 180 Tage alt. Bitte erstelle einen neuen Beitrag zu Deiner Anfrage!

Schreibe einen Kommentar

Du kannst jetzt antworten und Dich später registrieren. Falls Du bereits ein Mitglied bist, logge Dich jetzt ein.

Gast
Auf dieses Thema antworten...

×   Du hast formatierten Text eingefügt.   Formatierung jetzt entfernen

  Only 75 emoji are allowed.

×   Dein Link wurde automatisch eingebettet.   Einbetten rückgängig machen und als Link darstellen

×   Dein vorheriger Inhalt wurde wiederhergestellt.   Editor-Fenster leeren

×   Du kannst Bilder nicht direkt einfügen. Lade Bilder hoch oder lade sie von einer URL.

×
×
  • Neu erstellen...