Christoph35 10 Geschrieben 31. März 2006 Melden Teilen Geschrieben 31. März 2006 Hallo, zusammen, ich habe eine Frage zu Outlook über RPC/HTTPS, wenn auf dem Client der ISA 2004 Firewall Client installiert ist. Folgendes Szenario: IP 192.168.10.1 ist ein ISA 2004 SP2 IP 192.168.10.2 ist ein W2K3 SP1 DC: dcdoma.doma.net, auch als Ent. Root. CA genutzt. IP 192.168.10.3 ist ein Ex. 2003 SP2: exdoma.doma.net. Zusätzlich habe ich ihn als RPC over HTTP Proxy konfiguriert und ein SSL Zertifikat auf die Def. Website des Exchange mit dem FQDN (exdoma.doma.net, angegeben als Zert. namen und sitenamen) ausgestellt. IP 192.168.10.10 ist ein XP Client (auch domain member) mit Outlook 2003 und dem FW-Client installiert. Er ist auch Web Proxy und SecureNat Client. Domain und Forest sind im W2K3 Native Functional Level Das Interne Netz des ISA ist mit den Adressen des Netzes 192.168.10.0/24 konfiguriert. Für Domains ist *.doma.net eingesetzt Web Proxy Settings für das Interne Netz sind: -HTTP enabled, Port 8080 (Standard), SSL disabled, authentication: integrated Web Browser: - Bypass Proxy aktiviert, - direct access aktiviert, aber keine Domains gelistet - falls ISA nicht erreichbar: direkter Zugang Es gibt einen WPAD eintrag in DHCP und DNS auf den ISA Server und Autodiscovery ist aktiviert. Browsing Intern und extern funktioniert soweit gut. Problem ist: wenn der Proxy nicht erreichbar ist und ich das Outlook Profil mit RPC/HTTPS aktiviere, sagt er mir, dass Exchange nicht zur Verfügung stehe. Outlook mit TCP/IP funktioniert aber sehr gut, auch ohne den ISA. Internes Browsing zum DC (certsrv) und zum Exchange (Default Site und OWA über https) funktioniert ebenfalls ohne ISA. RPC/HTTPS funktioniert problemlos, wenn der FW Client disabled ist bzw. wenn der ISA erreichbar ist. Wo ist der Fehler in meiner Konfiguration? /edit: Das Eventlog gibt leider nix her. Christoph Zitieren Link zu diesem Kommentar
Christoph35 10 Geschrieben 1. April 2006 Autor Melden Teilen Geschrieben 1. April 2006 Ok, kleine Ergänzung: Die Verbindung kommt zunächst mal nicht zustande und die bereits angegebene Dialogbox erscheint. Klicke ich jetzt auf "Erneut verbindem", wird die Verbindung (nach einiger Wartezeit) dann doch hergestellt. Christoph Zitieren Link zu diesem Kommentar
Empfohlene Beiträge
Schreibe einen Kommentar
Du kannst jetzt antworten und Dich später registrieren. Falls Du bereits ein Mitglied bist, logge Dich jetzt ein.