Jump to content

Outlook, RPC/HTTPS und der ISA FW-Client


Der letzte Beitrag zu diesem Thema ist mehr als 180 Tage alt. Bitte erstelle einen neuen Beitrag zu Deiner Anfrage!

Empfohlene Beiträge

Hallo, zusammen,

 

ich habe eine Frage zu Outlook über RPC/HTTPS, wenn auf dem Client der ISA 2004 Firewall Client installiert ist.

 

Folgendes Szenario:

IP 192.168.10.1 ist ein ISA 2004 SP2

IP 192.168.10.2 ist ein W2K3 SP1 DC: dcdoma.doma.net, auch als Ent. Root. CA genutzt.

IP 192.168.10.3 ist ein Ex. 2003 SP2: exdoma.doma.net. Zusätzlich habe ich ihn als RPC over HTTP Proxy konfiguriert und ein SSL Zertifikat auf die Def. Website des Exchange mit dem FQDN (exdoma.doma.net, angegeben als Zert. namen und sitenamen) ausgestellt.

IP 192.168.10.10 ist ein XP Client (auch domain member) mit Outlook 2003 und dem FW-Client installiert. Er ist auch Web Proxy und SecureNat Client.

 

Domain und Forest sind im W2K3 Native Functional Level

 

Das Interne Netz des ISA ist mit den Adressen des Netzes 192.168.10.0/24 konfiguriert. Für Domains ist *.doma.net eingesetzt

Web Proxy Settings für das Interne Netz sind:

-HTTP enabled, Port 8080 (Standard), SSL disabled, authentication: integrated

Web Browser:

- Bypass Proxy aktiviert,

- direct access aktiviert, aber keine Domains gelistet

- falls ISA nicht erreichbar: direkter Zugang

 

Es gibt einen WPAD eintrag in DHCP und DNS auf den ISA Server und Autodiscovery ist aktiviert.

 

Browsing Intern und extern funktioniert soweit gut.

 

Problem ist: wenn der Proxy nicht erreichbar ist und ich das Outlook Profil mit RPC/HTTPS aktiviere, sagt er mir, dass Exchange nicht zur Verfügung stehe. :confused:

 

Outlook mit TCP/IP funktioniert aber sehr gut, auch ohne den ISA. Internes Browsing zum DC (certsrv) und zum Exchange (Default Site und OWA über https) funktioniert ebenfalls ohne ISA. RPC/HTTPS funktioniert problemlos, wenn der FW Client disabled ist bzw. wenn der ISA erreichbar ist.

 

Wo ist der Fehler in meiner Konfiguration?

 

/edit: Das Eventlog gibt leider nix her.

 

 

Christoph

Link zu diesem Kommentar
Der letzte Beitrag zu diesem Thema ist mehr als 180 Tage alt. Bitte erstelle einen neuen Beitrag zu Deiner Anfrage!

Schreibe einen Kommentar

Du kannst jetzt antworten und Dich später registrieren. Falls Du bereits ein Mitglied bist, logge Dich jetzt ein.

Gast
Auf dieses Thema antworten...

×   Du hast formatierten Text eingefügt.   Formatierung jetzt entfernen

  Only 75 emoji are allowed.

×   Dein Link wurde automatisch eingebettet.   Einbetten rückgängig machen und als Link darstellen

×   Dein vorheriger Inhalt wurde wiederhergestellt.   Editor-Fenster leeren

×   Du kannst Bilder nicht direkt einfügen. Lade Bilder hoch oder lade sie von einer URL.

×
×
  • Neu erstellen...