Forum |  HardWare.fr | News | Articles | PC | S'identifier | S'inscrire | Shop Recherche
1518 connectés 

 


 Mot :   Pseudo :  
 
 Page :   1  2  3
Auteur Sujet :

[PROB] ISA server 2006 et OWA

n°53163
djalex
Ancien Modérateur
Posté le 07-05-2009 à 13:32:06  profilanswer
 

Reprise du message précédent :
Meme punition :o


---------------
------------------------------------------
mood
Publicité
Posté le 07-05-2009 à 13:32:06  profilanswer
 

n°53164
djalex
Ancien Modérateur
Posté le 07-05-2009 à 13:32:27  profilanswer
 

j'ai laissé les 2 adresses au cas ou :o


---------------
------------------------------------------
n°53165
Jules418
Posté le 07-05-2009 à 13:34:05  profilanswer
 

Ca sert à rien si ta nat est configurée... bon je continue de regarder mais là ca commence à être chaud... t'as essayé de monter un iis comme je t'ai dis pour tester on ne sait jamais ca prend pas longtemps...


---------------
We must fight, injustice system ; have no right, injustice system
n°53167
djalex
Ancien Modérateur
Posté le 07-05-2009 à 14:05:42  profilanswer
 

non pas tester IIS :o
 
mais je vois bien la translation d'adresse IPwan/IP DMZ donc le reste devrait fonctionner alors :o


---------------
------------------------------------------
n°53170
Jules418
Posté le 07-05-2009 à 14:24:40  profilanswer
 

Ouaip à priori y'a pas de raison...
Dans l'onglet Utilisateurs tu as mis quoi ? car si je dis pas de bêtises c'est là que tu définies qui à le droit ou pas d'accéder à Exchange


---------------
We must fight, injustice system ; have no right, injustice system
n°53171
djalex
Ancien Modérateur
Posté le 07-05-2009 à 14:33:57  profilanswer
 

utilisateurs authentifiés et tous les utilisateurs :d


---------------
------------------------------------------
n°53174
Jules418
Posté le 07-05-2009 à 14:46:04  profilanswer
 

Et dans paramètres de l'application ??


---------------
We must fight, injustice system ; have no right, injustice system
n°53175
djalex
Ancien Modérateur
Posté le 07-05-2009 à 14:50:09  profilanswer
 

tout est grisé


---------------
------------------------------------------
n°53176
Jules418
Posté le 07-05-2009 à 14:58:31  profilanswer
 

Dernier test après j'ai plus d'idée, dans ton onglet "A" sur ton 2ème screen firewall mets juste le nom fqdn de ton serveur (pas de http:// ni /exchange) et en dessous l'adresse IP


---------------
We must fight, injustice system ; have no right, injustice system
n°53177
djalex
Ancien Modérateur
Posté le 07-05-2009 à 14:59:51  profilanswer
 

déja testé aussi :d


---------------
------------------------------------------
mood
Publicité
Posté le 07-05-2009 à 14:59:51  profilanswer
 

n°53178
Jules418
Posté le 07-05-2009 à 15:03:05  profilanswer
 

Bon bah la vérité est ailleurs  [:kosmos]


---------------
We must fight, injustice system ; have no right, injustice system
n°53181
djalex
Ancien Modérateur
Posté le 07-05-2009 à 16:02:31  profilanswer
 

[:gaga cry]


---------------
------------------------------------------
n°53187
NewsletTux
<Insérez ici votre vie />
Posté le 07-05-2009 à 17:18:23  profilanswer
 

Hello,
 
je viens me greffer parce que justement je butte depuis 4j dessus également ...
Je peux ? :D
 
J'ai aussi un FW que "mon chef" ne veut pas changer. Donc ISA 1 carte.
J'ai par contre Exchange 2007. Et je ne fais que de l'HTTPS.
 
Ya une belle doc de MS pour publier OWA avec ISA 2006 : http://technet.microsoft.com/fr-fr [...] 94751.aspx (en français)  
ya aussi une page de "troubleshotings" : http://blogs.technet.com/isablog/a [...] -2006.aspx (en anglais)
 
Moi actuellement dans ISA ce que je vois, je vois bien les connexions HTTPS arriver mais mon "listener" ne les capte visiblement pas : dans la journalisation, j'ai une erreur (en rouge) comme quoi le paquet a été droppé par la règle par défaut (alors qu'il est censé être passépar la règle de publication avant)
Allez on y arrivera !
 
Lundi je ferai un essai avec une freebox en mode bridge et 2 cartes réseausur mon ISA.

Message cité 1 fois
Message édité par NewsletTux le 07-05-2009 à 17:20:14

---------------
NewsletTux - outil de mailing list en PHP MySQL
n°53188
djalex
Ancien Modérateur
Posté le 07-05-2009 à 17:25:25  profilanswer
 

NewsletTux a écrit :

Hello,
 
je viens me greffer parce que justement je butte depuis 4j dessus également ...
Je peux ? :D
 
J'ai aussi un FW que "mon chef" ne veut pas changer. Donc ISA 1 carte.
J'ai par contre Exchange 2007. Et je ne fais que de l'HTTPS.
 
Ya une belle doc de MS pour publier OWA avec ISA 2006 : http://technet.microsoft.com/fr-fr [...] 94751.aspx (en français)  
ya aussi une page de "troubleshotings" : http://blogs.technet.com/isablog/a [...] -2006.aspx (en anglais)
 
Moi actuellement dans ISA ce que je vois, je vois bien les connexions HTTPS arriver mais mon "listener" ne les capte visiblement pas : dans la journalisation, j'ai une erreur (en rouge) comme quoi le paquet a été droppé par la règle par défaut (alors qu'il est censé être passépar la règle de publication avant)
Allez on y arrivera !
 
Lundi je ferai un essai avec une freebox en mode bridge et 2 cartes réseausur mon ISA.


 
:hello:
 
te servira à quoi ta 2eme carte réseau ???


---------------
------------------------------------------
n°53191
NewsletTux
<Insérez ici votre vie />
Posté le 07-05-2009 à 17:31:20  profilanswer
 

bin une entrée WAN, une sortie LAN... Parce que le doc que j'ai pointé au dessus parte d'une configuration avec 2 cartes.


---------------
NewsletTux - outil de mailing list en PHP MySQL
n°53192
djalex
Ancien Modérateur
Posté le 07-05-2009 à 17:35:13  profilanswer
 

oui mais tu veux court-circuité ton firewall !!!  
 
pas sur que ce soit une bonne idée :o


---------------
------------------------------------------
n°53193
NewsletTux
<Insérez ici votre vie />
Posté le 07-05-2009 à 17:40:19  profilanswer
 

non spa une bonne idée, mais c'est juste pour tester ma config ISA.


---------------
NewsletTux - outil de mailing list en PHP MySQL
n°53194
djalex
Ancien Modérateur
Posté le 07-05-2009 à 17:40:58  profilanswer
 

essaye en http au lieu d'HTTPS :o


---------------
------------------------------------------
n°53198
El Pollo D​iablo
REACHED THE END OF CAKE
Posté le 07-05-2009 à 17:59:34  profilanswer
 

djalex a écrit :

essaye en http au lieu d'HTTPS :o


 
Encore une fois, c'est une mauvaise idée :o Aussi bien ISA qu'Exchange partent du principe que ça va tourner en https, et le https force a ne rien laisser passer comme a-peu-pres dans la config.

n°53199
djalex
Ancien Modérateur
Posté le 07-05-2009 à 18:11:41  profilanswer
 

Tu n'as pas compris le sens de ma phrase.. le test en HTTP est juste là pour vérifier que tout va bien.. apres il faut passer en https... mais si tu tests d'office en https et que cela ne fonctionne pas.. tu ne sauras pas d'ou ça vient!!
 
certificat.. mauvaise liaison SSL .. erreur de port HTTPS .. mauvaise NAT ,
 
etc...
 
enfin bon je dis ça je dis rien :o


---------------
------------------------------------------
n°53200
El Pollo D​iablo
REACHED THE END OF CAKE
Posté le 07-05-2009 à 18:18:23  profilanswer
 

Si j'ai bien compris le sens de ta phrase, tu penses que faire marche en http est plus simple pour tester, et que c'est une bonne base pour la suite : c'est pas vrai du tout. Pour que ça marche en http faut que tu casses la sécu et les paramétres prévue de base (surtout avec Exchange 2007), ça va pas spécialement être plus simple a mettre en place contrairement a ce que tu penses, c'est source d'erreur, tu vas penser que "tout va bien" alors que c'est pas le cas car c'est beaucoup plus tolérant, quand tu veux repasser en https faut que tu sois sur de remettre les bon paramètres de départ, etc...
 
Des ISA et des Exchange j'en ai configuré un paquet (et ils marchaient à la fin, moi  :whistle:  ) et j'en ai vu plein de mal configurés aussi, je dis pas ça pour faire mon interessant :o

n°53201
djalex
Ancien Modérateur
Posté le 07-05-2009 à 18:20:13  profilanswer
 

El Pollo Diablo a écrit :

Si j'ai bien compris le sens de ta phrase, tu penses que faire marche en http est plus simple pour tester, et que c'est une bonne base pour la suite : c'est pas vrai du tout. Pour que ça marche en http faut que tu casses la sécu et les paramétres prévue de base (surtout avec Exchange 2007), ça va pas spécialement être plus simple a mettre en place contrairement a ce que tu penses, c'est source d'erreur, tu vas penser que "tout va bien" alors que c'est pas le cas car c'est beaucoup plus tolérant, quand tu veux repasser en https faut que tu sois sur de remettre les bon paramètres de départ, etc...
 
Des ISA et des Exchange j'en ai configuré un paquet (et ils marchaient à la fin, moi  :whistle:  ) et j'en ai vu plein de mal configurés aussi, je dis pas ça pour faire mon interessant :o


 
 
effectivement, je comprends que si tu as déja fait ta sécu en https au niveau OWA en interne, ça risque de te faire chier pour la suite :jap:


---------------
------------------------------------------
n°53202
djalex
Ancien Modérateur
Posté le 07-05-2009 à 18:20:57  profilanswer
 

El Pollo Diablo a écrit :

Si j'ai bien compris le sens de ta phrase, tu penses que faire marche en http est plus simple pour tester, et que c'est une bonne base pour la suite : c'est pas vrai du tout. Pour que ça marche en http faut que tu casses la sécu et les paramétres prévue de base (surtout avec Exchange 2007), ça va pas spécialement être plus simple a mettre en place contrairement a ce que tu penses, c'est source d'erreur, tu vas penser que "tout va bien" alors que c'est pas le cas car c'est beaucoup plus tolérant, quand tu veux repasser en https faut que tu sois sur de remettre les bon paramètres de départ, etc...
 
Des ISA et des Exchange j'en ai configuré un paquet (et ils marchaient à la fin, moi  :whistle:  ) et j'en ai vu plein de mal configurés aussi, je dis pas ça pour faire mon interessant :o


 
 
ben alors... trouve moi une solution :o
 


---------------
------------------------------------------
n°53203
El Pollo D​iablo
REACHED THE END OF CAKE
Posté le 07-05-2009 à 18:36:47  profilanswer
 

Avec la vision limitée que j'ai de ta config, j'ai pas de solution miracle en 2 clics a te donner, d'autant que j'ai le sentiment que c'est pas qu'un seul paramètre qui déconne :o
 
Apres file moi la main sur tes serveurs, moi je te file mes tarifs, et je vois que ce je peux faire pour toi  [:rhetorie du chaos]

n°53205
Je@nb
Modérateur
Kindly give dime
Posté le 07-05-2009 à 20:59:36  profilanswer
 

Déjà une bonne base à http://www.isaserver.org/articles/2004pixwebproxy.html à voir ptetre en profondeur pour 2006 mais c'est déjà une base.
J'ai pas le temps de monter ça en virtuel avec un debian en fw mais ça m'aurait bien tenter

n°53263
djalex
Ancien Modérateur
Posté le 11-05-2009 à 16:36:50  profilanswer
 

El Pollo Diablo a écrit :

Avec la vision limitée que j'ai de ta config, j'ai pas de solution miracle en 2 clics a te donner, d'autant que j'ai le sentiment que c'est pas qu'un seul paramètre qui déconne :o
 
Apres file moi la main sur tes serveurs, moi je te file mes tarifs, et je vois que ce je peux faire pour toi  [:rhetorie du chaos]


 
 
:fuck:
 


---------------
------------------------------------------
n°53265
NewsletTux
<Insérez ici votre vie />
Posté le 11-05-2009 à 17:01:28  profilanswer
 

"on arrête les frais" ça a été le mot d'ordre du jour. Donc je monte un second CAS 2007 et on fera une redirection HTTPS depuis le firewall dessus ... :/


---------------
NewsletTux - outil de mailing list en PHP MySQL
n°53270
djalex
Ancien Modérateur
Posté le 11-05-2009 à 17:57:05  profilanswer
 

CAS ???


---------------
------------------------------------------
n°53271
El Pollo D​iablo
REACHED THE END OF CAKE
Posté le 11-05-2009 à 18:14:51  profilanswer
 

Client Access Server : Exchange 2007 est plus modulaire que les versions précédentes, tu peux installer que certains roles pour optimiser tes serveurs. Pour un frontal OWA tu peux donc juste installer un serveur CAS par exemple, qui ne propose que les services pour OWA, EAS, le POP et l'IMAP.

n°53273
Je@nb
Modérateur
Kindly give dime
Posté le 11-05-2009 à 19:12:07  profilanswer
 

T'en es où djalex ? tu as réussi à dépatouiller qqch ?

n°53274
Jules418
Posté le 11-05-2009 à 19:15:56  profilanswer
 

El Pollo Diablo a écrit :

Client Access Server : Exchange 2007 est plus modulaire que les versions précédentes, tu peux installer que certains roles pour optimiser tes serveurs. Pour un frontal OWA tu peux donc juste installer un serveur CAS par exemple, qui ne propose que les services pour OWA, EAS, le POP et l'IMAP.


Le soucis c'est qu'il n'a qu'un serveur Exchange pour tout faire déjà  :o


---------------
We must fight, injustice system ; have no right, injustice system
n°53285
MickeyNox
chui plus là
Posté le 12-05-2009 à 10:29:43  profilanswer
 

ton shéma n'est pas le bon ( enfin celui qui fonctionne d habitude c plutot :
 
internet --> firewall --> revers proxy --> exchange
 
Adresse publique routé dans le FW --> reverse proxy routage du ssl + https + serveur de certificat --> IIS où est publié owa

n°53291
djalex
Ancien Modérateur
Posté le 12-05-2009 à 10:58:51  profilanswer
 

Jules418 a écrit :


Le soucis c'est qu'il n'a qu'un serveur Exchange pour tout faire déjà  :o


 
 
exchange 2003 meme


---------------
------------------------------------------
n°53292
djalex
Ancien Modérateur
Posté le 12-05-2009 à 10:59:39  profilanswer
 

MickeyNox a écrit :

ton shéma n'est pas le bon ( enfin celui qui fonctionne d habitude c plutot :
 
internet --> firewall --> revers proxy --> exchange
 
Adresse publique routé dans le FW --> reverse proxy routage du ssl + https + serveur de certificat --> IIS où est publié owa


 
 
heu !!!! je comprends pas ton cheminement ...  :o


---------------
------------------------------------------
n°53293
MickeyNox
chui plus là
Posté le 12-05-2009 à 11:00:29  profilanswer
 

djalex a écrit :


 
 
heu !!!! je comprends pas ton cheminement ...  :o


 
 
bah dans ton shéma à toi les paquets passe deux fois dans ton firewall .... dans ce cas les adresses sont elle bien natté ?

n°53294
djalex
Ancien Modérateur
Posté le 12-05-2009 à 11:01:23  profilanswer
 

El Pollo Diablo a écrit :

Client Access Server : Exchange 2007 est plus modulaire que les versions précédentes, tu peux installer que certains roles pour optimiser tes serveurs. Pour un frontal OWA tu peux donc juste installer un serveur CAS par exemple, qui ne propose que les services pour OWA, EAS, le POP et l'IMAP.


 
 
sauf que je suis en Exchange 2003 .. le systeme de HUB exchange n'est donc pas valable pour moi :d


---------------
------------------------------------------
n°53295
djalex
Ancien Modérateur
Posté le 12-05-2009 à 11:03:05  profilanswer
 

MickeyNox a écrit :


 
 
bah dans ton shéma à toi les paquets passe deux fois dans ton firewall .... dans ce cas les adresses sont elle bien natté ?


 
 
oui oui elles le sont... et normalement tu passes toujours 2 fois par le FW  vu que tu utilises la dmz :o


---------------
------------------------------------------
n°53297
MickeyNox
chui plus là
Posté le 12-05-2009 à 11:06:57  profilanswer
 

j'ai déja mis ça en place et ce n'était pas le cas ( je ne parle pas de l'allée et le retoure hein mais juste pour acceder à l'appication web )

 

c'était plus simple comme je te l'ai indiqué


Message édité par MickeyNox le 12-05-2009 à 11:07:45
n°53298
djalex
Ancien Modérateur
Posté le 12-05-2009 à 11:11:11  profilanswer
 

c'est juste de la translation d'adresse en somme :d


---------------
------------------------------------------
n°53300
MickeyNox
chui plus là
Posté le 12-05-2009 à 11:16:31  profilanswer
 

ouep c tout con bon t as trois gouttes de securité https et certficat + les comptes ad tu remue et ça te fait une passeralle pour tes mails c cool !

n°53312
MickeyNox
chui plus là
Posté le 12-05-2009 à 12:03:24  profilanswer
 

voila : sauf que j'avais mis le reverse derrière le FW c plus logique ou pas de fw derrier l isa si tu préfère

 

http://www.microsoft.com/middleeast/windowsserversystem/exchange/evaluation/overview/Fig_1.gif

Message cité 1 fois
Message édité par MickeyNox le 12-05-2009 à 12:04:36
mood
Publicité
Posté le   profilanswer
 

 Page :   1  2  3

Aller à :
Ajouter une réponse
 

Sujets relatifs
Migration Windows Server 2003 vers 2008administration de 2003 server
Accès Hyper-V Server ( standalone ), pb RPCDemande Avis sur config Terminal Server => File Server
Windows Server 2008 - Connection Automatic en guesturgent : probleme ISA et passerelle
Aide pour la premiere configuration d'openvpn sous windows server 2003Sauvegade windows 2003 server
Configurer Win 2003 Server TSEVMware server 2 et activation Windows.
Plus de sujets relatifs à : [PROB] ISA server 2006 et OWA


Copyright © 1997-2022 Hardware.fr SARL (Signaler un contenu illicite / Données personnelles) / Groupe LDLC / Shop HFR