Forum |  HardWare.fr | News | Articles | PC | S'identifier | S'inscrire | Shop Recherche
1382 connectés 

 


 Mot :   Pseudo :  
 
 Page :   1  2  3
Auteur Sujet :

Configurer squid en reverse proxy pour ouvrir MsExchange2007

n°68629
tuxbleu
renie ses origines
Posté le 12-06-2010 à 20:40:15  profilanswer
 

Reprise du message précédent :
J'ai eu un taf monstre, je me repenche dessus cette semaine.
Je crois que pour commencer, mon problème vient de l'exchange lui meme qui a l'air d'être mal configuré pour outlook anywhere car j'arrive pas à communiquer avec lui en http(s).
Je vais commencer par regénérer un certificat autosigné avec le bon CN (ce qui n'est pas le cas aujourd'hui).
A la suite de quoi je verrais comment recommencer depuis le début le paramétrage de Outllok anywhere.
Quand j'aurais réussi à communiquer (et vérifier) en https directement, je me repencherais sur le proxy squid.
 
Faut que ca avance cette histoire  :fou:


---------------
Mon topic de vente - Mon feed-back
mood
Publicité
Posté le 12-06-2010 à 20:40:15  profilanswer
 

n°68649
clockover
That's the life
Posté le 14-06-2010 à 11:16:01  profilanswer
 

T'emballes pas avec Anywhere. Commence avec OWA comme j'ai dit :O! ;)
SInon pour lancer squid automatiquement effectivement ce n'est pas précisé, il faut passer par un script de démarrage ;)

n°68657
Je@nb
Modérateur
Kindly give dime
Posté le 14-06-2010 à 13:27:32  profilanswer
 

perso j'utilise le paquet debian que je repackage pour ajouter le --enable-ssl et au moins je suis les maj, j'ai les scripts de démarrage etc

n°68661
tuxbleu
renie ses origines
Posté le 14-06-2010 à 14:02:49  profilanswer
 

clockover a écrit :

T'emballes pas avec Anywhere. Commence avec OWA comme j'ai dit :O! ;)
SInon pour lancer squid automatiquement effectivement ce n'est pas précisé, il faut passer par un script de démarrage ;)


En fait owa fonctionne sur mon exchange, mais pas par le squid.
Je met le certificat à jour sur l'exchange et reprendrais mes essais :)


---------------
Mon topic de vente - Mon feed-back
n°68666
clockover
That's the life
Posté le 14-06-2010 à 15:36:32  profilanswer
 

Le certificat sur l exchange n'est pas important ;). Si OWA fonctionne sur ton exchange alors il faut bosser côté squid ;)

n°68674
tuxbleu
renie ses origines
Posté le 14-06-2010 à 17:24:48  profilanswer
 

clockover a écrit :

Le certificat sur l exchange n'est pas important ;). Si OWA fonctionne sur ton exchange alors il faut bosser côté squid ;)


ah ?
Disons que j'ai OWA qui fonctionne, mais j'ai un big message "Certificat non valide". J'accepte le dit certificat non valide et ca passe.
Même dans ces conditions faut se pencher sur squid ? Ou régler ca d'abord ?


---------------
Mon topic de vente - Mon feed-back
n°68678
tuxbleu
renie ses origines
Posté le 14-06-2010 à 18:09:38  profilanswer
 

rahhhh, je ne comprends pas :/
 
https://ip-squid/owa fonctionne si mon poste peut accéder directement au serveur exchange :  
 
https://ip_squid/owa  
    se transfome en  
https://nomduserverexchange/owa  
    et la page owa qui s'affiche.
 
oué, super, je crois que c'est gagné, je change la passerelle de mon pc (qui peut joindre le serveur squid, bien sur, mais ne peux plus joindre le serveur exchange).
 
https://ip_squid/owa et là ca marche pas :/
l'url ne change pas,
"Internet Explorer ne peut pas afficher cette page Web"
 
tail -f logs/store.log :
1276531641.849 RELEASE -1 FFFFFFFF 7A09[................] 302
-1             -1              -1  unknown 0/0 GET https://nomduserveurexchange/owa

Message cité 1 fois
Message édité par tuxbleu le 14-06-2010 à 18:10:52

---------------
Mon topic de vente - Mon feed-back
n°68704
Je@nb
Modérateur
Kindly give dime
Posté le 14-06-2010 à 20:01:33  profilanswer
 

bah si tu fais un 302 sur c'est clair que ça va jamais marcher ton truc :o

n°68706
tuxbleu
renie ses origines
Posté le 14-06-2010 à 20:26:05  profilanswer
 

Je@nb a écrit :

bah si tu fais un 302 sur c'est clair que ça va jamais marcher ton truc :o


 :??:


---------------
Mon topic de vente - Mon feed-back
n°68724
spudman
Loi de Murphy
Posté le 15-06-2010 à 13:13:18  profilanswer
 

Je me permet de resquatter le topic...:-))
Ca ne marche toujours pas !
 
Pour les certificats, est il possible de réutiliser le certificat du serveur exchange ?

mood
Publicité
Posté le 15-06-2010 à 13:13:18  profilanswer
 

n°68767
spudman
Loi de Murphy
Posté le 16-06-2010 à 08:56:31  profilanswer
 

bon j'avance, j'ai réussi à repackager squid grâce à ce site :
http://forum.debian-fr.org/viewtop [...] =3&t=21347
maintenant mon squid se lance normalement.
Par contre, j'ai un soucis de certificat je pense, lorsque je tente d'accèder à https://IP_SQUID mon firefox me dit :  
Échec de la connexion sécurisée
 
Le certificat du pair a une signature invalide.
 
(Code d'erreur : sec_error_bad_signature)
 
Mon petit doigt me dit que j'ai un problème de certificat !
C'est ca ?

n°68769
tuxbleu
renie ses origines
Posté le 16-06-2010 à 09:25:45  profilanswer
 

spudman a écrit :

bon j'avance, j'ai réussi à repackager squid grâce à ce site :
http://forum.debian-fr.org/viewtop [...] =3&t=21347
maintenant mon squid se lance normalement.
Par contre, j'ai un soucis de certificat je pense, lorsque je tente d'accèder à https://IP_SQUID mon firefox me dit :  
Échec de la connexion sécurisée
 
Le certificat du pair a une signature invalide.
 
(Code d'erreur : sec_error_bad_signature)
 
Mon petit doigt me dit que j'ai un problème de certificat !
C'est ca ?


J'avais la même erreur, j'ai suivi ce tuto :
http://www.linux-france.org/prj/ed [...] 24s03.html


---------------
Mon topic de vente - Mon feed-back
n°68770
tuxbleu
renie ses origines
Posté le 16-06-2010 à 09:26:16  profilanswer
 

tuxbleu a écrit :

rahhhh, je ne comprends pas :/
 
https://ip-squid/owa fonctionne si mon poste peut accéder directement au serveur exchange :  
 
https://ip_squid/owa  
    se transfome en  
https://nomduserverexchange/owa  
    et la page owa qui s'affiche.
 
oué, super, je crois que c'est gagné, je change la passerelle de mon pc (qui peut joindre le serveur squid, bien sur, mais ne peux plus joindre le serveur exchange).
 
https://ip_squid/owa et là ca marche pas :/
l'url ne change pas,
"Internet Explorer ne peut pas afficher cette page Web"
 
tail -f logs/store.log :
1276531641.849 RELEASE -1 FFFFFFFF 7A09[................] 302
-1             -1              -1  unknown 0/0 GET https://nomduserveurexchange/owa


 
 :bounce:  


---------------
Mon topic de vente - Mon feed-back
n°68785
spudman
Loi de Murphy
Posté le 16-06-2010 à 10:41:29  profilanswer
 

Youpiiii, ca avance !!
C'était bien un problème de certificat. J'ai refait la procédure de tuxbleu et c'est bon. J'avais dû louper un truc avant.
Par contre ca ne fonctionne pas sous IE, il me demande un ID/MDP mais ne reconnait pas.
Sous firefox, pour que ca fonctionne, il me demande un ID/MDP une première fois que je dois annuler et ensuite il me redemande un ID/MDP avec l'information du nom du serveur OWA. Je renseigne alors les bons IP/MDP et ca passe.
C'est très intéressant tout ca...
 
Sinon la procédure est correcte. Mon accès depuis le web passe bien par squid et arrive sur mon OWA.

n°68792
spudman
Loi de Murphy
Posté le 16-06-2010 à 11:06:23  profilanswer
 

@tuxbleu
Ton URL ne doit pas changer. Si elle change c'est de la réécriture d'URL, et le proxy ne fait rien.
 
Sur ton navigateur, tu dois toujours avoir la même adresse : https://IP_SQUID/owa

n°68861
tuxbleu
renie ses origines
Posté le 17-06-2010 à 13:46:00  profilanswer
 

spudman a écrit :

@tuxbleu
Ton URL ne doit pas changer. Si elle change c'est de la réécriture d'URL, et le proxy ne fait rien.
 
Sur ton navigateur, tu dois toujours avoir la même adresse : https://IP_SQUID/owa


Donc ca déconne alors :/
Une question, j'ai du passer à coté de ça :  
 
   1.  Créer un répertoire de stockage des certificats: mkdir /usr/local/squid/certifs/
   2. cd /usr/local/squid/certifs/
   3. Créer la clé (sans passphrase): openssl genrsa –out $$NOM_FQDN$$.key 1024
   4. Créer la demande de certificat: openssl req –new –key $$NOM_FQDN$$.key –out $$NOM_FQDN$$.csr
   5. Ouvrir le fichier $$NOM_FQDN$$.csr et transmettre son contenu à votre autorité de certification.
   6. Placer le certificat retourné avec votre clé.
 
Le nom FQDN, c'est le nom de ma machine dans mon réseaux local, le nom avec lequel je peux la pinguer ? Je peux mettre son ip comme nom FQDN ?


---------------
Mon topic de vente - Mon feed-back
n°68910
spudman
Loi de Murphy
Posté le 18-06-2010 à 10:28:10  profilanswer
 

lors de la génération des clé, tu mets ce que tu veux en nom FQDN, tu peux toto si ca te chantes, faut juste mettre un nom qui te parle, ca peut être owa, webmail ou le nom de ton site.

n°68936
tuxbleu
renie ses origines
Posté le 18-06-2010 à 14:51:20  profilanswer
 

spudman a écrit :

lors de la génération des clé, tu mets ce que tu veux en nom FQDN, tu peux toto si ca te chantes, faut juste mettre un nom qui te parle, ca peut être owa, webmail ou le nom de ton site.


ok, donc la merde vient pas de là  :jap:


---------------
Mon topic de vente - Mon feed-back
n°68940
spudman
Loi de Murphy
Posté le 18-06-2010 à 15:22:53  profilanswer
 

J'en doute effecivement, je crois que nous avons besoin des lumières de nos maitres linux !

n°68942
spudman
Loi de Murphy
Posté le 18-06-2010 à 15:33:01  profilanswer
 

Pour récapituler nos problèmes :
tuxbleu :  
SQUID réécrit l'url et ne fonctionne qu'avec un poste qui est sur le même réseau. Le poste client doit voir le proxy et le serveur owa. si le client ne voit que le proxy ca ne fonctionne pas.  
 
spudman :  
Sous firefox, OWA demande deux authentification, la première affiche l'IP du proxy et doit être annulée, la seconde affiche le nom du serveur owa et fonctionne.
Sous IE, il n'y a qu'une fenêtre d'authentification qui ne reconnait aucun ID/MDP et échoue sur la page d'erreur de IIS.
Squid a l'air d'avoir des difficultés à transmettre les données à l'OWA. Ce dernier est peut-être mal configuré ?
 
Il ne nous reste qu'à invoquer les grands dieux du squid !

Message cité 1 fois
Message édité par spudman le 18-06-2010 à 16:03:18

---------------
SpUDmAn
n°68989
spudman
Loi de Murphy
Posté le 21-06-2010 à 09:26:24  profilanswer
 

UP
Les grands dieux du squid se sont évaporés comme l'équipe de France ou bien ?


---------------
SpUDmAn
n°69004
tuxbleu
renie ses origines
Posté le 21-06-2010 à 13:55:31  profilanswer
 

spudman a écrit :

Pour récapituler nos problèmes :
tuxbleu :  
SQUID réécrit l'url et ne fonctionne qu'avec un poste qui est sur le même réseau. Le poste client doit voir le proxy et le serveur owa. si le client ne voit que le proxy ca ne fonctionne pas.  
 
spudman :  
Sous firefox, OWA demande deux authentification, la première affiche l'IP du proxy et doit être annulée, la seconde affiche le nom du serveur owa et fonctionne.
Sous IE, il n'y a qu'une fenêtre d'authentification qui ne reconnait aucun ID/MDP et échoue sur la page d'erreur de IIS.
Squid a l'air d'avoir des difficultés à transmettre les données à l'OWA. Ce dernier est peut-être mal configuré ?
 
Il ne nous reste qu'à invoquer les grands dieux du squid !


 
Tu peux poster ton squid.conf ?


---------------
Mon topic de vente - Mon feed-back
n°69011
spudman
Loi de Murphy
Posté le 21-06-2010 à 14:48:07  profilanswer
 

visible_hostname MonServeurToto
extension_methods RPC_IN_DATA RPC_OUT_DATA
 
https_port 443 cert=/usr/sbin/certifs/webmail.crt key=/usr/sbin/certifs/private.key defaultsite=mail.toto.com
 
cache_peer 121.25.31.5 parent 443 0 no-query originserver login=PASS ssl sslflags=DONT_VERIFY_PEER name=owaServer
 
acl OWA dstdomain mail.toto.com
acl all src all
 
cache_peer_access owaServer allow OWA
cache_peer_access owaServer deny all
never_direct allow OWA
 
http_access allow OWA
http_access deny all
miss_access allow OWA
miss_access deny all
 
#       WELCOME TO SQUID 2.7.STABLE6
#       ----------------------------


---------------
SpUDmAn
n°69040
tuxbleu
renie ses origines
Posté le 22-06-2010 à 10:50:40  profilanswer
 

spudman a écrit :

visible_hostname MonServeurToto
extension_methods RPC_IN_DATA RPC_OUT_DATA
 
https_port 443 cert=/usr/sbin/certifs/webmail.crt key=/usr/sbin/certifs/private.key defaultsite=mail.toto.com
 
cache_peer 121.25.31.5 parent 443 0 no-query originserver login=PASS ssl sslflags=DONT_VERIFY_PEER name=owaServer
 
acl OWA dstdomain mail.toto.com
acl all src all
 
cache_peer_access owaServer allow OWA
cache_peer_access owaServer deny all
never_direct allow OWA
 
http_access allow OWA
http_access deny all
miss_access allow OWA
miss_access deny all
 
#       WELCOME TO SQUID 2.7.STABLE6
#       ----------------------------


 
 
Question idiote, mais t'as laissé toute la suite qu'il y avait après "WELCOME TO SQUID ..." ?
Moi j'ai tout viré  :sweat:


---------------
Mon topic de vente - Mon feed-back
n°69042
spudman
Loi de Murphy
Posté le 22-06-2010 à 10:54:51  profilanswer
 

euh oui bien sûr, j'ai tout laissé.
T'as quelle version de squid ?


---------------
SpUDmAn
n°69045
tuxbleu
renie ses origines
Posté le 22-06-2010 à 11:03:40  profilanswer
 

heu, je tiens ptet le truc qui merde chez moi
 

defaultsite=mail.toto.com


 
Pour ma part, il s'agit d'ouvrir seulement notre messagerie interne (+calendriers paratagés, agenda...). On héberge pas notre messagerie pour le moment, mais ca va venir prochainement.
Du coup j'ai mis en default site mon domaine de l'AD

defaultsite=comp.priv


 
Le paramétrage d'outlook correct pour l'exchange aujourd'hui pour moi qui fonctionne en directe, c'est :
nomdemachine.comp.priv
 
Ca convient du coup "

defaultsite=comp.priv

" ?


Message édité par tuxbleu le 22-06-2010 à 11:03:58

---------------
Mon topic de vente - Mon feed-back
n°69079
spudman
Loi de Murphy
Posté le 23-06-2010 à 08:42:09  profilanswer
 

Je ne pense pas.
A mon avis, il faut mettre :
defaultsite=nomdemachine.comp.priv
et idem pour  
acl OWA dstdomain nomdemachine.comp.priv
et MonServeurToto est le com du serveur proxy squid.


---------------
SpUDmAn
n°69186
tuxbleu
renie ses origines
Posté le 25-06-2010 à 12:14:20  profilanswer
 

spudman a écrit :

Je ne pense pas.
A mon avis, il faut mettre :
defaultsite=nomdemachine.comp.priv
et idem pour  
acl OWA dstdomain nomdemachine.comp.priv
et MonServeurToto est le com du serveur proxy squid.


 :??:  
Squoi ça ?


---------------
Mon topic de vente - Mon feed-back
n°69196
spudman
Loi de Murphy
Posté le 25-06-2010 à 16:02:20  profilanswer
 

dsl mais c'est le nom du serveur proxy squid, une faute de frappe.


---------------
SpUDmAn
n°69224
tuxbleu
renie ses origines
Posté le 27-06-2010 à 12:10:43  profilanswer
 

spudman a écrit :

dsl mais c'est le nom du serveur proxy squid, une faute de frappe.


 :jap:  
J'aurais pu deviner :/
le nom du serveur, sur le réseaux ? Ou le petit nom intime que t'as décidé de lui coller ?


---------------
Mon topic de vente - Mon feed-back
n°69309
spudman
Loi de Murphy
Posté le 29-06-2010 à 13:33:07  profilanswer
 

c'est son nom sur le LAN. Il n'a pas de petit nom intime le mien ! C'est peut-être pour ca que ca ne fonctionne toujours pas !


---------------
SpUDmAn
n°69451
spudman
Loi de Murphy
Posté le 01-07-2010 à 18:33:02  profilanswer
 

J'ai trouvé le dernier paramètre qu'il me manquait pour dégager ce problème d'authentification :
 
il faut remplacer cette ligne :
cache_peer 121.25.31.5 parent 443 0 no-query originserver login=PASS ssl sslflags=DONT_VERIFY_PEER name=owaServer  
 
par celle là :
cache_peer 121.25.31.5 parent 443 0 no-query originserver login=PASS ssl sslflags=DONT_VERIFY_PEER connection-auth=off name=owaServer  
 
c'est le paramètre connection-auth qui me manquait.
Ma maquette fonctionne, il ne reste qu'à mettre tout ca en production.


---------------
SpUDmAn
n°69453
tuxbleu
renie ses origines
Posté le 01-07-2010 à 18:38:16  profilanswer
 

spudman a écrit :

J'ai trouvé le dernier paramètre qu'il me manquait pour dégager ce problème d'authentification :
 
il faut remplacer cette ligne :
cache_peer 121.25.31.5 parent 443 0 no-query originserver login=PASS ssl sslflags=DONT_VERIFY_PEER name=owaServer  
 
par celle là :
cache_peer 121.25.31.5 parent 443 0 no-query originserver login=PASS ssl sslflags=DONT_VERIFY_PEER connection-auth=off name=owaServer  
 
c'est le paramètre connection-auth qui me manquait.
Ma maquette fonctionne, il ne reste qu'à mettre tout ca en production.


 
Félicitation   [:nagiro]  
Me reste à essayer de t'imiter


---------------
Mon topic de vente - Mon feed-back
n°69529
spudman
Loi de Murphy
Posté le 03-07-2010 à 10:26:28  profilanswer
 

Le système de production est prêt à la mise en service. Je mettrais un tuto détaillé sur le topic très prochainement.


---------------
SpUDmAn
n°69634
spudman
Loi de Murphy
Posté le 06-07-2010 à 12:17:31  profilanswer
 

comme prévu, voici mes notes sur la mise en place d'un reverse proxy pour exchange 2010 avec SQUID :
 
Installation de SQUID 2.7 stable 7 en reverse Proxy sur une ubuntu server 10.04 LTS
 
1- Dépendances et prérequis
Install Openssl :
sudo apt-get install build-essential g++ openssl libssl-dev
 
Install dépendance Squid (source :http://forum.debian-fr.org/viewtopic.php?f=3&t=21347) :
sudo apt-get build-dep squid
sudo apt-get zlibc
 
2- Installation de SQUID 2.7
Téléchargement des sources de squid et recompilation (source :http://forum.debian-fr.org/viewtopic.php?f=3&t=21347) :
sudo apt-get source squid
puis modifier le fichier debian/rules pour ajouter --enable-ssl
sudo dpkg-buildpackage -rfakeroot -d
 
Installation
sudo apt-get build-dep squid-langpack
sudo dpkg -i squid-cgi_2.7.STABLE7-1ubuntu12_i386.deb
sudo dpkg -i squid-common_2.7.STABLE7-1ubuntu12_i386.deb
sudo dpkg -i squid_2.7.STABLE7-1ubuntu12_i386.deb
 
3- Création des certificats (source : http://www.linux-france.org/prj/ed [...] 4s03.html) :
sudo mkdir /usr/share/ca-certificates/gys-certifs
sudo chown proxy.proxy /usr/share/ca-certificates/gys-certifs
cd /usr/share/ca-certificates/gys-certifs
sudo openssl genrsa 1024 > webmail.key
sudo openssl req -new -key webmail.key > webmail.csr
sudo openssl genrsa -des3 1024 > ca.key
sudo openssl req -new -x509 -days 365 -key ca.key > ca.crt
sudo openssl x509 -req -in webmail.csr -out webmail.crt -CA ca.crt -CAkey ca.key -CAcreateserial -CAserial ca.srl
 
4- Configuration de squid (source : http://www.clockover.org/index.php [...] 4&page=45) :
Il faut remplacer les éléments suivants :
$NOM-PROXY-SQUID$ > le nom du serveur proxy sur le LAN
$nom_FQDN_site_hébergeant_owa$ > nom du site web hébergeant owa, de la forme : mail.mondomaine.com
$chemin_d'accès_au_certificat$ >le chemin complet d'accès au certificat
$chemin_d'accès_à_la_clé$ > le chemin complet d'accès à la clé du certificat
$AdresseIP-ServeurExchange$ > adresse IP sur le LAN du serveur Exchange hébergeant OWA (le CAS)
 
 
sudo nano /etc/squid/squid.conf
 
et ajouter en début de fichier les commandes suivantes :
 
visible_hostname $NOM-PROXY-SQUID$
extension_methods RPC_IN_DATA RPC_OUT_DATA
 
https_port 443 cert=/$chemin_d'accès_au_certificat$/webmail.crt key=/$chemin_d'accès_à_la_clé$/webmail.key defaultsite=$nom_FQDN_site_hébergeant_owa$
 
cache_peer $AdresseIP-ServeurExchange$ parent 443 0 no-query originserver login=PASS ssl sslflags=DONT_VERIFY_PEER connection-auth=off name=owaServer
 
acl OWA dstdomain $nom_FQDN_site_hébergeant_owa$
acl all src all
 
cache_peer_access owaServer allow OWA
cache_peer_access owaServer deny all
never_direct allow OWA
 
http_access allow OWA
http_access deny all
miss_access allow OWA
miss_access deny all
 
Vous pouvez démarrer le service squid avec la commande :
service squid start


Message édité par spudman le 06-07-2010 à 12:22:07

---------------
SpUDmAn
n°69644
tuxbleu
renie ses origines
Posté le 06-07-2010 à 14:56:17  profilanswer
 

Je pense que je vais me prendre un RTFM, mais comment on retrouve le nom d'une machine linux sur le LAN ? C'est idiot, autant je fais ca sans réfléchir sur windows, autant là ... :/


---------------
Mon topic de vente - Mon feed-back
n°69655
Je@nb
Modérateur
Kindly give dime
Posté le 06-07-2010 à 17:54:09  profilanswer
 

bah tu fais comment sous windows ?

n°69656
tuxbleu
renie ses origines
Posté le 06-07-2010 à 17:58:42  profilanswer
 

Je@nb a écrit :

bah tu fais comment sous windows ?


Poste de travail, proprité, nomcomplet de l'ordinateur
 
Un coup de google m'a aidé, mais es-ce génant que ce nom ne soit pas connu par les autres machines du réseau ?
le proxy il connait bien son hostname et le ping.
Les autres machines du réseau, non.
Vous pensez que ca change quelque chose pour cette conf ?


---------------
Mon topic de vente - Mon feed-back
n°69685
tuxbleu
renie ses origines
Posté le 07-07-2010 à 15:15:43  profilanswer
 

Dans le doute, j'ai déclaré mon proxy dans mon serveur DNS.
 
Squid semble bien fonctionner, j'ai créé un autre site sur le IIS de mon exchange, et https://ipsquid/nouveausite ouvre bien la page d'acceuil.
par contre, https://ipsquid/owa ne m'ouvre pas OWA, c'est moisi ça :/
 
Mes logs squid semblent normaux  
1278507593.169     78    monip   TCP_MISS/302  433  GET https://nomserveurexchange.domaine.priv/owa - FIRST_UP_PARENT/owaServer -
 
puis c'est tout, affichage erreur "impossible de joindre le site, blabla"
 
https://ipserveursquid/   m'emmène à la page d'acceuil de mon IIS de l'exchange, ca ca a l'air de bien convenir.
kaka là...


---------------
Mon topic de vente - Mon feed-back
n°78166
albator_84
Posté le 07-03-2011 à 13:43:04  profilanswer
 

Bonjour,
 
je me permets moi aussi de squater ce post...
bon j'ai suivi au final le tuto et toute la conf décrite par spudman, conf que j'ai aussi trouvée sur plein d'autre site...
 
ça marche... mais le problème chez moi c'est que ça marche uniquement depuis un navigateur sur smartphone! D'ailleurs, l'active sync marche aussi depuis ce même smartphone.. en fait, depuis un tél portable, que ce soit en active sync ou owa, ça fonctionne.
 
Par contre, ça marche pas depuis un PC normal, que ce soit avec IE (7,8), Opera, Chrome ou Firefox.
J'ai testé Squid et ça me fait pareil qu'avec Apache que j'avais configuré avec de la réécriture d'URL (ça marchait.. mais que par du mobile).
 
Je n'ai rien dans les logs quand je suis sur un PC, mais je vois bien les logs avec du mobile...
Est-ce que quelqu'un aurait une piste?
Merci!  :)

n°78168
tuxbleu
renie ses origines
Posté le 07-03-2011 à 14:28:50  profilanswer
 

je t'en pris, squatte...
:)


---------------
Mon topic de vente - Mon feed-back
mood
Publicité
Posté le   profilanswer
 

 Page :   1  2  3

Aller à :
Ajouter une réponse
 

Sujets relatifs
[Problème] Squid en reverse proxy[Exchange]Ouvrir à l'exterieur...
Problème Hyperterminal pour configurer switch cisco 2950reverse proxy ssh
Surf anonyme avec proxySquid, ip_forward
[Squid] Authentification Active Directory multi domaines 
Plus de sujets relatifs à : Configurer squid en reverse proxy pour ouvrir MsExchange2007


Copyright © 1997-2025 Groupe LDLC (Signaler un contenu illicite / Données personnelles)