accès externe OWA local via DMZ - Windows & Software
Marsh Posté le 24-12-2005 à 18:18:43
sa doit fonctionner !
je suis en plein achat d'un soft qui marche en http et mon fournisseur me propose de me logger a mon serveur via une dmz !
par quel moyen précisement ensuite je sais pas trop !
Marsh Posté le 24-12-2005 à 18:25:23
Il faut rajouter une regle de port mapping sur le serveur en DMZ.
Comme quand on ouvre le port d'un routeur.
Ici il s'agit d'ouvrir le port 110 pour qu'il soit accessible depuis internet.
(Après faudra penser que tout ceux d'internet auront accès au serveur exchange sécurité et tout).
Après pour faire ca, il faut utiliser un programme spécifique a moins que ton firewall ne fasse déjà le NAT.
En tout cas c'est possible faut installer ca sur le serveur en DMZ après je vais pas aider plus.
http://www.commentcamarche.net/faq [...] forwarding
http://www.google.fr/search?q=port+forwarding
(Mot clefs: port mapping, port forwading, NAt, ip masquerade, passerelle)
Au final les gens qui voudrons se connecter au serveur exchange metterons comme IP l'adresse du serveur en DMZ.
Edit: Par contre je sais pas si la DMZ a acces au serveur OWA puisque le but d'une DMZ est d'être insolé du réseau interne.
Marsh Posté le 26-12-2005 à 21:36:17
moi je suis en train de mettre un proxy ISA server
Internet - firewall - ISAserver - Firewall - Frontal - Exchangeserver
Internet ---------- DMZ ----------- LAN
installation cette semaine
je poste ici la version final
le server ISA serra aussi reverse proxy pour une connection OMA et outlook sur Http
Marsh Posté le 25-01-2006 à 16:39:39
lebig a écrit : moi je suis en train de mettre un proxy ISA server |
Salut, je voulais savoir si tu avais reussi a le mettre en place
cordialement
Marsh Posté le 25-01-2006 à 23:40:52
j'ai installé cette dernière config
(OWA, OMA et RPC) sur Https
mais le certificat ssl( distribué par une autorité interne ) me pose quelque soucis pour active sync
mais je n'arrive pas à configurer active sync sur https
Marsh Posté le 30-01-2006 à 14:14:01
lebig a écrit : j'ai installé cette dernière config |
Est ce que tu aurais un mail que je puisse te parler des soucis que j'ai
Cdt
Marsh Posté le 23-12-2005 à 21:21:39
Bonsoir,
Je viens de mettre en place Exchange 2003 avec OWA. L'accès en interne se passe sans problème. Il n'y a même pas besoin de se logguer, il prend automatiquement le compte de connexion. Mais voilà, pour des raisons de sécurité, nous avons écouté notre fournisseur de matériel et avons mis un serveur frontal (je crois que c'est comme ça qu'on le nomme) en DMZ (c'est un Kerio qui tourne sur un windows web edition 2003) et nous avons notre Exchange qui tourne sur du SBS2003 qui nous permet d'avoir OWA. Exchange va downloader via POP3 sur le Kerio tout les 1/4 heures (ils auraient pu mettre des intervalles plus courts...). Donc, il n'y a plus de message sur mon Kerio. Le souci c'est que j'ai certains utilisateurs qui ont besoin de visualiser leur messagerie depuis l'extérieur. Kerio propose bien une interface HTTP ou HTTPS mais hélas, elle ne contient aucun message (mis à part ceux qui n'ont pas été téléchargés). On arrive donc à ma question : Est-il possible de rediriger virtuellement via IIS (ou tout autre logiciel) un accès HTTP ou HTTPS de mon serveur en DMZ vers mon Exchange qui se situe dans mon LAN ?
J'espère que je suis suffisament clair... Sinon n'hésitez pas à me poser des questions mais je ne vois pas trop comment reformuler...
Passez de bonnes fêtes de fin d'année
Cordialement,
GTH29