accès externe OWA local via DMZ

accès externe OWA local via DMZ - Windows & Software

Marsh Posté le 23-12-2005 à 21:21:39    

Bonsoir,
 
Je viens de mettre en place Exchange 2003 avec OWA. L'accès en interne se passe sans problème. Il n'y a même pas besoin de se logguer, il prend automatiquement le compte de connexion. Mais voilà, pour des raisons de sécurité, nous avons écouté notre fournisseur de matériel et avons mis un serveur frontal (je crois que c'est comme ça qu'on le nomme) en DMZ (c'est un Kerio qui tourne sur un windows web edition 2003) et nous avons notre Exchange qui tourne sur du SBS2003 qui nous permet d'avoir OWA. Exchange va downloader via POP3 sur le Kerio tout les 1/4 heures (ils auraient pu mettre des intervalles plus courts...). Donc, il n'y a plus de message sur mon Kerio. Le souci c'est que j'ai certains utilisateurs qui ont besoin de visualiser leur messagerie depuis l'extérieur. Kerio propose bien une interface HTTP ou HTTPS mais hélas, elle ne contient aucun message (mis à part ceux qui n'ont pas été téléchargés). On arrive donc à ma question : Est-il possible de rediriger virtuellement via IIS (ou tout autre logiciel) un accès HTTP ou HTTPS de mon serveur en DMZ vers mon Exchange qui se situe dans mon LAN ?
 
J'espère que je suis suffisament clair... Sinon n'hésitez pas à me poser des questions mais je ne vois pas trop comment reformuler...
 
Passez de bonnes fêtes de fin d'année
 
Cordialement,
 
GTH29

Reply

Marsh Posté le 23-12-2005 à 21:21:39   

Reply

Marsh Posté le 24-12-2005 à 18:18:43    

sa doit fonctionner !
je suis en plein achat d'un soft qui marche en http et mon fournisseur me propose de me logger a mon serveur via une dmz !
 
par quel moyen précisement ensuite je sais pas trop !

Reply

Marsh Posté le 24-12-2005 à 18:25:23    

Il faut rajouter une regle de port mapping sur le serveur en DMZ.
 
Comme quand on ouvre le port d'un routeur.  
Ici il s'agit d'ouvrir le port 110 pour qu'il soit accessible depuis internet.
(Après faudra penser que tout ceux d'internet auront accès au serveur exchange sécurité et tout).
 
Après pour faire ca, il faut utiliser un programme spécifique a moins que ton firewall ne fasse déjà le NAT.  
 
En tout cas c'est possible faut installer ca sur le serveur en DMZ après je vais pas aider plus. ;)
 
http://www.commentcamarche.net/faq [...] forwarding
http://www.google.fr/search?q=port+forwarding
 
(Mot clefs: port mapping, port forwading, NAt, ip masquerade, passerelle)
 
Au final les gens qui voudrons se connecter au serveur exchange metterons comme IP l'adresse du serveur en DMZ.
 
Edit: Par contre je sais pas si la DMZ a acces au serveur OWA puisque le but d'une DMZ est d'être insolé du réseau interne. ;)


Message édité par beridoxy le 24-12-2005 à 18:31:33
Reply

Marsh Posté le 26-12-2005 à 21:36:17    

moi je suis en train de mettre un proxy ISA server
 
Internet - firewall - ISAserver - Firewall - Frontal - Exchangeserver
Internet ----------   DMZ      -----------             LAN
 
 
installation cette semaine
 
je poste ici la version final
 
le server ISA serra aussi reverse proxy pour une connection OMA et outlook sur Http

Reply

Marsh Posté le 25-01-2006 à 16:39:39    

lebig a écrit :

moi je suis en train de mettre un proxy ISA server
 
Internet - firewall - ISAserver - Firewall - Frontal - Exchangeserver
Internet ----------   DMZ      -----------             LAN
 
 
installation cette semaine
 
je poste ici la version final
 
le server ISA serra aussi reverse proxy pour une connection OMA et outlook sur Http


 
 
Salut, je voulais savoir si tu avais reussi a le mettre en place
cordialement

Reply

Marsh Posté le 25-01-2006 à 23:40:52    

j'ai installé cette dernière config  
(OWA, OMA et RPC) sur Https
 
mais le certificat ssl( distribué par une autorité interne ) me pose quelque soucis pour active sync
 
mais je n'arrive pas à configurer active sync sur https
 

Reply

Marsh Posté le 30-01-2006 à 14:14:01    

lebig a écrit :

j'ai installé cette dernière config  
(OWA, OMA et RPC) sur Https
 
mais le certificat ssl( distribué par une autorité interne ) me pose quelque soucis pour active sync
 
mais je n'arrive pas à configurer active sync sur https


 
Est ce que tu aurais un mail que je puisse te parler des soucis que j'ai
 
Cdt

Reply

Marsh Posté le 31-01-2006 à 09:21:20    

--> MP

Reply

Sujets relatifs:

Leave a Replay

Make sure you enter the(*)required information where indicate.HTML code is not allowed