[Résolu] connexion exchange à distance

connexion exchange à distance [Résolu] - Réseaux - Systèmes & Réseaux Pro

Marsh Posté le 21-05-2007 à 08:34:28    

Bonjour à tous !
 
Voilà mon souci, j'ai récemment mis en place un serveur exchange pour les mails interne et externe...
Mon serveur possède sa propre adresse IP publique, pour les flux j'ai tout aurotisé en sortant et en entrant rien saut le SSL (port 443)
 
J'ai fait des tests en interne cela fonctionne, en externe je me connecte bien au Outlook web access, et ce que je voudrais faire s'est de donner la possibilité aux postes nomades d'avoir accès à leur mail à distance avec la connexion au serveur de messagerie par HTTP, j'ai mis ça en place sir mon poste et ça fonctionne en interne (normal) mais pas en externe...comme si il ne connaissait pas mon nom d'utilisateur !
 
En paramètres j'ai fait :
-mon adresse IP publique pour les paramètres de proxy
-et j'ai sélectionné authentification de base
 
Voilà si quelqu'un peut m'aider...merci de vos réponses !

Message cité 1 fois
Message édité par borgut le 22-05-2007 à 16:32:21
Reply

Marsh Posté le 21-05-2007 à 08:34:28   

Reply

Marsh Posté le 21-05-2007 à 11:09:21    

Reply

Marsh Posté le 21-05-2007 à 11:59:18    

Merci beaucoup mais tu ne l'aurais pas en français par hasard ?

Reply

Marsh Posté le 21-05-2007 à 12:23:25    

Reply

Marsh Posté le 21-05-2007 à 12:46:56    

borgut a écrit :

Bonjour à tous !
 
Voilà mon souci, j'ai récemment mis en place un serveur exchange pour les mails interne et externe...
Mon serveur possède sa propre adresse IP publique, pour les flux j'ai tout aurotisé en sortant et en entrant rien saut le SSL (port 443)
 
J'ai fait des tests en interne cela fonctionne, en externe je me connecte bien au Outlook web access, et ce que je voudrais faire s'est de donner la possibilité aux postes nomades d'avoir accès à leur mail à distance avec la connexion au serveur de messagerie par HTTP, j'ai mis ça en place sir mon poste et ça fonctionne en interne (normal) mais pas en externe...comme si il ne connaissait pas mon nom d'utilisateur !
 
En paramètres j'ai fait :
-mon adresse IP publique pour les paramètres de proxy
-et j'ai sélectionné authentification de base
 
Voilà si quelqu'un peut m'aider...merci de vos réponses !


Je dis peut être une connerie, mais je me souviens quand dans mon ancienne, quand on voulait accéder au outlook web access, on devait mettre  
domaine\utilisateur
Dans la case utilisateur et ensuite son mot de passe. Il était donc impératif de mettre son domaine.


---------------
Mon Blog : LeVeilleur.net | Hébergement d'images : Hostipics.net
Reply

Marsh Posté le 21-05-2007 à 15:17:55    

Pour ma part tous mes tests ont été réalisés avec domaine\nom d'utilisateur...
Merci quand même Le Veilleur !
 
En ce qui concerne ton deuxième lien Je@nb, j'ai déjà été dessus et j'ai fait tous les tests qui fonctionnent  :heink:  Je ne vois pas ce que j'ai fait qui ne soit pas correct !
 
 
Quelqu'un peut me dire quels sont les ports qui doivent être ouverts pour accèder de l'extérieur ou a d'autres suggestions?


Message édité par borgut le 21-05-2007 à 15:31:32
Reply

Marsh Posté le 21-05-2007 à 15:34:55    

niveau port, juste le 443


---------------
Mon Blog : LeVeilleur.net | Hébergement d'images : Hostipics.net
Reply

Marsh Posté le 21-05-2007 à 15:47:10    

S'est bien ce que j'ai fait...
 
Mis à part avoir une adresse IP publique avec leport 443 d'ouvert y'a t'il quelque chose de plus à faire ???
 
Je reprécise que de l'extérieur en tapant l'adresse IP de mon serveur avec   /exchange à la fin je retombe bien sur mon outlook web access et que je m'y connecte sans soucis...

Reply

Marsh Posté le 21-05-2007 à 16:19:05    

T'as certainement un probleme de certificat, avec OWA dans un navigateur web si t'as une erreur sur le certif ssl (expiré, pas le bon nom, autorité non approuvée...) tu peux toujours passer outre, avec Outlook en RPC over http si y'a le moindre probleme ça bloque.

 

Vérfie donc bien :
- que le nom du certificat soit bien le meme que le nom DNS utilisé pour te connecter depuis le net (si tu te connectes par webmail.tondomaine.com il faut bien que ton certificat s'appelle webmail.tondomaine.com)
- qu'il n'ai pas dépassé sa date d'expiration (et que les serveurs et postes clients soit bien aux bonnes heures et date)
- que l'autorité ayant emis le certificat soit bien approuvée par les postes depuis lesquels tu veux te connecter (probleme classique si tu au depart tu parts d'un CA auto-approuvé et que tu veux te connecter depuis des postes qui ne sont pas dans ton AD).


Message édité par El Pollo Diablo le 21-05-2007 à 16:23:02
Reply

Marsh Posté le 21-05-2007 à 16:41:44    

Donc concernant tes différents points :
 
-le nom de mon adresse que j'utilise est webmail.tondomaine.com/exchange et mon certificat s'appelle webmail.tondomaine.com
-je l'ai généré hier donc il ne peut pas être expiré
-les tests sont réalisés avec un portable de l'AD

Reply

Marsh Posté le 21-05-2007 à 16:41:44   

Reply

Marsh Posté le 21-05-2007 à 16:45:58    

Quand tu te connectes a OWA depuis l'exterieur t'as pas des alertes sur le certificat ?

Reply

Marsh Posté le 21-05-2007 à 16:57:41    

J'en avais avec IE7 jusqu'à ce que j'intègre le certificat dans les autorités de certification racine de confiance et depuis plus de problèmes en ce qui concerne les certificats!


Message édité par borgut le 21-05-2007 à 16:58:03
Reply

Marsh Posté le 21-05-2007 à 17:29:50    

tu as config comment outlook ?

Reply

Marsh Posté le 21-05-2007 à 17:35:03    

Qu'est-ce que tu veux faire exactement ?
Que les utilisateurs distants puissent se connecter sur l'Exchange via Internet, avec leur client Outlook ?

Reply

Marsh Posté le 22-05-2007 à 16:31:11    

J'ai trouvé la solution à mon problème !!!
 
Tout d'abord merci à tout ceux qui m'ont aidé !
 
 
 
 
Le problème venait de mon certificat lors de sa génération avec SBS, il ne prenait pas en charge donc si vous avez SBS R1 comme moi il faut faire :
 
 
-gestion de serveur-->internet et messagerie-->connexion internet
-dans la fenêtre qui s'ouvre cliquez sur suivant, choisissez ensuite votre type de connexion (dans mon caas large bande) puis cliquez sur suivant,
-ensuite dans mon serveur utilise choisissez le moyen par lequel vous vous connectez à internet (pour moi un périphérique routeur local avec une adresse IP fixe) et cliquez sur suivant
-ensuite apparaissent les infos du FAI et du routeur que vous devez rentrer cliquez sur suivant et la /!\ si un message apparait cliquer sur oui et pas sur non mon erreur vient de là !!! car sinonvous passez une étape importante...
-vous arrivez sur la page suivante et là cochez Outlook via Internet (moi je mettais non au message d'alerte et je passais cette partie donc mon certificat n'autorisais pas l'accès!), cliquez encore sur suivant,
-cochez "créer un nouveau certificat de serveur web" et en adresse mettez votre adresse IP publiqe! et cliquez sur suivant
-pour le reste j'ai laissé par défaut et fait suivant à chaque fois et là il vous génère un nouveau certificat qui autorisera outlook via internet, si un autre message apparait pendant la MAJ du serveur et la création du certif dites lui que vous êtes ok!!!
 
 
 
Voilà en espérant en aider certains qui auraient éventuellement le même problème !


Message édité par borgut le 22-05-2007 à 16:31:58
Reply

Marsh Posté le 22-05-2007 à 16:41:03    

Ha oui si tu passes juste pas l'assistant SBS c'est pas forcement top...
Si maintenant ça marche tant mieux, mais c'est quand meme vachement mieux quand on se lance dans ce genre de chose d'au moins installer une vraie autorité de certification sur ton serveur pour pouvoir gerer ces certificats plus finement et directement.


Message édité par El Pollo Diablo le 22-05-2007 à 16:41:15
Reply

Marsh Posté le 22-05-2007 à 16:43:03    

Oui je sais mais je n'ai pas vraiment l'utilité d'une autorité de certification !
 
J'en aurais juste eu besoin pour Exchange...je suis dans une petite structure !

Reply

Sujets relatifs:

Leave a Replay

Make sure you enter the(*)required information where indicate.HTML code is not allowed