mike-snow
Goto Top

Exchange 2007 mit fester ip über mobile Endgeräte erreichen

Hallo Zusammen,

bin neu hier und freu mich auf euch.

Hier das Problem:

Haben eine SBS 2008 mit Exchange 2007 SP2 im Einsatz. Die User greifen lokal sowie extern auf Ihre Konten zu. Intern über Lan/WLan extern über eine fest IP. Soweit funktioniert alles nur bei mobilen Geräten wie Smartphones funktioniert der Zugriff nur von Extern. dh. in der Gerätekonfiguration habe ich die feste IP eingetragen. Sobald sich die Geräte über das interne LAN/WLAN einloggen funktioniert es nicht mehr.

Mein Lösungsansatz war:
1. Bei unserem Internetprovider (1und1) eine Sub-Domain anlegen und A-DNS Eintrag unsere IP-Adresse eintragen.
2. Intern mit dem gleichen Sub-Domain Namen eine DNS Forward eintragen.
3. Die Sub-Domain wir jetzt anstatt der festen IP in den Smartphones als Server eingetragen.

Von Intern funktioniert der Zugriff auf den Exchange aber von extern leider nicht. Was ist hier bei den DNS Eintrag bei 1und1 zu beachten? Oder gibt es auch eine alternative Problemlösung?
Ich hoffe die Ausführung war soweit verständlich.

Herzliche Grüße
Mike

Content-ID: 194356

Url: https://administrator.de/contentid/194356

Ausgedruckt am: 22.11.2024 um 17:11 Uhr

Hitman4021
Hitman4021 16.11.2012 um 11:42:50 Uhr
Goto Top
Hallo,

meine Lösung war eine etwas andere.
Was hast du für eine Firewall?
Machne unterstützen es wenn ich aus dem Internen Netz auf die externe IP zugreife und ich werde normal weitergeleitet.

Aber ansonsten kannst du es so versuchen:
-Interner DNS Record -> owa.meinefirma.at -> interne IP
-Externer DNS Record -> owa.meinefirma.at -> externe IP
Wenn die Geräte im WLAN sind sollten sie theoretisch (solange sie den Record nicht cachen) zugreifen können, da sie den lokalen NS benutzen.

Gruß
mike-snow
mike-snow 16.11.2012 um 12:30:57 Uhr
Goto Top
Hallo,

Firewall im Netgear Router. DG834B. Kann die von Dir beschriebene Einstellung nicht vornehmen.

Den Zweiten Vorschlag habe ich eigentlich soweit realisiert.
- intern funktionier
- nur extern eben nicht

Hier der DNS Check von 1und1:

Domainname :xyz.firmendomain.de
IP-Adresse (A-Record) : "unser feste IP"
IPv6-Adr. (AAAA-Record) :
Nameserver 1: ns65.1und1.de
Nameserver 2: ns66.1und1.de
Mailserver 1: mx00.kundenserver.de, 10
Mailserver 2: mx01.kundenserver.de, 10

Viele Grüße
Hitman4021
Hitman4021 16.11.2012 um 12:34:27 Uhr
Goto Top
Hallo,

du greifst aufs OWA zu oder?
Welche Ports sind freigegeben? bzw weitergeleitet?
Hmm wenn die Auflösung richtig ist sollte das funktionieren...

Gruß
mike-snow
mike-snow 16.11.2012 um 12:45:06 Uhr
Goto Top
Hi,

ich weiß nicht genau ob ich auf owa zugreife.
wenn ich die feste ip im Smartphone eintrage wird diese im Router auf unseren internen Exchange-Server via https:// weitergeleitet. Alle Mails/Kontakte/Kalender werden mit dem S-Phone synchronisiert.
Ich dacht immer owa ist der Zugriff über den WEB-Browser.

Gruß
Hitman4021
Hitman4021 16.11.2012 um 12:48:24 Uhr
Goto Top
Hallo,

Ich dacht immer owa ist der Zugriff über den WEB-Browser.
nein nicht nur. Ich kann jetzt nur sagen wie es IOS macht. Hier verbindet sich der MailClient via RPC over HTTPS auf den Exchange Server und greift somit auf das OWA zu. Das gleiche kann man auch mit Outlook konfiguriere. Aber das ist eigentlich etwas OT.

Kannst du per Browser von extern zugreifen?
Portweiterleitungen sind gesetzt?
Kannst du per IP von extern zureifen?

Gruß
mike-snow
mike-snow 16.11.2012 um 12:52:59 Uhr
Goto Top
Hi,

ja ich kann per Browser von extern zugreifen.
Portweiterleitungen sind gesetzt.
ja ich kann per IP von extern zugreifen.

Gruß
Hitman4021
Hitman4021 16.11.2012 um 12:56:16 Uhr
Goto Top
Hallo,

okay.
nslookup
server $INTERNER_NAMESERVER
xyz.meinefirma.at
#Antwort sollte interne IP sein
server $EXTERNER_NAMESERVER
xyz.meinefirma.at
#Antwort sollte externe IP sein
Kommen hier die richtigen Antworten?

Erhältst du deine Nameserver per DHCP?

Gruß
mike-snow
mike-snow 16.11.2012 aktualisiert um 13:07:55 Uhr
Goto Top
Hi,

nslookup
Standardserver: externe-IP
Address: Interne-IP

exc.fimrendomain.de
Server: externe-IP
Address: interne-IP

Name: exc.fimrendomain.de
Address: interne-IP

Der Domainserver ist der DHCP-Server.

Gruß
Hitman4021
Hitman4021 16.11.2012 um 13:14:37 Uhr
Goto Top
Hallo,

wenn ich das richtig lese stimmt da gewaltig etwas nicht.
das ganze sollte in etwas so aussehen:
nslookup
Standardserver: dc.firma.de
Adress: $IP_DES_DCs

#Dann gibst du deine Domain ein also exc.firmendomain.de
> exc.firmendomain.de
Server: dc.firma.de
Address: $IP_DES_DCs

#Und nach einer Leerzeile die Antwort
Name: exc.firmendomain.de
Address: $INTERNE_IP_DES_EXCHANGE_SERVERS

#Nun wechselst du den Server auf den Externen
> server $DEIN_EXTERNER_NAMESERVER

#Und fragst diesen auf die GENAU gleiche Domain ab exc.firmendomain.de
> exc.firmendomain.de
Server: $DEIN_EXTERNER_NAMESERVER
Address: $DEIN_EXTERNER_NAMESERVER_IP

#Und nach einer Leerzeile die Antwort
Name: exc.firmendomain.de
Address: $EXTERNE_IP_DES_EXCHANGE_SERVERS

Oder ich habe das was du geschrieben hast nicht richtig verstanden.
Aber der externe NS liefert dir die Interne IP zurück?
Dann liegt bei diesen Record der Fehler.

Gruß
mike-snow
mike-snow 16.11.2012 um 13:28:08 Uhr
Goto Top
Hi,
ich Blicks gerade selbst nicht mehr.

Wenn ich auf meinem Client unter ausführen cmd eintrage und dann den nslookup ausführe erhalte ich die vorher beschriebenen Antworten.
Wenn ich unter Ausführen direkt nslooup eintage erhalte ich:

Standardserver: Domainserver.locla
Adresse: interne-IP

exc.firmendomain.de
Domainserver
Adresse: interne-IP

Name: exc.firmendomain.de
Adresse: interne-IP

Bin etwas verwirrt.

Gruß
Hitman4021
Hitman4021 16.11.2012 um 13:35:11 Uhr
Goto Top
Hallo,

Okay sowas ist per Remote auch relativ schwer zu lesen. Aber welche IP-Adresse gibt dir der externe Nameserver zurück?

Gruß
mike-snow
mike-snow 16.11.2012 um 13:45:44 Uhr
Goto Top
Hi,

ich habe jetzt mal die Abfrage über den externen Nameserver gemacht.
Die Antwort ist:
***exc.firmendomain.de wurde von externer Nameserver nicht gefunden.

Gruß
Hitman4021
Hitman4021 16.11.2012 um 13:48:48 Uhr
Goto Top
Hallo,

dann stimmt etwas mit deinem A-Record am externen Server nicht.
im Prinzip musst du bei 1und1 einen A-Record anlegen der auf deine externet IP verweisst.
Und der funktioniert anscheinend nicht

Gruß
mike-snow
mike-snow 16.11.2012 um 13:57:34 Uhr
Goto Top
Herzlichen Dank für Deine Unterstützung.
Werde mich jetzt mit 1und1 in Verbindung setzen.

Gruß
mike-snow
mike-snow 19.11.2012 um 10:12:03 Uhr
Goto Top
So,

abschließend gibt es zu berichten.
Das Problem war ein Stück weit meine Ungeduld. d.h. die Name-Server der Provider waren noch nicht upgedatet. Daher wurde die Sub-Domain mit dem A-Record noch nicht richtig oder gar nicht aufgelöst. Jetzt funktioniert alles korrekt.

Besten Dank für die Unterstützung face-smile

mike