Exchange 2016: Zugriff von Aussen
Hallo,
ich muss/will für einen Exchange 2016 den Zugriff von aussen ermöglichen. Allerdings habe ich da noch einige Verständnisprobleme. Vielleicht finden sich hier einige, die bereit sind mir zu helfen.
Ich habe schon einige Beiträge hier und im Internet (frankysweb etc) gelesen, aber so ganz schlau bin ich daraus noch nicht geworden.
Bitte nur Anworten, wenn du wirklich bereit bist informative Antworten zu geben.
Aktuelle Konstellation
Strato-Domain:
kunde-kg.de -> Webspace bei Strato (soll auch so bleiben)
kundekg.de -> Dyndns auf Netzwerkrouter
Lokale Domain: kunde.local
Locale IP: 192.168.99.40 Servername: mail -> Server mit Exchange2016
Router-Port-Forwarding: https(433)->192.168.99.40
Mailvesand über Smarthost
Mailempfang per Thirdparty Pop-Connector
Mailversand und Empfang läuft. Outlookconnect im Lan funktioniert auch.
Was jetzt noch fehlt ist
a) Zertifikat, entweder über Letscrypt oder Startssl
b) Zugriff Outlook von extern, sprich Anpassen der virtuellen Verzeichnisse (externe URL)
Für beides gibts es ja ausreichend Tutorials, aber ich habe noch ein wenig Verständnisprobleme bezüglich der zu verwendenden Domains.
Als URL's würde ich das so machen:
ecp:
Interne URL: https://mail.kunde.local/ecp
Externe URL: https://kundekg.de/ecp
EWS:
Interne URL: https://mail.kunde.local/EWS/Exchange.asmx
Enterne URL: https://kundekg.de/EWS/Exchange.asmx
Microsoft-Aserver-ActiveSync:
Interne URL: https://mail.kunde.local/Microsoft-Server-ActiveSync
Externe URL: https://kundekg.de/Microsoft-Server-ActiveSync
OAB:
Interne URL: https://mail.kunde.local/OAB
Externe URL: https://kundekg.de/OAB
owa:
Interne URL: https://mail.kunden.local/owa
Externe URL: https://kundekg.de/owa
Als AutoDiscoverServerInternalUri ist https://mail.kunden.de/autodiscover/autodiscover.xml eingestellt
Die E-Mail-Adresse der User lautet ja nun name@kunde-kg.de. Und so können sie sich auch local authentifizieren.
Für den externen Zugriff wird das aber so nicht funktionieren, weil ja nur die kundekg.de auf den Mailserver zeigt.
Wie müsste man das ganze jetzt einstellen, damit der Zugriff von aussen funktionieren könnte.
Die User sollen nicht nur mit ihren stationären PC's darauf zugreifen können, sondern auch mit Laptop's sowohl intern als auch extern.
Irgendwie hab ich mich da festgebissen und krieg die Kurve nicht richtig
Danke an alle, die bereit sind hier Licht ins Dunkel zu bringen.
Gruß Dieter
ich muss/will für einen Exchange 2016 den Zugriff von aussen ermöglichen. Allerdings habe ich da noch einige Verständnisprobleme. Vielleicht finden sich hier einige, die bereit sind mir zu helfen.
Ich habe schon einige Beiträge hier und im Internet (frankysweb etc) gelesen, aber so ganz schlau bin ich daraus noch nicht geworden.
Bitte nur Anworten, wenn du wirklich bereit bist informative Antworten zu geben.
Aktuelle Konstellation
Strato-Domain:
kunde-kg.de -> Webspace bei Strato (soll auch so bleiben)
kundekg.de -> Dyndns auf Netzwerkrouter
Lokale Domain: kunde.local
Locale IP: 192.168.99.40 Servername: mail -> Server mit Exchange2016
Router-Port-Forwarding: https(433)->192.168.99.40
Mailvesand über Smarthost
Mailempfang per Thirdparty Pop-Connector
Mailversand und Empfang läuft. Outlookconnect im Lan funktioniert auch.
Was jetzt noch fehlt ist
a) Zertifikat, entweder über Letscrypt oder Startssl
b) Zugriff Outlook von extern, sprich Anpassen der virtuellen Verzeichnisse (externe URL)
Für beides gibts es ja ausreichend Tutorials, aber ich habe noch ein wenig Verständnisprobleme bezüglich der zu verwendenden Domains.
Als URL's würde ich das so machen:
ecp:
Interne URL: https://mail.kunde.local/ecp
Externe URL: https://kundekg.de/ecp
EWS:
Interne URL: https://mail.kunde.local/EWS/Exchange.asmx
Enterne URL: https://kundekg.de/EWS/Exchange.asmx
Microsoft-Aserver-ActiveSync:
Interne URL: https://mail.kunde.local/Microsoft-Server-ActiveSync
Externe URL: https://kundekg.de/Microsoft-Server-ActiveSync
OAB:
Interne URL: https://mail.kunde.local/OAB
Externe URL: https://kundekg.de/OAB
owa:
Interne URL: https://mail.kunden.local/owa
Externe URL: https://kundekg.de/owa
Als AutoDiscoverServerInternalUri ist https://mail.kunden.de/autodiscover/autodiscover.xml eingestellt
Die E-Mail-Adresse der User lautet ja nun name@kunde-kg.de. Und so können sie sich auch local authentifizieren.
Für den externen Zugriff wird das aber so nicht funktionieren, weil ja nur die kundekg.de auf den Mailserver zeigt.
Wie müsste man das ganze jetzt einstellen, damit der Zugriff von aussen funktionieren könnte.
Die User sollen nicht nur mit ihren stationären PC's darauf zugreifen können, sondern auch mit Laptop's sowohl intern als auch extern.
Irgendwie hab ich mich da festgebissen und krieg die Kurve nicht richtig
Danke an alle, die bereit sind hier Licht ins Dunkel zu bringen.
Gruß Dieter
Bitte markiere auch die Kommentare, die zur Lösung des Beitrags beigetragen haben
Content-ID: 348109
Url: https://administrator.de/contentid/348109
Ausgedruckt am: 16.11.2024 um 10:11 Uhr
3 Kommentare
Neuester Kommentar
Moin,
Hast du vorab Microsoft Remote Connectivity Analyzer ausprobiert?
Gruß,
Dani
Für den externen Zugriff wird das aber so nicht funktionieren, weil ja nur die kundekg.de auf den Mailserver zeigt.
Ich nehme an, wir reden von Outlook Anyhwere?! Warum sollte das nicht funktionieren? Du authentifizierst dich niht mit der E-Mailadresse von sondern mit upn@fqdn oder domäne\username + Passwort.Hast du vorab Microsoft Remote Connectivity Analyzer ausprobiert?
Gruß,
Dani