fundave3
Goto Top

Exchange Reverse Proxy

Guten Tag zusamme,

für einen Kunden ist es notwendig, einen Reverse Proxy zu Konfigurieren.
Ziel des ganzen ist es, zwei interne Ressourcen , extern zugänglich zu machen. ( 1x Exchange Server ( mail.domainxy.de ) und 1x Web Server. ( host01.domainxy.de )
Da wir nur eine Öffentliche IP haben und zwei Server, die intern angebunden werden sollen ( durch Port 443 ) , habe ich mit dem IIS ein neuen virtual Host(host1.domainxy.de) eingerichtet und mit dem Rewrite URL Modul eine Weiterleitung auf eine interne IP gelegt. ( siehe Anhang.)
Jetzt taucht dieser Eintrag allerdings auch im Default Web Site auf. Die Default Web Site ist allerdings vom Exchange ohne Hostnamen eingetragen.Also in den Bindungen mit *
Im virtual Host habe ich den kompletten FQDN eingetragen. ( host01.domainxy.de)
Wie bekomme ich die Rewrite URL Weiterleitung nur für den virtuellen Host hin. Der Exchange liegt ja bereits auf dem gleichen Host.

Vielen Dank.

Content-ID: 489364

Url: https://administrator.de/contentid/489364

Ausgedruckt am: 24.11.2024 um 16:11 Uhr

Spirit-of-Eli
Spirit-of-Eli 28.08.2019 um 17:53:33 Uhr
Goto Top
Moin,

das hier hilft vielleicht:
https://www.ugg.li/iis-reverse-ssl-proxy-unter-windows-server-2012r22016 ...

Mit dem IIS habe das allerdings noch nicht selbst gemacht.

Gruß
Spirit
Dani
Dani 28.08.2019 um 19:30:06 Uhr
Goto Top
Moin,
Wie bekomme ich die Rewrite URL Weiterleitung nur für den virtuellen Host hin. Der Exchange liegt ja bereits auf dem gleichen Host.
Ganz ehrlich: Setze eine neuen VM mit Debian/Linux auf und nutze HAproxy, Nginx oder Apache als ReverseProxy. Somit hast du das ganze sauber von allen bestehden Servern getrennt.


Gruß,
Dani
fundave3
fundave3 30.08.2019 um 08:45:50 Uhr
Goto Top
Guten Morgen,

ja. das habe ich versucht.
Allerdings bekomme ich immer ein Bad Gateway. Mit dem Exchange ist das generess ja immer so eine Sache.
Die Firewall habe ich zu beginn dafür auch genutzt. Dort läuft ein Nginx drauf. Allerdings funktioniert der Exchange damit nich.
"Payload too long"
Spirit-of-Eli
Spirit-of-Eli 30.08.2019 um 08:47:38 Uhr
Goto Top
Zitat von @fundave3:

Guten Morgen,

ja. das habe ich versucht.
Allerdings bekomme ich immer ein Bad Gateway. Mit dem Exchange ist das generess ja immer so eine Sache.
Die Firewall habe ich zu beginn dafür auch genutzt. Dort läuft ein Nginx drauf. Allerdings funktioniert der Exchange damit nich.
"Payload too long"

Ja nun, sowas muss ggf. halt konfiguriert werden. Die Fehler sind jetzt nichts weltbewegendes. Nimm dir eine Anleitung dazu.
Dani
Dani 05.09.2019 um 22:17:46 Uhr
Goto Top
Moin,
ja. das habe ich versucht.
welche Linux, welche Software, wie sieht deine Konfiguration aus?

Mit dem Exchange ist das generess ja immer so eine Sache.
Seit RPC over HTTP rausgeflogen ist und RPC/MAPI zum Einsatz kommt, eigentlich kein Problem mehr.

Allerdings funktioniert der Exchange damit nich. "Payload too long"
Der Fehler lässt beheben, indem du den Parameter client_max_body_size 2M; deiner Konfiguration hinzufügst.


Gruß,
Dani