beesen
Goto Top

Keine Verbindung zum Exchange.OWA!

Hallo und guten Tag,

ich habe ein eigenartiges Problem und komme dabei gerade nicht weiter.

An unserer Schule haben wir zwei voneinander getrennte Netzwerke. Ein Schülernetz und ein Verwaltungsnetz. Im Verwaltungsnetz läuft ein Exchange-Server mit OWA. Die Schüler und Lehrer arbeiten im Schülernetz und die Schulleitung, das Sekretariat und wenige Lehrer arbeiten im Verwaltungsnetz.

Jetzt haben wir eine Lehrerin, die im Schülernetz arbeitet aber ihre Mails über OWA vom Exchange aus dem Verwaltungsnetz bekommen soll. Im Verwaltungsnetz ist soweit alles richtig eingestellt und die Anbindung über OWA funktioniert auch. Der Schulleiter bekommt seine Mails aufs Handy und auch sonst kann von überall aus, auf den Exchange über OWA zugegriffen werden außer aus dem Schülernetz.

Aus dem Schülernetz bekomme ich immer die Meldung:

"Fehler : Server nicht gefunden"

Jetzt habe ich zuerst an die Firewall gedacht. Kann aber eigentlich nicht sein, da ich sonst immer eine Meldung "Blockt by Sophos" bekomme. Außerdem kann ich die Seiten, die in der Firewall geblockt sind zumindest anpingen. Auch dies ist mit dem OWA nicht möglich.

Hat jemand eine Idee, was des Rätsels Lösung sein könnte?

Gruß Beesen

Content-ID: 271903

Url: https://administrator.de/contentid/271903

Ausgedruckt am: 22.11.2024 um 01:11 Uhr

keine-ahnung
keine-ahnung 13.05.2015 um 12:11:03 Uhr
Goto Top
Moin,
kannst Du eine Frage mal etwas oberhalb Kindergartenniveau formulieren, ich denke, Ihr seid eine Schule?

Was für ein Exchange? Was sind das für Netze? Wie sind sie getrennt? Wie versucht sie, auf OWA zuzugreifen - über eine öffentliche oder eine nicht öffentliche Adresse aus Euerm "Verwaltungsnetz"? Bei letzterem steht die route? Bei ersterem macht Euer uns unbekannter Router nat loopback?
Und wie kann man OWA anpingen - gelingt mir auch nicht?? Etwa so: ping owa -t face-wink?
Hat jemand eine Idee, was des Rätsels Lösung sein könnte?
Sitzt vermutlich vor Deinem Monitor!

LG, Thomas
119944
119944 13.05.2015 um 12:59:52 Uhr
Goto Top
Moin,

das kann so viele Probleme haben z.B. Routing, Firewall oder DNS.
Du als Admin solltest doch eigentlich wissen wie eure Netze aufgebaut sind?!

Wenn der OWA Host garnicht gefunden wird ist es vielleicht einfach ein Eintrag im Nameserver der fehlt?

Jetzt habe ich zuerst an die Firewall gedacht. Kann aber eigentlich nicht sein, da ich sonst immer eine Meldung "Blockt by Sophos" bekomme.
Wir wollen Fakten und keine "Kann aber eigentlich nicht sein" Aussagen...

Ansonsten erstell uns und dir einfach eine ordentliche Netzwerkübersicht damit wir wissen wie was eingerichtet ist.

VG
Val
igetyaall
igetyaall 13.05.2015 um 14:38:03 Uhr
Goto Top
Guten Tag face-smile

Ich kenne jetzt nicht den Aufbau des Netzes aber so wie ich das sehe .. Hat jeder aus dem Schülernetz KEIN Zugriff auf das Verwaltungsnetz... Und wenn der Exchange im Verwaltungsnetz steht , bzw dort seine IP hat dann wundere ich mich nicht das man keinen Zugriff drauf hat , wie werden die Netze geteilt mit VLan oder physisch ? ... Sind Vielleicht fehlen paar Einträge wie das Gateway ect ...
Chonta
Chonta 13.05.2015 um 15:00:28 Uhr
Goto Top
Hallo,

wie wird denn das OWA im Schülernetz aufgerufen?
Die internen Domainnamen oder IPs werden nicht gehen, da muss schon die externe IP/Domäne verwendet werden.
Vorraussetzung dafür ist wiederum das das Schülernetz auch Internet hat.

Gruß

Chonta
Beesen
Beesen 13.05.2015 um 16:12:57 Uhr
Goto Top
Zitat von @keine-ahnung:

Moin,
kannst Du eine Frage mal etwas oberhalb Kindergartenniveau formulieren, ich denke, Ihr seid eine Schule?

Was für ein Exchange? Was sind das für Netze? Wie sind sie getrennt? Wie versucht sie, auf OWA zuzugreifen - über
eine öffentliche oder eine nicht öffentliche Adresse aus Euerm "Verwaltungsnetz"? Bei letzterem steht die
route? Bei ersterem macht Euer uns unbekannter Router nat loopback?
Und wie kann man OWA anpingen - gelingt mir auch nicht?? Etwa so: ping owa -t face-wink?
> Hat jemand eine Idee, was des Rätsels Lösung sein könnte?
Sitzt vermutlich vor Deinem Monitor!

LG, Thomas

Es tut mir Leid, das meine gute Laune mit mir durchgegangen ist, bei der Formulierung der Frage. Ich wusste nicht dass man hier kein Spaß haben darf. Aber gut ich formuliere sie um:

"Hat jemand eine Idee woran es liegen könnte?"

Zu deinen Fragen:

Was für ein Exchange?:
Es ist ein Microsoft Exchange Server 2008.

Was sind das für Netze?:
Es sind beides Domain-Netzwerke (oder wie war die Frage gemeint?).

Wie sind sie getrennt?:
Ich habe mich vielleicht falsch ausgedrückt, die Netzwerke waren nie miteinander verbunden.

Wie versucht sie, auf OWA zuzugreifen?:
Über eine öffentliche Adresse (mail.unseredomain.de/owa) aus dem Verwaltungsnetz.

Bei ersterem macht Euer uns unbekannter Router nat loopback?:
Unsere Sophos UTM220 fungiert als Router.

Und wie kann man OWA anpingen - gelingt mir auch nicht??:
In dem man die öffentliche Adresse es OWA(mail.unseredomain.de) anpingt. Klappt super von meinem Arbeitsplatz. Aus dem Schulnetz jedoch nicht.

Des Rätzels Lösung sitzt leider nicht vor meinem Monitor, sonst hätte ich hier ja nicht gefragt.

Ihre Antwort ist bei mir sehr zynisch rübergekommen. Ein etwas freundlicher Umgangston würde Ihnen sicherlich auch nicht schaden!

Gruß Beesen
Chonta
Chonta 13.05.2015 um 16:14:48 Uhr
Goto Top
Hallo,

wenn das Schulnetz/Schülernetz keinen Ping auf die IP vom OWA machen kann, wie sollen die das dann erreichen?
Hat das Schülernetz Internet? Wenn nicht, dann können die das OWA auch nicht erreichen.

Ist Dein Arbeitsplatz in Schüler und Verwaltungsnetz oder hat dein Arbeitsplatz einfach nur Internet?

Gruß

Chonta
keine-ahnung
keine-ahnung 13.05.2015 um 16:41:40 Uhr
Goto Top
Ihre Antwort ist bei mir sehr zynisch rübergekommen.
Echt? War gar nicht zynisch gemeint ...
Es sind beides Domain-Netzwerke
Was sind domain-Netzwerke??
die Netzwerke waren nie miteinander verbunden
Wenn das Netzwerk, aus dem OWA aufgerufen werden soll, einen Internetzugang hat, die Adresse Eurer Domain richtig eingetippelt wird, der user die Berechtigung hat, via OWA auf den MX zuzugreifen und die firewall des MX-Netzes Zugriffe aus dem anderen Netz nicht abwehrt, muss das funktionieren.

Ansonsten checkt man erstmal, warum der Zugriff aqus dem einen auf das andere Netz nicht funktioniert!
Des Rätzels Lösung sitzt leider nicht vor meinem Monitor,
Da bin ich nun wieder anderer Meinung --> lasst da jemanden ran, der zumindest Grundkenntnisse von der Geschichte hat, auch wenn es etwas Geld kosten sollte.

LG, Thomas
Beesen
Beesen 15.05.2015 um 12:12:17 Uhr
Goto Top
@Chonta:
Das Schülernetz hat sein eigenes Internet und das Verwaltungsnetz hat sein eigenes Internet. Mein Arbeitsplatz ist in einem anderen Netz. Die Frage ist halt, wieso ich aus dem Schülernetz trotz Internet Verbindung und Freigabe in der Firewall, nicht auf den OWA im Verwaltungsnetz zugreifen kann. Aus einem anderen Netz (z.B. wo mein Arbeitsplatz ist, komme ich ohne Probleme auf den OWA aus dem Verwaltungsnetz.

Zitat von @keine-ahnung:
Da bin ich nun wieder anderer Meinung --> lasst da jemanden ran, der zumindest Grundkenntnisse von der Geschichte hat, auch wenn es etwas Geld kosten sollte.

Diese Antwort ist nicht Hilfreich! Wie soll ich es den lernen, wenn ich jedes Mal wenn ich was nicht weiß, jemanden anderes es erledigen lasse. An meinem Benutzerprofiel (Level 1 – Frischling) kann man vielleicht erkennen, das ich noch nicht so lange dabei bin. Aber ich wette Sie haben auch mal klein angefangen und wenn sie jedes Mal jemand aderes es erledigen lassen hätten, wenn sie nicht weitergekommen sind, wären Sie mit Sicherheit auch nicht da wo Sie heute sind.

Wenn das Netzwerk, aus dem OWA aufgerufen werden soll, einen Internetzugang hat, die Adresse Eurer Domain richtig eingetippelt wird, der user die Berechtigung hat, via OWA auf den MX zuzugreifen und die firewall des MX-Netzes Zugriffe aus dem anderen Netz nicht abwehrt, muss das funktionieren.

Das MX-Netz mit der OWA hat Internet und ist von außen erreichbar (Getestet aus zwei anderen Netzen). Es kann auch auf die OWA zugegriffen werden. Das Schüler-Netz hat Internet über eine separate Leitung und das Internet funktioniert auch. Die Adresse der OWA ist in der Firewall freigegeben. Trotzdem bekomme ich keine Verbindung zur OWA

Ansonsten checkt man erstmal, warum der Zugriff aqus dem einen auf das andere Netz nicht funktioniert!

Genau das ist ja mein Problem. Wieso komme ich nicht auf das andere Netz wenn die Grundvoraussetzungen gegeben sind. Die OWA ist erreichbar und das Schülernetz hat Internet und die Adresse ist in der Firewall freigegeben.

Vielleicht noch wichtig als Hinweis: Die Verbindung hat schon einmal funktioniert. Leider weiß die Lehrerin nicht mehr seit wann das Problem aufgetaucht ist, sonst könnte man eventuell etwas ableiten.

Gruß Beesen
Chonta
Lösung Chonta 18.05.2015 aktualisiert um 13:30:20 Uhr
Goto Top
Hallo,

mach mal von Deinem Arbeitzplatz und aus dem Schülernetz ein nslookup auf den DNS-Namen vom OWA und vergleiche die IP die zurückgegeben werden.
Denk dran Du mmusst die Firewallregeln am Server, dem Router des Servers und dem Router des Schülernetzes prüfen, ob dort ggf was geblockt wird.

Gruß

Chonta
Beesen
Beesen 18.05.2015 um 13:30:10 Uhr
Goto Top
Zitat von @Chonta:

Hallo,

mach mal von Deinem Arbeitzplatz und aus dem Schülernetz ein nslookup auf den DNS-Namen vom OWA und vergleiche die IP die
zurückgegeben werden.
Denk dran Du mmusst die Firewallregeln am Server, dem Router des Servers und dem Router des Schülernetzes prüfen, ob
dort ggf was geblockt wird.

Gruß

Chonta

Hallo Chonta,

ich habe nslookup ausgeführt. Auf meinem Arbeitsplatz ist nslookup ganz normal durchgeführt worden. Im Schülernetz bekomme ich keine IP-Adresse. Wenn ich allerdings die IP die ich am Arbeitsplatz ermittelt habe aus dem Schülernetz an pinge, geht es. Wenn ich die IP mit /owa im Webbrowser eingebe, komme ich jetzt auch auf die OWA.

Ich werde jetzt den DNS überprüfen, der scheint dann ja nicht richtig zu arbeiten. Aber mein Hauptproblem ist gelöst, ich kann wieder auf die OWA zugreifen.

Vielen Dank Chonta
Chonta
Chonta 18.05.2015 um 14:12:35 Uhr
Goto Top
Hallo,

gern geschehen.
Bei dem Server der DNS für das Schülernetz macht ist dann was falsch konfiguriert.
Welcher das ist sollte im nslookup stehen.

Gruß

Chonta