Outlook 2016 über Reverse-Proxy auf Exchange 2019
Schöne Grüße,
ich habe momentan das Problem dass ich mit einem Outlook 2016 über einen Reverse-Proxy an einen Exchange 2019 anbinden möchte.
Wenn ich mit dem Outlook direkt auf den Exchange-Server zugreife, funktioniert alles einwandfrei.
Wenn ich jedoch über den Reverse-Proxy auf den Exchange-Server zugreife, welcher mit einem Apache 2 Webserver auf einem Ubuntu 20 Server eingerichtet ist, bekome ich für jedes Postfach (egal ob direkt im Outlook eingerichtet, oder per Vollzugriff hinzugekommen) beim starten des Outlook die Abfrage nach den Anmeldedaten (auch wenn ich den Haken für Anmeldedaten Speichern setzte) und dann alle 10-15 Minuten erneut.
Hier mal kurz ein Auszug für Config des Reverse-Proxy:
<VirtualHost *:80>
ServerName <FQDN>
ProxyPreserveHost On
DocumentRoot /var/www/html
ProxyPass /.well-known !
ProxyPass / http://<IP-Exchange>/
ProxyPassReverse / http://<IP-Exchange>/
RewriteEngine on
RewriteCond %{SERVER_NAME} =<FQDN>
RewriteRule ^ https://%{SERVER_NAME}%{REQUEST_URI} [END,NE,R=permanent]
</VirtualHost>
GNU nano 4.8 /etc/apache2/sites-enabled/Exchange-le-ssl.conf
<IfModule mod_ssl.c>
<VirtualHost *:443>
ServerName <FQDN>
ProxyPreserveHost On
DocumentRoot /var/www/html
SSLProxyEngine On
SSLProxyCheckPeerCN off
SSLProxyCheckPeerName off
SSLProxyCheckPeerExpire off
ProxyPass /.well-known !
ProxyPass / https://<IP-Exchange>/
ProxyPassReverse / https://<IP-Exchange>/
Include /etc/letsencrypt/options-ssl-apache.conf
SSLCertificateFile /etc/letsencrypt/live/<FQDN>/fullchain.pem
SSLCertificateKeyFile /etc/letsencrypt/live/<FQDN>/privkey.pem
</VirtualHost>
</IfModule>
und das gleiche gibt es auch noch für Autodiscover:
<VirtualHost *:80>
ServerName autodiscover.<domain>
ProxyPreserveHost On
DocumentRoot /var/www/html
ProxyPass /.well-known !
ProxyPass / http://<IP-Exchange>/
ProxyPassReverse / http://<IP-Exchange>/
RewriteEngine on
RewriteCond %{SERVER_NAME} =autodiscover.<domain>
RewriteRule ^ https://%{SERVER_NAME}%{REQUEST_URI} [END,NE,R=permanent]
</VirtualHost>
<IfModule mod_ssl.c>
<VirtualHost *:443>
ServerName autodiscover.<domain>
ProxyPreserveHost On
DocumentRoot /var/www/html
SSLProxyEngine ON
SSLProxyCheckPeerCN off
SSLProxyCheckPeerName off
SSLProxyCheckPeerExpire off
ProxyPass /.well-known !
ProxyPass / https://<IP-Exchange>/
ProxyPassReverse / https://<IP-Exchange>/
SSLCertificateFile /etc/letsencrypt/live/autodiscover.<domain>/fullchain.pem
SSLCertificateKeyFile /etc/letsencrypt/live/autodiscover.<domain>/privkey.pem
Include /etc/letsencrypt/options-ssl-apache.conf
</VirtualHost>
</IfModule>
Leider hat bei es bei mir auch nicht funktioniert, wenn ich das Aushandeln bei Outlook Anywhere auf Einfach setze, was ich in einem anderen Thread gefunden habe.
Hier ist lediglich der Unterschied, dass es gefühlt etwas weniger abgefragt wird, wenn ich im Exchange-Server diesen Haken setze.
Wenn jemand eine Idee hat, wäre ich Dankbar wenn ihr mir hierbei helfen könnte.
ich habe momentan das Problem dass ich mit einem Outlook 2016 über einen Reverse-Proxy an einen Exchange 2019 anbinden möchte.
Wenn ich mit dem Outlook direkt auf den Exchange-Server zugreife, funktioniert alles einwandfrei.
Wenn ich jedoch über den Reverse-Proxy auf den Exchange-Server zugreife, welcher mit einem Apache 2 Webserver auf einem Ubuntu 20 Server eingerichtet ist, bekome ich für jedes Postfach (egal ob direkt im Outlook eingerichtet, oder per Vollzugriff hinzugekommen) beim starten des Outlook die Abfrage nach den Anmeldedaten (auch wenn ich den Haken für Anmeldedaten Speichern setzte) und dann alle 10-15 Minuten erneut.
Hier mal kurz ein Auszug für Config des Reverse-Proxy:
<VirtualHost *:80>
ServerName <FQDN>
ProxyPreserveHost On
DocumentRoot /var/www/html
ProxyPass /.well-known !
ProxyPass / http://<IP-Exchange>/
ProxyPassReverse / http://<IP-Exchange>/
RewriteEngine on
RewriteCond %{SERVER_NAME} =<FQDN>
RewriteRule ^ https://%{SERVER_NAME}%{REQUEST_URI} [END,NE,R=permanent]
</VirtualHost>
GNU nano 4.8 /etc/apache2/sites-enabled/Exchange-le-ssl.conf
<IfModule mod_ssl.c>
<VirtualHost *:443>
ServerName <FQDN>
ProxyPreserveHost On
DocumentRoot /var/www/html
SSLProxyEngine On
SSLProxyCheckPeerCN off
SSLProxyCheckPeerName off
SSLProxyCheckPeerExpire off
ProxyPass /.well-known !
ProxyPass / https://<IP-Exchange>/
ProxyPassReverse / https://<IP-Exchange>/
Include /etc/letsencrypt/options-ssl-apache.conf
SSLCertificateFile /etc/letsencrypt/live/<FQDN>/fullchain.pem
SSLCertificateKeyFile /etc/letsencrypt/live/<FQDN>/privkey.pem
</VirtualHost>
</IfModule>
und das gleiche gibt es auch noch für Autodiscover:
<VirtualHost *:80>
ServerName autodiscover.<domain>
ProxyPreserveHost On
DocumentRoot /var/www/html
ProxyPass /.well-known !
ProxyPass / http://<IP-Exchange>/
ProxyPassReverse / http://<IP-Exchange>/
RewriteEngine on
RewriteCond %{SERVER_NAME} =autodiscover.<domain>
RewriteRule ^ https://%{SERVER_NAME}%{REQUEST_URI} [END,NE,R=permanent]
</VirtualHost>
<IfModule mod_ssl.c>
<VirtualHost *:443>
ServerName autodiscover.<domain>
ProxyPreserveHost On
DocumentRoot /var/www/html
SSLProxyEngine ON
SSLProxyCheckPeerCN off
SSLProxyCheckPeerName off
SSLProxyCheckPeerExpire off
ProxyPass /.well-known !
ProxyPass / https://<IP-Exchange>/
ProxyPassReverse / https://<IP-Exchange>/
SSLCertificateFile /etc/letsencrypt/live/autodiscover.<domain>/fullchain.pem
SSLCertificateKeyFile /etc/letsencrypt/live/autodiscover.<domain>/privkey.pem
Include /etc/letsencrypt/options-ssl-apache.conf
</VirtualHost>
</IfModule>
Leider hat bei es bei mir auch nicht funktioniert, wenn ich das Aushandeln bei Outlook Anywhere auf Einfach setze, was ich in einem anderen Thread gefunden habe.
Hier ist lediglich der Unterschied, dass es gefühlt etwas weniger abgefragt wird, wenn ich im Exchange-Server diesen Haken setze.
Wenn jemand eine Idee hat, wäre ich Dankbar wenn ihr mir hierbei helfen könnte.
Bitte markiere auch die Kommentare, die zur Lösung des Beitrags beigetragen haben
Kommentar vom Moderator Dani am 25.03.2021 um 19:03:17 Uhr
Doppelpost -> Papierkorb.
Content-ID: 665089
Url: https://administrator.de/contentid/665089
Ausgedruckt am: 22.11.2024 um 21:11 Uhr
4 Kommentare
Neuester Kommentar
Moin,
ich bin jetzt nicht mehr so tief in der Materie, aber als ich das damals(tm) mal für meinen alten AG gemacht habe, hatte ich mich an dieser Anleitung orientiert: https://znil.net/index.php/Apache2_als_Reverse_Proxy_f%C3%BCr_Exchange_2 ...
(hatte den Link noch in meinen Aufzeichnungen)
Ggf. hilft es weiter, ansonsten haben wir hier sicherlich noch Leute mit viel mehr Ahnung und Erfahrung auf dem Gebiet...
Viele Grüße
ich bin jetzt nicht mehr so tief in der Materie, aber als ich das damals(tm) mal für meinen alten AG gemacht habe, hatte ich mich an dieser Anleitung orientiert: https://znil.net/index.php/Apache2_als_Reverse_Proxy_f%C3%BCr_Exchange_2 ...
(hatte den Link noch in meinen Aufzeichnungen)
Ggf. hilft es weiter, ansonsten haben wir hier sicherlich noch Leute mit viel mehr Ahnung und Erfahrung auf dem Gebiet...
Viele Grüße