Outlook Anywhere findet den Server nicht
Hallo zusammen,
in einer Testumgebung habe ich mir einen SBS2011 installiert.
Ich habe eine extra Domain hierfür hergenommen und den Server via DynDNS ans Internet angebunden. Die Verwaltung der Domain liegt beim Provider.
Erstellt wurde eine subdomain namens remote.domain.de welche auf die DynDNS Adresse umgeleitet wird
OWA mittels http://remote.domain.de/owa funktioniert auch fehlerfrei. Ich kann mich mit dem Benutzer test1 anmelden.
Die Ports 80, 25 und 443 habe ich an den Server weitergeleitet...
Wenn ich jetzt versuche aus einem fremden Netz auf meinen Exchange mittels Outlook 2013 zuzugreifen scheitere ich bei der Einrichtung.
Hier habe ich mal die Schritte, welche im im Outlook gagangen bin, angefügt...
https://www.dropbox.com/sh/391sdrb7zrvybtm/ZWngqgu6Xw
Der Servername im Bild 1 ist der interne Name meines Testservers
Die URL im Bild 2 ist remote.domain.de
Was mich noch seltsam stimmt ist folgendes. Wie oben beschrieben funktioniert der OWA Zugriff mittels http:nicht jedoch mittels https:
Jedoch funktioniert https://name.dyndns.org/owa fehlerfrei...
Könnt ihr mir weiterhelfen?
Danke Micha
in einer Testumgebung habe ich mir einen SBS2011 installiert.
Ich habe eine extra Domain hierfür hergenommen und den Server via DynDNS ans Internet angebunden. Die Verwaltung der Domain liegt beim Provider.
Erstellt wurde eine subdomain namens remote.domain.de welche auf die DynDNS Adresse umgeleitet wird
OWA mittels http://remote.domain.de/owa funktioniert auch fehlerfrei. Ich kann mich mit dem Benutzer test1 anmelden.
Die Ports 80, 25 und 443 habe ich an den Server weitergeleitet...
Wenn ich jetzt versuche aus einem fremden Netz auf meinen Exchange mittels Outlook 2013 zuzugreifen scheitere ich bei der Einrichtung.
Hier habe ich mal die Schritte, welche im im Outlook gagangen bin, angefügt...
https://www.dropbox.com/sh/391sdrb7zrvybtm/ZWngqgu6Xw
Der Servername im Bild 1 ist der interne Name meines Testservers
Die URL im Bild 2 ist remote.domain.de
Was mich noch seltsam stimmt ist folgendes. Wie oben beschrieben funktioniert der OWA Zugriff mittels http:nicht jedoch mittels https:
Jedoch funktioniert https://name.dyndns.org/owa fehlerfrei...
Könnt ihr mir weiterhelfen?
Danke Micha
Bitte markiere auch die Kommentare, die zur Lösung des Beitrags beigetragen haben
Content-ID: 209084
Url: https://administrator.de/contentid/209084
Ausgedruckt am: 18.11.2024 um 09:11 Uhr
26 Kommentare
Neuester Kommentar
Sers,
trag doch unter Proxyserver den https://remote.domain.de ein, setz den Haken bei "Verbindung nur mit Proxyservern herstellen, deren....." und in die Zeile darunter trägst du folgendes ein: msstd:remote.domain.de
Damit sollte dein Outlook funktionieren.
Dann würde ich in dem Proxyfenster noch die Haken für HTTP sowohl für schnelle als auch für langsame Verbindungen setzen.
Outlook 2013 fühlt sich wohler wenn es über HTTP statt TCP/RPC läuft.
Grüße,
Philip
:edit: Fehler entfernt.
trag doch unter Proxyserver den https://remote.domain.de ein, setz den Haken bei "Verbindung nur mit Proxyservern herstellen, deren....." und in die Zeile darunter trägst du folgendes ein: msstd:remote.domain.de
Damit sollte dein Outlook funktionieren.
Dann würde ich in dem Proxyfenster noch die Haken für HTTP sowohl für schnelle als auch für langsame Verbindungen setzen.
Outlook 2013 fühlt sich wohler wenn es über HTTP statt TCP/RPC läuft.
Grüße,
Philip
:edit: Fehler entfernt.
Sorry, bitte nimm beiden Einträgen das /owa raus.
Sprich, https://remote.domain.de als Proxy und msstd:remote.domain.de für den Zertifikatsservereintrag. Wobei letzter nur einen Sicherheitsmoment darstellt, ersterer aber erforderlich ist.
Sprich, https://remote.domain.de als Proxy und msstd:remote.domain.de für den Zertifikatsservereintrag. Wobei letzter nur einen Sicherheitsmoment darstellt, ersterer aber erforderlich ist.
Ok, auf die Frage ganz zu beginn warum http nicht tut, https aber sehr wohl: weil das so gut is. Lassen wir es einfach dabei. Den Port 80 kannst eigentlich zumachen, der SBS selbst braucht den nicht.
Weiter gehts. In der Ex Verwaltungskonsole, Serverkonfiguration, Clientzugriff, Virtualserver, Eigentschaften, Outlook Anywhere Konfiguration: Welche Adresse steht da?
Weiter gehts. In der Ex Verwaltungskonsole, Serverkonfiguration, Clientzugriff, Virtualserver, Eigentschaften, Outlook Anywhere Konfiguration: Welche Adresse steht da?
Standardauth? Ok, dann musst das auch wieder im Outlook Client auf Standard Authentifizierung und nicht NTLM stellen...
Weiter gehts. In der Ex Verwaltungskonsole, Serverkonfiguration, Clientzugriff, Virtualserver, untere Hälfte --> Reiter "Outlook Web App", Eigenschaften des owa Eintrags, welche Server sind hier unter Allgemein als interne und externe eingetragen?
Weiter gehts. In der Ex Verwaltungskonsole, Serverkonfiguration, Clientzugriff, Virtualserver, untere Hälfte --> Reiter "Outlook Web App", Eigenschaften des owa Eintrags, welche Server sind hier unter Allgemein als interne und externe eingetragen?
Hallo,
habe gerade einfach mal bei einem SBS2011, den ich betreue, abgespickt. Das remote gehört wie das owa nicht in die Serveradresszeile rein:
Wenn im lokalen Netzwerk in der Domäne die Einstellungen via Autodiscover ermittelt wurden, steht das remote zwar drin, genau wie die Zeile mit dem msst Zertifikat, allerdings habe ich das bei den externen Klienten, die via Outlook anywhere angebunden sind, anders eingestellt. Und zwar so, wie ich es eben von anderen Servern 2008R2 ohne SBS kannte. In die Adresszeile also den Servernamen, bei dir NAME.dyndns.org und bei dem Eintrag "Bei langsamen Netzwerken zuerst eine ´Verbindung über http, dann TCP/IP herstellen" setzen. Als Authentifizierungsmethode Standardauthentifizierung wählen. Das sollte funktionieren. Alle anderen Haken raus.
Gruß Detlef
habe gerade einfach mal bei einem SBS2011, den ich betreue, abgespickt. Das remote gehört wie das owa nicht in die Serveradresszeile rein:
Wenn im lokalen Netzwerk in der Domäne die Einstellungen via Autodiscover ermittelt wurden, steht das remote zwar drin, genau wie die Zeile mit dem msst Zertifikat, allerdings habe ich das bei den externen Klienten, die via Outlook anywhere angebunden sind, anders eingestellt. Und zwar so, wie ich es eben von anderen Servern 2008R2 ohne SBS kannte. In die Adresszeile also den Servernamen, bei dir NAME.dyndns.org und bei dem Eintrag "Bei langsamen Netzwerken zuerst eine ´Verbindung über http, dann TCP/IP herstellen" setzen. Als Authentifizierungsmethode Standardauthentifizierung wählen. Das sollte funktionieren. Alle anderen Haken raus.
Gruß Detlef
Hallo Micha,
ich kann mich daran erinnern, dass man beim SBS die SBS Konsole benutzen muss, "mit dem Internet verbinden" oder so ähnlich lautet der Menüpunkt. Wenn man die Registerkarten in der exchange Verwaltungskonsole bearbeitet, kam es häufig zu Zertifikatfehlern. Mal ne ganz doofe Frage: Du hast doch das Zertifikat den Vertrauenswürdigen Stammzertifizierungsstellen auf dem PC, via dessen du eine Outlook anywhere Verbindung herstellen möchtest, hinzu gefügt? Wenn es sich nämlich nicht um einen Rechner handelt, der zuvor in die Domäne, hier "virtual.local" handelt, wurde das Zertifikat auch nicht automatisch ausgeliefert.
Gruß Detlef
ich kann mich daran erinnern, dass man beim SBS die SBS Konsole benutzen muss, "mit dem Internet verbinden" oder so ähnlich lautet der Menüpunkt. Wenn man die Registerkarten in der exchange Verwaltungskonsole bearbeitet, kam es häufig zu Zertifikatfehlern. Mal ne ganz doofe Frage: Du hast doch das Zertifikat den Vertrauenswürdigen Stammzertifizierungsstellen auf dem PC, via dessen du eine Outlook anywhere Verbindung herstellen möchtest, hinzu gefügt? Wenn es sich nämlich nicht um einen Rechner handelt, der zuvor in die Domäne, hier "virtual.local" handelt, wurde das Zertifikat auch nicht automatisch ausgeliefert.
Gruß Detlef
Hallo und sorry, dass erst jetzt wieder Rückmeldung erfolgt.
Habe nochmal aufmerksam gelesen und bemerkt, dass du über deine Domäne nicht via https erreichbar bist. Gehe ich recht in der Annahme, dass du bei deinem Webhoster die dyndns Adresse angegeben hast und die Domain. de als CNAME? Outlook verbindet nur via https, und dann auch nur, wenn die im Zertifikat hinterlegte URL im Browser ohne Zertifikatfehler angezeigt wird. Bei "meinem" SBS2011 wird immer automatisch auf https umgeleitet, auch wenn man nur http eingibt. Als Workaround könnte ich mir noch vorstellen, dass du die dyndns URL in ein dann neu zu erstellendes Zertifikat mit einfügst. Am einfachsten wäre aber, wenn du auf https://remote.domain.de erreichbar wärest.
Habe nochmal aufmerksam gelesen und bemerkt, dass du über deine Domäne nicht via https erreichbar bist. Gehe ich recht in der Annahme, dass du bei deinem Webhoster die dyndns Adresse angegeben hast und die Domain. de als CNAME? Outlook verbindet nur via https, und dann auch nur, wenn die im Zertifikat hinterlegte URL im Browser ohne Zertifikatfehler angezeigt wird. Bei "meinem" SBS2011 wird immer automatisch auf https umgeleitet, auch wenn man nur http eingibt. Als Workaround könnte ich mir noch vorstellen, dass du die dyndns URL in ein dann neu zu erstellendes Zertifikat mit einfügst. Am einfachsten wäre aber, wenn du auf https://remote.domain.de erreichbar wärest.