Outlook Anywhere SBS 2011
Moin zusammen, ich hoffe das mein Problem nicht schon irgendwo anders gelöst wurde - aber ich habe leider auf die schnelle nichts finden können.
Wir haben hier einen SBS 2011 Server laufen und folgendes Problem :
Bis vor kurzem hatten wir unsern MX Record direkt auf unserem Exchange Server liegen und konnten wunderbar mit Outlook anywhere arbeiten.
Zertifikat ausgestellt und installiert. Zugriff ohne Problem.
Nun haben wir die EMail an einen Internet Provider ausgelagert und ihn gebeten, eine Subdomain Weiterleitung auf unseren Exchange Server zu legen :
Sieht so aus : outlook.xyz.de > IP Adresse unseres Exchange Servers
Das ganze funktioniert auch soweit. Ich habe nun ein SSL Zertifikat für die outlook.xyz.de installiert und versucht Outlook anywhere wieder in Betrieb zu nehmen mit folgendem Ergebniss :
RPC/HTTP-Konnektivität wird getestet.
Fehler beim RPC/HTTP-Test.
Testschritte
Attempting to resolve the host name outlook.xyz.de in DNS.
The host name resolved successfully.
Weitere Details
IP addresses returned: xx.xxx.xxx.xxx (Habe ich mal ausge X´t - ist aber die richtige IP Adresse)
Testing TCP port 443 on host outlook.xyz.de to ensure it's listening and open.
The port was opened successfully.
Testing the SSL certificate to make sure it's valid.
The certificate passed all validation requirements.
Testschritte
ExRCA is attempting to obtain the SSL certificate from remote server outlook.xyz.de on port 443.
ExRCA successfully obtained the remote SSL certificate.
Weitere Details
Remote Certificate Subject: CN=outlook.xyz.de, OU=PositiveSSL, OU=Domain Control Validated, Issuer: CN=PositiveSSL CA, O=Comodo CA Limited, L=Salford, S=Greater Manchester, C=GB.
Validating the certificate name.
The certificate name was validated successfully.
Weitere Details
Host name outlook.xyz.de was found in the Certificate Subject Common name.
Certificate trust is being validated.
The certificate is trusted and all certificates are present in the chain.
Testschritte
ExRCA is attempting to build certificate chains for certificate CN=outlook.xyz.de, OU=PositiveSSL, OU=Domain Control Validated.
One or more certificate chains were constructed successfully.
Weitere Details
A total of 2 chains were built. The highest quality chain ends in root certificate CN=AddTrust External CA Root, OU=AddTrust External TTP Network, O=AddTrust AB, C=SE.
Analyzing the certificate chains for compatibility problems with versions of Windows.
No Windows compatibility problems were identified.
Weitere Details
The certificate chain has been validated up to a trusted root. Root = CN=UTN-USERFirst-Hardware, OU=http://www.usertrust.com, O=The USERTRUST Network, L=Salt Lake City, S=UT, C=US.
Testing the certificate date to confirm the certificate is valid.
Date validation passed. The certificate hasn't expired.
Weitere Details
The certificate is valid. NotBefore = 2/13/2012 12:00:00 AM, NotAfter = 5/13/2015 11:59:59 PM
Die IIS-Konfiguration Wird im Hinblick auf die Clientzertifikatsauthentifizierung überprüft.
Keine Clientzertifikatsauthentifizierung erkannt.
Weitere Details
Clientzertifikate für Akzeptieren/Anfordern nicht konfiguriert.
HTTP-Authentifizierungsmethoden werden für URL https://outlook.xyz.de/rpc/rpcproxy.dll getestet.
Die HTTP-Authentifizierungsmethoden sind richtig.
Weitere Details
Alle erwarteten und keine unzulässigen Authentifizierungsmethoden von ExRCA gefunden. Gefundene Methoden: Negotiate, NTLM
Die gegenseitige SSL-Authentifizierung wird mit dem RPC-Proxyserver getestet.
Gegenseitige Authentifizierung erfolgreich überprüft
Weitere Details
Der allgemeine Zertifikatsname outlook.xyz.de stimmt mit msstd:outlook.xyz.de überein.
Es wird versucht, ein Ping-Signal an RPC-Proxy outlook.xyz.de zu senden.
Ping für RPC-Proxy erfolgreich ausgeführt.
Weitere Details
Abgeschlossen mit HTTP-Status 200 - OK
Es wird versucht, ein Ping-Signal an RPC-Endpunkt 6001 (Exchange Information Store) auf Server outlook.xyz.de zu senden.
Fehler beim Versuch, ein PING-Signal an den Endpunkt zu senden.
Weitere Informationen zu diesem Problem und zu möglichen Lösungen
Weitere Details -> Microsoft BLA BLA ohne Lösungsansatz
Hat irgendjemand einen solchen Fehler schon einmal gesehen oder eine Idee woran der Fehler liegen kann ?
Telnet Verbindungen zu Port : 6001,6002,6004 funktionieren von draussen.
Bin einigermassen ratlos - wäre Klasse wenn jemand mal einen Denksanstoss für mich hätte ;)
Einen schönen Gruß
Jens
Wir haben hier einen SBS 2011 Server laufen und folgendes Problem :
Bis vor kurzem hatten wir unsern MX Record direkt auf unserem Exchange Server liegen und konnten wunderbar mit Outlook anywhere arbeiten.
Zertifikat ausgestellt und installiert. Zugriff ohne Problem.
Nun haben wir die EMail an einen Internet Provider ausgelagert und ihn gebeten, eine Subdomain Weiterleitung auf unseren Exchange Server zu legen :
Sieht so aus : outlook.xyz.de > IP Adresse unseres Exchange Servers
Das ganze funktioniert auch soweit. Ich habe nun ein SSL Zertifikat für die outlook.xyz.de installiert und versucht Outlook anywhere wieder in Betrieb zu nehmen mit folgendem Ergebniss :
RPC/HTTP-Konnektivität wird getestet.
Fehler beim RPC/HTTP-Test.
Testschritte
Attempting to resolve the host name outlook.xyz.de in DNS.
The host name resolved successfully.
Weitere Details
IP addresses returned: xx.xxx.xxx.xxx (Habe ich mal ausge X´t - ist aber die richtige IP Adresse)
Testing TCP port 443 on host outlook.xyz.de to ensure it's listening and open.
The port was opened successfully.
Testing the SSL certificate to make sure it's valid.
The certificate passed all validation requirements.
Testschritte
ExRCA is attempting to obtain the SSL certificate from remote server outlook.xyz.de on port 443.
ExRCA successfully obtained the remote SSL certificate.
Weitere Details
Remote Certificate Subject: CN=outlook.xyz.de, OU=PositiveSSL, OU=Domain Control Validated, Issuer: CN=PositiveSSL CA, O=Comodo CA Limited, L=Salford, S=Greater Manchester, C=GB.
Validating the certificate name.
The certificate name was validated successfully.
Weitere Details
Host name outlook.xyz.de was found in the Certificate Subject Common name.
Certificate trust is being validated.
The certificate is trusted and all certificates are present in the chain.
Testschritte
ExRCA is attempting to build certificate chains for certificate CN=outlook.xyz.de, OU=PositiveSSL, OU=Domain Control Validated.
One or more certificate chains were constructed successfully.
Weitere Details
A total of 2 chains were built. The highest quality chain ends in root certificate CN=AddTrust External CA Root, OU=AddTrust External TTP Network, O=AddTrust AB, C=SE.
Analyzing the certificate chains for compatibility problems with versions of Windows.
No Windows compatibility problems were identified.
Weitere Details
The certificate chain has been validated up to a trusted root. Root = CN=UTN-USERFirst-Hardware, OU=http://www.usertrust.com, O=The USERTRUST Network, L=Salt Lake City, S=UT, C=US.
Testing the certificate date to confirm the certificate is valid.
Date validation passed. The certificate hasn't expired.
Weitere Details
The certificate is valid. NotBefore = 2/13/2012 12:00:00 AM, NotAfter = 5/13/2015 11:59:59 PM
Die IIS-Konfiguration Wird im Hinblick auf die Clientzertifikatsauthentifizierung überprüft.
Keine Clientzertifikatsauthentifizierung erkannt.
Weitere Details
Clientzertifikate für Akzeptieren/Anfordern nicht konfiguriert.
HTTP-Authentifizierungsmethoden werden für URL https://outlook.xyz.de/rpc/rpcproxy.dll getestet.
Die HTTP-Authentifizierungsmethoden sind richtig.
Weitere Details
Alle erwarteten und keine unzulässigen Authentifizierungsmethoden von ExRCA gefunden. Gefundene Methoden: Negotiate, NTLM
Die gegenseitige SSL-Authentifizierung wird mit dem RPC-Proxyserver getestet.
Gegenseitige Authentifizierung erfolgreich überprüft
Weitere Details
Der allgemeine Zertifikatsname outlook.xyz.de stimmt mit msstd:outlook.xyz.de überein.
Es wird versucht, ein Ping-Signal an RPC-Proxy outlook.xyz.de zu senden.
Ping für RPC-Proxy erfolgreich ausgeführt.
Weitere Details
Abgeschlossen mit HTTP-Status 200 - OK
Es wird versucht, ein Ping-Signal an RPC-Endpunkt 6001 (Exchange Information Store) auf Server outlook.xyz.de zu senden.
Fehler beim Versuch, ein PING-Signal an den Endpunkt zu senden.
Weitere Informationen zu diesem Problem und zu möglichen Lösungen
Weitere Details -> Microsoft BLA BLA ohne Lösungsansatz
Hat irgendjemand einen solchen Fehler schon einmal gesehen oder eine Idee woran der Fehler liegen kann ?
Telnet Verbindungen zu Port : 6001,6002,6004 funktionieren von draussen.
Bin einigermassen ratlos - wäre Klasse wenn jemand mal einen Denksanstoss für mich hätte ;)
Einen schönen Gruß
Jens
Bitte markiere auch die Kommentare, die zur Lösung des Beitrags beigetragen haben
Content-ID: 180514
Url: https://administrator.de/contentid/180514
Ausgedruckt am: 26.11.2024 um 07:11 Uhr
7 Kommentare
Neuester Kommentar
Hallo,
Wo ist das Problem dann?
Ihr habt doch nur den MX Eintrag geändert, oder?
Gruß,
Peter
Wo ist das Problem dann?
Aber der Server steht in einem Rechenzentrum
Und, ist das ein Problem? ausserdem hattest du davon bis jetzt nichts gesagt.> Wir haben hier einen SBS 2011 Server laufen
> Bis vor kurzem hatten wir unsern MX Record direkt auf unserem Exchange Server liegen
Und somit gehen wir alle davon aus das dein SBS bei euch steht.> Bis vor kurzem hatten wir unsern MX Record direkt auf unserem Exchange Server liegen
Nun haben wir die EMail an einen Internet Provider ausgelagert und ihn gebeten, eine Subdomain Weiterleitung auf unseren Exchange Server zu legen :
probier mal da nen Assistenten drüberlaufen zu lassen, wenn die IP Adresse in einem öffentlichen Netzwerk liegt -.-
Wo ist das Problem? Es gibt doch RWW, VPN und RDP, Teamviewer, Fastviewer, VNC.... Was hindert dich?Ihr habt doch nur den MX Eintrag geändert, oder?
Gruß,
Peter
Hallo,
Hat der auch 2 Netzwerkkarten oder wie ist das gelöst? Du weisst schon das ein SBS 2011 (2008) keine 2 Netzwerkkarten unterstützt, oder? Alle Asisstenten sind auf nur einer Netzwerkkarte ausgelegt. Und MS hilft bei mehr als einer Netzwerkkarte auch nicht.
Gruß,
Peter
Und wenn
Hat der auch 2 Netzwerkkarten oder wie ist das gelöst? Du weisst schon das ein SBS 2011 (2008) keine 2 Netzwerkkarten unterstützt, oder? Alle Asisstenten sind auf nur einer Netzwerkkarte ausgelegt. Und MS hilft bei mehr als einer Netzwerkkarte auch nicht.
Im Rechenzentrum läuft noch ein DCP Server und somit ist eine Konfiguration der Internet Verbindung mit dem Assistenten nicht möglich.
DHCP für Server IP Addressen? Oder haben die Reservierungen? Dann habt ihr auch keine Öffentliche IP, oder? Wie werden denn dann Ports weitergeleitet? Stand euer SBS 2011 schon immer im Rechenzentrum? Ist das ein echtes Rechenzentrum oder nur eine ansammlung von PCs?Am Anfang war es so, das wir nur die Nameserver vom Rechenzentrum benutzt haben um die Domain entsprechend aufzulösen. Wie gesagt - funktionierte ohne Probleme.
Da stand euer SBS 2011 bei euch oder auch im Rechenzentrum?Aufgrund von diversen Ideen der Geschäftsleitung die Internetseite mitsamt der EMail bei unser Werbeagentur zu hosten wurde die Domain auf deren Server transferiert.
Du redest von eurer Internet Domain oder von deiner Lokalen SBS 2011 Server Domäne, dein AD?Dort wurde ein A Record eingerichtet, der die outlook.xyz.de auf die IP Adresse des Exchange Servers umlenkt.
Auf welchen Exchange Server und wo steht der oder meinst du hier euren SBS 2011?Nur leider der Ping an den RPC-Endpunkt nicht.
Was und wo ist bei dir der RPC-Endpunkt?open outlook.xyz.de 6001 ohne Probleme an den Exchange ran ... bloß der Remote Conectivity Analyzer (spich auch Outlook anywhere) stellt sich quer.
Weil Outlook Anywhere auch kein Telnet oder auch kein Port anders als TCP 443 / 80 normalerweise verwendet?Gruß,
Peter
Und wenn
das wir keinen "eigenen" Router (Firewall) laufen haben
das zutrifft, wie kommt ihr dann von eurem Arbeitsplatz (Arbeitsplätzen) ins Internet um auf das Rechenzentrum zugreifen zu können? Hat jeder Rechner eine Öffentliche IP und oder hängt direkt an einem Kabel des Rechenzentrums?
Hallo,
- das heist EMails werden wüber POPCon vom Provider abgeholt und über SMTP versendet
Und dein Exchange auf deinem SBS holt sich von deinem externen Mailhoster per Popcon die Mails ab (vorher bekam dein Exchange diese per MX zugestellt).
Es ist doch wohl so das auch dies schon funktioniert hat, bis ihr nur den MX Eintrag geändert habt (Dein SBS hat doch seinen Platz im Rechenzentrum nicht verändert und somit auch nicht seine Konfiguration).
Gruß,
Peter
Zitat von @JensAlbrecht:
Der Server ist ein physikalischer Server auf dem eine VMWare läuft und er steht in einem RECHENZENTRUM ;)
OK.Der Server ist ein physikalischer Server auf dem eine VMWare läuft und er steht in einem RECHENZENTRUM ;)
Es gibt einen DHCP Server im Renchenzentrum.
Der euch aber normalerweise nicht stören sollteAber die Server haben einen Pool auf 10 reservierten statischen öffentlichen IP Adressen.
Wie viele IP hat der SBS 2011? Wie hast du in VMWare die Netze (Virtuelle Switche) aufgebaut und konfiguriert? Wer hat da welche IP und wer hat da einen DHCP usw. Dein SBS sollte nur eine IP seines lokalen Netzes haben (euer Netz im Virtuellen Switch wo sich deine TS, der SBS und eure Virtuellen PCs drin tummeln). da sollte dann nur der SBS der DHCÜP sein, oder? Wenn VMWare dir auf diesen Virtuellen switch keinen DHCP setzt, sollte aslo das nicht das Problem sein und ein verwenden der asisstenten sollte möglich sein (Ein Virtuelles Netz muss nicht anders als ein echtes netz sein). Wie also ist dein Virtuelles Netz aufgebaut. Auch ein Virtueller SBS kann mit den Asisstenten problemlos verwendet werden.Ja
Also ging schon mal alle.Die Domain
?!? Du meinst jetzt was. Deine Interne Domain 123.local oder deine externe Domain xyz.de?und die EMails, sowie die Webseiten liegen jetzt extern
Du meinst das dein Exchange Server jetzt zwar noch für die (externe) Domain xyz.de zuständig ist aber der MX Eintrag zeigt jetzt auf eine IP von einem anderen Anbieter.- das heist EMails werden wüber POPCon vom Provider abgeholt und über SMTP versendet
Und dein Exchange auf deinem SBS holt sich von deinem externen Mailhoster per Popcon die Mails ab (vorher bekam dein Exchange diese per MX zugestellt).
Auf dem Exchange Server ;)
Also ein ping (ICMP) an deinen Exchange auf deinem SBS geht (wobei der Exchange ja die gleiche IP wie der SBS hat), oder?Ist Klar - ich versuche ja auch nocht per Telenet auf Outlook zu zugreifen sondern nur zu testen, ob die Ports 6001,6002,6004 von draussen erreichbar sind.
Was hat das aber mit deinem Outlook Anywhere und Exchange zu tun? Das hat nur verwirrt.Terminalserver ;) - Das eigentliche Problem ist halt nur, das 2-3 Leute eben lieber mit einer lokalen Outlook Kopie arbeiten als auf den Terminalservern
Jetzt wird es langsam durchsichtig. Du willst von deinen lokalen im Büro vor Ort stehenden rechnern mit Outlook direkt auf Exchange zugreifen. Auf welchen Exchnage Server? Der auf deinem SBS 2011 oder auf den mailserver deines Mailhosters? Wenn auf deinen SBS 2011 / Exchange, sind die benötigten Ports 80/443 bei euch ausgehend geöffnet und beim Rechenzentrum entrpechend auf deinen SBS weitergeitet? Wenn ja, dürfen die Anwender RPC over HTTPS nutzen? Wenn auch da mit ja, was ist mit der Manuellen Einrichtung von deinem lokalen Outlook um auf deinen SBS 2011/Exchange drauf zu kommen?Es ist doch wohl so das auch dies schon funktioniert hat, bis ihr nur den MX Eintrag geändert habt (Dein SBS hat doch seinen Platz im Rechenzentrum nicht verändert und somit auch nicht seine Konfiguration).
Gruß,
Peter