blasius
Goto Top

Probleme mit dem OWA beim SBS 2003

OWA kann über die externe Dyndns-Adresse extern erreicht werden, aber im internen Netz geht das nicht.

Hallo Administrator-Gemeinde !

Vorerst mal ein gutes neues Jahr an alle !

Ich habe ein Problem, hinter das ich nicht komme. Ich habe einen SBS 2003, der mit einer Dyndns-Adresse von extern zu erreichen ist. Am Router (so ein Telekom Ding mit integrierter Telefonanlage) ist Dyndns konfiguriert.

Ich habe jetzt ein iPhone an das System angebunden. Das geht, solange das Gerät nicht im internen Netzwerk ist. Wenn ich am SBS versuche, die externe Dyndns-Adresse (https://meineAdresse.dyndns.org/exchange) einzugeben, kommt die Zertifikatswarnung, die ich dann mit zulassen bestätige und dann heißt es "Website nicht gefunden". Wenn ich das ganze mit dem Servernamen mache (https://servername/exchange) dann geht es. Auch ohne Zertifikatswarnung.

Was muss ich denn da nachschauen ? Ich habe das Zertifikat über den Assistenten für Internet und Email schon mal neu erstellen lassen. Hat nix gebracht.
IIS-Dienst neu gestartet. Auch kein Erfolg.

Kann mir bitte jemand helfen ? Es ist extrem blöd, wenn das iPhone im WLAN intern ist und keine Emails bekommt...
Wie gesagt, von extern geht das.

Vielen Dank schon mal für eure Hilfe.

Beste Grüsse,
Stefan

Content-ID: 196414

Url: https://administrator.de/forum/probleme-mit-dem-owa-beim-sbs-2003-196414.html

Ausgedruckt am: 03.01.2025 um 09:01 Uhr

wiesi200
wiesi200 02.01.2013 um 19:41:21 Uhr
Goto Top
Hallo,

Also falsch Zertifikate sind nem IPhone sowas von egal.
Dein Problem der Server muss intern und extern über den gleichen Namen erreichbar sein.

Du musst also beim deinem DNS den entsprechenden Eintrag machen.
"Dann klappt's auch mit dem Nachbarn"
Blasius
Blasius 02.01.2013 um 19:47:03 Uhr
Goto Top
Hallo,

das mit den Zertifikaten beim iPhone weiß ich. Ich habe es ja nur erwähnt, weil die Zertifikatswarnung beim Internen Aufruf der OWA im IE kommt.
Wo muss ich am DNS was schrauben ?
Ich kenne mich da nicht so gut aus.

Beste Grüsse,
Stefan
kopie0123
kopie0123 02.01.2013 um 20:21:06 Uhr
Goto Top
Hallo Blasius,

auf welche Hostname ist denn das Zertifikat ausgestellt?

Gruß
GuentherH
GuentherH 02.01.2013 um 20:41:13 Uhr
Goto Top
Hallo.

Führe einmal den Assistenten wir hier beschrieben aus - http://www.sbspraxis.de/owa/owa002/owa002.html
Aktiviere zusätzlich noch die Checkboxen Outlook Mobile Access und Outlook über das Internet.

Dann sollte zumindest einmal OWA funktionieren. Und wenn du beim Zertifkat den richtigen Namen einträgst auch noch OWA ohne Zertifikatsfehlermeldung (zuvor natürlich das Zertifikat importieren).

Beim iPhone trägst du beim Servernamen nur meineAdresse.dyndns.org ein. Weder ein https davor noch irgendeine Erweiterung.

LG Günther
Blasius
Blasius 02.01.2013 um 20:45:56 Uhr
Goto Top
Hallo,

ich meine das WebZertifikat. Ich habe halt in der Serververwaltungskonsole den Assistent für Internet und Email ausgeführt. Da kommt dann eben das Ding mit dem Webzertifikat. Da habe ich dann den Dyndns eingegeben.

Mir ist gerade aufgefallen, dass beim DNS wohl ein Fehler ist. Wenn ich im dnsmgmt nslookup ausführe, kommt es zu nachfolgender Fehlermeldung:
***Der Servername für die Adresse 192.168.1.2 konnte nicht gefunden werden: Non-existent domain
Standardserver: UnKown
Address: 192.168.1.2

Ich verstehe das nicht. Der SBS ist sonst voll funktionsfähig. Ich habe mir die DNS-Einstellungen alle angeschaut und mit einem anderen SBS verglichen. Schaut alles gleich aus. Na ja, irgendwo wird schon der Fehler sein, aber wo ?

HILFE !!! face-smile
kopie0123
kopie0123 02.01.2013 um 20:47:32 Uhr
Goto Top
Hast Du eine Reserve_Lookup Zone für deinen IP Bereich eingerichtet?

Sonst kann der DNS keine Hostnamen zu IP Adressen finden.

gruß
Blasius
Blasius 02.01.2013 um 20:50:16 Uhr
Goto Top
Hallo Günther,

den Assistenten habe ich doch schon erfolgreich durchgeführt. Auch schon zwei Mal... Wie gesagt, von Extern geht ja auch alles, aber eben nicht im internen Netzwerk.

Beste Grüsse,
Stefan
Blasius
Blasius 02.01.2013 um 20:53:10 Uhr
Goto Top
Ja, die Reverse-Lookupzone ist erstellt. Ist alles Standard-SBS-Installation. Schaut auch auf meinem anderen (funktionierenden) SBS gleich aus. Natürlich ein anderer Name und eine andere IP-Range.
GuentherH
GuentherH 02.01.2013 um 20:57:13 Uhr
Goto Top
Hi.

Wie gesagt, von Extern geht ja auch alles, aber eben nicht im internen Netzwerk.

Dann kann anscheinend dein Router kein NAT-Loopback. Funktioniert im LAN der Aufruf von OWA über https://meineAdresse.dyndns.org/exchange ?

LG Günther
Blasius
Blasius 02.01.2013 um 21:04:10 Uhr
Goto Top
Hallo Günter,

genau das ist das Problem. Das OWA kann ich intern nicht über die externe Adresse erreichen. Der Router ist eine Eumel 800V. Da werde ich mal drauf schauen. NAT finde ich da nicht. Ich habe bei den Portregeln alles für 443 und 80 auf den Server weitergeleitet.
Kennst Du den Router ?

Beste Grüsse,
Stefan
Blasius
Blasius 02.01.2013 um 21:37:47 Uhr
Goto Top
Jetzt mal eine blöde Frage:
Wenn ich an meinem SBS2003, der das Problem mit der internen Auflösung des Dyndns-Namens hat, nslookup eingebe, bekomme ich die Fehlermeldung, wie oben bereits beschrieben.
Bei meinem anderen SBS2003 (der ist an einer Fritzbox dran), wo alles geht, passiert bei nslookup die richtige Namensauflösung zum Servernamen.
Somit kann es doch nicht mit einem NAT-Loopback ein Problem geben.

Verstehe ich da was nicht ?!?!
GuentherH
GuentherH 02.01.2013 um 21:41:04 Uhr
Goto Top
Hallo Stefan.

Nein, den Router kenne ich nicht. Obwohl wenn es sich um den Eumex 800V handelt ist es ja so ein komisches Zwitter Ding zwischen Telefonanlage und DSL Modem. Ist hier überhaupt ein Router integriert?

Hat dein SBS 2003 2 Netzwerkkarten installiert?

LG Günther
Blasius
Blasius 02.01.2013 um 21:45:17 Uhr
Goto Top
Hallo Günther,

klar ist da ein Router integriert ! Wie soll sonst der Internetzugang funktionieren ? Ich denke, es ist ein DNS Problem. Komme aber nicht dahinter...
Mein SBS hat eine NIC. Der zweite Reverenz-SBS ebenfalls nur eine NIC.

Hast noch weitere Ideen ?

Beste Grüsse,
Stefan
GuentherH
GuentherH 02.01.2013 um 23:00:01 Uhr
Goto Top
Hi.

Wie soll sonst der Internetzugang funktionieren ?

Naja, das könnte auch z.B. genau über eine 2. NIC im SBS auch gemacht werden.

Ich denke, es ist ein DNS Problem

Nein ist es nicht. Es ist das Ding, das du als Router bezeichnest. Du kannst es aber das Problem über den DNS lösen.

Erstelle eine neue Forward Zone mit meineAdresse.dyndns.org und darin dann einen Hosteintrag bei dem du den Namen leer lässt und nur die IP Adress deines SBS 2003 einträgst.

Mit diesen Einstellungen sollte sich dann meineAdresse.dyndns.org ohne Probleme auflösen lassen.

LG Günther
Blasius
Blasius 03.01.2013 um 00:42:42 Uhr
Goto Top
Hallo Günther,

besten Dank für Deine Hilfe. Genau das war der "Trick" an der Nummer. Habe es soeben getestet. Geht !

Besten Dank für Deine Hilfe.

Viele Grüsse,
Stefan
GuentherH
GuentherH 03.01.2013 um 07:46:02 Uhr
Goto Top
Bitte sehr, gerne geschehen face-smile

LG Günther