sokratonis
Goto Top

Subdomain für E-Mail-Verkehr

Hallo,

ich sehe aktuell wohl den Wald vor lauter Bäumen nicht. Ich hoffe ihr könnt mir auf die Sprünge helfen:

- ISP mit fester IP-Adresse
- Server 2008 Standard R2 mit Exchange 2013 SP1
- Outlook 2007 (intern)
- Outlook 2013 (extern)

Da mein externer Nutzer mit Outlook 2013 ohne VPN-Verbindung arbeiten soll, wollte ich nun Outlook Anywhere einrichten. Da sich Zertifikate nicht auf IP-Adressen einrichten lassen, war nun die Idee der Subdomain.
Diese soll nun mail.domain.com lauten.
Ich habe also die Subdomain inkl. Weiterleitung auf https://festeip/owa eingerichtet. Funktioniert.

Das Problem ist allerdings, dass das Zertifikat nicht anerkannt wird. Denn im Browser wird nun ja die IP angezeigt.

Meine Frage nun also:
Wie kann ich mail.domain.com so einrichten, dass diese auch im stehen bleibt. Oder gibt es dafür eine andere Idee?

Content-ID: 241907

Url: https://administrator.de/contentid/241907

Ausgedruckt am: 25.11.2024 um 07:11 Uhr

sk-it83
Lösung sk-it83 26.06.2014, aktualisiert am 27.06.2014 um 07:54:37 Uhr
Goto Top
Hi,

dann lass im externen DNS die feste IP von deinem ISP auf die mail.domain.com weiterleiten !?

VG
sokraTonis
sokraTonis 26.06.2014 um 11:15:35 Uhr
Goto Top
Hi,

folgendes habe ich eingerichtet bei 1und1:

Subdomain mail.domain.com / A-Record auf feste IP vom ISP (jetzt muss ich erstmal bis zu 72 Stunden warten)
sk-it83
sk-it83 26.06.2014 aktualisiert um 13:33:34 Uhr
Goto Top
Jop perfekt, das klingt doch gut face-smile

So haben wir das hier auch gelöst.
Lochkartenstanzer
Lochkartenstanzer 26.06.2014 um 11:29:34 Uhr
Goto Top
Zitat von @sokraTonis:

Hi,

folgendes habe ich eingerichtet bei 1und1:

Subdomain mail.domain.com / A-Record auf feste IP vom ISP (jetzt muss ich erstmal bis zu 72 Stunden warten)

Einfach eienn A-record für mail.domain.com einrichten. Da braucht man keine subdomains delegieren. Und das sollte auch innerhalb von minuten funktioneren.

lks
sokraTonis
sokraTonis 26.06.2014 um 11:38:30 Uhr
Goto Top
Hallo lks,

den A-Record auf dem internen DNS oder auf dem Hoster DNS?
sk-it83
sk-it83 26.06.2014 um 11:44:59 Uhr
Goto Top
Hoster DNS natürlich, ich weiss auch nicht was der Kommentar noch soll von lks?
sokraTonis
sokraTonis 26.06.2014 um 11:48:44 Uhr
Goto Top
Da fällt mir noch was ein:

In der Subdomain hatte ich vorher, zum Testen, die Http-Weiterleitung zu https://festeip/owa drinnen. Soll ich diese Weiterleitung lassen oder entfernen und auf Webspace umstellen?
sk-it83
sk-it83 26.06.2014 um 11:59:19 Uhr
Goto Top
Braucht man dann ja nicht mehr wenn du den Eintrag gesetzt hast im a-record.
sokraTonis
sokraTonis 26.06.2014 um 12:09:02 Uhr
Goto Top
Ok, dann stelle ich dort auf Webspace um. Denn ich habe nur die Wahl zwischen Webspace und Weiterleitung.
Lochkartenstanzer
Lochkartenstanzer 26.06.2014 aktualisiert um 12:17:27 Uhr
Goto Top
Zitat von @sk-it83:

Hoster DNS natürlich, ich weiss auch nicht was der Kommentar noch soll von lks?

ich wollte nur darauf hinweisen, daß ein einfacher A-rekord reicht udn das das keien 72 stunden dauert, bis der bekannt ist, sondern prinzipiell sofort verfügbar sein muß.

Subdomains sind für ein solches Szenario nicht notwendig, es reicht einafch einen Host mit seinem A-Record einzurichten.

lks

PS: (sub-)domains und Hostnamen sehen zwar gleich aus, sind aber grundsätzlich unterschiedliche Dinge.
PPS: Und die meisten Hoster bezeichnen mit subdomain irgendwelche Konstrukte die einfach nur hostnamen mit passenden a-records sind.
Pjordorf
Pjordorf 26.06.2014 um 13:24:50 Uhr
Goto Top
Hallo,

Zitat von @sk-it83:
wir haben auch erst über Hairpin NAT nachgedacht aber die Lösung über den ISP finde ich besser.
Was hat Hairpin NAT damit zu tun? Wo kommt das in diesem Scenario ins Spiel?

Gruß,
Peter
sk-it83
sk-it83 26.06.2014 um 13:31:32 Uhr
Goto Top
Zitat von @Pjordorf:

Hallo,

> Zitat von @sk-it83:
> wir haben auch erst über Hairpin NAT nachgedacht aber die Lösung über den ISP finde ich besser.
Was hat Hairpin NAT damit zu tun? Wo kommt das in diesem Scenario ins Spiel?

Gruß,
Peter

Du hast Recht Peter das kommt in diesem Szenario nicht zum Einsatz war ein Denkfehler meinerseits...

VG
colinardo
Lösung colinardo 26.06.2014, aktualisiert am 27.06.2014 um 07:54:33 Uhr
Goto Top
Moin,
80956bdc4cad9a28aff01393695ccaba
jetzt sollte alles klar sein face-smile
Grüße Uwe
sokraTonis
sokraTonis 26.06.2014 um 15:52:16 Uhr
Goto Top
Hallo Uwe,

vielen Dank, genau dieses Feld habe ich mit meiner öffentlichen festen IP gefüllt.
Lochkartenstanzer
Lochkartenstanzer 26.06.2014 um 16:10:06 Uhr
Goto Top
Zitat von @sokraTonis:

vielen Dank, genau dieses Feld habe ich mit meiner öffentlichen festen IP gefüllt.


Dann soltle ein nslookup auf den hostnamen (alias "subdomain") die Adresse auflösen, ein tracert dorthin routen und ein ping antworten.

lks