laster
Goto Top

Zugriff auf Exchange ECP mit IP- und Domäneneinschränkungen absichern

Hallo,

wir haben einen Exchange 2013 CU23 und KB5000871 auf Windows 2012R2 Server laufen.
Zufriff auf OWA per NAT von extern möglich.

Den Zugang zur ECP Seite habei ich per "IP- und Domäneneinschränkungen" deaktiviert - leider generell, also für alle Quell-IP-Adressen.

Im IIS habe ich in der /ecp Seite im Bereich IIS den Punkt "Einschränkungen für IP-Adressen und Domäneneinschränkungen" und dort in den Featureeinstellungen den "Zugriff für nicht angegebene Clients" auf Verweigern gesetzt.
Die Zulassungseinträge sind die IP-Adressen 127.0.0.0, 127.0.0.1 und die IP des Exchangeservers (nur auf dem soll die ecp-Seite auffrufbar sein).

Das Ergebnis ist, dass ECP generell nicht erreichbar ist, auch nicht von lokal.

Hat jemand diese (einfache) Variante erfolgreich am Laufen?

vG
LS

Content-Key: 664418

Url: https://administrator.de/contentid/664418

Printed on: April 25, 2024 at 10:04 o'clock

Member: Mystery-at-min
Mystery-at-min Mar 18, 2021 at 13:29:31 (UTC)
Goto Top
Hallo,

WAF davor.
Member: Delta9
Delta9 Mar 18, 2021 at 13:36:50 (UTC)
Goto Top
Hallo,
entweder wie @Mystery-at-min schrieb eine WAF davor oder:

Bestimmt ist auf dem Server IPv6 aktiv. da muss zu den IPv4 Localhost-Adressen noch die IPv6localhost ::1 dazu.

Viele Grüße
Member: ukulele-7
ukulele-7 Mar 18, 2021 updated at 13:41:01 (UTC)
Goto Top
Ich habe das gleiche Setup, wenn auch derzeit nicht am Internet. Ich habe mich vor ca. 1,5 Jahren eingelesen weil ich ebenfalls ECP sperren wollte. Damals habe ich irgendwo gelesen das es nur mit einem CAS Proxy geht, nicht aber mit einem einzelnen Exchange. Leider leider finde ich den Artikel nicht mehr...

PS: Vielleicht hilft das hier weiter:
https://orhanovich.wordpress.com/2016/06/21/ms-exchange-2013-disable-ecp ...
Member: em-pie
em-pie Mar 18, 2021 at 14:40:49 (UTC)
Goto Top
Moin,

ergänze zur 127.0.0.0/8 mal noch die "andere" IPv4-Adresse, also eine aus dem RFC1918er Bereich, die dein Exchange hat.

Gruß
em-pie
Member: laster
laster Mar 18, 2021 updated at 15:39:34 (UTC)
Goto Top
werde dann mal IPv6 an der NIC deaktivieren.

--> hat nichts gebracht, auch nach Restart des IIS keine Besserung.
Member: laster
laster Mar 19, 2021 at 08:40:29 (UTC)
Goto Top
hat leider auch nichts gebracht.
Member: laster
laster Mar 19, 2021 at 08:48:50 (UTC)
Goto Top