Exchange POP 3 Connector TLS Zertifikat Problem - SBS 2008

  • komisch, wenn das nicht funktionieren soll, wieso geht es dann?


    Wieso kann ich mich über die oben gezeigte firewall regel mit dem exchange verbinden und kalender + mails syncen?


    Wenns nicht seitenweise erklärung bedarf wäre ich dir sehr verbunden!


    also meinst du, ich sollte so umstellen, dass ich ein relay nehmen kann?


    also port 587?

    • Offizieller Beitrag
    Zitat


    Gu4rdi4n schrieb:
    komisch, wenn das nicht funktionieren soll, wieso geht es dann?


    Weil DMZ was anderes bedeutet in deinem Fall als im Allgemeinen. DMZ Host in deinem Fall bedeutet höchstwahrscheinlich: Leite einfach alles (ja alles) was nicht anders definiert ist an den Exchange. Damit dürfte dann auch klar sein, dass deine Bedenken bzgl. Port 443 deine kleinste Sorge sein sollte. ;)


    Zitat


    Wieso kann ich mich über die oben gezeigte firewall regel mit dem exchange verbinden und kalender + mails syncen?


    Siehe oben.
    (Als Test kannst du ja gern mal einen externen Portscan anwerfen)


    Zitat

    Wenns nicht seitenweise erklärung bedarf wäre ich dir sehr verbunden!


    Falls ich Recht haben sollte, betreibt ihr ne sehr merkwürdige Konfiguration.


    Zitat


    also meinst du, ich sollte so umstellen, dass ich ein relay nehmen kann?


    also port 587?


    Ich gebs auf. Hol dir jemanden der dir die Grundlagen vor Ort an deinem System beibringt.


    Viel Erfolg noch
    Norbert

  • naja, also ich habe im exchange ja eine externe und eine interne OWA adresse hinterlegt.


    Die externe bei unserem hoster auf https://IP/owa/ weiterleiten.




    es ist sonst kein port offen, der an den exchange weitergeleitet wird. Nur eben der port 443.


    du sagtest:


    Zitat

    Das Relay funktioniert aber nicht für https. Dafür brauchst du dann einen Reverseproxy und da gibts für Exchange nicht allzuviele sinnvolle Optionen.


    ich fragte:


    Zitat

    also meinst du, ich sollte so umstellen, dass ich ein relay nehmen kann? also port 587?


    Wenn es keine sinnvolle reverse proxy option für einen exchange gibt, dann kann ich den exchange doch auf smtp umkonfigurieren, dass ich ein Relay einsetzen kann. Das sollte doch im bereich des möglichen liegen, oder nicht?!
    hab mich mit 587 vertan oder? Soll dann ja port 25 sein.



    Hier mal ein scan der well known ports:
    (kann man das irgendwie in einen spoiler stecken? der tag geht hier nicht...)

    • Offizieller Beitrag
    Zitat


    Gu4rdi4n schrieb:
    naja, also ich habe im exchange ja eine externe und eine interne OWA adresse hinterlegt.


    Die externe bei unserem hoster auf https://IP/owa/ weiterleiten.


    Ja.


    Zitat


    es ist sonst kein port offen, der an den exchange weitergeleitet wird. Nur eben der port 443.


    OK


    Zitat

    du sagtest:



    ich fragte:


    Was hat denn Port 587 und Reverseproxy bzw. Relay mit einander zu tun. Wir reden hier irgendwie aneinander vorbei. Und ehrlich gesagt, wird mir das zu anstrengend, solche Grundlagenfragen hier im Forum zu klären, wenn ich der Meinung bin, dass sich sowas eher jemand mal vor Ort anschauen sollte, der weiß was er tut. (Und das ist nicht böse gemeint)


    Zitat

    Wenn es keine sinnvolle reverse proxy option für einen exchange gibt, dann kann ich den exchange doch auf smtp umkonfigurieren, dass ich ein Relay einsetzen kann.


    Weder sagte ich, dass es keine sinnvollen Reverse Proxy Optionen gibt, noch hat der Reverse Proxy was mit einem Relay zu tun. Solange wir also nicht mal die selbe Sprache sprechen, halte ich das hier für sinnfrei.


    Zitat

    hab mich mit 587 vertan oder? Soll dann ja port 25 sein.


    Ein Relay wirst du zwangsläufig auf Port 25 einrichten müssen.


    Bye
    Norbert

  • Mhh okay, hast wahrscheinlich recht :)


    werd mich mal auf msxfaq komplett durchlesen. Wird zwar arbeit, aber ich denke es lohnt sich.



    Auch werd ich mir ein neues system aufsetzen mit nem sbs drauf und von vorne konfigurieren. So dass ich das mache wie ich meine.


    Ich bin hier ja reingekommen und vor vollendete Tatsachen gestellt worden. Deswegen ist es für mich so schwer die mechanismen nachzuvollziehen!


    Ich danke dir für deine Geduld!
    Ich weis ich bin ein schwerer fall!


    Aber dieses Forum hat mir schon sehr viel weitergeholfen!


    Ich versuch mal meinen chef zu überreden dass ich einen exchange kurs bekomme


    Vielen dank nochmal!!! :)