Précédent   Forum des professionnels en informatique > Systèmes > Windows > Windows Serveur > Exchange Server
Exchange Server Forum d'entraide Microsoft Exchange Server : logiciel collaboratif pour serveur de messagerie électronique
Partagez cette discussion sur d'autres réseaux sociaux : Viadeo Twitter Google Facebook Digg Delicious MySpace Yahoo
Réponse Proposer ce sujet en actualité
 
Outils de la discussion
Publicité
Vieux 22/02/2010, 16h08   #1
Invité de passage
 
Inscription : novembre 2008
Messages : 24
Détails du profil
Informations forums :
Inscription : novembre 2008
Messages : 24
Points : 0
Points : 0
Par défaut Windows serveur 2003 + Exchange + OWA

Bonjour,

Je suis en BTS IG et j'ai des activités à réaliser, donc voici mon prolbème.
J'ai actuellement un serveur 2003 installer avec une AD, DHCP, DNS, IIS et exchange d'installer.
Un client sous windows xp pro.
En local quand j'utilise l'adresse http;//monserveur/exchange aucun problème j'accède à owa mais à partir d'internet je n'y arrive pas.COmment remédier à tous cela. JE possède une nom de domaine chez 1&1 en .com
Merci par avance de votre aide.
zaza85270 est déconnecté   Envoyer un message privé Réponse avec citation 00
Vieux 22/02/2010, 16h52   #2
Rédacteur/Modérateur
 
Avatar de Michaël
 
Michaël Todorovic
Ingénieur systèmes et réseaux
Inscription : juillet 2003
Messages : 3 471
Détails du profil
Informations personnelles :
Nom : Michaël Todorovic
Âge : 24
Localisation : France, Paris (Île de France)

Informations professionnelles :
Activité : Ingénieur systèmes et réseaux

Informations forums :
Inscription : juillet 2003
Messages : 3 471
Points : 5 815
Points : 5 815
salut,
ton serveur iis doit être paramétré pour répondre à http://monserveur/exchange et du coup ne peut pas répondre à http://monserveur.com/exchange.

une solution parmi d'autres serait de mettre en place un reverse-proxy (isa ou ftmg sous windows, apache ou squid sous linux). ça va te permettre de publier ton owa sur le web.

par ailleurs, je te conseille de mettre en place une couche ssl sur ton owa : les échanges avec le serveur seront sécurisés
Michaël est déconnecté   Envoyer un message privé Réponse avec citation 00
Vieux 22/02/2010, 16h56   #3
Invité de passage
 
Inscription : novembre 2008
Messages : 24
Détails du profil
Informations forums :
Inscription : novembre 2008
Messages : 24
Points : 0
Points : 0
Merci pour ta réponse
La couche ssl est déjà en place du côté local avec l'adresse https://monserveur/exchange qui fonctionne parfaitement.
Comment mettre en place un réverse proxy ?
zaza85270 est déconnecté   Envoyer un message privé Réponse avec citation 00
Vieux 22/02/2010, 17h23   #4
Rédacteur/Modérateur
 
Avatar de Michaël
 
Michaël Todorovic
Ingénieur systèmes et réseaux
Inscription : juillet 2003
Messages : 3 471
Détails du profil
Informations personnelles :
Nom : Michaël Todorovic
Âge : 24
Localisation : France, Paris (Île de France)

Informations professionnelles :
Activité : Ingénieur systèmes et réseaux

Informations forums :
Inscription : juillet 2003
Messages : 3 471
Points : 5 815
Points : 5 815
en très simplifié (on peut filtrer, etc) :
le reverse proxy sera placé idéalement en dmz. le pare-feu faisant face à internet devra être configuré pour transférer le couple ip:port (où port=443 pour https) vers ton reverse-proxy.
ensuite ton reverse proxy devra être configuré pour rediriger les requêtes à destination du port 443 vers ton serveur exchange interne (placé dans le lan).

en termes de réseau, ça donne ça avec un simple firewall 3 pattes (c'est un exemple, à adapter selon les besoins)

Code :
1
2
3
4
internet<---------->firewall<--------->dmz<--->reverse proxy
                        |
                        |------------->lan<---->exchange
après il reste à choisir le produit qui fera le reverse proxy et le mettre en place grâce à sa doc apache est très simple à configurer en reverse proxy et est surtout très léger !
Michaël est déconnecté   Envoyer un message privé Réponse avec citation 00
Vieux 22/02/2010, 17h33   #5
Invité de passage
 
Inscription : novembre 2008
Messages : 24
Détails du profil
Informations forums :
Inscription : novembre 2008
Messages : 24
Points : 0
Points : 0
Mais sans ce proxy on ne peut donc pas configurer simplement l'accès via internet à owa ?
zaza85270 est déconnecté   Envoyer un message privé Réponse avec citation 00
Vieux 22/02/2010, 17h40   #6
Rédacteur/Modérateur
 
Avatar de Michaël
 
Michaël Todorovic
Ingénieur systèmes et réseaux
Inscription : juillet 2003
Messages : 3 471
Détails du profil
Informations personnelles :
Nom : Michaël Todorovic
Âge : 24
Localisation : France, Paris (Île de France)

Informations professionnelles :
Activité : Ingénieur systèmes et réseaux

Informations forums :
Inscription : juillet 2003
Messages : 3 471
Points : 5 815
Points : 5 815
si mais c'est pas propre
de plus, tu donnerai un accès "direct" au serveur exchange avec tous les risques que ça implique au niveau sécurité ?

donc c'est possible mais c'est à éviter : autant savoir monter les bonnes infra dès le début

si c'est apache qui te fait flipper : installation de debian en 20 minutes, installation d'apache en 1 minute, configuration d'apache en 1 minute (4 lignes à ajouter dans la config !) et pouf ça marche
sinon tu peux mettre isa ou ftmg mais c'est plus lourd (et ça coûte une licence)
Michaël est déconnecté   Envoyer un message privé Réponse avec citation 00
Vieux 22/02/2010, 17h43   #7
Invité de passage
 
Inscription : novembre 2008
Messages : 24
Détails du profil
Informations forums :
Inscription : novembre 2008
Messages : 24
Points : 0
Points : 0
Merci beaucoup pour cette réponse, au niveau de la config d'apache c'est simple ?
zaza85270 est déconnecté   Envoyer un message privé Réponse avec citation 00
Vieux 22/02/2010, 17h46   #8
Rédacteur/Modérateur
 
Avatar de Michaël
 
Michaël Todorovic
Ingénieur systèmes et réseaux
Inscription : juillet 2003
Messages : 3 471
Détails du profil
Informations personnelles :
Nom : Michaël Todorovic
Âge : 24
Localisation : France, Paris (Île de France)

Informations professionnelles :
Activité : Ingénieur systèmes et réseaux

Informations forums :
Inscription : juillet 2003
Messages : 3 471
Points : 5 815
Points : 5 815
la configuration du reverse proxy sous apache revient à ajouter 4 lignes très simples après il y a la configuration de l'accès ssl qui est un peu plus compliqué mais ça se fait bien si tu peux créer des certificats comportant la clé privée (ça serait la même chose avec isa/ftmg)
Michaël est déconnecté   Envoyer un message privé Réponse avec citation 00
Vieux 19/05/2010, 13h27   #9
Futur Membre du Club
 
Inscription : avril 2005
Messages : 25
Détails du profil
Informations forums :
Inscription : avril 2005
Messages : 25
Points : 17
Points : 17
Bonjour,
possèdes-tu un firewall ? Il faudrait peut-être regardé du côté de la redirection du flux http (+https) vers ton serveur Exchange.
Car si aucune redirection n'existe, ton firewall ne saura pas qu'il faut renvoyer la demande http (ou https) vers ton serveur Echange hébergeant OWA.
nerix est déconnecté   Envoyer un message privé Réponse avec citation 00
Vieux 07/08/2010, 18h53   #10
Nouveau Membre du Club
 
Avatar de Mika2008
 
Inscription : novembre 2007
Messages : 121
Détails du profil
Informations forums :
Inscription : novembre 2007
Messages : 121
Points : 27
Points : 27
J'ai une architecture qui ressemble a ce que tu dit.

et perso j'aime pas.

tout est sur un serveur :/ et du windows 2003 en plus :/


donc voila vers quoi j'aimerais tendre :

<internet>-----<MODEM ADSL>----<FIREWALL>--------------<PROXY>
/
-------------------------------------------------------------
| |
Windows server 2003 EXCHANGE SWITCH
|
-------------------------------------------------------------
| | |
Machine 1 Machine 2 etc...


Pourle firewall je pense a pfsense gratuit et facile d'utilisation et complement gratuis !

<router> PFSENSE : Il fait routeur, DNS et trés bon firewall !
<Proxy> par encore trouvé de bon produit.

Bon je suis peut être hors sujet.

bon pour le probléme OWA j'ai aussi rencontré un probléme du genre et il faut configurer deux chose pour y avoir accés de l'extérieur il faut que tu définnisse un port d'accés à exchange à DEUX endroits !

sur le serveur d'IIs (sur le serveur ECHANGE ou tourne OWA) et sur ton routeur.
il faut bien sur les même ports.

sur IIS de tête je sais plus exactement ou c'est, mais il faut configurer le port d'exchange dans la gestion du serveur D'IIS

bon courage.
Mika2008 est déconnecté   Envoyer un message privé Réponse avec citation 00
Réponse Proposer ce sujet en actualité
Outils de la discussion



Fuseau horaire GMT +1. Il est actuellement 07h04.


 
 
 
 
Partenaires

Hébergement Web