Exchange 2013 - OWA von außen nicht erreichbar

teqqy

Enthusiast
Thread Starter
Mitglied seit
30.07.2012
Beiträge
1.166
Ort
Rheinhessen
Hallo zusammen,

ich habe mir übers WE daheim ein Exchange 2013 unter Windows 2012 installiert. Emails kommen an und können versendet werden. OWA ist von innen zu erreichen. Allerdings nicht von außen.

Ich habe am Router Port 443 und 80 frei gegeben und genau wie Port 25 auf den Exchange Server weiter geleitet. Habe zwischendurch auch schon mal die Windows Firewall deaktiviert. Weiterhin kein durchkommen. Aufrufen tue ich OWA Intern wie Extern https://domain/owa

Muss ich noch irgend etwas einstellen, damit das funktioniert?
 
Wenn Du diese Anzeige nicht sehen willst, registriere Dich und/oder logge Dich ein.
Ist die Domain, die Du erwähnst, deine externe Domain? Wenn ja, ist der Ordner /owa auch auf deine externe IP-Adresse/DynDNS-Adresse weitergeleitet? Von intern wirst Du die erreichen können, weil dein interner DNS-Server (wahrscheinlich der Windows Server selbst) die Daten gar nicht nach außen schickt, sondern es eben eine Lookup-Zone für deine externe Domain gibt, womit dann der PC, der intern darauf zugreifen will, direkt auf den Server geleitet wird.
 
DNS Server(DC) ist ein extra Server.

In der Lookup Zone könnte ich mal gucken. Allerdings komme ich auch nicht via Telnet durch. Würde da ja dem Router die Schuld geben, wenn nicht Port 25 korrekt funktionieren würde.
 
Die Antwort auf die erste und zweite Frage bist Du aber schuldig geblieben - ohne die Infos können wir nur in's Blaue raten.
 
Sorry.

Externe Domain (schon vorhanden gewesen) und nennen sie hier mal example.com
dyndns Domain (über no-ip.org anstatt über DynDNS) und nennen sie hier: daheim.no-ip.org

DNS Einträge für die Domain
mx example.com -> daheim.no-ip.org
autodiscover.exsample.com -> IP von daheim
mail.example.com -> daheim.no-ip.org

Emails funktionieren wie gesagt.

Domäne example.local

OWA-Aufruf: https://mail.example.com/owa geht nicht. https://servername/owa geht.

Allerdings müsste ich ja die /owa von extern nicht extra frei geben, weil im Router alle Anfragen von Port 443 auf den Exchange-Server weiter geleitet werden. Aus meinem Verständnis heraus, sollte es also auch ohne extra config gehen.

Genauere Konfiguration kann ich im Router nicht erstellen. Nächste Woche kommt zwar die Fritzbox, aber auch auf der kann ich das ja nicht so diffizil einstellen.
 
Das stimmt, die /owa muss man im Router nicht extra frei geben, allerdings muss mail.example.com/owa auf daheim.no-ip.org/owa zeigen. Funktioniert denn https://daheim.no-ip.org/owa? Wenn ja, funktioniert die Portweiterleitung im Router, aber die Weiterleitung von mail.example.com/owa auf daheim.no-ip.org/owa nicht.
 
Nein auch die funktioniert nicht.

Wie gesagt, ich komme auch nicht via telnet auf Port 443 durch.
 
Gibt es vielleicht auf dem Router eine Einstellung, dass der über das Internet konfiguriert werden kann? Wenn ja, würde der den Port 443 nicht auf den Exchange weiterleiten, obwohl das im Portforwarding so eingerichtet werden kann.
Was passiert, wenn Du nur https://daheim.no-ip.org eingibst? Wenn da die Weboberfläche bzw. das Loginfenster des Routers kommt, muss die Fernkonfiguration deaktiviert werden, damit der Port auf einen internen Server weitergeleitet werden kann.
 
Das ist ein guter Punkt. Werde da mal gucken. Ansonsten warte ich auf die Fritzbox. Damit hab ich HTTPS Weiterleitungen immer anständig hin bekommen.

Der Server ist eh noch nicht live. Wobei ich andererseits teils zum SBS2011 tendieren würde und dann den pop3 connector nutze. Für daheim könnte es reichen.

Zumal ich nicht noch DC und Sharepoint einzeln bräuchte.
 
Mag es vielleicht daran liegen, dass auf dem Exchange Server Port 443 nur für das Domänennetzwerk freigegeben ist, nicht aber für das öffentliche Profil?
Die Windows Firewall unterscheidet die Profile. Kommst du per telnet auf einen anderen Server hinter der Firewall?
 
Thema hat sich wohl erledigt. Habe es mal von außerhalb des Netzes versucht und da funktioniert es. -.-

Allerdings ist das keine wirkliche Dauerlösung, denn wenn ich in dem Netzwerk bin (heimisches WLAN) müsste ich schon zugriff mit den Endgeräten über die externe Adresse haben.
 
Naja, aber wenn du extern und intern die gleiche Adresse verwenden willst, musst du das dementsprechend auf dem Exchange konfigurieren und danach den internen DNS-Server anpassen, damit dieser die URL auf den eingegeben Exchange-Server auflöst.
 
Hardwareluxx setzt keine externen Werbe- und Tracking-Cookies ein. Auf unserer Webseite finden Sie nur noch Cookies nach berechtigtem Interesse (Art. 6 Abs. 1 Satz 1 lit. f DSGVO) oder eigene funktionelle Cookies. Durch die Nutzung unserer Webseite erklären Sie sich damit einverstanden, dass wir diese Cookies setzen. Mehr Informationen und Möglichkeiten zur Einstellung unserer Cookies finden Sie in unserer Datenschutzerklärung.


Zurück
Oben Unten refresh