Windows Server 2012 R2 Port 443 "doppelt belegt" R2 Essentials Website xxxxx.remotewebaccess.com Port ändern

x-Timmey-x

Banned
Registriert
Juni 2007
Beiträge
2.732
Hallo,

ich hab folgendes Problem... ich muss zwei Websiten mit dem Port 443 ansprechen. Leider hab ich nur eine dynamische öffentlich IP-Adresse. Bei den Websiten handelt es sich um OWA und die Remotewebaccess Site von dem Essentials Server.
Wem letzteres nichts sagt, hier ein kurzer Einblick Klick

Umgebung:

Router AVM 7490 (dynDNS Einträge gesetzt)
Host: ESXi 5.5 U2
VM01: 2012 R2 Essentials (AD, DHCP, DNS, WSUS, AD, CA ...)
VM02: 2012 R2 Standard (Exchange 2013)
VM03: 2012 R2 Standard (Veeam Backup)

dynDNS
- mail.domain.de
- xxxx.myfritz.net:41689

Der Port 443 und 80 sind auf die VM01 gerichtet, damit die Remotewebaccess Website vom Essentials angesprochen werden kann. Mit dem Port 41689 gelang ich auf die Weboberfläche des Routers. Der Port 32400 zeigt ebenfalls auf die VM01 für Plex.

Nun möchte einen weiteren 443 Port auf die VM02, für OWA, richten. Leider ist das mit meiner jetzigen Konstellation so nicht möglich. Irgendein Port müsste ich ändern. Da ich ActiveSync auch noch gerne einrichten möchte, sollte der 443 Port vom Exchange nicht geändert werden. Daher dachte ich man könne eventuell den Port von der Remotewebaccess Website ändern. Hat das bereits jemand gemacht oder einen anderen Tipp für mich?
Das Senden und Empfangen von E-Mails ist bereits möglich. Das Zertifikat wurde von der internen CA (VM01) erstellt und für die Dienste zugeordnet.

Eventuell bekomme ich es in absehbarer Zeit hin eine Sophos UTM Firewall als VM zu installieren und zu konfigurieren. Hierfür muss ich mich aber noch ein wenig schlau machen. Vielleicht bringt das noch ein wenig mehr Spielraum :)


Irgendwelche Tipps wie ich den Port für die Remotewebaccess Website des Essentials Servers ändern kann?
Für jede Alternative wäre ich auch dankbar ;)


PS: Es handelt sich hier um kein Produktiv System! Meine private "Spielwiese" ...
 
Im IIS unter Sites -> Webseite wo die Remoteaccessdiense liegen -> Rechtsklick -> Bindungen bearbeiten.
 
Geht doch viel einfacher?

Einfach von außen andere Ports auf die "echten" innen weiterleiten:

Webserver 1: öffentlliche IP:80/443 --> Server1:80/443
Webserver 2: öffentliche IP:1080/1443 --> Server2:80/443
 
d2boxSteve schrieb:
Geht doch viel einfacher?

Einfach von außen andere Ports auf die "echten" innen weiterleiten:

Webserver 1: öffentlliche IP:80/443 --> Server1:80/443
Webserver 2: öffentliche IP:1080/1443 --> Server2:80/443

Kann das die FritzBox?
EDIT: Ja habs gefunden, da hätte ich auch drauf kommen. Teste ich mal als erstes :)
 
Zuletzt bearbeitet:
Wenn ich das so lese, könnte Namens-basierter virtueller Host eine Möglichkeit sein. Da es sich um eine SSL Verbindung handelt, wäre das dann nur über ein Wildcard Zertifikat und einer Subdomain möglich.

domain1.remotewebaccess.com
domain2.remotewebaccess.com

Wildcard Zertifikat
*.remotewebaccess.com
 
Kann die FritzBox sicher, habe ich bei mir so eingerichtet (allerdings nur für Port 80 und 3389) um 2 unterschiedliche "Server" von aussen zu erreichen.
 
Helge01 schrieb:
Wenn ich das so lese, könnte Namens-basierter virtueller Host eine Möglichkeit sein. Da es sich um eine SSL Verbindung handelt, wäre das dann nur über ein Wildcard Zertifikat und einer Subdomain möglich.

domain1.remotewebaccess.com
domain2.remotewebaccess.com

Wildcard Zertifikat
*.remotewebaccess.com

Denke darauf hab ich kein Zugriff, da die Domain von MS ist. Oder hab ich es falsch verstanden?

DocWindows schrieb:
Im IIS unter Sites -> Webseite wo die Remoteaccessdiense liegen -> Rechtsklick -> Bindungen bearbeiten.

Weißt du welche Site das ist?

d2boxSteve schrieb:
ja klar, "von Port" ist 1080 oder 1443 und "an Port" ist 80 oder 443 dann:
http://www.abload.de/img/porteinstellenfritzboxq09b.jpg

Danke!
Habs gerade getestet! Auf den ersten Blick sieht es gut aus...

Folgendes ist mir aber aufgefallen
"https://xxxx.remotewebaccess.com:1443" URL wechselt in "https://xxxx.remotewebaccess.com/Remote" Anzeige 404 Serverfehler
wenn ich folgendes eingebe
"https://xxxx.remotewebaccess.com:1443/Remote" geht die gewünschte Website auf

versteh ich zwar nicht aber, ist aber verkraftbar ^^
 
Erklärung ist einfach, die Seite leitet intern weiter, verwendet da aber leider wieder den Standardport 443 --> Seite nicht erreichbar.
Dafür müsste man dann tatsächlich die Seite im IIS bei Bindungen umstellen.
 
x-Timmey-x schrieb:
Weißt du welche Site das ist?

Nee, solltest du aber selbst finden. So viele Seiten außer "Default Web Site" sollte es ja nicht geben wo der Remotepfad auftaucht.
Wir haben das hier nicht eingerichtet daher weiß ich nicht ob dafür eine neue Site eingerichtet wird oder ob es unter "Default Web Site" angelegt wird.
 
Zurück
Oben