Windows Server 2008 R2 Exchange 2010 zugriff auf owa extern und versenden von Internet Mails(z.B.: hotmai)

PfanneR

Lieutenant
Registriert
Nov. 2011
Beiträge
936
Hallo,

Wir müssen in einer Gruppe in der Schule ein kleines Firmennetzwerk aufbauen. Wir haben eine DMZ in welcher der AD,WSUS,Nagios und der Exchange steht, getrennt durch eine Firewall (smoothwall) vom Lan in welcher nur Clients stehen und eine zweite Firewall nach draußen ins Internet. (Hoffe das ist so halbwegs verständlich)

Der Exchange läuft und intern kann ich e-mails versenden innerhalb der DMZ sowie ins LAN. Nun will ich versuchen mich von einem Externen Computer welcher nicht im selben Netz hängt über die Webapp auf den Exchange zu verbinden.

Ich habe gelesen das man im IIS die ExternalURL und die InternalURL konfigurieren muss bzw wo reinschreiben. Wo genau finde ich das denn?

Wenn ich in der Exchange PS "Get-AutodiscoverVirtualDirectory |fl" eingebe sollte bei InternalURL und External URL etwas stehen, das tut es aber nicht.

Das zweite Problem ist, ich würde auch gerne an meine hotmail adresse e-mails senden, dafür muss ich einen Sendeconnector einrichten und einen Empfangsconnector.

Der Lehrer ist zwar soweit scon zufrieden mit unseren "Errungenschaften" aber ich würde trotzdem gerne noch diese zwei Punkte zum laufen bekommen. Bei Fragen versuche ich natürlich so schnell wie möglich zu antworten.

Danke im vorraus
 
hi

hier findest du auf all dein fragen antworten: http://www.msexchangefaq.de/

allerdings brauchst du dafür noch folgendes:
- idealerweise eine fixe IP adresse (verhindert das deine mails im spam landen)
- smtp relay des internet providers, für deine ausgehenden emails
- ne domain inkl. dns einträge für deinen mailserver

gruss
 
PfanneR schrieb:
Hallo,

Wir müssen in einer Gruppe in der Schule ein kleines Firmennetzwerk aufbauen. Wir haben eine DMZ in welcher der AD,WSUS,Nagios und der Exchange steht, getrennt durch eine Firewall (smoothwall) vom Lan in welcher nur Clients stehen und eine zweite Firewall nach draußen ins Internet. (Hoffe das ist so halbwegs verständlich)

Dürfte man erfahren wieso genau eure DC's und euer Exchange in der DMZ stehen? Solche kritischen Systeme sollten im internen LAN stehen!

Der Exchange läuft und intern kann ich e-mails versenden innerhalb der DMZ sowie ins LAN. Nun will ich versuchen mich von einem Externen Computer welcher nicht im selben Netz hängt über die Webapp auf den Exchange zu verbinden.

Ich habe gelesen das man im IIS die ExternalURL und die InternalURL konfigurieren muss bzw wo reinschreiben. Wo genau finde ich das denn?

Wenn ich in der Exchange PS "Get-AutodiscoverVirtualDirectory |fl" eingebe sollte bei InternalURL und External URL etwas stehen, das tut es aber nicht.

Für den Anfang nicht sooo wichtig mit den URL's. Der Zugriff auf OWA funktioniert nach der Installation direkt über https://servername/owa. Ganz wichtig ist, das du HTTPS und nicht HTTP verwendest!
Um jetzt von extern darauf zuzugreifen, müsstest du eine externe IP besitzen und anfragen die über Port 443 auf die URL https://owa.firma.de/owa ankommen, an den Server per NAT weiterleiten. Das ist die unsicherste Methode die man wählen kann.
Wesentlich sicherer wäre es, wenn ihr euch noch einen Reverse Proxy (idealerweise TMG 2010) installiert, und hierüber die o.g. Anfragen veröffentlicht. Zugriffspunkt für den externen Client ist somit der Proxy/Firewall und nicht der Exchange selbst


Das zweite Problem ist, ich würde auch gerne an meine hotmail adresse e-mails senden, dafür muss ich einen Sendeconnector einrichten und einen Empfangsconnector.

Nichts leichter als das :) Einfach unter der Organisationskunfiguration auf Hub-Transport und dann im rechten Teil den Reiter "Sendeconnectoren" auswählen. Einen neuen erstellen und als Adressraum "*" (ohne Anführungszeichen!), angeben (auch hier gilt wie unten beschrieben: sollte ein externer Hoster im Spiel sein, muss dieser als Smarthost im Sendeconnector definiert werden!)
Mit dem Mailempfang wird das etwas schwerer. Entweder ihr habt einen externen Mailhoster, wie z.B. Strato, dann müssen die Mails hier per POP3 Connector abgerufen werden.
Sollte das nicht der Fall sein, müssen zwingend MX DNS Einträge für eure Domain vorhanden sein. Über diese Einträge wird ermittelt, wohin Mails der Domain *@firma.de gesendet werden.


Der Lehrer ist zwar soweit scon zufrieden mit unseren "Errungenschaften" aber ich würde trotzdem gerne noch diese zwei Punkte zum laufen bekommen. Bei Fragen versuche ich natürlich so schnell wie möglich zu antworten.

Danke im vorraus

Solltest du noch Fragen haben, schreib mir ne PM... :D

Gruß

Frickel

Edit: Hab total vergessen die Farben anzupassen :) Danke für den Hinweis
 
Zuletzt bearbeitet:
Sehr sinnvoll und übersichtlich die Antworten in das Zitat zu packen. 8o
 
Danke Frickel werde das gleich morgen ausprobieren, aber sehr übersichtlich und gut verständlich formuliert!! danke :)
 
Zurück
Oben