Laboratoire Microsoft |  Blog |  Webcast |  Students Club |  FaqXP  |  CertifExpress 
 Le Forum de Référence sur les Technologies Microsoft - http://www.forum-microsoft.org

[RESOLU] OWA traver FW Netasq

Posez vos question sur le serveur de messagerie de Microsoft dans sa version 2003

Modérateurs: mr_banni, PoulS, nadir.amghar, Thierry DEMAN (MVP Exchan, Touhtion, Modérateurs_Applicatifs

[RESOLU] OWA traver FW Netasq

Messagepar 94corsica sur Mer 25 Jan 2006, 21:44

Bonsoir,

Qui a déjà installer OWA a travers un FW Netasq F50 ??
Besoin d'une procédure car je n'arrive pas a accéder a mon Webmail.
Les regle NAT sont bien crée. Mais comme le FW gere deja le SSL sur le port 443 pour les authentification cliente je suis pas sur qu'il ne fout pas le merde sur les autre requete SSL mm Naté sur un autre port (444 par ex)

Merci d'avance
Dernière édition par 94corsica le Lun 30 Jan 2006, 20:59, édité 1 fois au total.
94corsica
Senior
Senior
 
Messages: 480
Inscrit le: Sam 22 Mai 2004, 17:15

Messagepar Sh!nT@ sur Ven 27 Jan 2006, 8:36

Bonsoir 94corsica,

J'ai deja installé plusieurs OWA avec du Netasq derriere et aucun probleme rencontré.
Pour ce qui est de l'authentification cliente, je pense qu'elle agit sur la partie IN du reseau donc sur la partie OUT, tu dois pouvoir translaté comme tu veux.

Vérifie le NAT, le Filtrage, les messages d'alarme ds le Netasq Monitor, ...
Normalement pr moi ca doit passer.
Sh!nT@
Full Member
Full Member
 
Messages: 107
Inscrit le: Lun 07 Mar 2005, 8:13

Messagepar 94corsica sur Ven 27 Jan 2006, 22:27

Super si tu a deja installer un OWA derrier un Netasq tu vas pouvoir m'aider !
En fait jai créer une NAT en destination firewall_out translater vers mon OWA, avec le port 444 par exmple pr le SSL. Le port est configuer sur le IIS! J'ai cree une regle aussi de filtragepour accepter tous ce qui vien du 444 vers le OWA!
Donc je me demande ce que jai bien pu oublier, ya t'il des regles asq qui peuvent bloquer le traffic!

Merci de ton aide
94corsica
Senior
Senior
 
Messages: 480
Inscrit le: Sam 22 Mai 2004, 17:15

Messagepar Sh!nT@ sur Lun 30 Jan 2006, 8:28

Voici la regle de NAT :

Image

La regle de filtrage, c'est any vers OWA sur le port 444.
Mais pour regler le filtrage tu peux te mettre en pass all pour faire les tests.

- Est ce OWA fonctionne en local ?
- Est ce que en pass all, tu atteins le OWA de l'exterieur ? (j'insiste mais de l'exterieur)

@+
Sh!nT@
Full Member
Full Member
 
Messages: 107
Inscrit le: Lun 07 Mar 2005, 8:13

Messagepar 94corsica sur Lun 30 Jan 2006, 11:24

alors oui en interne ca fonctione
le filtrage est le mm que le tien
Je peux difficilement test le filtrage en pass all partt car c assez sensible la secu sur le site ou je suis.

Quand tu utilise ds ta regle adresseippublic c l'interface par defaut firewall_out ?

Bon je continue lmes test je te tien au courant

Merci pour ton aide
Dernière édition par 94corsica le Lun 30 Jan 2006, 11:32, édité 1 fois au total.
94corsica
Senior
Senior
 
Messages: 480
Inscrit le: Sam 22 Mai 2004, 17:15

Messagepar Sh!nT@ sur Lun 30 Jan 2006, 11:32

Pr tester le pass-all, ca dure 1 minute et tu as le coeur net.
Sinon auvre le pass all pour une seule IP fixe ou tu peux avoir la main a distance pr tester.
Pcq tester ton parametrage / NAT + le filtrage en meme tps, par experience c vachment plus long. Autant voir ds quel endroit tu dois faire t recherches.

Autre moyen, c de te mettre ds ta DMZ. Les F-50 ont tous 3 ports.
Comme cela, de la DMZ vers le IN, tu actives tout ce qu'il faut comme si tu etais de l'exterieur. et tu peux tester trankillement ton param.

P.S: Tu peux lancer le monitor pr voir si une alarm remonte...

@++
Sh!nT@
Full Member
Full Member
 
Messages: 107
Inscrit le: Lun 07 Mar 2005, 8:13

Messagepar 94corsica sur Lun 30 Jan 2006, 13:26

Merci,

J'ai modifier la regle de filtrage, et ca marche !!

Merci
94corsica
Senior
Senior
 
Messages: 480
Inscrit le: Sam 22 Mai 2004, 17:15

Messagepar Sh!nT@ sur Lun 30 Jan 2006, 13:36

De rien.
@ bientot.
Sh!nT@
Full Member
Full Member
 
Messages: 107
Inscrit le: Lun 07 Mar 2005, 8:13

Messagepar ygainche sur Lun 30 Jan 2006, 15:27

Plus je lis des trucs comme ça, plus j'aime ISA Server 2004 ! :lol:
YANN GAINCHE
Consultant - EXAKIS
[MVP - Windows Server System - Operations Manager]
http://msmvps.com/blogs/opsmgr

Image
Avatar de l’utilisateur
ygainche
Keyboard Master
Keyboard Master
 
Messages: 5524
Inscrit le: Mar 14 Sep 2004, 21:07
Localisation: Genebrières


Retourner vers Exchange 2003

Qui est en ligne ?

Utilisateurs parcourant actuellement ce forum : Aucun utilisateur inscrit et 0 invités



Accueil | News | Articles | Tips | Outils | FAQ XP | Certification | Easters Eggs
Essentiels | Top Sites | Glossaire | Vidéos | Whitepapers | Essentiels | Boîte à Scripts
Conditions d'utilisation é Copyright | Respect de la vie privée