Redirect OWA

Аватара пользователя
Aleksey Potapov

Redirect OWA

Сообщение Aleksey Potapov »

Ситуация.



Есть у нас провайдер, который по тех. причинам не может нам предоставить статичный адрес, который я бы вбил на ИСА сервере, вместо этого он нам выдал внутренний IP (пусть будет 10.10.10.2).

Устройство , которое делает нат со стороны прова - 10.10.10.1



Но провайдер нам сделал просто проброс всех портов на наш внутренний ip адрес. Тоесть в принципе у нас есть внешний статичный адрес.



Я опубликовал owa - работает. Сделал правило redirect (публикация вэб-узла), которое гласит - отклонять все запросы пришедшие на owa.domain.com и перенаправлять на
https://owa.domain.com/exchange


Данное правило не срабатывает. Посмотрел логи ИСА - увидел что наш могучий сервер блочит инфу от 10.10.10.1 (тоесть роутер прова) поступающую к нему на внешний адрес по http на 10.10.10.2



Сделал правило доступа - запретить доступ по 80 и 443 (http и https) из вне на локальный компьютер (10.10.10.2) и перенаправлять эти данные на
https://owa.domain.com/exchange
.





При таком правиле всё работает на ура.



Соответственно вопрос - Данное правило как я понял не очень правильным выглядит. Можно ли как-то всё таки исправить данную ситуацию или же нет?
Аватара пользователя
Delirium

Re: Redirect OWA

Сообщение Delirium »

а в правиле файрвола стоит разрешение на эти порты к каким сетям, internal + localhost ? или только internal ? В принципе, правило ничего не открывает лишнего, поэтому можно и так оставить.
Аватара пользователя
Butunin Klim

Re: Redirect OWA

Сообщение Butunin Klim »

непонял?!
Аватара пользователя
Aleksey Potapov

Re: Redirect OWA

Сообщение Aleksey Potapov »

Delirium,

Правило создано на порты 80 и 443 для сетей из внешней к локальному компьютеру.
Аватара пользователя
Delirium

Re: Redirect OWA

Сообщение Delirium »

а если изменить правило не к локальному компу а к внутренней сети?
Аватара пользователя
Aleksey Potapov

Re: Redirect OWA

Сообщение Aleksey Potapov »

Цитата aptv:



Сделал правило доступа - запретить доступ по 80 и 443 (http и https) из вне на локальный компьютер (10.10.10.2) и перенаправлять эти данные на
https://owa.domain.com/exchange
.

При таком правиле всё работает на ура.

Соответственно вопрос - Данное правило как я понял не очень правильным выглядит. Можно ли как-то всё таки исправить данную ситуацию или же нет?
Redirect OWA




Это правило? Или все таки первое? Изображение По Вашему посту выглядит так, что вам не нравится второе правило Изображение
Аватара пользователя
Delirium

Re: Redirect OWA

Сообщение Delirium »

Delirium,



В каком смысле это правило? Это обычное правило доступа. А вообще необходимо чтобы работало при правиле публикации...



Вот тут описано как должно быть.

http://isadocs.ru/articles/ISA-Firew...ess-Part5.html




по большей части всё описано в первом посту. Все вопросы, которые Вы задаёте - в пустоту - я в них не вижу смысла....
Аватара пользователя
Aleksey Potapov

Re: Redirect OWA

Сообщение Aleksey Potapov »

Цитата aptv:



Все вопросы, которые Вы задаёте - в пустоту - я в них не вижу смысла....
Redirect OWA




а я не могу понять, чего же вы хотите то. Если все работает, зачем что то спрашивать?


Цитата aptv:



В каком смысле это правило? Это обычное правило доступа.
Redirect OWA




ударение на слове ЭТО Изображение т.к. было два правила, потому и спрашивал, какое из них вам не нравится Изображение


Цитата aptv:



А вообще необходимо чтобы работало при правиле публикации.
Redirect OWA




Посмотрите внимательно свойства Listener, возможно там что то не так, раз при правиле публикации не работает. Вы же не привели скрины, чтобы можно было посмотреть и оценить ситуацию.
Аватара пользователя
Delirium

Re: Redirect OWA

Сообщение Delirium »

Проблема хитрая и рещается установкой одной галки Изображение я сам пыхтел с этой проблемой часа 2. потом пошел попить чаю посидел отдохнул и решил проблему достаточно быстро.



В настройках листена есть функция "проверка подлиности" там нужно установить галочку "разрешать проверка подленности через Http"



Тут самое правило
Аватара пользователя
Butunin Klim

Re: Redirect OWA

Сообщение Butunin Klim »

Проблема хитрая и рещается установкой одной галки Изображение я сам пыхтел с этой проблемой часа 2. потом пошел попить чаю посидел отдохнул и решил проблему достаточно быстро.



В настройках листена есть функция "проверка подлиности" там нужно установить галочку "разрешать проверка подленности через Http"



Тут самое правило
Ответить

Вернуться в «Microsoft Exchange Server»