locked
Veröffentlichen von IMAP ( Exchange 2010 ) über ISA 2006 RRS feed

  • Frage

  • Lieber Marc Grothe,

    wir versuchen den IMAP Dienst unseres Exchange 2010 Servers über den ISA 2006 Server zu veröffentlichen.

    Leider ist das Fehlgeschlagen.

    Kurze Info: auf dem Exchange Server ist IMAP aktiviert, der Dienst ist gestartet. Zugriff über Intern funktioniert.

    Die Interne und die Externe Firewall schaltet die Ports frei.

    Im ISA Server wurde eine Veröffentlichungsregel für IMAP aktiviert " vom Extern -> bis Interne IP-Adresse Exchange Server",

    Anfragen sollen als wie vom ISA Server behandelt werden.

    Unser Problem: die Datenpakete kommen laut ISA Protokoll als am lokalen Host ( ISA Server ) an, werden nicht weitergeleitet an den Exchange Server, sondern werden durch die Standardregel, blockiert und abgewiesen.

    Was machen wir falsch? Oder kann der ISA 2006 Server kein IMAP/POP veröffentlichen?

    Zum Hinweis:  OWA/Outlook Anywhere/EAS funktioniert alles ohne Probleme.

    Viele Grüße

    Danke Alexander Fröhner

    Montag, 17. November 2014 13:14

Alle Antworten

  • Hi,

    wenn Dein ISA Server 2 Netzwerkkarten hat ist das supported und funktioniert auch. Wenn der ISA nur eine Netzwerkkarte besitzt, sind Serververoeffentlichungsregeln nicht supported


    best regards Marc Grote - www.it-training-grote.de

    Montag, 17. November 2014 17:23
  • Hallo,

    danke für die Antwort, wir haben zwei Karten drinnen,auch OWA Anywhere und ActiveSync, sogar der webproxy

    nach Außen läuft über 2 Karten. Nur die IMAP Veröffentlichung ist anders aufgebaut, als z.B. OWA, da wir bei IMAP keinen Weblistener konfigurieren können. Bei uns sie die IMAP Regel wie eine Firewall Regel aus, nicht wie eine ReverseProxy Regel. Ich muß dazu auch sagen, der ISA Server ist nicht unser Gateway, sondern ist zwischen unseren Firewalls - als DMZ - gepackt - aber das ist ja unerheblich.

    Hast du evtl. noch einen Tipp oder eine Anleitung. Leider habe ich bezüglich IMAP, in deinem Buch nicht soviel gefunden.

    Viele Grüße

    Alexander Fröhner

     

    Dienstag, 18. November 2014 08:23
  • Hi,

    dann geh in die TMG MMC - Knoten Firewallrichtlinie - Rechtsklick "Neu" - Mailserververoeffentlichungsregel und folge dem Assistenten zur Erstellung einer IMAP Veroeffentlichung


    best regards Marc Grote - www.it-training-grote.de

    Dienstag, 18. November 2014 09:21
  • Hallo,

    klappt nicht, wieder das gleiche Problem. wie gesagt wir haben den ISA SERVER 2006 SP1 auf w2K3 SP2.

    Oder hast Du das TMG 2010 gemeint.

    Grüße

    Dienstag, 18. November 2014 10:03
  • Hi,

    die Vorgehensweise zur Erstellung einer IMAP Veroeffentlichungsregel ist in ISA 200x / TMG identisch.
    Vom ISA Server kannst Du den IMAP Port des Exchange Servers telneten?


    best regards Marc Grote - www.it-training-grote.de

    Dienstag, 18. November 2014 10:25
  • Hallo,

    nur wenn ich eine zusätzliche ISA-Firewallregel, lokaler Host ( ISA) -> Eschange Server Port 143 einrichte.

    Den Test machen wir momentan mit plain ( authentisierung ).

    Grüße

    Dienstag, 18. November 2014 11:44
  • Hallo,

    zur Erklärung, die Client ( Outlook ) - anfrage IMAP vom Internet wird über unsere externe Firewall via Portforwarding an die externe Nic des ISA Servers geleitet. Kann es sein das die entspr. S-NAT-Regel als Ziel zuerst den ISA-Server nimmt. Und die Veröffentlichungsregel im ISA Server aber von Extern nach Exchange Server konfiguriert ist und es deshalb fehlschlägt?

    Dienstag, 18. November 2014 12:35