Outlook Web Access...

Outlook Web Access... - Windows & Software

Marsh Posté le 22-12-2004 à 14:57:28    

Dans la boite pour laquelle je bosse ces jours cis je suis chargé de configurer outlook web access pour que les consultants puissent accéder à leurs mails depuis l'extérieur.
 
Il semble qu'en des temps lointains celà fonctionnait mais personne ne semble en avoir gardé souvenance!
 
 
Le réseau local de la boite est connecté au Net via un modem/routeur Soho 97. Juste derrière se trouve un firewall avec un serveur ISA, le tout tournant sur Windows NT 4.
 
Un peu plus loin dans le réseau se trouve le serveur Exchange tournant lui sur Windows 2000. Celui ci sert aussi de serveur IIS pour les quelques sites Internet que la boite a produit (mais ce n'est pas leur activité principale).
 
J'ai précisément suivi les indications de cet article : http://isa.gerpion.com/articles/pu [...] ullssl.htm
à ceci près que je n'ai pas utilisé le site ouèbe par défaut sur le serveur IIS mais un site qu'un de mes prédécesseurs avait sûrement créé intitulé OWA. En effet le site web par défaut sur ce serveur est utilisé pour les rares sites Internet que la boite produit, je ne souhaite donc pas qu'il soient accessibles en SSL uniquement.
 
 
 
 
après toutes mes péripéties et des dizaines d'essais je me confronte toujours à une erreur de DNS. Je ne sais pas trop d'où ça peut venir, peut-être devrais-je déclarer le sous domaine owa.boite.parici ? Je trouve ça louche car il n'y est fait aucune référence dans l'article.
 
 
Quelqu'un parmi vous aurait-il une idée ?
Merci d'avance.


Message édité par bgw le 22-12-2004 à 15:03:28

---------------
http://www.blue-pen.net
Reply

Marsh Posté le 22-12-2004 à 14:57:28   

Reply

Marsh Posté le 22-12-2004 à 15:33:18    

De quelle version d'exchange disposes-tu ?
 
De plus, est-ce que dans le gestionnaire Exchange tu vois le deuxième site web créé par l'utilisateur précédent (OWA) ?
Pour le vérifier, tu te rends dans le gestionnaire Exchange, tu développes Servers, tu prends ton serveur, puis Protocoles, et enfin HTTP.  
Là tu devrais trouver "Serveur Virtuel Exchange" et enfin "OWA".
 
Je ne connais que Exchange2003 mais j'imagine que la logique est la même pour le 2000.

Reply

Marsh Posté le 22-12-2004 à 15:51:18    

OWA et le serveur virtuel apparaîssent bien tous les deux à cet endroit.
 
Mais je ne vois vraiment pas quoi faire de plus :(


---------------
http://www.blue-pen.net
Reply

Marsh Posté le 22-12-2004 à 16:11:53    

Quelle est l'erreur que tu obtiens ? Elle se produit qd tu essaie d'acceder a OWA depuis Internet ou depuis ton LAN ?
en interne ça ne fonctionne pas ? Si tu essaies de mettre l'adresse https://owa.tonserver.com (ou .fr ou .net ...) ?

Reply

Marsh Posté le 22-12-2004 à 16:26:55    

en interne ça marche bien en mettant https://owa.domaine mais depuis le Net rien à faire toujours une erreur DNS :(
 
C'est pour ça que je me demandais si ça venait pas du sous domaine owa qu'il faudrait éventuellement déclarer quelque part... :(


---------------
http://www.blue-pen.net
Reply

Marsh Posté le 22-12-2004 à 16:37:54    

Les DNS de ton domaine sont-ils gérés chez toi, ou bien est-ce un hébergeur qui le fait pour vous ?
Car si le DNS ne gere pas le wildcard (c'est à dire qu'en tapant ping jsdkfhksdjfhksdfhsfsqf.domaine cela ne repond pas a ton IP), il faut alors ajouter un enregistrement pour que owa.domaine soit redirigé vers ton IP.

Reply

Marsh Posté le 22-12-2004 à 17:03:16    

les DNS du domaine ne semblent pas être gérés ici, mais je vérifierai.
 
Merci pour toutes tes indications, il semblerait que ma première intuition soit la bonne et que je doive en priorité vérifier les DNS. Cependant ça ne va pas être facile avant l'année prochaine puisque la seule personne pouvant éventuellement m'aider ou me donner des informations est en congés...


---------------
http://www.blue-pen.net
Reply

Marsh Posté le 22-12-2004 à 17:05:55    

Bah c'est simple à vérifier.
Si tu as la main sur un pc externe a ton réseau, ouvre une invite de commande et tape ping owa.domaine.
Si ça te donne la bonne IP, le problème ne vient pas de là. Sinon tu sais à quoi t'en tenir :)
 
Si tu n'as pas la main sur une machine externe je peux le tester pour toi ;)

Reply

Marsh Posté le 22-12-2004 à 17:47:32    

j'ai vérifié et non owa.machin.truc n'est pas accessible!
 
Il va falloir que je touche deux mots au patron pour les DNS. J'espère que leur hébergement internet leur permet d'en ajouter sinon c'est le drame comme on dit :)
 
 
merci beaucoup pour ton aide en tout cas !


---------------
http://www.blue-pen.net
Reply

Marsh Posté le 22-12-2004 à 17:58:09    

A priori n'importe quel hébergement permet de modifier son DNS comme on le souhaite.
 
tiens nous au courant sur l'évolution du problème ;)

Reply

Marsh Posté le 22-12-2004 à 17:58:09   

Reply

Marsh Posté le 23-12-2004 à 11:04:41    

Ca semble fonctionner, bien que je n'ai pas encore testé depuis l'extérieur du réseau. Mais avant de le faire j'aimerais corriger un détail... Il semblerait que j'ai un problème avec le nom du certificat, en effet lorsque j'essai d'accéder à owa depuis son adresse Internet voilà le message qui s'affiche :  
 
http://bgw.free.fr/alerte_securite.gif
 
Quelqu'un sait d'où ça provient ? Je vais de ce pas vérifier les noms dans le certificat mais c'est étrange puisque je pense avoir bien mis le nom que tapperont les gens depuis l'extérieur comme indiqué dans l'article auquel je fais référence en haut de thread.
 
(et dire que mon poste est intitulé "développeur Internet/Intranet" ) :)


---------------
http://www.blue-pen.net
Reply

Marsh Posté le 23-12-2004 à 11:11:19    

Bah pour vérifier commence par faire "Afficher le certificat", tu pourras voir sous quel nom ton certificat est enregistré ;)

Reply

Marsh Posté le 24-12-2004 à 11:39:35    

bon après avoir éliminé les problèmes de certificat je suis confronté à un autre obstacle, pour lequel je ne ne trouve aucune explication.
 
Lorsque j'essai d'accéder à owa avec l'adresse qu'utiliseront les clients web un écran blanc s'affiche. Avec dans la barre de titre d'IE "impossible d'afficher la page"
 
Sauf erreur de ma part c'est précisément à ce moment là que la redirection vers le serveur IIS/Exchange et donc OWA devrait se passer.
 
Lorsque j'accès au serveur OWA en local par HTTPS je n'ai aucune erreur, comment se fait-ce-t-il ?  :( :ouch:


---------------
http://www.blue-pen.net
Reply

Marsh Posté le 24-12-2004 à 12:24:14    

J'ai fait essayer à quelqu'un en dehors de la boite voilà ce que ça donne :
 

Citation :


Julie dit :
alors je vois un nouveau message qui me dit
Julie dit :
en entéte site web certifié par une autorité inconnue
Julie dit :
impossible de vérifier l'identite de intranet.bt associes.fr/messagerie comme un site de confiance
Julie dit :
il y a écris raison possible de cette erreur
Julie dit :
je peut cliquer sur un bouton qui dit examiner le certificat
Julie dit :
g trois possibilité acce^ter définitivement ce certificat ou acepter ce certificat temporaire pour la durée de la session ou ne pas accepter ce certificat et ne pas se connecter a ce site web
Julie dit :
puis les bouton ok et annuler
Niko dit :
acceptes le certificat pour la durée de la session
Niko dit :
et fais ok
Julie dit :
ok
Julie dit :
un autre message
Julie dit :
erreur de sécurité non de domaine incompatible
Julie dit :
ilme dit
Niko dit :
tu as que ça à l'écran ?
Julie dit :
non je n'ai pas que sa
Julie dit :
il me dit:
Julie dit :
vous avez tenté d'atablir une connexion avec intranet bt associes.fr cependant le certificat de sécurité présenté appartient a intranet bt associes .fr /messagerie, il est possible , bien que peu probable que quelqu'un tente d'intercepter vos communications avec ce site web  si vous pensez que le certificat présenté n'appartient pas a intranet bt associes.fr veuillez abandonner la connexion et  
Julie dit :
notifier l'administrateur du site
Julie dit :
puis un bouton voir le certificat
Julie dit :
et trois autre bouton ok annuler aide


 
Je ne vois pas du tout quoi faire :(


Message édité par bgw le 24-12-2004 à 12:29:24

---------------
http://www.blue-pen.net
Reply

Marsh Posté le 27-12-2004 à 14:13:27    

Hum en effet c'est bizarre comme erreur.
 
Depuis le lan tu n'as pas ce problème? Es-tu sur que le port SSL a bien été ouvert sur ton routeur/firewall ? (c'est le port TCP 443 par défaut)

Reply

Sujets relatifs:

Leave a Replay

Make sure you enter the(*)required information where indicate.HTML code is not allowed