auralein
Goto Top

Outlook 2003 Zugriff auf Exchange 2003 durch einen AVM VPN Tunnel mit Fritzbox!

Vorhanden : SBS 2003 mit Exchange + AVM FritzBox! 3270 als VPN Router + Lenovo SL300

Hallo meine liebe Gemeinde,

ich habe mich nun 2 Wochen in den Beiträgen getummelt und bin nun doch an meinem Ende.

Es wird versucht durch den VPN Tunnel mit der AVM FritzBox,welcher durch die Fernwartungssoftware von AVM
bereitet wird, ein Exchangeserver 2003 direkt mit Outlook zu erreichen.

Beim starten von Outlook wird der Benutzer abgefragt, mit dem man sich am Exchangeserver anmelden möchte
und auch "wohl" akzeptiert. Dann versucht Outlook den Exchanger zu erreichen und meldet
das ein Verbindungsversuch zum Exchange läuft.

Leider bleibt dieser Status auch dauerhaft erhalten. Weder ein Abbruch noch ein Fehler treten auf.

Durch viele viele andere Beiträge habe ich so manches schon ausprobiert und derzeitig
auch einige Dinge noch aktiv. Wie zum Beispiel in der HOST Datei, der fest eingetragene
Exchangeserver mit IP Adresse.

DNS über den VPN Tunnel funktioniert derzeitig nicht. Server ist auf der
Dateiebene zu erreichen. In der Netzwerkumgebung taucht aber nur
das Laptop auf. OWA geht aber im IE.

Ich bin nun echt schon recht verzweifelt und hoffe das Ihr mir hier weiterhelfen könnt.

Gruß und Danke schonmal. face-smile

Content-Key: 115624

Url: https://administrator.de/contentid/115624

Printed on: April 18, 2024 at 15:04 o'clock

Member: aqui
aqui May 08, 2009 at 16:35:55 (UTC)
Goto Top
Hat der Exchange Server als Default Gateway ebenfalls die FB eingetragen ??
Member: Auralein
Auralein May 08, 2009 at 17:20:14 (UTC)
Goto Top
Ja, das ist gegeben.

Mir fällt leider auch grad nicht ein, was ich noch hilfreiches im Vorraus
hier schreiben könnte.

RPC hatte ich nach Anleitung aus dem Forum einfach auch schonmal eingerichtet.
Aber das hat ja eh nichts mit VPN wohl am Hut.

Ich bin zu für jede Frage an mich zu haben.

Gruss
Member: GuentherH
GuentherH May 08, 2009 at 17:59:33 (UTC)
Goto Top
Hallo.

Wie zum Beispiel in der HOST Datei, der fest eingetragene
Exchangeserver mit IP Adresse.

Kannst du den Exchange (SBS) über den FQDN pingen?

LG Günther
Member: Auralein
Auralein May 09, 2009 at 07:53:08 (UTC)
Goto Top
Hallo...

leider komme ich derzeitig nicht an den Server ran.
Aber der Ping klappte meineswissen nicht.

Ich hatte auch schonmal eine mögliche Lösung gesehen das in den UMTS Adapter der 1. DNS
der Firmeneigene Server sein soll, und der alternative dann der vom Internetanbieter über UMTS.

@günther : Was wäre denn wenn der PING nicht klappt. Gibts da einen Konfigurationstipp von dir?

Gruß Torsten

Nachtrag : LMHOST abfrage kann ich auch nicht machen, da ich den Server garnicht im Netzwerk sehe
zum anklicken.
Member: aqui
aqui May 09, 2009 at 08:54:35 (UTC)
Goto Top
Wenn der Ping schon nicht klappt hat das 2 fatale Ursachen:

1.) Der VPN Tunnel funktioniert gar nicht !

2.) Der Server hat eine aktive Firewall die das VPN Netz blockt !

Beides musst du erstmal sicher ausschliessen können, ansonsten musst du gar nicht erst weitersuchen !!
Member: Auralein
Auralein May 09, 2009 at 11:44:04 (UTC)
Goto Top
ok.

der Ping mit der IP Adresse klappt schon, halt nur nicht mit dem Namen.
Ich kann ja auch auf freigegebenen Ordnern arbeiten.

Wenn der Server von Haus aus eine Firewall mitbringt die den VPN Tunnel
blockt kann das schon noch sein. Installiert auf dem Server, oder davor hängt
aber keine Firewall.

Gruß

Torsten
Member: GuentherH
GuentherH May 09, 2009 at 11:53:57 (UTC)
Goto Top
Hallo.

der Ping mit der IP Adresse klappt schon, halt nur nicht mit dem Namen.

Wenn der Ping mit dem FQDN nicht klappt, dann kann sich Outlook nicht mit dem Exchange verbinden. Zudem hast du dann eindeutig ein DNS Problem.

Wie zum Beispiel in der HOST Datei, der fest eingetragene Exchangeserver mit IP Adresse.

Dann ist dieser Eintrag auf jeden Fall falsch, sonst würde der Ping mit dem Namen klappen.

Setzte also hier einmal an, bzw. poste den Inhalt der Hosts Datei.

LG Günther
Member: aqui
aqui May 09, 2009 at 12:24:00 (UTC)
Goto Top
Richtig, die Datei liegt beim Client unter c:\windows\system32\drivers\etc\ bzw. dort ist eine lmhosts.sam (sample=Beispiel) die du einfach in deine Datei hosts kopierst und die hosts Datei dann bearbeitest.
Sie ist selbsterklärend wenn du sie editierst (ASCII Text Datei)

In der Regel sollte es reichen den Namen des Servers und seine IP dort einzutragen !
Member: codenameiceman
codenameiceman May 11, 2009 at 08:20:53 (UTC)
Goto Top
Hallo,
Frage hierzu, kann/soll man dann die Basisfirewall an der öffentlichen Schnittstelle, also der Netzwerkkarte die am Router hängt, deaktivieren und eventuell auf "private Netzwerkkarte" umstellen? Die Firewall ist ja z.b. die Fritz Box oder in meinem Fall ein Zyxel Router. Oder nur das NAT ausschalten? Kann jemand hierzu helfen?
Das mit der hosts Datei hab ich schon probiert, aber keine Besserung.
Member: aqui
aqui May 11, 2009, updated at Oct 18, 2012 at 16:38:09 (UTC)
Goto Top
Ja, das musst du sogar denn die NAT Baisfirewall macht NAT am Server bzw. an der NIC im Routersegment. So machst du also 2 mal NAT was natürlich Unsinn ist, da das der Router schon macht.
Außerdem ist dann eintransparentes Routing zw. beiden Segmenten nicht mehr möglich wenn du NAT machstam Server !
Das erzwingt dann aber einen statischen Routing Eintrag am Router.
Wenn dein Router das nicht kann musst du zwingend das unsinnige 2fach NAT machen.

Details dazu kannst du hier im Tutorial nachlesen:

Routing von 2 und mehr IP Netzen mit Windows, Linux und Router
Member: codenameiceman
codenameiceman May 11, 2009 at 10:49:32 (UTC)
Goto Top
Ok, danke vielmals, jetzt ist der Groschen gefallen.
Ja der Zyxel macht auf jeden Fall statische Routen, der hat 400 Euro gekostet.
Muss ich nur noch rausfinden wie ich die einrichten kann.
Member: Auralein
Auralein May 12, 2009 at 12:05:59 (UTC)
Goto Top
Soooo....

also in der Host Datei steht JETZT als Zeile

192.168.178.2 server.[domäne].local

Der Name wird nun auch aufgelöst. Leider konnte ich das noch nicht an betreffendem
Notebook testen, sondern nur an einen anderen PC.

Der Firewall Dienst am Server ist deaktiviert!!

Sollte Outlook nun immer noch keine Verbindung zum Exchanger aufbauen,
wo müsste ich dann noch nachschauen?

Gruß Torsten
Member: codenameiceman
codenameiceman May 13, 2009 at 11:34:37 (UTC)
Goto Top
Also ich hab auch an der externen Netzwerkkarte die Basisfirewall deaktiviert, NAT noch aktiviert, und in die hosts Datei die IP des Server eingetragen und siehe da der Zugriff auf Outlook Exchange funktioniert.
Versteh aber nicht warum die automatische DNS Auflösung nicht funktioniert. Bei der externen Karte wurde die DNS des Routers eingetragen, bei der internen freigelassen. Nur vom Client Segment wird bei der internen DNS dann trotzdem unter den Netzwerkeigenschaften die DNS des Server angezeigt.

Würde das NAT gern deaktivieren auf der externen Netzwerkkarte, nur dann meckert der Server, dass kein Adresspool definiert wurde. Hat noch jemand einen Tipp?
Member: Auralein
Auralein May 13, 2009 at 12:43:30 (UTC)
Goto Top
So, ich kann für meinen Beitrag schonmal einen Abschluss
verzeichnen.

Nachdem die ich alles nochmal durchgegangen bin, Hostdateieintrag überprüfen,
VPN Check etc, und die Mitgliedschaften des Users im AD überprüft habe,
hab ich zu guterletzt die Firewall das Notebooks mal ausgeschaltet.

Leider konnte man das erst mit dem Lokalenkonto machen. Im DomainUser
war die Firewall grau und nicht anzuklicken.

Problem also wegen Lokaler Firewall gewesen. FQDN War wichtig in der Hot Datei

Gruss TK
Member: aqui
aqui May 14, 2009 at 12:10:19 (UTC)
Goto Top
Wenns das denn war bitte
How can I mark a post as solved?
nicht vergessen !