razfaz
Goto Top

Wlan Problem mit Exchange 2007

Wlan Problem mit Exchange 2007

Hallo,

ich bin seit einem Monat in einer neuen Firma als Sysadmin tätig.
Mein Vorgänger hat hier ein total Chaos hinterlassen. Nun stehe ich vor einem Problem und wollte Fragen, welches die Beste Lösung dazu ist.

Situation:
- Watchguard Firebox
- Exchance 2007 Server
- Wlan über Accesspoints

Das Problem ist nun, dass das Wlan Netz ein 192er Netz ist und der Exchange in einem Class-B 172er läuft.
Das Wlan ist eigentlich nur für Gäste gedacht und ist somit auch nicht in der Domäne, was auch gut ist.
Nun möchte mein Chef gerne mit seinem iPhone seine E-Mails auch im Wlan erhalten, klappt aber leider nicht.
Sobald er das Wlan auf dem iPhone deaktiverit und übers I-Net abruft, kommen auch Mails auf sein iPhone an.
Ich habe mir nun mal die Konfiguration der Firebox angesehen, dort ist auch die 192er Adresse eingerichtet.
Ich komme aber leider nicht auf die Weboberfläche des Accesspointes um die Konfiguration vorzunehmen, also meine IP am lokalen Rechner geändert und dann auf
die Weboberfläche zugegriffen. Da es sich aber um einen Accesspoint handelt, kann ich da nichts großartiges einstellen (NAT usw.)
Die Einstellungen müssen demnach an der Firebox vorgenommen werde, nur stehe ich da auf dem Schlauch.

Was muss ich tun, damit ich E-Mails auch vom Wlan Netz auf das iPhone bekomme?
Ping vom 172er zum 192er Netzt intern funktioniert.

Content-Key: 157417

Url: https://administrator.de/contentid/157417

Printed on: April 19, 2024 at 03:04 o'clock

Member: maretz
maretz Dec 22, 2010 at 10:08:53 (UTC)
Goto Top
ich würde damit anfangen mir mal nen rechner ins 192er netz zu legen und zu gucken ob die DNS-Auflösung überhaupt hinhaut... Ich denke mal das wird schon das problem sein...
Member: aqui
aqui Dec 22, 2010, updated at Oct 18, 2012 at 16:44:29 (UTC)
Goto Top
Bzw. überhaupt mal checken was in der Firebox überhaupt erlaubt ist vom Gäste WLAN ins FirmenWLAN. Vermutlich sind die Exchange Ports dort so oder so gesperrt. Also einfach mal die Firewall Regeln durchforsten, denn das Gäste WLAN wird sicher (hoffentlich) nicht alles dürfen.
Insgesamt bist du aber ziemlich blauäugig... Du weisst weder:
  • was auf dem AP konfiguriert ist
  • noch was auf der Firewall zur netztrennung konfiguriert ist.
Sicherheitstechnisch gesehen ist das natürlich eine mittlere Katastrophe aber das weisst du vermutlich selber.
Jeder AP hat einen LAN Port mit einer IP Adresse ! Was hindert dich also daran mal einen Laptop in das WLAN Segement am LAN Port zu hängen, die ganzen APs dort zu kontaktieren um dir wenigstens mal die Konfig anzusehen. Das mindeste was ein netzwerkadmin zu machen hat um einen Überblick zu bekommen...desgleichen gilt das für die Firewall !!
Klingt so als ob du selber auch nicht gerade den großen Durchblick hast und auch nicht wirlich weisst wie man den Durchblick bekommt, oder ?!
Ein Beispiel für ein sauberes WLAN Szenario findest du hier:
VLAN Installation und Routing mit pfSense, Mikrotik, DD-WRT oder Cisco RV Routern
Damit kannst du auch deinen Chef im handumdrehen glücklich machen.... !!