Maltea (Diskussion | Beiträge) Keine Bearbeitungszusammenfassung |
Maltea (Diskussion | Beiträge) Keine Bearbeitungszusammenfassung |
||
Zeile 9: | Zeile 9: | ||
|[[UTM/APP/Reverse_Proxy-Exchange_v11.8 | 11.8]] | |[[UTM/APP/Reverse_Proxy-Exchange_v11.8 | 11.8]] | ||
[[UTM/APP/Reverse_Proxy-Exchange_v11.7 | 11.7]] | [[UTM/APP/Reverse_Proxy-Exchange_v11.7 | 11.7]] | ||
|{{Menu-UTM| | |{{Menu-UTM|Anwendungen|Reverse-Proxy}} | ||
}} | }} | ||
---- | ---- |
Aktuelle Version vom 28. Februar 2025, 10:47 Uhr
Zugriff auf die OWA-Schnittstelle eines Microsoft Exchange Servers
Letzte Anpassung zur Version: 12.6.0
Neu:
- Aktualisierung zum Redesign des Webinterfaces
Dieser Artikel bezieht sich auf eine Resellerpreview
- Diese Anleitung beschreibt, wie die Nutzung der Outlook Web App über einen Browser mit dem Reverse Proxy hergestellt werden kann.
- Dieses ist keine Anleitung, um den Zugriff mit Outlook auf den Exchange Server zu ermöglichen.
Voraussetzung
Voraussetzung für diese Anleitung ist ein voll funktionsfähiger Exchange Server mit bereits importierten Zertifikaten, bei dem mit einer Portweiterleitung die OWA-Schnittstelle aufgerufen werden kann.
Vorbereitungen
Zertifikat
Da OWA nur über eine SSL-verschlüsselte Verbindung erreichbar ist, wird ein Zertifikat benötigt. Dafür gibt es verschiedene Möglichkeiten:
- Ein Zertifikat einer öffentliche Zertifizierungsstelle, das käuflich erworben wird
- Ein ACME-Zertifikat (z.B.: Let's encrypt) → Wiki zur Erstellung und Verwaltung
- Ein Zertifikat, das die UTM selbst erstellt
Die Zertifikatsverwaltung befindet sich im Menü
Es muss, wenn noch nicht vorhanden, eine CA (Certification Authority) erstellt werden und anschließend, basierend auf dieser CA, das Zertifikat für die Domain.
- Weitere Informationen zum Erstellen und Importieren von Zertifikaten befinden sich im Wiki Artikel Zertifikate
Wird also vom Client wie in unserem Beispiel die Domain owa.ttt-point.de aufgerufen, muss der Name des Zertifikats ebenfalls owa.ttt-point.de lauten.
Sind Subdomains vorhanden wie zum Beispiel zusätzlich web.ttt-point.de, kann auch ein sogenanntes Wildcard Zertifikat erstellt werden. In unserem Beispiel also *.ttt-point.de.
Paketfilterregel
# | Quelle | Ziel | Dienst | NAT | Aktion | Aktiv | ||
![]() |
16 | Accept | Ein |
- Auf das OWA des Exchange Servers soll ausschließlich über den Proxy der UTM zugegriffen werden.
- Es darf daher für https-Verbindungen aus dem Internet nur der Zugriff auf das Netzwerkobjekt external interface, das den Proxy zu Verfügung stellt, erlaubt werden
- Es darf keine Portweiterleitungen zu diesem Exchange Server bestehen
User Webinterface Port
IIS Einstellungen
Einrichtung
Die Einstellungen für den Reverse Proxy befinden sich im Menü
Mit einem Klick auf die Schaltfläche öffnet sich der Assistent.
Assistent