no puedo ver mi exchange desde afuera.

Para temas relacionados con el enrutamiento (estatico, basado en politicas, RIP, OSPF,...)
cmedina
Mensajes: 19
Registrado: 15 May 2009, 18:44

no puedo ver mi exchange desde afuera.

Mensaje por cmedina »

hola amigos tengo una duda con el tema de redireccionamiento realice la creación de IP Virtual hacia mi exchange pero cuando necesito acceder desde afuera de mi red no me deja mi exchange se encuentra en la DMZ1 y mi firewall es un fortinet 100A

saludos y de antemano gracias.
Avatar de Usuario
gabyrossi
Mensajes: 10898
Registrado: 30 Oct 2007, 19:47

Re: no puedo ver mi exchange desde afuera.

Mensaje por gabyrossi »

Hola como estas? Como armaste el vip? que puertos abriste y cual necesitas usar?
lo aplicaste en una politica de wan a dmz? sin nat?

saludos
NSE 7 – Fortinet Network Security Architect
NSE 5 - Network Security Analyst
cmedina
Mensajes: 19
Registrado: 15 May 2009, 18:44

Re: no puedo ver mi exchange desde afuera.

Mensaje por cmedina »

hola gaby este es mi esenario:

Editar el Mapeo de Virtual IP

Nombre SRVEXCHANGE
Interfase Externa WAN1
Tipo NAT ESTATICO
Dirección IP / Rango Externo 200.6.101.X
Mapeo de Dirección IP / Rango 192.168.110.X
Redireccionamiento de Puerto ACTIVADO
Protocolo TCP
Puerto del Servicio Externo 80
Mapeo al Puerto 80
Multiplexado HTTP ACTIVADO

wan1 -> dmz1
All srvexchange always ANY ACCEPT
Avatar de Usuario
gabyrossi
Mensajes: 10898
Registrado: 30 Oct 2007, 19:47

Re: no puedo ver mi exchange desde afuera.

Mensaje por gabyrossi »

Hola, para ver el exchange no usas owa??? https = 443 ?????


saludos
NSE 7 – Fortinet Network Security Architect
NSE 5 - Network Security Analyst
cmedina
Mensajes: 19
Registrado: 15 May 2009, 18:44

Re: no puedo ver mi exchange desde afuera.

Mensaje por cmedina »

si utilizo el puerto por eso cuando creo la politica le digo en puerto ANY.

saludos.
Avatar de Usuario
gabyrossi
Mensajes: 10898
Registrado: 30 Oct 2007, 19:47

Re: no puedo ver mi exchange desde afuera.

Mensaje por gabyrossi »

Hola si usas en el vip port 80, podes poner directamente en la politica en port 80 nada mas.
el exchange desde afuera usa https (443).

saludos
NSE 7 – Fortinet Network Security Architect
NSE 5 - Network Security Analyst
eduardosilva
Mensajes: 7
Registrado: 26 Dic 2011, 16:14

PROBLEMAS CON OWA

Mensaje por eduardosilva »

Estimados,
Estamos teniendo un problema con el acceso al Outook Web Access a través de un Fortigate (usando un portal SSL).
Funciona casi todo bien a excepción de la apertura de adjuntos, cuando los clientes hacen doble click en el link la conexión se cae, y el usuario debe volver a conectarse.
Alguien ha visto / oído / leído algo semejante?
Gracias desde ya.
Avatar de Usuario
gabyrossi
Mensajes: 10898
Registrado: 30 Oct 2007, 19:47

Re: no puedo ver mi exchange desde afuera.

Mensaje por gabyrossi »

hola, doble click en el link en donde?

que configuracion tenes en el ssl.
usas modo portal? modo tunel?
que puertos tenes abiertos en el la politica de ssl hacia el server de correo?


saludos.
NSE 7 – Fortinet Network Security Architect
NSE 5 - Network Security Analyst
eduardosilva
Mensajes: 7
Registrado: 26 Dic 2011, 16:14

Re: no puedo ver mi exchange desde afuera.

Mensaje por eduardosilva »

cuando le doy doble click en el link para abrir el archivo adjunto, me desconecta y tengo que volver a loguearme pero en definitiva no puedo abrir el adjunto

gabyrossi escribió:hola, doble click en el link en donde?

que configuracion tenes en el ssl.
usas modo portal? modo tunel?
que puertos tenes abiertos en el la politica de ssl hacia el server de correo?


saludos.
Avatar de Usuario
gabyrossi
Mensajes: 10898
Registrado: 30 Oct 2007, 19:47

Re: no puedo ver mi exchange desde afuera.

Mensaje por gabyrossi »

hola, sigo sin entender... click en donde? que soft usas ? outlook, webmail, o que?
te hice algunas preguntas y no respondiste.

asi sera dificil ayudarte.

saludos
NSE 7 – Fortinet Network Security Architect
NSE 5 - Network Security Analyst
eduardosilva
Mensajes: 7
Registrado: 26 Dic 2011, 16:14

Re: no puedo ver mi exchange desde afuera.

Mensaje por eduardosilva »

Es un portal SSL definido en el Forti, y hacia el servidor tiene mapeados los puertos 80 y 443.
el OWA viendolo a traves de IExplorer, ahi haces un click y te tira para afuera llevandote a l menu de Login
perdon por no ser tan especifico gracias
Avatar de Usuario
gabyrossi
Mensajes: 10898
Registrado: 30 Oct 2007, 19:47

Re: no puedo ver mi exchange desde afuera.

Mensaje por gabyrossi »

hola, y el ssl usas modo tunel o portal?

saludos
NSE 7 – Fortinet Network Security Architect
NSE 5 - Network Security Analyst
eduardosilva
Mensajes: 7
Registrado: 26 Dic 2011, 16:14

Re: no puedo ver mi exchange desde afuera.

Mensaje por eduardosilva »

gabyrossi escribió:hola, y el ssl usas modo tunel o portal?

saludos


esta en modo PORTAL.
abrazooo!!!

ahhh ULTIMO MOMENTO, ahora se pueden abrir, *.doc, *.xls, *.ppt, PERO NO ABRE *.pdf,
eduardosilva
Mensajes: 7
Registrado: 26 Dic 2011, 16:14

Re: no puedo ver mi exchange desde afuera.

Mensaje por eduardosilva »

que sera¿? por que no abre los pdf¿?
gracias un abrazo!
Avatar de Usuario
gabyrossi
Mensajes: 10898
Registrado: 30 Oct 2007, 19:47

Re: no puedo ver mi exchange desde afuera.

Mensaje por gabyrossi »

Hola, como estas? tenes alfun av en la politica o filtro de extensiones?

saludos
NSE 7 – Fortinet Network Security Architect
NSE 5 - Network Security Analyst
Responder