Push-Nachrichten von MacTechNews.de
Würden Sie gerne aktuelle Nachrichten aus der Apple-Welt direkt über Push-Nachrichten erhalten?
Forum>Netzwerke>Exchange Probleme mit iOS

Exchange Probleme mit iOS

kkmac17.11.1114:39
ich habe das Problem, dass ich innerhalb unseres Büro-Wlan keine Verbindung zum Exchange bekomme, von außen (über fremde Wlan oder 3G) geht's. Das liegt vermutlich am Router (Cisco RV220W). Kann jemand sagen, was ich da einstellen muss? Bitte langsam sprechen, bin begabter Netzwerk-Laie...
0

Kommentare

kkmac21.11.1113:35
hat keiner 'ne Idee?
0
rowkajjh
rowkajjh21.11.1114:26
Wahrscheinlich ist das Büro-Wlan in einer DMZ (). Heißt Du darfst von da aus nicht aufs interne Netz aus zugreifen. Da musst du den IT-Admin schon bitten, was zu machen...
0
kkmac21.11.1120:21
It-Admin, der war gut ... It's me!
Das WLAN befindet sich nicht in einer dmz.
0
CJohnson21.11.1121:00
Irgendwelche VLANs aktiv? Vielleicht hängt der Cisco ja in einem falschen VLAN.

Andere Frage: Klappts mit anderen Geräten über dieses WLAN? Wenn ja, kannst du ja schonmal die Verkabelungsgeschichte ausschließen und weißt, dass es wohl am iOS-Gerät liegen muss.
0
OleHH21.11.1122:21
Folgendes könnte sein:
Extern greifst du über eine Adresse wie z.B. msx.deinefirma.de auf den Exchange zu. Diese Domain ist in den Zertifikaten, die für die Verschlüsselung der Verbindung genutzt werden, hinterlegt. Von intern versucht dein Gerät ebenfalls auf diese Adresse zuzugreifen, allerdings antwortet der Server dann mit seiner internen Adresee z.B. msx.deinefirma.local.
Diese Domain steht nicht im Zertifikat. Daher kann dein Gerät keine gesicherte Verbindung herstellen.

0
kkmac22.11.1100:03
cjohnson: gleiches Problem bei allen iOS Geräten

oleHH: dein Ansatz könnte hinkommen. Wie kann ich das prüfen? Wo/wie kann ich die Domain in dias Zertifikat eintragen? Das Zertifikat wird am Router eingetragen?
0
OleHH22.11.1122:30
Das Zertifikat ist für die Domäne deiner Firma ausgestellt und wurde - spätestens - bei der Installation des Exchange-Servers erzeugt. Entweder von einer internen CA oder über eine externe, trusted CA. Man kann die Domain dort nicht einfach eintragen, sondern muss ein neues Zertifikat beantragen und installieren.
Alternativ könnte man dem Exchange / Router beibringen, auch bei internen Anfragen mit der Adresse msx.deinefirma.de zu antworten. Das wäre aber mal eine Frage für die Netzwerker. Im Exchange muss hierzu die Interne URL beim CAS angepasst werden.
0

Kommentieren

Diese Diskussion ist bereits mehr als 3 Monate alt und kann daher nicht mehr kommentiert werden.