Microsoft MVPs inside





 MCSEboard.de – IT Pro Forum zu Windows Server 2008 R2 / 2008 / 2003 & Windows 7 / Vista / XP
Registrieren Hilfe Regeln Benutzerliste Suchen Heutige Beiträge Alle Foren als gelesen markieren

Windows Server Forum


Alles zum Thema Windows Server sowie Windows IT Pro Themen — Q & A zu den Windows Server Versionen NT / 2000 / 2003 / 2003 R2 / 2008 / 2008 R2: Rollen, Features, Konfiguration, Troubleshooting


Antwort
     
Themen-Optionen
Alt 23.12.2009, 19:15   #1
Newbie
 
Offline
Registriert seit: 01-2009
Beiträge: 31
SBS - 2008 - Zertifikate und Dynamic DNS

Hallo, ich habe einen SBS 2008-Server aufgesetzt. Die Internet-Domain des Unternehmens Startseite wird extern verwaltet (über 1&1). Bei 1&1 ist ein pop3-Sammelpostfach eingerichtet, die E-Mails werden vom Server über einen pop3-Konnektor (efs Chimera) abgeholt.

Um den Zugriff auf OWA und Outlook Anywhere von extern zu ermöglichen, habe ich einen dyndns-account (firma.dyndns.org) eingerichtet, für die ständige Verbindung zum Server trägt der Router Sorge.

Jetzt habe ich aber ein Problem:

Der SBS stellt das Zertifikat für Exchange und IIS nur für die Internet-Domain Startseite aus, nicht aber für firma.dyndns.org. Deher erscheint in owa stets eine Zertifikatewarnung (Zertifikat ist für andere Webseite ausgestellt), die ich nicht wegkriege. Outlook anywhere ist gar nicht möglich, da kein korrektes Zertifikat vorliegt. ActiveSync für Mobiltelefone weist immer wieder darauf hin, dass das Zertifikat für eine andere Website gilt, funktioniert aber (jedenfalls unter symbian).

Jetzt meine Fragen:

1. Kann ich irgendwie ein zweites Zertifikat für die firma.dyndns.org-Adresse einrichten?

2. Oder gibt es (mit 1&1) eine Form der Weiterleitung auf die dyndns-Seite, mit der ich das Problem überwinden kann? Über das Anlegen einer Subdomain hat das bisher nicht funktioniert.

Danke für Hinweise und Anregungen!
    Mit Zitat antworten
Alt 23.12.2009, 23:50   #2
Newbie
 
Offline
Registriert seit: 11-2005
Beiträge: 3
Mit SelfSSL (im IIS Resource Kit enthalten) kannst du dir das passende Zertifikat erstellen:
"selfssl /N:CN=firma.dyndns.org /V:365"

Gruß
PowerMike
    Mit Zitat antworten
Alt 24.12.2009, 16:23   #3
Expert Member
 
Offline
Registriert seit: 11-2002
Ort: Hamm (Westf.)
Beiträge: 4.597
Zitat von Horstenberg Beitrag anzeigen
Der SBS stellt das Zertifikat für Exchange und IIS nur für die Internet-Domain Startseite aus
Nein, nicht ganz richtig.
In the default certificate Microsoft includes the following name by default, externaldomain.com, remote.externaldomain.com and server.internaldomain.local
Der SBS2008 legt also extra ein Zertifikat an, um mit REMOTE.DOMAIN.TLD auf den SBS zugreifen zu können. Es ist also doch das korrekte Zertifikat, aber nicht die optimale Konfiguration.
Man muss nur noch einen ALIAS namens REMOTE im externen DNS-Server anlegen, der auf die DYNDNS-Adresse verweist.

Die Geschichte mit dem zweiten Zertifikat solltest du schnell wieder vergessen.

Und wenn du dir selbst einen Gefallen tun willst, dann schick die POP3-Geschichte in Rente und verwende SMTP-Empfang.

Signatur
Frag nicht, wenn Dir die Antwort nicht passt.

Beste Grüße
Stephan Betken



In Memory of LukasB

    Mit Zitat antworten
Alt 26.12.2009, 09:48   #4
Member
 
Benutzerbild von Innuendo
 
Offline
Registriert seit: 12-2005
Ort: Waldbröl, Oberbergischer Kreis
Beiträge: 125
Im SBS gibt es für die Aufgaben die Assistenten - ich meine der hieß Internet Verbindungs und Firewall Assistent (oder so ähnlich). Dieser erstellt auch das Zertifikat für deine SBS Umgebung und konfiguriert (mehr oder minder) alles automatisch.

innu

Signatur
Passed: 70-282 640 642 643 646 647 653 680

    Mit Zitat antworten
Alt 26.12.2009, 20:02   #5
Expert Member
 
Offline
Registriert seit: 11-2002
Ort: Hamm (Westf.)
Beiträge: 4.597
Redest du vom SBS 2003 oder vom SBS 2008?

Der SBS ist doch bereits richtig konfiguriert, es fehlt nur der Alias im externen DNS.

Signatur
Frag nicht, wenn Dir die Antwort nicht passt.

Beste Grüße
Stephan Betken



In Memory of LukasB

    Mit Zitat antworten
Alt 27.12.2009, 10:54   #6
Member
 
Benutzerbild von Innuendo
 
Offline
Registriert seit: 12-2005
Ort: Waldbröl, Oberbergischer Kreis
Beiträge: 125
Es haben doch beide einen ICS Wizard.
Ein Alias im externen dns wird glaube ich nicht ausreichen. Er hat eine maildomaine bei 1und1, connected aber mit einer dyndns adresse auf owa. Deshalb war meine Vermutung, dass der Zertfehler erscheint, weil er die dyndns.org url nicht angegeben hat.

Innu

Signatur
Passed: 70-282 640 642 643 646 647 653 680

    Mit Zitat antworten
Alt 27.12.2009, 11:01   #7
Expert Member
 
Offline
Registriert seit: 04-2007
Ort: Horgen, Schweiz
Beiträge: 4.482
Damit du die SBS Wizards benutzen kannst musst du einen CNAME von remote.domain.tld auf myname.dyndns.org machen. Direkt über die dyndns.org Adresse wird nicht funktionieren - dafür müsstest du viele Dinge manuell konfigurieren, was bei einem SBS generell eine sehr schlechte Idee ist.
    Mit Zitat antworten
Alt 27.12.2009, 11:04   #8
Expert Member
 
Offline
Registriert seit: 11-2002
Ort: Hamm (Westf.)
Beiträge: 4.597
Das mit dem Zertifikatsfehler bei der DynDNS-Adresse siehst du schon richtig, aber das Zertifikat wird für folgende Hosts/Domains ausgestellt: externaldomain.tld, remote.externaldomain.tld and server.internaldomain.local.
Wenn man jetzt im externen DNS-Server für die Zone externaldomain.tld einen Alias namens REMOTE anlegt, der auf den DynDNS-Namen verweist, dann kann man mit dem Namen remote.externaldomain.tld auf den Server zugreifen. Man darf halt nicht den DynDNS-Namen direkt für die Verbindungen verwenden.

EDIT: Da war Lukas schneller.

Signatur
Frag nicht, wenn Dir die Antwort nicht passt.

Beste Grüße
Stephan Betken



In Memory of LukasB

    Mit Zitat antworten
Alt 04.01.2010, 08:06   #9
JJ1
Newbie
 
Offline
Registriert seit: 01-2010
Beiträge: 1
Hallo,
ich habe ein ähnliches Problem, bei dem ich Hilfe benötige.

Der neue SBS 2008 Premium ist fertig und läuft. Den Remotezugang habe ich über den Assistenten eingerichtet und hierfür eine dyndns-Adresse verwendet (<firma>.dyndsn.org).

Wenn ich über https://<firma>.dyndns.org/remote zugreife, bekomme ich Zertifikatswarnungen, erreiche aber die Anmeldeseite des Servers. Sobald ich das Serverzertifikat installiert habe, komme ich nicht mehr auf die Anmeldeseite. Ich vermute, dass die im Board beschriebene Problematik daran schuld ist: Man darf halt nicht den DynDNS-Namen direkt für die Verbindungen verwenden.

Meine Kenntnisse reichen aber nicht aus, um den beschriebenen Lösungsansatz umzusetzen - vielleicht könnt Ihr mir das noch einmal detailliert erläutern: Ich will mit einem StandAlone-PC über Internet auf den Serverdesktop zugreifen.
    Mit Zitat antworten
Alt 07.01.2010, 00:39   #10
Newbie
 
Offline
Registriert seit: 12-2009
Beiträge: 23
SBS - hilfe bitte

Zitat von LukasB Beitrag anzeigen
Damit du die SBS Wizards benutzen kannst musst du einen CNAME von remote.domain.tld auf myname.dyndns.org machen. Direkt über die dyndns.org Adresse wird nicht funktionieren - dafür müsstest du viele Dinge manuell konfigurieren, was bei einem SBS generell eine sehr schlechte Idee ist.
Hallo Lukas

Ich habe auch einen SBS 2008 installiert nun hab ich das Problem wenn ich über dyndnsadresse.org (dyndns Adresse FW Router mit nats 80 25 987 443 und entsprechnde FW Rules konfiguriert)

wenn ich https://dyndnsadresse.org/remote eingebe lande ich auf Remote Workplace wenn ich OWA ancklicke und benutze funktioniert es problem los

wenn ich aber auf Interne Webseite klicke erscheint ein neuerIE Fenster mit der URL https//dyndnsadresse.org:987

und mit der meldung Internet Exploerer cannot display this webpage

Ich habe einen CNAME erstellt siehe bitte

Bei mit einem Computer verwenden bekomme ich die meldung das Zertifikat für den Remote Webarbeitzplatz instalieren den ich zuvor gerade installiert habe auf dem Client

siehe bitte Screenshot

wieso funktionierts nicht ich habe auch den Server Zertifikat auf dem Client installiert ? kann mir bitte jemand helfen?

Geändert von thetrue_way (07.01.2010 um 00:43 Uhr). Grund: Ergänzung
    Mit Zitat antworten
Antwort


Themen-Optionen


Ähnliche Themen
Thema Autor Forum Antworten Letzter Beitrag
Und Hyper-V kann es doch, Dynamic Memory in 2008 R2 SP1 TheDonMiguel Tipps & Links 8 07.06.2010 22:05
2K3 - Zertifikatsserver soll Zertifikate an Server 2008 ausstellen frauke Windows Server Forum 5 23.09.2009 21:10
ASA - Dynamic Crypto map thematrix Cisco Forum — Allgemein 5 05.11.2007 07:20
VPN L2L mit dynamic IP? MYOEY Cisco Forum — Allgemein 3 19.05.2007 22:04
Dynamic Update hool Windows Forum — Allgemein 2 10.11.2005 08:44


Alle Zeitangaben in MEZ/CET. Es ist jetzt 14:39 Uhr. Seite generiert in 0,044 Sekunden.

- Unsere Partner -

Copyright © 2000 – 2012 MCSEboard.de

Sprung zum Seitenanfang