Назад | Перейти на главную страницу

Outlook Web Access… внутренний доступ?

У меня есть работающий OWA внутри и снаружи. Пользователи могут получить доступ к OWA извне через https://domainname.com/owa и внутри через IP-адрес. Я хочу, чтобы внутренние пользователи получали доступ к OWA, просматривая https://domainname.com/owa вместо IP-адреса для очевидного простоты использования.

Это проблема DNS, а не OWA.

Если ваш брандмауэр / прокси не может обрабатывать запросы на domainname.com изнутри, то вам нужно будет создать «теневую» зону для domainname.com на ваших внутренних DNS-серверах, которые сопоставляют ваши общедоступные имена с внутренними IP-адресами.

Сюда, domainname.com будет отображаться на некоторый общедоступный IP-адрес, когда преобразователь снаружи, в то время как он будет отображаться на внутренний IP-адрес вашего сервера CAS при разрешении изнутри.

Если вы не используете AD DNS для нужд внешнего DNS, вы можете добавить «domainname.com» в свой AD DNS, используя свой внутренний IP-адрес.

Это решит вашу проблему, предоставив внутренний IP-адрес людям в офисе, но люди снаружи по-прежнему будут разрешать ваш внешний IP-адрес, как они это делают сейчас.

Однако, как только вы добавите domainname.com в свой AD DNS, AD попытается разрешить ВСЕ ВАШИ ВНУТРЕННИЕ ЗАПРОСЫ DNS, поэтому вам придется дублировать или иметь соответствующие аналоги для все ваши внешние записи DNS в рекламе.

Также имейте в виду, что люди с ноутбуками могут кэшировать записи DNS для внутреннего или внешнего IP-адреса, и это мог перерыв для них, когда они входят и выходят из офиса. - решение для них - очистить свой DNS или перезагрузить компьютер.

Он должен нормально работать на внешнем адресе. Ваше доменное имя AD совпадает с именем вашего веб-домена? Если это так, это может вызвать внутренние проблемы с DNS, которые предотвратят это.

Пробовали ли вы войти изнутри по внешнему адресу? Если это не сработает, просто добавьте DNS-запись на свой AD DNS-сервер для полного доменного имени внешнего адреса и укажите ее на внутренний IP-адрес.

Или выясните, почему внешний домен (ваш) не разрешается правильно, поскольку ваш внутренний как .local не должен мешать разрешению внешнего.